NordVPN 用透明度报告取代 Warrant Canary 以提高透明度

NordVPN 用透明度报告取代 Warrant Canary 以提高透明度

托德·福克


托德·福克

发表于: 2024 年 3 月 4 日

NordVPN 上个月宣布,它正在从权证金丝雀过渡到详细的透明度报告,以告知用户政府调查。许多科技公司使用权证金丝雀来间接告知客户政府或执法机构是否要求访问客户信息。

例如,如果 VPN 每天在其网站上发布消息,表示未收到任何信息请求,然后有一天该通知消失了,这将向用户表明已收到请求。例如,权证金丝雀旨在规避法院命令,这些命令可能禁止公司披露客户浏览信息的秘密权证的存在。

NordVPN 在声明中表示,此举是为了与用户建立更多信任。 NordVPN 已经制定了严格的无日志政策 经过四次独立审核。

然而,2019 年该公司透露芬兰第三方数据中心的一台服务器遭到黑客攻击,其安全声誉受到损害。 VPN 提供商在事件发生六个月后,并且仅在 Twitter(现在的 X)上泄露了该漏洞之后,才向其用户通报了该漏洞。 NordVPN 向其客户保证,他们的数据没有受到损害,只有一台服务器遭到破坏,并且该服务器很快就被摧毁了。

NordVPN 在最新声明中表示,权证金丝雀方法已经过时,对其客户来说并不是特别有用。它将逐渐取消发布权证金丝雀,而是在其网站上发布每月透明度报告。

透明度报告将显示其收到的自动数字千年版权法案(DMCA)请求的数量、政府机构的询问数量以及导致用户信息泄露的订单数量。以下是 NordVPN 根据这项新政策发布的 1 月份第一份透明度报告:

  • DMCA 请求数量:783,751
  • 政府机构查询数量:35
  • 导致用户信息泄露的订单:0

NordVPN 继续坚称,它从未收到任何政府组织发出的任何国家安全信函、禁言令或具有约束力的搜查令,迫使其交出客户信息。

时间戳记:

更多来自 安全侦探