Co odhalil únik dat SplitVPN

Služba VPN s názvem SplitVPN, propagovaná jako nástroj pro obcházení internetové cenzury, se stala středem úniku dat, který podkopává samotný slib, jenž uživatelům dávala. Podle zprávy serveru Security Affairs obsahovala odcizená 17GB SQL databáze údajně propojená se SplitVPN miliony záznamů o uživatelích, zařízeních a platbách a navíc 58 milionů záznamů o připojení. Právě tento poslední detail je nejdůležitější, protože SplitVPN se prezentovala jako služba no‑logs, tedy tvrdila, že nezaznamenává taková data o aktivitě, která by mohla propojit identitu uživatele s jeho online chováním.

Rozsah úniku – desítky milionů záznamů o připojení spolu s platebními a zařízeními údaji – naznačuje, že nešlo o drobné technické opomenutí. Ukazuje na systematické uchovávání přesně těch dat, která by měla politika no‑logs vylučovat. U služby, která má lidem pomáhat obcházet cenzuru, často v regionech, kde digitální sledování představuje reálné osobní riziko, je takový únik víc než trapas. Je to přímý rozpor se slibem bezpečnosti, na který uživatelé spoléhali.

Jak VPN se slibem 'no logs' nakonec zaznamenávala úplně vše

Rozdíl mezi tím, co poskytovatelé VPN tvrdí v marketingu, a tím, co se skutečně děje na jejich serverech, není nový problém, ale případ SplitVPN je ostrým připomenutím, jak velký tento rozdíl může být. Tvrzení o "no‑logs" je ve své podstatě deklarací zásad. Popisuje, co firma tvrdí, že nebude dělat. Nic na tomto tvrzení není automaticky ověřeno technickým mechanismem ani externí stranou. Dokud se poskytovatel nepodrobí nezávislé kontrole, existuje toto tvrzení pouze na webové stránce.

To, co se zde pravděpodobně stalo, je běžný scénář v odvětví VPN: metadata o připojení, časová razítka, IP adresy, podrobnosti relací a informace o účtech se shromažďují z provozních důvodů, jako je řešení problémů, prevence podvodů či účtování, a tato data nejsou nikdy zcela vymazána. Postupem času se z nich vytvoří přesně ten druh profilu, o němž politika no‑logs tvrdí, že neexistuje. Když se taková databáze stane terčem úniku nebo zůstane nezabezpečená, rozpor mezi politikou a praxí vyjde najevo tím nejhorším možným způsobem.

Proč neauditovaným tvrzením o no‑logs nelze důvěřovat

Tento incident je užitečnou případovou studií, proč by samotné tvrzení o no‑logs nikdy nemělo být považováno za důkaz ochrany soukromí. Každý poskytovatel VPN může na svou domovskou stránku napsat „nezaznamenáváme vaši aktivitu“. Toto tvrzení se stává důvěryhodným teprve tehdy, když je podloženo něčím externím: bezpečnostním auditem třetí strany, soudním případem, v němž úřady požadovaly záznamy, které skutečně neexistovaly, nebo transparentní historií důsledného veřejného reportování. Bez takového ověření je politika no‑logs pouhým marketingovým prohlášením, nikoli zárukou.

Širší ponaučení přesahuje oblast VPN. Mnoho bezpečnostních nástrojů a nástrojů na ochranu soukromí dává odvážné sliby, které znějí uklidňujícím dojmem, ale pro běžného uživatele je obtížné je ověřit. Stejná skepse, kterou zde uplatňujeme, se vyplatí i jinde ve světě bezpečnosti; například reportáž o platbách výkupného podobně ukázala, že běžný předpoklad – v tomto případě, že zaplacení výkupného problém vyřeší – neobstojí, jakmile se prozkoumají nezávislá data. Tvrzení potřebují důkazy, nikoli jen dobré úmysly.

Jak prověřit zásady ochrany osobních údajů VPN, než jí začnete důvěřovat

Než se přihlásíte k jakékoli VPN, zejména té, která je propagována pro vysoce rizikové scénáře, jako je obcházení cenzury, vyplatí se provést několik konkrétních kontrol, namísto toho, abyste štítek no‑logs brali jako samozřejmost:

  • Hledejte dokončený a zveřejněný bezpečnostní audit třetí strany, nikoli jen vágní zmínku o tom, že služba byla „auditována“. Seriózní poskytovatelé uvádějí název auditorské firmy a zveřejňují výsledky.
  • Ověřte, zda má poskytovatel zdokumentovanou historii, v ideálním případě včetně případů, kdy žádosti orgánů činných v trestním řízení potvrdily, že žádné užitečné záznamy neexistovaly.
  • Přečtěte si skutečné zásady ochrany osobních údajů, nejen marketingové stránky, abyste zjistili, jaké kategorie údajů se shromažďují pro účtování, řešení problémů nebo prevenci podvodů a jak dlouho se tyto údaje uchovávají.
  • Prozkoumejte vlastnictví a jurisdikci společnosti, protože povinnosti uchovávání údajů se v jednotlivých zemích výrazně liší.

Co to znamená pro vás

Pokud používáte SplitVPN nebo jakoukoli jinou VPN, únik dat týkající se slibu no‑logs je připomínkou, abyste pravidelně přehodnocovali, zda služba, za kterou platíte, podkládá svá tvrzení o ochraně soukromí skutečnými důkazy. Pokud váš poskytovatel nikdy nezveřejnil nezávislý audit, stojí za to to považovat za varovný signál, nikoli za formalitu. Pro uživatele v regionech s vysokou mírou cenzury, kde by únik záznamů o připojení mohl mít reálné osobní důsledky, není tato kontrola volitelná; je nezbytná.

Klíčové poznatky

Incident SplitVPN podtrhuje jednoduchou pravdu: slib o ochraně soukromí je jen tak silný, jak silné jsou důkazy, které ho podkládají. Než svěříte jakékoli VPN svá data o připojení, ověřte si její tvrzení o no‑logs prostřednictvím nezávislých auditů a zpráv o transparentnosti, místo abyste spoléhali pouze na marketingový jazyk. Zkontrolujte zásady svého současného poskytovatele, ověřte si ověření třetí stranou a neváhejte přejít jinam, pokud důkazy neobstojí.