- O Proton Mail, serviço de e-mail focado em privacidade, forneceu dados de pagamento ao governo suíço em conexão com um pedido do FBI nos EUA, o que permitiu identificar um manifestante anônimo
- Segundo registros judiciais, o Proton Mail entregou informações de pagamento de uma conta ligada ao movimento ‘Stop Cop City’ às autoridades suíças, e o governo suíço as repassou ao FBI
- A conta em questão estava ligada ao grupo Defend the Atlanta Forest (DTAF) e foi alvo de investigação por acusações de incêndio criminoso, vandalismo e exposição de dados pessoais (doxing)
- O movimento ‘Stop Cop City’ é um protesto contra a construção de um centro de treinamento policial em Atlanta, e alguns participantes realizaram diversas ações, como acampar na floresta ou entrar com ações judiciais
- Este caso mostra que, embora o Proton Mail enfatize a criptografia de ponta a ponta e a aplicação das leis suíças de privacidade, ele ainda pode fornecer dados a terceiros em resposta a solicitações legais
Fornecimento de dados pelo Proton Mail e cooperação com a investigação do FBI
- Segundo registros judiciais, o Proton Mail forneceu ao governo suíço dados de pagamento de uma conta de e-mail ligada ao ‘Stop Cop City’, e depois o FBI usou essas informações para identificar o dono da conta
- O Proton Mail é conhecido como um serviço voltado à privacidade e divulga que está sujeito às leis suíças de privacidade
- No entanto, neste caso, foi confirmado que informações de pagamento foram repassadas a terceiros
- O caso é citado como um exemplo de que tipo de dados o Proton Mail pode fornecer a órgãos externos
Investigação relacionada ao ‘Stop Cop City’ e ao grupo DTAF
- A conta do Proton Mail em questão estava ligada ao Defend the Atlanta Forest (DTAF) e ao movimento Stop Cop City
- As autoridades investigavam esses grupos por acusações de incêndio criminoso, vandalismo e exposição de dados pessoais (doxing)
- O movimento ‘Stop Cop City’ é um protesto contra a construção de um centro de treinamento policial perto do Intrenchment Creek Park, em Atlanta
- Alguns participantes protestaram de várias formas, como acampar na floresta ou entrar com ações judiciais
- Posteriormente, mais de 60 acusações foram retiradas
Política de privacidade do Proton Mail e suas limitações
- O Proton Mail enfatiza a criptografia de ponta a ponta e a conformidade com a legislação suíça, mas
- este caso mostra que algumas informações, como dados de pagamento, podem ser fornecidas em resposta a solicitações legais
- O artigo apresenta o caso como um exemplo que ajuda a entender quais dados podem, de fato, ser fornecidos a terceiros
Contexto do caso e desdobramentos
- O FBI identificou a pessoa por trás da conta anônima usando dados de pagamento repassados pelo governo suíço
- O fornecimento de dados pelo Proton Mail foi registrado como cooperação processual em cumprimento a uma ordem judicial
- O artigo não menciona detalhes jurídicos adicionais nem uma posição oficial do Proton Mail
Significado resumido
- Este caso mostra que mesmo um serviço de e-mail focado em privacidade pode fornecer informações de usuários em resposta a solicitações legais
- A questão do equilíbrio entre a confiabilidade do Proton Mail e suas obrigações legais volta a ganhar atenção
- Isso sugere que usuários de serviços criptografados precisam estar cientes da jurisdição legal e do escopo de fornecimento de dados
1 comentários
Opiniões no Hacker News
Compartilha um feedback oficial recebido da equipe do Proton Mail
Eles esclarecem que não forneceram informações diretamente ao FBI
Os dados foram obtidos pelo Departamento Federal de Justiça da Suíça por meio do procedimento MLAT (tratado de assistência jurídica mútua)
O Proton segue apenas a legislação suíça e só responde a ordens legais das autoridades suíças
Dizem que, como este caso envolvia crimes graves em 2024, incluindo explosivos e tiroteio, o padrão legal foi atendido
A única informação revelada foi o identificador de pagamento de um usuário que pagou com cartão de crédito; nem o conteúdo dos e-mails nem metadados foram fornecidos
Explicam que isso mostra como o design de criptografia de ponta a ponta do Proton limita, na prática, a quantidade de dados que ele mantém
Acha que esta matéria não é perfeita
O Proton agiu em resposta a um pedido legítimo das autoridades suíças, e esse procedimento está especificado nos ToS (termos de serviço)
O fato de o usuário ter pago com cartão de crédito foi um erro de segurança operacional (opsec)
O Proton também oferece um endereço Tor para usuários que precisam de anonimato
No fim, o ponto central do problema está no próprio usuário
Menciona que este é um caso que mostra quais dados o Proton Mail pode fornecer a terceiros sob a lei suíça
Lembra que, no passado, o Proton chegou a dizer que não se podia confiar no governo suíço e queria mover os servidores para fora da Suíça
Mas, neste caso, só eram necessárias informações de pagamento, então a localização dos servidores não importava
Não acha isso surpreendente, porque já em 2021 foi revelado que o ProtonMail forneceu dados de usuários às autoridades e alterou os TOS
O Proton Mail apenas entregou a quantidade mínima de informação fornecida voluntariamente pelo usuário em resposta a uma solicitação que legalmente não podia recusar
Se alguém quer anonimato, não deve usar cartão de crédito nem a conexão de internet de casa
O título da matéria dá a entender que o Proton ajudou o FBI, mas na realidade não foi isso que aconteceu
Agradece à equipe da 404 Media, dizendo que eles têm feito muitas reportagens realmente boas ultimamente
Pergunta por quanto tempo o Proton guarda informações de pagamento e se no caso de pagamentos com criptomoedas elas também são armazenadas da mesma forma
Afirma que está cada vez mais difícil evitar ser punido online por ‘crime de pensamento’ (thought crime)
Explica que mesmo combinando Tor, Mullvad VPN, TutaMail, Proton e outras ferramentas, ainda é difícil garantir anonimato completo
Expressa frustração com a realidade de técnicos desenvolvendo tecnologias de vigilância
Questiona por que não há matérias sobre outros serviços de e-mail que todos os dias fornecem conteúdo completo dos e-mails, metadados e até informações de pagamento
Destaca que o Proton continua sendo um serviço raro por permitir pagamentos anônimos e por não conseguir descriptografar conteúdo criptografado