NordVPN substitui Warrant Canary por relatórios de transparência para melhorar a transparência

NordVPN substitui Warrant Canary por relatórios de transparência para melhorar a transparência

Todd Faulk


Todd Faulk

Publicado em: 4 de março de 2024

NordVPN anunciou no mês passado que estava fazendo a transição de um mandado canário para relatórios de transparência detalhados para informar seus usuários sobre consultas governamentais. Muitas empresas de tecnologia usam canários de garantia para informar indiretamente a seus clientes se o governo ou as agências de aplicação da lei solicitaram ou não acesso às informações dos clientes.

Por exemplo, se uma VPN postar todos os dias em seu site que não recebeu nenhuma solicitação de informações e, um dia, o aviso desaparecer, isso sugeriria aos usuários que uma solicitação foi recebida. Um mandado canário é projetado para contornar ordens judiciais que possam proibir uma empresa de divulgar a existência de um mandado secreto para informações de navegação do cliente, por exemplo.

NordVPN disse em seu comunicado que está tomando medidas para construir mais confiança com seus usuários. NordVPN já possui uma política rígida de não registro que foi auditado de forma independente quatro vezes.

No entanto, a sua reputação de segurança foi prejudicada em 2019, quando a empresa revelou que um servidor num centro de dados de terceiros na Finlândia tinha sido pirateado. O provedor de VPN informou seus usuários sobre a violação seis meses após o fato, e somente depois que a violação vazou no Twitter (agora X). A NordVPN garantiu aos seus clientes que nenhum dos seus dados foi comprometido, que apenas um único servidor foi violado e que o servidor foi rapidamente destruído.

Em sua última declaração, a NordVPN afirma que a abordagem do mandado canário está desatualizada e não é especialmente útil para seus clientes. Ele gradualmente eliminará a publicação de canários de garantia e, em vez disso, publicará um relatório mensal de transparência em seu site.

O relatório de transparência mostrará o número de solicitações automatizadas da Lei de Direitos Autorais do Milênio Digital (DMCA) que recebeu, o número de consultas de instituições governamentais e o número de pedidos que resultaram na divulgação de informações do usuário. Abaixo está o primeiro relatório de transparência da NordVPN de janeiro sob esta nova política:

  • Número de solicitações de DMCA: 783,751
  • Número de consultas de instituições governamentais: 35
  • Pedidos que resultaram em qualquer divulgação de informações do usuário: 0

NordVPN continua afirmando que nunca recebeu quaisquer cartas de segurança nacional, ordens de silêncio ou mandados vinculativos de qualquer organização governamental que a obrigasse a entregar informações de clientes.

Carimbo de hora:

Mais de Detetives de Segurança