Proton Mail
Proton Mail divulga dados de usuĂĄrios que levam Ă prisĂŁo na Espanha

Atualização: Proton confirmou os principais detalhes deste caso e forneceu um comentårio ao RestorePrivacy.
O Proton Mail foi alvo de escrutĂnio pelo seu papel num pedido legal envolvendo as autoridades espanholas e um membro da organização independentista catalĂŁ, Tsunami DemocrĂĄtico.
Proton Mail ĂŠ um serviço de e-mail seguro com sede na SuĂça, conhecido por seu compromisso com a privacidade por meio de criptografia de ponta a ponta e uma polĂtica rigorosa de nĂŁo registro. Em 2021, o Proton Mail enfrentou polĂŞmica ao atender a um pedido legal que levou Ă prisĂŁo de um ativista climĂĄtico francĂŞs. Segundo a lei suĂça, a Proton Mail foi obrigada a recolher e fornecer informaçþes sobre o endereço IP do indivĂduo Ă s autoridades suĂças, que depois as partilharam com a polĂcia francesa.
O caso recente, desta vez envolvendo a polĂcia espanhola, destaca as preocupaçþes com a privacidade e os limites dos serviços de comunicação criptografada sob pretextos de segurança nacional, e traz mais uma vez Ă tona um assunto hĂĄ muito debatido.
O cerne da controvĂŠrsia decorre do fato de o Proton Mail ter fornecido Ă polĂcia espanhola o endereço de e-mail de recuperação associado Ă conta do Proton Mail de um indivĂduo que usava o pseudĂ´nimo âXuxo Rondinaireâ. Este indivĂduo ĂŠ suspeito de ser membro dos Mossos d'Esquadra (força policial da Catalunha) e de utilizar o seu conhecimento interno para ajudar o movimento Tsunami DemocrĂĄtico.
Ao receber o e-mail de recuperação do Proton Mail, as autoridades espanholas solicitaram ainda Ă Apple que fornecesse detalhes adicionais vinculados a esse e-mail, levando Ă identificação do indivĂduo.
Este caso Ê particularmente digno de nota porque envolve uma sÊrie de pedidos em diferentes jurisdiçþes e empresas, destacando a complexa interação entre empresas de tecnologia, privacidade dos utilizadores e aplicação da lei. Os pedidos foram feitos sob o pretexto de leis anti-terrorismo, apesar das principais actividades do Tsunami Democråtico envolverem protestos e bloqueios de estradas, o que levanta questþes sobre a proporcionalidade e justificação de tais medidas.
Como antes, o cumprimento destas solicitaçþes por parte da Proton Mail estĂĄ sujeito Ă lei suĂça, que exige a cooperação com exigĂŞncias legais internacionais que sĂŁo formalizadas atravĂŠs dos canais apropriados (sistema judicial suĂço).
No ano passado, quando observamos que o Proton Mail atendeu a quase 6.000 solicitaçþes de dados em 2022, o Proton nos forneceu uma explicação de que o conteúdo da caixa de entrada permanece seguro.
Observe que em todos os casos o conteĂşdo do e-mail, anexos, arquivos etc. sĂŁo sempre criptografados e nĂŁo podem ser lidos.
Declaração Proton para RestorePrivacy no ano passado
Olhando para o relatório de transparência do Proton , descobrimos que o Proton Mail atendeu a 5.971 solicitaçþes de dados somente no ano passado, um pouco acima do ano anterior.

Com tantas solicitaçþes de dados acontecendo em segundo plano, Ê ainda mais importante proteger os dados que você compartilha com vårios serviços.
A importância de um bom OPSEC
Esta situação serve como um lembrete crĂtico da importância de manter um OPSEC (segurança operacional) rigoroso. Deve-se sempre estar ciente das vulnerabilidades potenciais que acompanham a vinculação de informaçþes de recuperação ou serviços secundĂĄrios (como contas da Apple) que podem nĂŁo ter as mesmas proteçþes de privacidade de um serviço de e-mail criptografado primĂĄrio.
Para os utilizadores preocupados com a privacidade, especialmente aqueles envolvidos em atividades sensĂveis ou polĂticas, o OPSEC deve ser uma das principais preocupaçþes ao utilizar ferramentas de privacidade . Ă aconselhĂĄvel:
- Evite vincular e-mails ou números de telefone de recuperação que possam estar diretamente vinculados a identidades pessoais ou atividades comerciais principais.
- Considere o uso de e-mails secundĂĄrios descartĂĄveis ââou nĂşmeros de telefone virtuais que oferecem uma camada adicional de anonimato.
- Use um bom serviço VPN para ocultar seu endereço IP sempre que possĂvel. (O nĂŁo cumprimento disso foi o que comprometeu um usuĂĄrio do Proton Mail na França, que foi preso depois que a polĂcia obteve registros de IP.)
- Considere adquirir serviços usando um mÊtodo de pagamento anônimo .
- Mantenha-se informado sobre as obrigaçþes legais e polĂticas dos prestadores de serviços de comunicação, especialmente no que diz respeito ao cumprimento dos pedidos de aplicação da lei internacional.
Embora o Proton Mail e serviços similares ofereçam proteçþes substanciais e criptografia ponta a ponta em sua plataforma de e-mail, eles não estão imunes a pressþes legais e governamentais. Os utilizadores devem navegar nestas åguas com cuidado, equilibrando a necessidade de segurança com as potenciais obrigaçþes legais dos seus prestadores de serviços.
RestorePrivacy entrou em contato com o Proton Mail para comentar o caso e seu envolvimento exato, mas uma declaração nĂŁo estava disponĂvel imediatamente. no momento da publicação.
Atualização: Declaração da Proton e comentårios adicionais
A Proton agora confirmou os principais detalhes deste caso e forneceu ao RestorePrivacy o seguinte comentĂĄrio:
Temos conhecimento do caso de terrorismo espanhol envolvendo alegadas ameaças ao Rei de Espanha, mas regra geral nĂŁo comentamos casos especĂficos. O Proton possui informaçþes mĂnimas do usuĂĄrio, conforme ilustrado pelo fato de que, neste caso, os dados obtidos da Apple foram usados ââpara identificar o suspeito de terrorismo. O Proton fornece privacidade por padrĂŁo e nĂŁo anonimato por padrĂŁo porque o anonimato requer certas açþes do usuĂĄrio para garantir OpSec adequado, como nĂŁo adicionar sua conta Apple como um mĂŠtodo de recuperação opcional. Observe que o Proton nĂŁo exige a adição de um endereço de recuperação, pois essas informaçþes podem, em teoria, ser entregues sob ordem judicial suĂça, jĂĄ que o terrorismo ĂŠ contra a lei na SuĂça.
Porta-voz da Proton
Em um email para RestorePrivacy, Proton tambÊm apontou que adicionar um email de recuperação Ê opcional. Embora isso seja verdade, tambÊm observamos que o Proton Mail exige um endereço de e-mail de verificação para a criação de uma conta. Conforme testado hoje, o Proton exigia um e-mail de verificação ao se inscrever por meio de um serviço VPN e tambÊm do Tor.
ComentĂĄrios
Postar um comentĂĄrio