Cuando se incauta un servidor
Respuesta
Una incautación de servidor comienza con una orden judicial notificada al proveedor, seguida de la copia forense o la retirada física del hardware. Los volúmenes cifrados no revelan nada sin la frase de contraseña. La defensa práctica es arquitectónica: cifra en reposo, mantén copias de seguridad en otra jurisdicción y no conserves datos que no necesites.
La secuencia realista
Comienza con una orden válida de un tribunal en la jurisdicción donde se encuentra el hardware. Nuestro equipo legal la revisa para comprobar validez, alcance y jurisdicción; las órdenes excesivamente amplias o notificadas incorrectamente se impugnan, lo que a veces funciona y a veces solo gana tiempo.
Si la orden se mantiene, lo que ocurre después depende de su alcance. La mayoría de las órdenes buscan una copia de datos específicos. La retirada física del hardware es menos común y suele acompañar a una investigación penal contra el operador de un servicio concreto. La notificación depende por completo de si la orden incluye una cláusula de silencio; si no la incluye, te informamos el mismo día.
Qué sobrevive
Un volumen cifrado produce texto cifrado. LUKS2 con Argon2id y una frase de contraseña fuerte no es vulnerable a fuerza bruta con ninguna tecnología existente, así que un disco cifrado apagado es, en términos prácticos, un ladrillo muy caro.
El matiz crítico es apagado. Una máquina en funcionamiento tiene la clave en la RAM. Los ataques de arranque en frío contra un servidor en ejecución son reales, aunque complicados, y una máquina incautada mientras está encendida es un resultado mucho peor que una incautada apagada.
Construye para que no importe
El objetivo no es prevenir una incautación, que no puedes. Es hacerla sobrevivible y poco informativa.
Cifra en reposo con una clave que nunca nosotras tengamos. Mantén copias de seguridad en una jurisdicción a la que no llegue la misma orden. Conserva los datos mínimos que tu servicio necesite realmente: los datos que no existen no pueden ser incautados. Distribuye entre jurisdicciones para que ninguna orden lo quite todo. Y sabe de antemano cómo reconstruirías, porque una incautación con un plan de recuperación probado es una caída, y una sin él es el fin del proyecto.
- LUKS2 en reposo, frase de contraseña introducida por consola en el arranque
- Copias de seguridad en una jurisdicción no alcanzable por la misma orden
- Retención de datos mínima viable en la propia aplicación
- Arquitectura distribuida, sin dependencia de un solo país
- Un plan de reconstrucción que hayas ensayado de verdad
Qué hacemos nosotros
Revisamos cada orden para comprobar validez y alcance, e impugnamos lo que sea impugnable. Proporcionamos solo lo que la orden obliga, y nada más allá. Te notificamos salvo que esté prohibido legalmente. Publicamos cifras en el informe de transparencia trimestral.
Lo que no podemos hacer es negarnos a una orden válida de una jurisdicción en la que operamos. Cualquier proveedor que afirme lo contrario o nunca ha recibido una o no está siendo sincero contigo.
Preguntas frecuentes
01 ¿Me informarías si incautaran mi servidor?
Sí, salvo que la orden incluya una cláusula de silencio. Cuando se nos permite notificarte, lo hacemos el mismo día, con el texto de la orden si está permitido.
02 ¿Pueden recuperarse los datos cifrados por la fuerza?
No de un volumen LUKS2 apagado con una frase de contraseña fuerte: ninguna tecnología existente fuerza por bruto Argon2id a esa fortaleza. Una máquina incautada en funcionamiento es otra cosa, porque la clave está en la RAM.
03 ¿Impugnáis las órdenes judiciales?
Cuando hay motivos: notificación incorrecta, jurisdicción equivocada, alcance excesivamente amplio. Eso a veces funciona y a veces solo gana tiempo. No podemos negarnos a una orden válida de una jurisdicción en la que operamos, y tampoco puede nadie más.
Relacionado