Por qué ProtonMail piensa que todos deberían comenzar a usar Tor

Articulos tematica Microsoft

ProtonMail ha sido criticado por revelar información sobre uno de sus usuarios. La empresa, con sede en Suiza, pasó información sobre un activista francés a las autoridades a instancias de Europol, que colaboró ​​con la policía francesa.

ProtonMail aboga por la privacidad del usuario y siempre ha mantenido que no registra direcciones IP de forma predeterminada, pero está obligado por ley a ayudar con las regulaciones locales.

Ahora, la compañía está aconsejando a sus usuarios que accedan a sus servicios a través de la red Tor o VPN para asegurarse de que no haya una dirección IP para dar a las autoridades en casos futuros.

ProtonMail revela la dirección IP de un activista francés

El quid del problema es que, a pesar del enfoque de larga data de ProtonMail en la privacidad, aún debe cumplir con las leyes locales. En este caso, ProtonMail recibió una solicitud para revelar la dirección IP de uno de sus usuarios, que forma parte de un grupo anti-gentrificación que ocupa ilegalmente varios edificios en el centro de París.

La policía francesa envió una solicitud de información a Europol, que pasó la solicitud a las autoridades suizas. Como la empresa tiene su sede en Suiza, una vez que ProtonMail recibe una solicitud legal de esta naturaleza, están obligados por ley a cooperar. ProtonMail quería enfatizar que no entregaron voluntariamente información a la policía francesa directamente, pero, según el Informe de Transparencia de ProtonMail , están obligados a trabajar con estas "solicitudes extranjeras aprobadas por las autoridades suizas" o, de lo contrario, se enfrentan a sanciones contra la empresa.

En resumen, ProtonMail tenía las manos atadas y tuvo que entregar la dirección IP del activista francés, a pesar de sus recelos sobre entregar los datos de los usuarios a las autoridades. Según el Informe de transparencia, ProtonMail rechaza las solicitudes de datos donde puede y donde cree que la solicitud de datos es ilegal. De las más de 3500 solicitudes de datos recibidas en 2020, rechazó al menos 750, pero está obligada a responder cuando se le obligue.

ProtonMail: Tenemos que cumplir con la ley

Pero mientras que ProtonMail está legalmente obligado a entregar los datos a los que puede acceder, el servicio centrado en la privacidad advierte a los usuarios que este no tiene por qué ser el caso.

Según la Política de privacidad de ProtonMail , si accede a ProtonMail utilizando su conexión a Internet habitual, a pedido, puede proporcionar información que incluye dirección IP, dirección de correo electrónico, actividad de la cuenta y metadatos, total de mensajes almacenados, última hora de inicio de sesión e incluso mensajes no cifrados enviados a proveedores. Sin embargo, el Informe de Transparencia promueve esto, y agrega que la empresa también puede "estar obligada a monitorear las direcciones IP que se utilizan para acceder a las cuentas de Proton Mail que están involucradas en actividades delictivas".

Es esto lo que ha provocado tal rechazo por parte de los defensores de la privacidad, que durante mucho tiempo consideraron a ProtonMail como uno de los proveedores de correo electrónico más seguros.

Por qué debería usar Tor o una VPN para acceder a ProtonMail

Hay dos opciones para protegerse contra el monitoreo de IP y el registro de datos, y ProtonMail aconseja a los usuarios que las consideren.

Primero, puede acceder a ProtonMail a través de su sitio Tor Onion. Debido a la configuración de red de Tor , asignar una dirección IP a una cuenta individual es esencialmente imposible. Si las autoridades solicitan información sobre la dirección IP utilizada para acceder a una cuenta, ProtonMail solo puede entregar la dirección IP del nodo de salida en lugar del origen de la solicitud.

En segundo lugar, ProtonMail aconseja utilizar su servicio ProtonVPN. Si un usuario accede a ProtonMail mientras usa una VPN, la empresa solo puede proporcionar la dirección IP del servidor VPN. Sin embargo, la opción VPN viene con salvedades. Debe asegurarse de utilizar un proveedor de VPN de registro cero ; de lo contrario, las autoridades pueden obligar al proveedor a revelar cualquier registro de datos de la cuenta utilizada para acceder a ProtonMail (u otros servicios), revelando la dirección IP de origen en el proceso.

Ninguna de las dos opciones es perfecta, pero proporciona una forma relativamente sencilla de agregar otra capa de protección entre sus datos de usuario y cualquier posible solicitud de datos (¡o si solo desea aumentar su privacidad!).

Fecha actualización el 2021-09-09. Fecha publicación el 2021-09-09. Categoría: web Autor: Oscar olg Mapa del sitio Fuente: makeuseof