Alertado por um caso de alto perfil de um indivíduo usando um serviço de VPN 'anonymous' que acabou por oferecer menos do que a proteção que o esperado, TorrentFreak decidiu pedir uma seleção de serviços de VPN algumas perguntas difíceis.
Com nossos achados nós compilamos uma relatório de fornecedores de VPN que, devido à sua configuração eram incapazes de ligar os seus endereços IP de saída com as contas. Desde que temos recebido inúmeros e-mails exigindo uma atualização.
Levou muito tempo, mas hoje trazemos a primeira edição de uma série de posts que destacam serviços de VPN que levam a sério a privacidade. Nosso primeiro artigo se concentra em anonimato e uma parcela mais tarde vai destacar aspectos de compartilhamento de arquivos e as possíveis limitações.
Nós tentamos fazer perguntas diretas que deixaram os prestadores de serviços de VPN com pouca margem de manobra. Fornecedores que não responderam às nossas perguntas diretamente, não respondeu nada, ou falhou completamente registrando tudo, ficaram simplesmente fora. Infelizmente, isso significava que muito poucos foram desconsiderados.
Este ano, também fez mais perguntas, que são as seguintes:
1. Você mantém quaisquer registos que permitem que você ou um terceiro partido para coincidir com um endereço IP e um carimbo de tempo para um usuário de seu serviço? Se assim for, exatamente quais informações você espera?
2. Em quais jurisdições que sua empresa operar e em que circunstâncias exato que você irá compartilhar as informações que você mantenha com um terceiro partido?
3. No caso de receber uma notificação DMCA takedown ou equivalente europeu, como são estes manipulados?
4. Os sistemas de pagamento que você opera e como estes são ligados a contas de usuários individuais?
A lista de provedores de VPN é uma pequena amostra dos milhares por aí hoje e não é abrangente, por qualquer meio. Fornecedores de VPN não coberto desta vez será adicionado durante as próximas semanas. Todas as respostas abaixo são, nas palavras de serviços de VPN si e com a ordem da lista não carrega qualquer significado.
1. Nós absolutamente não mantém quaisquer registos VPN de qualquer espécie. Nós utilizamos endereços IP em vez de IPs dinâmicos ou estáticos compartilhado, por isso não é possível para corresponder a um usuário a um IP externo. Estas são algumas das muitas soluções que temos implementado para permitir que os níveis mais elevados de anonimato entre os serviços de VPN.
2. Nossa empresa opera atualmente fora dos Estados Unidos com gateways gigabit em os EUA, Canadá, Alemanha, França, Reino Unido, Suíça, Suécia, Holanda e Romênia. Nós escolhemos os EUA, uma vez que é um dos poucos países sem uma lei obrigatória a retenção de dados. Nós não vamos compartilhar qualquer informação com terceiros sem uma ordem judicial válida. Com isso dito, é impossível para corresponder a um usuário para qualquer atividade em nosso sistema, uma vez que utilizam IPs compartilhados e manter absolutamente nenhum logs.
3. Estamos em conformidade com a DMCA, como todas as empresas, em todo o mundo, deve ser. Temos tecnologia própria e uma equipe experiente legal que nos permite cumprir, sem qualquer risco para os nossos usuários.
4. Aceitamos muitos métodos de pagamento diretamente, incluindo PayPal, CC, Google, Amazon, Bitcoin, Liberty Reserve, OKPAY, e CashU. Além disso, gostaríamos de encorajar os nossos usuários a usar um e-mail anônimo e pagar com Bitcoins para garantir níveis ainda mais elevados de anonimato caso seja necessário. Nós só armazenar a informação mínima necessária para oferecer aos clientes reembolsos.
1. Nós não guardamos nenhum log qualquer.
2. A competência é o Canadá. Uma vez que não têm arquivos de log, não temos nenhuma informação para compartilhar. Nós não comunicar com quaisquer terceiros. O único evento que iria se comunicar com um terceiro é se recebemos uma ordem judicial. Teríamos, então, ser forçado a notificá-los ainda não temos informação. Isso ainda não aconteceu.
3. Nós não temos portas de entrada abertas, por isso não é possível para nós "takedown" qualquer conteúdo de radiodifusão.
