Saat server disita
Jawaban
Penyitaan server dimulai dengan perintah pengadilan yang dilayangkan kepada penyedia, diikuti dengan pencitraan atau pengambilan fisik perangkat keras. Volume terenkripsi tidak menghasilkan apa pun tanpa frasa sandi. Pertahanan praktisnya adalah arsitektural: enkripsi saat diam, simpan cadangan di yurisdiksi lain, dan jangan simpan data yang tidak Anda butuhkan.
Urutan yang realistis
Ini dimulai dengan perintah yang sah dari pengadilan di yurisdiksi tempat perangkat keras berada. Tim hukum kami meninjau validitas, cakupan, dan yurisdiksi; perintah yang terlalu luas atau dilayangkan secara tidak benar akan ditantang, yang kadang berhasil dan kadang hanya mengulur waktu.
Jika perintahnya sah, apa yang terjadi selanjutnya tergantung pada cakupannya. Kebanyakan perintah mencari salinan data tertentu. Pengambilan fisik perangkat keras lebih jarang dan biasanya menyertai penyelidikan kriminal terhadap operator layanan tertentu. Pemberitahuan kepada Anda sepenuhnya tergantung pada apakah perintah tersebut mencakup pembungkaman (gag) — jika tidak, Anda akan mendengar dari kami pada hari yang sama.
Apa yang selamat darinya
Volume terenkripsi menghasilkan ciphertext. LUKS2 dengan Argon2id dan frasa sandi yang kuat tidak dapat dibobol dengan kekuatan kasar oleh teknologi apa pun yang ada, jadi disk terenkripsi yang mati adalah, dalam istilah praktis, batu bata yang sangat mahal.
Kualifikasi pentingnya adalah mati. Mesin yang berjalan memiliki kunci di RAM. Serangan cold-boot terhadap server yang berjalan itu nyata, meskipun rumit, dan mesin yang disita saat berjalan adalah hasil yang jauh lebih buruk daripada yang disita saat mati.
Bangun agar tidak masalah
Tujuannya bukan mencegah penyitaan, yang tidak bisa Anda lakukan. Tujuannya membuat penyitaan dapat disurvive dan tidak informatif.
Enkripsi saat diam dengan kunci yang tidak pernah kami pegang. Simpan cadangan di yurisdiksi yang tidak akan terjangkau oleh perintah yang sama. Simpan data minimum yang benar-benar dibutuhkan layanan Anda — data yang tidak ada tidak dapat disita. Sebarkan ke beberapa yurisdiksi sehingga tidak ada satu perintah pun yang mengambil semuanya. Dan ketahui sebelumnya bagaimana Anda akan membangun ulang, karena penyitaan dengan rencana pemulihan yang teruji adalah gangguan, dan penyitaan tanpa rencana adalah akhir dari proyek.
- LUKS2 saat diam, frasa sandi dimasukkan melalui konsol saat boot
- Cadangan di yurisdiksi yang tidak terjangkau oleh perintah yang sama
- Retensi data seminimal mungkin di aplikasi itu sendiri
- Arsitektur terdistribusi, tanpa ketergantungan satu negara
- Rencana pembangunan ulang yang benar-benar Anda latih
Apa yang kami lakukan
Meninjau setiap perintah untuk validitas dan cakupan, dan menantang apa yang bisa ditantang. Memberikan hanya apa yang diwajibkan oleh perintah, dan tidak lebih. Memberi tahu Anda kecuali dilarang secara hukum. Menerbitkan jumlah dalam laporan transparansi triwulanan.
Yang tidak bisa kami lakukan adalah menolak perintah yang sah dari yurisdiksi tempat kami beroperasi. Penyedia mana pun yang mengklaim sebaliknya belum pernah menerimanya atau tidak jujur kepada Anda.
Pertanyaan yang sering diajukan
01 Apakah Anda akan memberi tahu saya jika server saya disita?
Ya, kecuali perintah tersebut memiliki ketentuan pembungkaman. Jika kami diizinkan memberi tahu, kami melakukannya pada hari yang sama, dengan teks perintah jika diizinkan.
02 Bisakah data terenkripsi dipulihkan dengan paksa?
Tidak dari volume LUKS2 yang mati dengan frasa sandi yang kuat — tidak ada teknologi yang ada yang dapat membobol Argon2id pada kekuatan itu. Mesin yang disita saat berjalan adalah masalah lain, karena kuncinya ada di RAM.
03 Apakah Anda menantang perintah hukum?
Jika ada alasan — layanan yang tidak benar, yurisdiksi yang salah, cakupan yang terlalu luas. Itu kadang berhasil dan kadang hanya mengulur waktu. Kami tidak bisa menolak perintah yang sah dari yurisdiksi tempat kami beroperasi, dan tidak ada orang lain juga.
Terkait