Ano ang Ibinabahagi ng mga VPN sa Pagpapatupad ng Batas?


Nangangako ang mga VPN na protektahan ang iyong privacy, ngunit ang mga tagapagpatupad ng batas at mga korte sa buong mundo ay may legal na karapatang hingin ang iyong mga talaan—sa kondisyong maaari silang magsampa ng kaso laban sa iyo. Paano pinangangasiwaan ng mga VPN ang mga kahilingang ito, at magkano ang ibinabahagi nila sa mga awtoridad?

Mga VPN at Kahilingan sa Data

Sa karamihan ng mga bansa kung saan nalalapat ang panuntunan ng batas, ang pulisya o iba pang ahensyang nagpapatupad ng batas ay nangangailangan ng pahintulot mula sa isang hukom o iba pang uri ng mas mataas na awtoridad upang malaman ang higit pa tungkol sa iyo. Halimbawa, kung gusto nilang halughugin ang iyong bahay, kailangan nila ng ilang uri ng search warrant. Kung gusto nilang malaman kung sino ang iyong tinatawagan—o kahit na kung kanino nagmamay-ari ang isang partikular na numero ng telepono—kailangan nilang magbigay ng ilang uri ng warrant sa iyong telecom provider.

Ang mga VPN ay hindi naiiba. Halimbawa, kung may gumawa ng krimen at tinakpan ang kanilang lokasyon gamit ang VPN, maaaring lapitan ng pulisya ang VPN provider na may warrant na humihiling ng mga detalye at log ng koneksyon ng taong iyon (ang mga talaan kung aling mga site ang binisita kung kailan).

Ngayon, para maging malinaw, kung nakatanggap ka ng warrant alinman bilang isang pribadong tao o isang kumpanya, kailangan mong sundin ito: hindi tulad ng maaari kang tumanggi. Ang pinakamahusay na magagawa ng sinumang tatanggap na ayaw sumunod ay makipagtalo sa isang warrant sa harap ng isang hukom, at hindi madalas na sila ay binawi. Gayunpaman, ang karamihan sa mga gumagamit ng VPN ay ibibilang pa rin ang kanilang sarili bilang ligtas sa dalawang kadahilanan. Ang una ay dahil ang serbisyong ginagamit nila ay nangangako ng anonymity. Ang pangalawa ay may kinalaman sa lokasyon.

Maraming mga VPN ang may mga dayuhang lokal bilang kanilang punong-tanggapan, at madalas nilang ia-advertise ang katotohanang ito, na sinasabing ang mga mahigpit na batas sa privacy ng kanilang opisyal na bansang tinitirhan ay nagpoprotekta sa kanila mula sa mga warrant. Gayunpaman, hindi ito ang kaso.

Tumawid sa Hangganan

Halimbawa, ang NordVPN ay nagsusumikap dahil ito ay nakabase sa Panama, na sinasabing ito ay isang magandang lugar upang manirahan dahil walang mga batas sa pagpapanatili ng data, anuman ang mga ito. Gayunpaman, sa pagsasagawa, ang NordVPN ay mayroon nang nakaraan at magpapatuloy sa hinaharap upang sumunod sa mga kahilingan sa pagpapatupad ng batas.

Ang parehong napupunta para sa Proton, ang kumpanya sa likod ng ProtonVPN at ProtonMail. Tinatawag nitong tahanan ang Switzerland at lubos na umaasa sa reputasyon ng bansang Alpine para sa pagiging lihim sa materyal sa marketing nito. Gayunpaman, tulad ng ipinaliwanag ng Proton sa sarili nitong blog, ang mga awtoridad ng Switzerland ay humiling ng data nang libu-libong beses sa mga nakaraang taon. Upang bigyan ang Proton ng nararapat, madalas nitong nilalabanan ang mga warrant na ito, ngunit hindi ito palaging matagumpay sa kaso ng email.

Ito ay dahil sa isang bagay na tila handang aminin ng ilang kumpanya sa privacy, ibig sabihin, ang mga bansa ay nakikipag-usap sa isa't isa at kadalasan ay mas masaya na tumulong sa isa't isa sa mga simpleng kahilingan. Nang gustong hulihin ng French police ang isang climate activist, hiniling nila sa Swiss government na mag-isyu ng warrant para sa Proton na ibigay ang mga detalye ng ProtonMail ng lalaki. Inaprubahan ng mga Swiss court ang utos, at sinimulan ng Proton na i-log ang impormasyon ng IP sa account. Sa puntong iyon, walang pagpipilian ang Proton.

Ang ExpressVPN, na naka-headquarter sa British Virgin Islands ay umamin na maaari itong mapilitan na ibunyag ang impormasyon sa website nito, ngunit tinitiyak sa iyo na karamihan sa mga investigator ay hindi dadaan sa gayong maingat na pagsisikap. Kahit na ito ay maaaring totoo, ito ay malamig pa rin para sa sinumang umaasa na mapoprotektahan sila ng kanilang VPN.