4. No momento só aceitamos Paypal e Bitcoin. Temos planos para aceitar alternativa de processamento de cartão de crédito no futuro próximo.
Não 1. TorGuard não armazenar carimbos de tempo IP de ou em nossos servidores VPN / procuração, nem mesmo por um segundo. É impossível para corresponder ao que não está lá. Uma vez que algumas pessoas tendem a se comportar mal ao usar uma VPN, isso levanta a pergunta óbvia: como é que vamos manter, uma rede livre de abuso rápido? Se até mesmo o nosso engenheiro de rede não pode fazer acompanhar o agressor por IP, então como é que vamos parar com isso?
Através de filtragem nível de pacote no firewall é possível aplicar as regras para um servidor compartilhado inteiro, impedindo o abuso imediatamente. Por exemplo, digamos que alguém decide usar TorGuard promover ilegalmente seus negócios botas Ugg (spam). Para que nós para bloquear este um indivíduo, nós simplesmente implementar novas regras de firewall, bloqueando o protocolo abusada para todos no servidor VPN. Como não há registros de usuários para passar, nós lidamos com abuso por servidor, não por usuário.
2. TorGuard recentemente passou por uma reestruturação societária e agora mudou sua empresa-mãe para Nevis, Índias Ocidentais. Nossa empresa cumpre todas as leis e regulamentos internacionais de dados impostos dentro de nossa jurisdição legal. Nós não compartilhamos informações com ninguém a respeito de nossa rede ou seus usuários e não vai sequer considerar se comunicando com um terceiro partido a menos que tenha obtido a primeira representação adequada da nossa competência legal. Somente no caso de um tribunal ordenou oficial governista estaríamos forçado a entregar em branco discos rígidos. Não há nada para entregar, mas um sistema operacional.
3. TorGuard cumpra imediatamente (24 horas ou menos) com todos os avisos de remoção DMCA. Uma vez que é impossível para nós para localizar qual usuário no servidor é realmente responsável pela violação, bloqueamos o protocolo ilícita em sua totalidade, seja ela qual for - Kazaa, HTTP, Jabber, Citrix, Bittorrent, FTP, Gnucleus, eDonkey2000, etc . Isso garante que o conteúdo em violação é imediatamente removido a partir desse servidor e não está mais ativo em nossa rede.
4. Aceitamos todas as formas de cartão de crédito, Visa, Amex, Mastercard, Discover, PayPal, Google Checkout e Bitcoins. Também aceitamos pagamentos anônimos através de nosso sistema de PIN pré-pago. Estes números pré-pagos pino de serviço pode ser comprado de um dos nossos participantes revendedores online e resgatadas durante o checkout no nosso site.
Nossa área de faturamento do cliente e os servidores de autenticação do usuário VPN / proxy são dois sistemas completamente distintas. Isso é para garantir a privacidade e valores mobiliários de contas de nossos clientes são respeitados em todos os momentos. Enquanto método de pagamento escolhido pelo cliente será vinculada ao faturamento do cliente área de login, essa informação é mantida completamente separado de sua rede VPN / Proxy. Desta forma, é praticamente impossível "ligar os pontos" de um cliente com o de alguém que está usando os servidores. Isso pode se tornar uma dor para os clientes como eles são obrigados a lembrar de dois conjuntos de logins / senhas, mas confia em nós - é no melhor interesse da segurança.
(Utilize a promo / cupom código TorrentFreak para obter um desconto de 20% noTorguard .
1. Nós não guardamos nenhum log, é impossível controlar a atividade dos usuários por meio de nossa VPN.
2. Nossa empresa está sediada em Seychelles. Nós não divulgar qualquer informação a 3 partes, e isso pode ser feito apenas em caso de uma determinada ação movida contra a nossa empresa.
3. Se recebermos um aviso sobre a violação DMCA, a nossa equipe de advogados resolve-lo imediatamente, sem qualquer bloqueio de servidores ou protocolos. Nós não guardamos qualquer conteúdo em nossos servidores, os usuários são anônimos, por isso, não há problemas com ele. Nós prometemos aos nossos clientes que eles não terão problemas com a DMCA.
