ProtonMail donutil uvolnit uživatelskou IP adresu, ale mělo to dobrý důvod

ProtonMail byl nucen poskytnout švýcarským úřadům IP adresu uživatele, i když k tomu měl dobrý důvod. Přečtěte si o tom více zde.

ProtonMail je služba vychvalovaná pro svůj závazek k ochraně soukromí. Mezi novináři je obzvláště oblíbený, protože jej mohou bezpečně používat informátoři a podobně, aniž by se museli bát prozradit svou identitu. ProtonMail byl nedávno přinucen švýcarskými úřady, aby zveřejnil IP adresu uživatele, kterou zaznamenal, ačkoli k tomu měl dobrý důvod.

Před několika měsíci letěl let FR4978 společnosti Ryanair z Atén v Řecku do Vilniusu v Litvě. Let byl však odkloněn na letiště v Minsku v Bělorusku poté, co byla na Minské národní letiště a litevská letiště státního podniku odeslána bombová hrozba. Tyto e-maily byly odeslány z adresy ProtonMail podle vyšetřovacího šetření ICAO, a co je obzvláště zajímavé, je, že IP adresa, která byla použita k vytvoření účtu, byla také uvolněna úřadům prostřednictvím ProtonMail.

Po přistání letadla v Minsku byli zatčeni novinář Roman Protaševič i jeho přítelkyně Sofia Sapega. Vyšetřovatelé v Litvě

zahájilo přípravné řízení do této záležitosti, což je důvod, proč byl ProtonMail donucen prostřednictvím „mechanismu vzájemné právní pomoci“ uvolnit IP adresu úřadům. Spojené státy také nedávno obvinily běloruskou vládu z „leteckého pirátství“ po incidentu, obvinil čtyři běloruské vládní úředníky.

Řekl ProtonMail v prohlášení v květnu 2021, že byla donucena oficiální žádostí švýcarské vlády prozradit informace, které měl, i když bylo jasné, že samotný e-mail byl zveřejněn vyšetřovatelem novináři. "Podporujeme evropské orgány v jejich vyšetřování, protože jsme ze zákona povinni tak učinit na základě oficiální žádosti švýcarské vlády."

Mnohé však může překvapit, že ProtonMail dokázal v první řadě uvolnit IP adresu tvůrce účtu. Závazek společnosti k ochraně soukromí (jak ukazuje obsah e-mailů a poštovní schránky, které jsou plně šifrované) by mnohé vedlo k domněnce, že by nebyla schopna obnovit IP adresu. Oslovil jsem ProtonMail s dotazem, jak je to možné, a bylo mi řečeno, že společnost se ke konkrétním případům nevyjadřuje. Dostal jsem však následující odpověď v širokém odkazu na společnost Zásady ochrany osobních údajů.

"Údaje související s otevřením účtu“ podrobně popisuje kroky podniknuté k zabránění zneužití a ochraně uživatelů. Konkrétně: "Poskytnuté IP adresy, e-mailové adresy a telefonní čísla jsou dočasně uloženy za účelem zaslání ověřovacího kódu a pro účely ochrany před spamem"

Zdá se, že když si litevská vláda uvědomila, že bombová hrozba je podvod, byl kontaktován ProtonMail. Let společnosti Ryanair, který byl nucen přistát v Bělorusku, odletěl 23. května 2021, což znamená, že společnost v tomto okamžiku uchovávala protokol IP adresy jen něco málo přes týden. Není jasné, jak dlouho ProtonMail uchovává IP adresy, e-mailové adresy a telefonní čísla po jejich posledním použití.

Je však jasné, že slib společnosti o šifrování obsahu e-mailů nebyl porušen. Vše, co vyšetřovatelé dokázali z ProtonMail získat, bylo datum a čas vytvoření účtu spolu s IP adresou použitou k jeho vytvoření. Za zmínku také stojí, že se nezdá, že by byla zaznamenána IP adresa odesílatele e-mailu a byla to pouze IP adresa, která byla použita k vytvoření účtu.