Mga Pag-agaw ng Server

Kahit na ang isang bansa ay lumaban sa isang warrant na inisyu ng isa pa—malaki kung, lalo na kung pinag-uusapan natin ang mga bansang tulad ng Estados Unidos na may maraming diplomatikong kapangyarihan—may isa pang paraan kung saan masusubaybayan ang iyong data, lalo na sa pamamagitan ng mga pag-agaw ng server. . Sa kasong ito, inaalam lang ng mga awtoridad kung aling server ang ginagamit ng taong hinahanap nila at—kung ito ay nasa kanilang hurisdiksyon—pumupunta sila at kunin ito at ang data na nilalaman nito.

Bagama't hindi pa ito karaniwan, ang mga nakaraang taon ay nakakita ng ilang malalaking operasyon ng pagpapatupad ng batas. Noong 2021, inagaw ng mga awtoridad ng Ukraine ang mga server na pagmamay-ari ng Windscribe bilang bahagi ng isang mas malaking pagsisiyasat, habang ngayong taon ay nakita ang isang napakalaking pan-European na pagsalakay sa mga server farm sa buong kontinente.

Maliwanag, ang mga pamahalaan ay may malaking kapangyarihan na sundan ang iyong data kung gusto nila. Kaya ano ang ginagawa ng mga VPN upang ihinto ito?

Mga VPN, Anonymity at Log

Madalas susubukan ng mga VPN na pawiin ang iyong mga alalahanin tungkol sa mga warrant at mga katulad nito sa pamamagitan ng pag-promise ng ilang bagay. Pinakamahalaga, inaangkin nila na hindi ka nagpapakilala kapag nag-sign up at gumagamit ng serbisyo, pati na rin ang pag-claim na ang iyong mga log ng koneksyon ay nawasak o hindi man lang itinatago.

Ang Alam ng Mga VPN Tungkol sa Iyo

Pagdating sa pagtukoy ng data, mahirap sukatin kung ano ang ginagawa ng mga VPN at hindi alam tungkol sa iyo. Gayunpaman, ang ideya na ikaw ay isang uri ng digital ghost na malamang na hindi totoo maliban kung tinitiyak mong mag-iingat at nag-sign up nang hindi nagpapakilala—isang bagay na hindi pinapayagan ng lahat ng VPN. Ang katotohanan ay mayroong isang magandang pagkakataon na ang iyong VPN ay maraming nalalaman tungkol sa iyo: ang mga bagay tulad ng iyong pangalan, email address, lokasyon, at isang host ng iba pang mga punto ng data ay maaaring makuha mula sa iyong pagbisita lamang sa site.

Kung magsa-sign up ka sa serbisyo, isinusuko mo ang higit pang impormasyon dahil halos lahat ng VPN ay nangangailangan ng email address (isang mahalagang data point) pati na rin ang motherlode ng personal na impormasyon: isang credit card. Karamihan sa mga provider ng pagbabayad ay magbabahagi ng impormasyon ng isang cardholder sa serbisyong binibili nila at isasama rito ang iyong buong pangalan at address.

Bukod sa pag-alam kung sino ka, may access din ang mga VPN sa ginagawa mo online sa pamamagitan ng tinatawag na connection logs. Ipinapakita nito ang lahat ng napuntahan mo sa web habang nakakonekta sa pamamagitan ng VPN, at ang ibig naming sabihin ay lahat. Hindi lang ang mga site na binisita mo, kundi pati na rin ang mga file na na-download mo at ang aktibidad sa internet ng iyong mga app.

Paano Ka Pinoprotektahan ng mga VPN

Ang data na ito ay sensitibo sa iyo, ngunit lubos din na mahalaga sa uri ng mga tao na sumusubaybay sa gawi ng iba online. Upang maprotektahan ang iyong privacy, ang mga VPN sa pangkalahatan ay may ilang uri ng pangako na hindi sila nangongolekta ng personal na impormasyon o mga log ng koneksyon.

Ang mga ito ay tinatawag na no-log VPN. Sa kabila ng pangalan, sa karamihan ng mga kaso, pinaghihinalaan namin na ang iyong mga log ay masisira sa sandaling malikha ang mga ito. Papayagan nito ang normal na koneksyon sa internet habang pinoprotektahan din ang mga user.

Tandaan na hindi kami sigurado kung paano ito gumagana: habang sinasabi ng mga VPN na wala silang iniingatan na mga log—na may ilang fly-by-night na kumpanya kahit na sinasabing wala silang nilikha sa simula pa lang, isang mataas na kuwento talaga—walang magandang paraan para aktwal na suriin ang claim na ito. Habang dumaraming bilang ng mga VPN ang sumasailalim sa mga pag-audit ng third-party upang i-back up ang kanilang mga claim, maraming paraan upang gawing mas mahusay ang mga bagay kaysa sa kanila.

Ang ilalim na linya ay hindi namin alam kung ano mismo ang alam ng mga VPN tungkol sa kanilang mga gumagamit. Marami silang maaaring malaman tungkol sa iyo kung gusto nila, mula sa kung ano ang ginagawa mo sa internet hanggang sa kung sino ka. Nababalanse ito ng kanilang mga claim na sirain ang lahat, o hindi bababa sa karamihan, ng iyong data. Sa huli, gayunpaman, ang kanilang mga pag-aangkin ng pagiging hindi nagpapakilala ay batay sa tiwala: nang walang isang mahusay na paraan upang suriin, ang magagawa mo lang ay tanggapin ang kanilang mga paghahabol sa pananampalataya.