Derrière une révision technique en apparence anodine, les voix commencent à s’élever pour dénoncer un contournement démocratique aux effets bien réels : identification systématique, collecte imposée de données, obligation de lever certains chiffrements. En Suisse, le mythe de la confidentialité par défaut commence sérieusement à s’éroder.
Tous les pays sont concernés. Peut-être dans un an, dans deux ans, ou 5 ans, voire plus… La notion de vie privée n’existera plus, il faut se rendre à l’évidence. Une personne n’aura que deux choix à l’avenir : accepter d’être surveillée ou se passer d’Internet, de réseaux sociaux, de téléphone etc. Et honnêtement, tout ce cirque commence à m’irriter car j’ai bel et bien le sentiment que cela ne vise pas la sécurité dans un but premier.
Il reste toujours PGP qu’on peut gérer soit même. Il y a même des outils intégrés très simple pour ça comme Mailvelope et Thunderbird. Au moins c’est local, il suffira juste de bien conserver sa clé privée.
Le PGP est inviolable, ils ont essayé de faire craquer l’inventeur, ils n’ont jamais réussi et en plus son code est libre.
J’adore l’eau, dans 20 ou 30 ans y’en aura plus.
Si un modo passe par là. 1/ Coucou 2/ DESOLAY
Il y a effectivement beaucoup d’outils mais est-ce qu’une majorité de gens est prête à apprendre à les utiliser au quotidien? Je me suis déjà pris la remarque d’être parano car j’ai expliqué à quelqu’un une fois qu’il existe des logiciels pour améliorer sa confidentialité en ligne… Que « si on a rien à cacher on a rien à craindre » etc. J’ai toujours estimé que la vie privée est un droit moi, on doit avoir le droit de parler avec les gens qu’on veut, des sujets qu’on veut, d’exprimer ses opinions politiques, de pouvoir s’exprimer sur des sujets comme la sexualité, l’avortement etc SANS que des personnes à qui ces informations ne sont pas destinées ne les voient… C’est tout.
Et qui sait si au final un jour il ne sera pas interdit d’utiliser des outils comme GnuPG, OpenSSL etc pour l’utilisateur moyen?
Il y en aura + si on considère le changement climatique, Disneyland verra ses prix quadruplés car il sera désormais en bord de mer
J’espère que proton qui est basé en Suisse va continuer à exister et avec le même level de protection de la vie privée …j’ai un abonnement chez eux et entièrement satisfait !
Le Proton qui avait dû éditer les promesses sur son site internet après avoir filé les ip de militants écologistes à la police française ? Franchement il faut avoir la foi pour leur faire confiance.
Disons pas votre sécurité ni la mienne
Ils n’ont pas le choix sur une requête judiciaire, que ce soit des écolos ou un autre motif d’enquête
Oui …et bien plus que irriter ! Les politiciens veulent juste nous contrôler avec des lois comme le rgpd ou dns européen…la révolution, la vraie est necessaire et je le dis depuis quelques années deja
Ah je suis bien d’accord. Et heureusement qu’il coopèrent avec la justice.
C’est juste qu’ils promettaient trop et que leur marketing s’est heurté à la réalité. Du coup y’a un peu rupture de confiance.
Un peu comme les vpn « 0 log ». En l’absence d’audit externe indépendant t’as rien d’autre que la confiaaaaaance
ça marchera uniquement pour la surveillance de masse, pas pour les contre les plus gros acteurs ou les plus pros qui auront toujours des moyens de contournement.
Il me semblent que déjà bien avant cette affaire leurs conditions d’utilisation précisaient bien qu’ils coopèrent avec les autorités suisses et qu’en cas de demande valide de celles-ci ils peuvent temporairement activer des logs pour un compte donné.
On retrouve d’ailleurs par exemple ce post sur Reddit qui date de 3 ans avant, où ils précisent bien qu’en cas de demande de la justice ils peuvent activer des logs sur le compte ciblé : https://www.reddit.com/r/ProtonMail/comments/8sxgy0/ip_logging_privacy_policy_update/
Je crois que c’est la différence entre les petites lignes et les claims publics en page d’accueil.
La web archive de janvier 2021 est assez définitive je crois.
Plus le claim de l’accueil :
No personal information is required to create your secure email account. By default, we do not keep any IP logs which can be linked to your anonymous email account. Your privacy comes first.
est au minimum douteux puisqu’ils ont bien des logs qu’ils prétendent être temporaire (je veux bien les croire). Mais ça invalide le « we do not keep any logs ».
Yes, we updated this for GDPR. While we don’t keep logs for a long time, we do keep some temporary IP logs since that is necessary for anti-abuse and anti-fraud purposes.
Furthermore, if a court requests it, we do have the ability to log IPs for the particular account that is under investigation.
Encore une fois rien d’anormal, c’est la loi etc. Juste leur com’ était un poil mensongère ou en tout cas suffisement floue pour entretenir le doute.
Cela fait longtemps que la Suisse tourne le dos à la vie privée, quand elle a refusée la proposition d’Infomaniak comme prestataire de services sans aucun modif après un appel d’offre public (tous les prestataires Suisses ayant été écarté sans justificatif) préféré au final un prestataire obscure qui visiblement arrose copieusement les politiciens et autres… cela veux tout dire, voir aussi le chapitre sur les machines de cryptage Suisse: l’entreprise envoyait toutes les données/communication aux ricains sous couvert du gouvernement… Les machines étaient vendues presque partout,utilisées pas mal en Europe entre autre. La Suisse est plus corrompue que la plupart des gens ne le pense. Du moment que cela ne se voit pas cela n’existe pas, pas vrai ?
However, IP logs are sometimes kept to combat abuse and fraud, and your IP address may be retained if you are engaged in activities that breach our terms and conditions (spamming, DDoS attacks against ProtonMail infrastructure, brute force attacks, etc).
Voilà et c’est normal, lors de suspition et de demande juridique qu’ils activent les logs à ce moment là.
Derrière le « we do not keep any logs », il y a « which can be linked to your anonymous email account », qui n’est pas un détail…
Les logs qu’ils ont par défaut, et qui ne sont conservés que temporairement, sont des logs techniques, du genre log de serveur web, qui ne permettent pas de faire un lien entre une IP et un compte. Donc ça ne contrevient pas à l’affirmation « we do not keep any IP logs which can be linked to your anonymous email account ».
J’aimerai beaucoup avoir des éléments là dessus. Là j’ai peur que l’affirmation soit très charitable.
En tout cas ils ne le prétendent plus.
je ne dis rien d’autre.