当服务器被扣押时
回答
服务器被扣押始于法院对提供商下达的搜查令,随后是硬盘的映像拷贝或物理移除。没有密码短语,加密卷不会泄露任何信息。实际的防御在于架构层面:静置数据加密,在另一个管辖区保留备份,并且不持有您不需要的任何数据。
真实的处理顺序
一切始于硬件所在司法管辖区的法院下达的有效命令。我们的法务团队会审查其有效性、范围和管辖权;对于过于宽泛或送达不当的命令,我们会提出异议,这有时能成功,有时只能争取时间。
如果命令有效,接下来发生的事情取决于其范围。大多数命令要求复制特定数据。物理移除硬件的情况较少,通常伴随着对特定服务运营者的刑事调查。是否通知您完全取决于命令是否包含禁止披露条款;如果没有,您会在当天收到我们的通知。
哪些数据能幸存
加密卷只能提供密文。使用 Argon2id 和强密码短语的 LUKS2 加密在任何现有技术下都无法通过暴力破解,因此,一台已关闭电源的加密硬盘,实际上就是一块昂贵的砖头。
关键条件是“已关闭电源”。运行中的机器其密钥在内存中。针对运行中服务器的冷启动攻击是真实的,尽管操作繁琐;因此,运行中被扣押比关机后被扣押要糟糕得多。
构建架构,使扣押无关紧要
目标不是防止扣押——这是您无法做到的。目标是使扣押可以承受,并且不透露任何信息。
使用我们从未持有的密钥加密静置数据。将备份放在同一命令无法触及的司法管辖区。仅保存您的服务实际所需的最小数据量——不存在的数据无法被扣押。跨辖区分布,使任何单一命令都无法一网打尽。并且提前知道如何重建,因为有了经过测试的恢复计划,扣押只是一次中断;而没有恢复计划,扣押就是项目的终结。
- 使用 LUKS2 加密静置数据,启动时通过控制台输入密码
- 备份存放在同一命令无法触及的司法管辖区
- 应用程序本身保留最小可行数据
- 分布式架构,不依赖单一国家
- 您实际演练过的重建计划
我们会做什么
审查每一份命令的有效性和范围,并对可质疑的部分提出质疑。只提供命令所要求的内容,绝不超出。在法律允许的情况下通知您。在季度透明度报告中公布统计数据。
我们不能拒绝我们运营所在司法管辖区的有效命令。任何声称可以做到的提供商,要么从未收到过此类命令,要么没有坦诚相待。
常见问题
01 如果我的服务器被扣押,您会告诉我吗?
会的,除非命令包含禁止披露条款。在法律允许的情况下,我们会在当天通知您,并附上命令文本(如果允许)。
02 加密数据能否被强制恢复?
对于使用强密码短语的 LUKS2 卷,如果其电源已关闭,无法恢复;现有技术无法暴力破解该强度的 Argon2id。运行中的机器则不同,因为密钥在内存中。
03 您会对法律命令提出异议吗?
在有理由的情况下会,比如送达不当、管辖权错误、范围过宽。这有时能成功,有时只能争取时间。我们不能拒绝我们运营所在司法管辖区的有效命令,任何其他提供商也无法做到。
相关