Sau sự cố, công ty đã cập nhật trang web và chính sách bảo mật của mình để làm rõ nghĩa vụ pháp lý đối với cơ sở người dùng của mình
ProtonMail, một nhà cung cấp email bảo mật có trụ sở tại Thụy Sĩ, đã trở thành tâm điểm của một số tranh cãi sau khi họ buộc phải chia sẻ địa chỉ IP của một trong những khách hàng của mình, một nhà hoạt động khí hậu, với các cơ quan thực thi pháp luật do yêu cầu ràng buộc về mặt pháp lý của chính quyền Thụy Sĩ.
Theo TechCrunch, đã phá vỡ câu chuyện, các cơ quan thực thi pháp luật của Pháp đã có thể lấy được địa chỉ IP của một nhà hoạt động người Pháp đang sử dụng dịch vụ của ProtonMail, bằng cách gửi yêu cầu tới cảnh sát Thụy Sĩ thông qua Europol.
“Trong trường hợp này, Proton đã nhận được lệnh ràng buộc pháp lý từ chính quyền Thụy Sĩ mà chúng tôi có nghĩa vụ phải tuân thủ. Không có khả năng kháng cáo yêu cầu cụ thể này. Như chi tiết trong của chúng tôi báo cáo minh bạch, Chúng tôi công bố mô hình mối đe dọa, và cũng là của chúng tôi Chính sách bảo mật, theo luật Thụy Sĩ, Proton có thể bị buộc phải thu thập thông tin về tài khoản của người dùng đang bị điều tra hình sự ở Thụy Sĩ. Điều này rõ ràng không được thực hiện theo mặc định, nhưng chỉ khi Proton nhận được lệnh pháp lý cho một tài khoản cụ thể,” Giám đốc điều hành Proton Andy Yen cho biết trong một cuộc phỏng vấn. blog đăng bài giải thích các chi tiết của vụ việc.
Tiết lộ đã vấp phải sự chỉ trích từ cơ sở người dùng của công ty, với một người dùng có tên là Etienne – Tek đặt câu hỏi ProtonMail có ý nghĩa gì khi tuyên bố rằng họ không lưu giữ bất kỳ nhật ký IP nào có thể được liên kết với các tài khoản email ẩn danh.
Bây giờ, tất nhiên Protonmail phải tuân thủ luật pháp Thụy Sĩ, nhưng đó có phải là ý bạn khi nói “Không cần thông tin cá nhân để tạo tài khoản email an toàn của bạn. Theo mặc định, chúng tôi không giữ bất kỳ nhật ký IP nào có thể được liên kết với tài khoản email ẩn danh của bạn. Quyền riêng tư của bạn được đặt lên hàng đầu.”
- Etienne - Tek (@tenacioustek) Ngày 5 tháng 2021 năm XNUMX
Có vẻ như công ty đã xóa khiếu nại khỏi trang web của mình và sửa đổi chính sách bảo mật của mình. Yen cho biết họ sẽ làm nhiều như vậy trên blog của mình, nói rằng nhà cung cấp email sẽ cập nhật trang web của mình để làm sáng tỏ hơn các nghĩa vụ pháp lý của họ khi liên quan đến các vụ truy tố hình sự và cập nhật chính sách quyền riêng tư để làm rõ nghĩa vụ của mình theo luật Thụy Sĩ.
Tuy nhiên, ông đã nhấn mạnh rằng mã hóa của ProtonMail không thể bị bỏ qua và công ty không cung cấp dữ liệu cho chính phủ nước ngoài và nó chỉ tuân thủ “lệnh ràng buộc pháp lý từ chính quyền Thụy Sĩ”. Nhà cung cấp email cũng khẳng định rằng họ không biết danh tính của người dùng do các biện pháp bảo mật nghiêm ngặt của họ.
Yen thừa nhận rằng sự phát triển là đáng lo ngại, tuy nhiên, anh ấy nhấn mạnh rằng công ty đấu tranh cho người dùng của mình, “Rất ít người biết điều này (nó nằm trong báo cáo minh bạch của chúng tôi), nhưng chúng tôi thực sự đã đấu tranh với hơn 700 trường hợp chỉ riêng trong năm 2020. Bất cứ khi nào có thể, chúng tôi sẽ chống lại các yêu cầu, nhưng không phải lúc nào cũng có thể.”
Nguồn: https://www.welivesecurity.com/2021/09/07/protonmail-log-users-ip-address/
- 2020
- Tài khoản
- Nhà hoạt động
- kháng cáo
- Blog
- trường hợp
- giám đốc điều hành
- khách hàng
- công ty
- tranh cãi
- Hình sự
- dữ liệu
- Phát triển
- ĐÃ LÀM
- mã hóa
- Europol
- Tên
- Tiếng Pháp
- Chính phủ
- Đánh dấu
- HTTPS
- Bản sắc
- thông tin
- điều tra
- IP
- Địa chỉ IP
- IT
- Luật
- thực thi pháp luật
- Hợp pháp
- ánh sáng
- gọi món
- đơn đặt hàng
- người
- Công an
- điều luật
- riêng tư
- Chính sách bảo mật
- báo cáo
- DỊCH VỤ
- Chia sẻ
- Thụy Sĩ
- TechCrunch
- Minh bạch
- Cập nhật
- Người sử dụng
- Website
- yên