ProtonMail ถูกบังคับให้เปิดเผยที่อยู่ IP ของผู้ใช้ แต่ก็มีเหตุผลที่ดี

ProtonMail ถูกบังคับให้เปิดเผยที่อยู่ IP ของผู้ใช้แก่ทางการสวิส แม้ว่าจะมีเหตุผลที่ดีก็ตาม อ่านเพิ่มเติมเกี่ยวกับเรื่องนี้ได้ที่นี่

โปรตอนเมล เป็นบริการที่ได้รับการยกย่องในด้านความมุ่งมั่นต่อความเป็นส่วนตัว เป็นที่ชื่นชอบโดยเฉพาะในหมู่นักข่าว เนื่องจากผู้แจ้งเบาะแสและบุคคลที่คล้ายกันสามารถใช้งานได้อย่างปลอดภัยโดยไม่ต้องกลัวว่าจะเปิดเผยตัวตนของพวกเขา อย่างไรก็ตาม เมื่อเร็ว ๆ นี้ ProtonMail ถูกทางการสวิสบังคับให้เปิดเผยที่อยู่ IP ที่ผู้ใช้บันทึกไว้ แม้ว่าจะมีเหตุผลที่ดีก็ตาม

เมื่อไม่กี่เดือนที่ผ่านมา Ryanair เที่ยวบิน FR4978 เดินทางจากเอเธนส์ในกรีซไปยังวิลนีอุสในลิทัวเนีย อย่างไรก็ตาม เที่ยวบินดังกล่าวถูกเปลี่ยนเส้นทางไปยังสนามบินมินสค์ ในเบลารุส หลังจากมีการส่งคำขู่วางระเบิดไปยังสนามบินแห่งชาติมินสค์ และสนามบินรัฐวิสาหกิจลิทัวเนีย อีเมลเหล่านี้ส่งจากที่อยู่ ProtonMail ตามการสอบสวนข้อเท็จจริงของ ICAOและสิ่งที่น่าสนใจเป็นพิเศษก็คือที่อยู่ IP ที่ใช้สร้างบัญชีนั้นได้รับการเปิดเผยต่อเจ้าหน้าที่โดย ProtonMail เช่นกัน

หลังจากที่เครื่องบินลงจอดในมินสค์ ทั้งนักข่าว โรมัน โปรตาเซวิช และโซเฟีย ซาเปกา แฟนสาวของเขาถูกจับกุม เจ้าหน้าที่สืบสวนในลิทัวเนีย

เริ่มการสอบสวนก่อนการพิจารณาคดี ในเรื่องนี้ ซึ่งเป็นเหตุผลว่าทำไม ProtonMail จึงถูกบังคับให้ใช้ "กลไกความช่วยเหลือทางกฎหมายร่วมกัน" เพื่อเปิดเผยที่อยู่ IP ให้กับเจ้าหน้าที่ เมื่อเร็ว ๆ นี้ สหรัฐฯ ยังกล่าวหารัฐบาลเบลารุสเรื่อง "การละเมิดลิขสิทธิ์ทางอากาศ" หลังเหตุการณ์ดังกล่าว ตั้งข้อหาเจ้าหน้าที่รัฐบาลเบลารุสสี่คน.

โปรตอนเมล กล่าว ในแถลงการณ์ ในเดือนพฤษภาคม พ.ศ. 2564 ได้ถูกบังคับโดยคำขออย่างเป็นทางการของรัฐบาลสวิสให้เปิดเผย ข้อมูลที่มีอยู่ แม้ว่าจะแสดงให้เห็นชัดเจนว่าอีเมลดังกล่าวได้รับการเผยแพร่โดยการสืบสวนก็ตาม นักข่าว “เรากำลังสนับสนุนทางการยุโรปในการสืบสวน เนื่องจากเรามีหน้าที่ตามกฎหมายที่จะต้องดำเนินการดังกล่าว ตามคำขออย่างเป็นทางการจากรัฐบาลสวิส”

อย่างไรก็ตาม หลายคนอาจแปลกใจที่ ProtonMail สามารถเปิดเผยที่อยู่ IP ของผู้สร้างบัญชีได้ตั้งแต่แรก ความมุ่งมั่นของบริษัทต่อความเป็นส่วนตัว (ดังที่แสดงโดยเนื้อหาของอีเมลและกล่องจดหมายที่ถูกเข้ารหัสอย่างสมบูรณ์) อาจทำให้หลายคนเชื่อว่าจะไม่สามารถกู้คืนที่อยู่ IP ได้ ฉันติดต่อ ProtonMail เพื่อสอบถามว่าสิ่งนี้เป็นไปได้อย่างไร และได้รับแจ้งว่าบริษัทไม่ได้แสดงความคิดเห็นในกรณีใดกรณีหนึ่งโดยเฉพาะ อย่างไรก็ตาม ฉันได้รับคำตอบต่อไปนี้โดยอ้างอิงอย่างกว้างๆ ถึงบริษัท นโยบายความเป็นส่วนตัว.

"ข้อมูลที่เกี่ยวข้องกับการเปิดบัญชี" ให้รายละเอียดขั้นตอนที่ดำเนินการเพื่อป้องกันการละเมิดและปกป้องผู้ใช้ โดยเฉพาะ: "ที่อยู่ IP ที่อยู่อีเมล และหมายเลขโทรศัพท์ที่ให้ไว้จะถูกบันทึกไว้ชั่วคราวเพื่อส่งรหัสยืนยันให้คุณและเพื่อป้องกันสแปม"

ดูเหมือนว่าเมื่อรัฐบาลลิทัวเนียตระหนักว่าคำขู่วางระเบิดเป็นการหลอกลวง ProtonMail ก็ได้รับการติดต่อ เที่ยวบินของ Ryanair ที่ถูกบังคับให้ลงจอดในเบลารุสบินเมื่อวันที่ 23 พฤษภาคม 2021 ซึ่งหมายความว่าบริษัทได้เก็บบันทึกที่อยู่ IP ไว้เป็นเวลาเพียงหนึ่งสัปดาห์ ณ จุดนั้น ยังไม่ชัดเจนว่า ProtonMail จะเก็บรักษาที่อยู่ IP ที่อยู่อีเมล และหมายเลขโทรศัพท์ได้นานแค่ไหนหลังจากการใช้งานครั้งล่าสุด

สิ่งที่ชัดเจนก็คือคำมั่นสัญญาของบริษัทที่ว่าเนื้อหาอีเมลจะถูกเข้ารหัสนั้นไม่ได้ละเมิด ผู้ตรวจสอบทั้งหมดสามารถรวบรวมจาก ProtonMail คือวันที่และเวลาที่สร้างบัญชี พร้อมด้วยที่อยู่ IP ที่ใช้สร้าง เป็นที่น่าสังเกตเช่นกันว่าปรากฏว่าที่อยู่ IP ของผู้ส่งอีเมลไม่ได้ถูกบันทึกไว้ และเป็นเพียงที่อยู่ IP ที่ใช้ในการสร้างบัญชีเท่านั้น