...
🧠 O blog é dedicado ao tema VPN e segurança, privacidade de dados na Internet. Falamos sobre tendências atuais e notícias relacionadas à proteção.

ProtonMail compartilha o endereço IP do ativista com a Europol apesar de suas alegações de “sem registro”

15

Apesar de sua política de “sem registros", serviço de e-mail criptografado de ponta a ponta, o ProtonMail divulga o endereço IP de ativistas antigentrificação às autoridades policiais, levando a prisões na França.

Um grupo ativista na França tem lutado contra a gentrificação, a especulação imobiliária e muito mais. Em 1º de setembro, o grupo postou um artigo no Paris-luttes.com com foco nas investigações policiais contra vários membros do grupo. A polícia francesa enviou um pedido à Europol para ordenar que o ProtonMail descobrisse a identidade dos membros do grupo.

Segundo a empresa, recebeu uma “ordem juridicamente vinculativa do Departamento de Justiça Federal Suíço” sobre o Youth of Climate, um coletivo com o qual a Proton era obrigada a cumprir. O serviço forneceu endereços IP e informações relacionadas usadas pelo grupo ativista para acessar o ProtonMail.

Em uma resposta no Reddit, a empresa disse:

“A Proton recebeu uma ordem juridicamente vinculativa do Departamento Federal de Justiça da Suíça, a qual somos obrigados a cumprir. Não havia possibilidade de apelar ou contestar esse pedido em particular porque um ato contrário à lei suíça, de fato, ocorreu (e essa também foi a determinação final do Departamento Federal de Justiça, que faz uma revisão legal de cada caso)”.

Postura de privacidade do ProtonMail

A empresa suíça Proton oferece um serviço de e-mail chamado ProtonMail e uma VPN chamada ProtonVPN. Em seu site, o ProtonMail diz que não mantém nenhuma informação pessoal e logs de IP. No entanto, notamos que, após esse incidente, eles mudaram completamente sua declaração em seu site.

Imagem: Thehackernews

Logo após algumas horas do incidente, verificamos seu site e eles removeram a alegação de ‘sem logs de IP' de sua página inicial. Antes do incidente, o ProtonMail anunciou:

“Nenhuma informação pessoal é necessária para criar sua conta de e-mail segura. Por padrão, não mantemos nenhum registro de IP que possa ser vinculado à sua conta de e-mail anônima. Sua privacidade vem em primeiro lugar.”

Após o incidente, no entanto, o ProtonMail mudou sua postura em relação a nenhum log de IP, como pode ser visto em seu site.

‘ProtonMail é um e-mail que respeita a privacidade e coloca as pessoas (não os anunciantes) em primeiro lugar. Seus dados pertencem a você, e nossa criptografia garante isso. Também fornecemos um gateway de e-mail anônimo.”

Resposta oficial do ProtonMail ao incidente

Apesar de sua alegação de ausência de registros, a empresa disse que não tinha escolha a não ser atender aos pedidos de agências estrangeiras como a Europol.

Após o incidente, o CEO e fundador da ProtonMain, Andy Yen, twittou :

“A Proton deve cumprir a lei suíça. Assim que um crime é cometido, as proteções de privacidade podem ser suspensas e somos obrigados pela lei suíça a responder às solicitações das autoridades suíças.”

Ele acrescentou ainda que ” O ProtonMail deve cumprir as investigações criminais suíças. Obviamente, isso não é feito por padrão, mas apenas se for legalmente forçado”.

Após o incidente, os usuários do ProtonMail estão preocupados com a privacidade e a visibilidade de seu endereço IP, mesmo que usem uma VPNpara criptografia ou acessem o serviço de e-mail pelo Tor para anonimato.

Após o incidente francês, o ProtonMail revisou sua política de privacidade afirmando que eles registrarão os endereços IP dos usuários se forem encontrados violando a lei suíça. Sua política de privacidade afirma:

“Por padrão, não mantemos logs de IP permanentes em relação ao seu uso dos Serviços. No entanto, os logs de IP podem ser mantidos temporariamente para combater abusos e fraudes, e seu endereço de IP pode ser retido permanentemente se você estiver envolvido em atividades que violem nossos termos e condições (spam, ataques DDoS contra nossa infraestrutura, ataques de força bruta etc.). A base legal desse processamento é nosso interesse legítimo em proteger nossos Serviços contra atividades nefastas. Se você estiver infringindo a lei suíça, o ProtonMail pode ser legalmente obrigado a registrar seu endereço IP como parte de uma investigação criminal suíça.

A divulgação pública do ProtonMail de sua política de registro é alarmante, pois a empresa recebeu mais de 13 solicitações das autoridades suíças em 2017. No entanto, os usuários não têm certeza, pois as atividades ilegais ocorreram fora da Suíça, pois os protestos ocorreram na França.

Além disso, poucas pessoas acreditariam que a antigentrificação atende aos critérios de “casos criminais extremos” sob os quais o ProtonMail registra endereços IP.

A Proton também oferece um serviço de VPN, que Andy Yen diz que não registra nenhuma informação de IP e está fora da base legal da lei suíça.

Ele também disse que, se os usuários estiverem implantando ProtonVPN e Tor, eles não poderão obter o endereço IP real, pois mostra o IP do servidor VPN ao qual o usuário está conectado.

Apesar de tais alegações, os usuários do ProtonMail estão furiosos e preocupados com sua privacidade online e anonimato “anunciados” pelo serviço. Os legisladores da União Europeia também deram um sinal de que estão tentando encontrar uma maneira de obter acesso legal a dados criptografados, levantando preocupações com a privacidade.

Este site usa cookies para melhorar sua experiência. Presumiremos que você está ok com isso, mas você pode cancelar, se desejar. Aceitar Consulte Mais informação