...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

ProtonMail comparte la dirección IP del activista con Europol a pesar de sus reclamos de “no registro”

11

A pesar de su política de "no registros", servicio de correo electrónico encriptado de extremo a extremo, ProtonMail revela la dirección IP de los activistas contra la gentrificación a las autoridades encargadas de hacer cumplir la ley, lo que lleva a arrestos en Francia.

Un grupo activista en Francia ha estado luchando contra la gentrificación, la especulación inmobiliaria y más. El 1 de septiembre, el grupo publicó un artículo en Paris-luttes.com centrado en las investigaciones policiales contra varios miembros del grupo. La policía francesa envió una solicitud a Europol para ordenar a ProtonMail que descubra la identidad de los miembros del grupo.

Según la compañía, recibió una “orden legalmente vinculante del Departamento Federal de Justicia de Suiza" con respecto a Youth of Climate, un colectivo con el que Proton estaba obligado a cumplir. El servicio entregó direcciones IP e información relacionada utilizada por el grupo activista para acceder a ProtonMail.

En una respuesta en Reddit, la compañía dijo:

“Proton recibió una orden legalmente vinculante del Departamento Federal de Justicia de Suiza que estamos obligados a cumplir. No hubo posibilidad de apelar o impugnar esta solicitud en particular porque, de hecho, se llevó a cabo un acto contrario a la ley suiza (y esta fue también la determinación final del Departamento Federal de Justicia, que realiza una revisión legal de cada caso)”.

Postura de privacidad de ProtonMail

La empresa Proton, con sede en Suiza, ofrece un servicio de correo electrónico llamado ProtonMail y una VPN llamada ProtonVPN. En su sitio web, ProtonMail dice que no guardan ninguna información personal ni registros de IP. Sin embargo, notamos que después de este incidente cambiaron por completo su declaración en su sitio web.

Imagen: Thehackernews

Justo después de unas horas del incidente, revisamos su sitio web y eliminaron el reclamo "sin registros de IP" de su página de inicio. Antes del incidente, ProtonMail anunció:

“No se requiere información personal para crear su cuenta de correo electrónico segura. De forma predeterminada, no guardamos ningún registro de IP que pueda vincularse a su cuenta de correo electrónico anónima. Tu privacidad es lo primero”.

Sin embargo, después del incidente, ProtonMail ha cambiado su postura con respecto a los registros de IP, como se puede ver en su sitio web.

‘ProtonMail es un correo electrónico que respeta la privacidad y pone a las personas (no a los anunciantes) en primer lugar. Tus datos te pertenecen, y nuestro cifrado lo garantiza. También proporcionamos una puerta de enlace de correo electrónico anónimo”.

Respuesta oficial de ProtonMail al incidente

A pesar de su afirmación de que no hay registros, la empresa dijo que no tenían más remedio que cumplir con las solicitudes de agencias extranjeras como Europol.

Después del incidente, el CEO y fundador de ProtonMain, Andy Yen, tuiteó :

“Proton debe cumplir con la ley suiza. Tan pronto como se comete un delito, las protecciones de privacidad pueden suspenderse y la ley suiza nos exige que respondamos a las solicitudes de las autoridades suizas”.

Agregó además que ” ProtonMail debe cumplir con las investigaciones criminales suizas. Obviamente, esto no se hace por defecto, sino solo si es legalmente forzado”.

Después del incidente, los usuarios de ProtonMail están preocupados por la privacidad y la visibilidad de su dirección IP, incluso si usan una VPNpara el cifrado o acceden al servicio de correo electrónico a través de Tor por anonimato.

Después del incidente francés, ProtonMail ha revisado su política de privacidad y establece que registrarán las direcciones IP de los usuarios si se descubre que violan la ley suiza. Su política de privacidad establece:

“De forma predeterminada, no mantenemos registros de IP permanentes en relación con su uso de los Servicios. Sin embargo, los registros de IP pueden conservarse temporalmente para combatir el abuso y el fraude, y su dirección IP puede conservarse de forma permanente si participa en actividades que infringen nuestros términos y condiciones (spam, ataques DDoS contra nuestra infraestructura, ataques de fuerza bruta, etc.). La base legal de este procesamiento es nuestro interés legítimo de proteger nuestros Servicios contra actividades nefastas. Si está infringiendo la ley suiza, ProtonMail puede verse obligado legalmente a registrar su dirección IP como parte de una investigación criminal suiza.

La divulgación pública de ProtonMail de su política de registro es alarmante, ya que la empresa recibió más de 13 solicitudes de las autoridades suizas en 2017. Sin embargo, los usuarios no están seguros porque las actividades ilegales se realizaron fuera de Suiza, ya que las protestas tuvieron lugar en Francia.

Además, pocas personas creerían que la anti-gentrificación cumple con los criterios de "casos criminales extremos" bajo los cuales ProtonMail registra las direcciones IP.

Proton también ofrece un servicio VPN, que, según Andy Yen, no registra ninguna información de IP y está fuera de la base legal de la ley suiza.

También dijo que si los usuarios implementan tanto ProtonVPN como Tor, no podrán obtener la dirección IP real, ya que muestra la IP del servidor VPN al que está conectado el usuario.

A pesar de tales afirmaciones, los usuarios de ProtonMail están furiosos y preocupados por su privacidad y anonimato en línea "anunciados" por el servicio. Los legisladores de la Unión Europea también han dado una señal de que están tratando de encontrar una manera de obtener acceso legal a los datos encriptados, lo que genera preocupaciones sobre la privacidad.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More