4. PayPal e CommerceGate.
1. IPVanish tem uma política de não-log. Mantemos não há registros de tráfego.
2. IPVanish está sediada em os EUA e opera, assim, sob a lei dos EUA.
3. Nós não hospedamos conteúdo de qualquer tipo e não têm nada para derrubar ou remover.
4. Atualmente, aceitamos todos os cartões de crédito, PayPal e UltimatePay (que inclui 85 diferentes métodos de pagamento de 190 países). UltimatePay também oferece muitas opções de pagamento em dinheiro anónimos como Western Union, Alipay, Skrill e paysafecard.
1) Nós não guardamos os logs em nossos servidores.Nem nós, nem terceira partes são capazes de corresponder IPs para um nome de usuário.
2) Privacidade IO é uma empresa australiana registados. Sob nenhuma circunstância vamos fornecer qualquer informação do partido 3 sobre nossos usuários. Nós somos incapazes de cumprir com DMCA ou equivalente, como não temos acesso ou poder para fazer nada sobre isso. Como podemos manter nenhum registro não podemos vinculá-lo a um usuário aplicar disse pedido. Se a lei tenta fazer-nos fazer essas coisas, vamos passar o nosso negócio para um local onde isso não pode ocorrer, e se isso falhar, vamos fechar a loja antes de fornecer qualquer informação.
3) Ver resposta à pergunta 2
4) Neste momento só aceitamos PayPal e CC (processado por PayPal), mas nós estamos olhando para tipos alternativos de pagamentos. Nós saímos de nossa maneira de ter certeza de que as transações do PayPal não estão ligados aos usuários, geramos uma chave única por transação para verificar o pagamento por conta é feita, e depois bombardeá essa chave única.
1) Não registramos qualquer atividade do usuário em tudo. Nós não sabemos o que os endereços IP nossos próprios usuários se conectam a partir. Temos um endereço de IP compartilhado para os nossos usuários, aumentando ainda mais o seu anonimato Nós também gerar tráfego falso.
2) Atualmente, operamos fora dos Estados Unidos. Os Estados Unidos não têm quaisquer leis de retenção de dados obrigatórios, o que permite-nos a não registrar nada. Se recebermos um mandado válido, vamos entregar todos os registros necessários, que temos disponível; nós não temos registos disponíveis, porque nós não registramos qualquer coisa.
3) as notificações DMCA ter alguns requisitos legais que, basicamente, torná-los não se aplicam a nós. Nós não hospeda nenhum conteúdo em tudo, só fornecer largura de banda. Além disso, uma notificação DMCA exige que o notificador para identificar positivamente um indivíduo infrator - o que é impossível dado o nosso modelo de segurança. Basicamente, é impossível para nos enviar uma notificação DMCA válido.
4) Nós estamos apenas começando, por isso estamos atualmente simplesmente tomar cartões de crédito. Aceitando bitcoin é uma meta a curto prazo para nós. Nós também gostaríamos de começar a aceitar formas realmente exóticos de pagamento como dinheiro.
1. Nós armazenar uma usuários E-mail e nome de usuário, isso é ele. Isso significa que nós não armazenar, ou ter acesso a quaisquer registros de tráfego de qualquer tipo. Por registros de tráfego que queremos dizer, qualquer tipo de dados que tem o potencial para, direta ou indiretamente, correspondem a um período inicial de inquérito usuários ou identidade com um dos nossos IPs.
2. É importante lembrar que nós não armazenar quaisquer registros de tráfego e, portanto, seria fisicamente impossível para nós entregar algo assim ao longo de um terceiro partido. Este, ao lado da codificação, é o núcleo de todo o aspecto anonimato do serviço. Isso é possível pelo fato de que operamos sob jurisdição sueca e legislação sueca.
3. Nossa política de não logging nunca realmente nos causou nenhum problema, uma vez que nunca recebeu quaisquer pedidos oficiais para entregar quaisquer registros de tráfego.
4. Aceitamos pagamentos com cartão de crédito através do Paypal e Payson. Para usuários suecos também aceitamos pagamentos através de sms e telefone. Nós não armazenamos dados desses serviços. No entanto, cada um destes serviços armazenar vários tipos e quantidades de dados relacionados com o pagamento, e apenas o pagamento, o que fazemos tem acesso. Isto é o que nos permite realizar reembolsos, ou para fornecer serviços de apoio adequados etc.