Five Eyes Alliance: Co by měl vědět každý uživatel VPN

Co to je

Five Eyes Alliance (oficiálně známá jako Dohoda UKUSA) je jedním z nejmocnějších zpravodajských partnerství na světě. Původně vznikla po druhé světové válce mezi USA a Velkou Británií a postupně se rozšířila o Kanadu, Austrálii a Nový Zéland — pět anglicky mluvících zemí, které se dohodly na sdílení svých zdrojů v oblasti signálového zpravodajství (SIGINT).

Jednoduše řečeno: těchto pět vlád špehuje a vzájemně si sdílí to, co zjistí. Co by zákon jedné země mohl doma zakazovat, může jiný člen legálně shromáždit a předat. Toto právní obcházení má závažné důsledky pro každého, kdo dbá na soukromí na internetu.

Jak to funguje

Každá členská země provozuje vlastní zpravodajskou agenturu — NSA (USA), GCHQ (Velká Británie), CSE (Kanada), ASD (Austrálie) a GCSB (Nový Zéland). Tyto agentury samostatně shromažďují obrovské množství dat: internetový provoz, telefonní metadata, e-maily a další. Tato data jsou pak sdílena prostřednictvím zabezpečených, utajovaných kanálů.

Systém využívá právní mezeru, které se někdy říká „proxy dohled". Protože zákony ve většině demokracií zakazují vládám špehovat vlastní občany, může členská země jednoduše požádat spojence, aby místo ní shromáždil data o konkrétním cíli, a poté je legálně obdržet. Výsledkem je sledování s menšími domácími právními omezeními.

Aliance se od té doby rozšířila v méně formálních podobách. Nine Eyes přidává Dánsko, Francii, Nizozemsko a Norsko. Fourteen Eyes se dále rozšiřuje o Německo, Belgii, Itálii, Španělsko a Švédsko. Ačkoli tyto širší skupiny sdílejí méně komplexní zpravodajské informace, jejich existence je důležitá pro uživatele internetu, kteří dbají na soukromí.

Proč je to důležité pro uživatele VPN

Pokud používáte VPN, jejíž servery nebo sídlo se nacházejí v zemi Five Eyes, mohou vaše data potenciálně podléhat žádostem vlády o sledování — nebo vynucenému zpřístupnění dat na základě soudních příkazů. Poskytovatel VPN registrovaný ve Spojených státech může být například ze zákona povinen předat uživatelská data, přičemž mu může být vydán příkaz mlčenlivosti, který mu zabrání vás o tom informovat.

Proto je jurisdikce VPN klíčovým faktorem při výběru poskytovatele. Společnost VPN se sídlem v Panamě, na Islandu nebo na Britských Panenských ostrovech působí mimo dosah Five Eyes, což výrazně ztěžuje zpravodajským agenturám možnost vyžadovat záznamy.

Samotná jurisdikce však není zárukou všeho. Skutečně na soukromí zaměřená VPN by měla také dodržovat přísnou politiku nulového protokolování (no-log policy) — ideálně ověřenou nezávislými audity. I když vláda požaduje záznamy o uživatelích, poskytovatel, který neuchovává žádná relevantní data, nemá co předat.

Praktické příklady

Příklad 1: Novinář používá VPN se sídlem v USA při komunikaci se zdrojem. Americké úřady mohou poskytovateli VPN doručit tzv. National Security Letter (NSL), v němž požadují protokoly připojení a identifikační údaje — aniž by o tom uživatele informovaly.

Příklad 2: Uživatel dbající na soukromí si zvolí VPN se sídlem ve Švýcarsku (které není členem Five Eyes). Místní švýcarské zákony poskytují silnou ochranu soukromí a neexistuje žádná smlouva o sdílení zpravodajských informací, která by poskytovatele zavazovala vyhovět požadavkům zahraniční vlády.

Příklad 3: Aktivista v Austrálii používá VPN se sídlem v Austrálii. ASD (Australian Signals Directorate) by teoreticky mohla přistupovat k datům tohoto poskytovatele nebo je vyžadovat, přičemž tato data by pak mohla být sdílena s partnerskými agenturami v USA nebo Velké Británii.

Co byste měli udělat

  • Zjistěte, kde je vaše VPN registrována, nejen kde se nacházejí její servery.
  • Upřednostňujte poskytovatele ze zemí mimo skupiny Five Eyes, Nine Eyes a Fourteen Eyes.
  • Hledejte nezávisle auditované politiky nulového protokolování a zveřejňované zprávy o transparentnosti.
  • Zvažte poskytovatele, kteří vydávají warrant canaries — prohlášení, která uživatele informují, pokud obdrželi žádost vlády o data.

Pochopení Five Eyes Alliance vám pomůže přijímat chytřejší a informovanější rozhodnutí o tom, která VPN skutečně dokáže chránit vaše soukromí — a které mohou tiše spolupracovat s programy sledování, s nimiž jste nikdy nesouhlasili.