Proton Mail

Proton Mail divulga dados de usuĂĄrios que levam Ă  prisĂŁo na Espanha

ProtonMail divulga dados de usuĂĄrios que levam Ă  prisĂŁo na Espanha

Atualização: Proton confirmou os principais detalhes deste caso e forneceu um comentårio ao RestorePrivacy.

O Proton Mail foi alvo de escrutínio pelo seu papel num pedido legal envolvendo as autoridades espanholas e um membro da organização independentista catalã, Tsunami Democråtico.

Proton Mail ĂŠ um serviço de e-mail seguro com sede na Suíça, conhecido por seu compromisso com a privacidade por meio de criptografia de ponta a ponta e uma polĂ­tica rigorosa de nĂŁo registro. Em 2021, o Proton Mail enfrentou polĂŞmica ao atender a um pedido legal que levou Ă  prisĂŁo de um ativista climĂĄtico francĂŞs. Segundo a lei suíça, a Proton Mail foi obrigada a recolher e fornecer informaçþes sobre o endereço IP do indivĂ­duo Ă s autoridades suíças, que depois as partilharam com a polĂ­cia francesa.

O caso recente, desta vez envolvendo a polícia espanhola, destaca as preocupaçþes com a privacidade e os limites dos serviços de comunicação criptografada sob pretextos de segurança nacional, e traz mais uma vez à tona um assunto hå muito debatido.

O cerne da controvĂŠrsia decorre do fato de o Proton Mail ter fornecido Ă  polĂ­cia espanhola o endereço de e-mail de recuperação associado Ă  conta do Proton Mail de um indivĂ­duo que usava o pseudĂ´nimo ‘Xuxo Rondinaire’. Este indivĂ­duo ĂŠ suspeito de ser membro dos Mossos d'Esquadra (força policial da Catalunha) e de utilizar o seu conhecimento interno para ajudar o movimento Tsunami DemocrĂĄtico.

Ao receber o e-mail de recuperação do Proton Mail, as autoridades espanholas solicitaram ainda Ă  Apple que fornecesse detalhes adicionais vinculados a esse e-mail, levando Ă  identificação do indivĂ­duo.

Este caso Ê particularmente digno de nota porque envolve uma sÊrie de pedidos em diferentes jurisdiçþes e empresas, destacando a complexa interação entre empresas de tecnologia, privacidade dos utilizadores e aplicação da lei. Os pedidos foram feitos sob o pretexto de leis anti-terrorismo, apesar das principais actividades do Tsunami Democråtico envolverem protestos e bloqueios de estradas, o que levanta questþes sobre a proporcionalidade e justificação de tais medidas.

Como antes, o cumprimento destas solicitaçþes por parte da Proton Mail estå sujeito à lei suíça, que exige a cooperação com exigências legais internacionais que são formalizadas atravÊs dos canais apropriados (sistema judicial suíço).

No ano passado, quando observamos que o Proton Mail atendeu a quase 6.000 solicitaçþes de dados em 2022, o Proton nos forneceu uma explicação de que o conteĂşdo da caixa de entrada permanece seguro.

Observe que em todos os casos o conteĂşdo do e-mail, anexos, arquivos etc. sĂŁo sempre criptografados e nĂŁo podem ser lidos.

Declaração Proton para RestorePrivacy no ano passado

Olhando para o relatĂłrio de transparĂŞncia do Proton , descobrimos que o Proton Mail atendeu a 5.971 solicitaçþes de dados somente no ano passado, um pouco acima do ano anterior.

Registros do Proton Mail
Proton Mail atendeu 5.971 solicitaçþes de dados em 2023.

Com tantas solicitaçþes de dados acontecendo em segundo plano, Ê ainda mais importante proteger os dados que você compartilha com vårios serviços.

A importância de um bom OPSEC

Esta situação serve como um lembrete crítico da importância de manter um OPSEC (segurança operacional) rigoroso. Deve-se sempre estar ciente das vulnerabilidades potenciais que acompanham a vinculação de informaçþes de recuperação ou serviços secundårios (como contas da Apple) que podem não ter as mesmas proteçþes de privacidade de um serviço de e-mail criptografado primårio.

Para os utilizadores preocupados com a privacidade, especialmente aqueles envolvidos em atividades sensĂ­veis ou polĂ­ticas, o OPSEC deve ser uma das principais preocupaçþes ao utilizar ferramentas de privacidade . É aconselhĂĄvel:

  • Evite vincular e-mails ou nĂşmeros de telefone de recuperação que possam estar diretamente vinculados a identidades pessoais ou atividades comerciais principais.
  • Considere o uso de e-mails secundĂĄrios descartĂĄveis â€‹â€‹ou nĂşmeros de telefone virtuais que oferecem uma camada adicional de anonimato.
  • Use um bom serviço VPN para ocultar seu endereço IP sempre que possĂ­vel. (O nĂŁo cumprimento disso foi o que comprometeu um usuĂĄrio do Proton Mail na França, que foi preso depois que a polĂ­cia obteve registros de IP.)
  • Considere adquirir serviços usando um mĂŠtodo de pagamento anĂ´nimo .
  • Mantenha-se informado sobre as obrigaçþes legais e polĂ­ticas dos prestadores de serviços de comunicação, especialmente no que diz respeito ao cumprimento dos pedidos de aplicação da lei internacional.

Embora o Proton Mail e serviços similares ofereçam proteçþes substanciais e criptografia ponta a ponta em sua plataforma de e-mail, eles não estão imunes a pressþes legais e governamentais. Os utilizadores devem navegar nestas åguas com cuidado, equilibrando a necessidade de segurança com as potenciais obrigaçþes legais dos seus prestadores de serviços.

RestorePrivacy entrou em contato com o Proton Mail para comentar o caso e seu envolvimento exato, mas uma declaração não estava disponível imediatamente. no momento da publicação.

Atualização: Declaração da Proton e comentårios adicionais

A Proton agora confirmou os principais detalhes deste caso e forneceu ao RestorePrivacy o seguinte comentĂĄrio:

Temos conhecimento do caso de terrorismo espanhol envolvendo alegadas ameaças ao Rei de Espanha, mas regra geral não comentamos casos específicos. O Proton possui informações mínimas do usuário, conforme ilustrado pelo fato de que, neste caso, os dados obtidos da Apple foram usados ​​para identificar o suspeito de terrorismo. O Proton fornece privacidade por padrão e não anonimato por padrão porque o anonimato requer certas ações do usuário para garantir OpSec adequado, como não adicionar sua conta Apple como um método de recuperação opcional. Observe que o Proton não exige a adição de um endereço de recuperação, pois essas informações podem, em teoria, ser entregues sob ordem judicial suíça, já que o terrorismo é contra a lei na Suíça.

Porta-voz da Proton

Em um email para RestorePrivacy, Proton tambÊm apontou que adicionar um email de recuperação Ê opcional. Embora isso seja verdade, tambÊm observamos que o Proton Mail exige um endereço de e-mail de verificação para a criação de uma conta. Conforme testado hoje, o Proton exigia um e-mail de verificação ao se inscrever por meio de um serviço VPN e tambÊm do Tor.

ComentĂĄrios

Ebook

Postagens mais visitadas