當伺服器被扣押時
回答
伺服器扣押始於法院向供應商送達的命令,隨後是硬體的映像複製或實體移除。沒有密碼,加密磁碟區就毫無價值。實際的防禦在於架構:靜態加密、備份放在其他司法管轄區、只保留您真正需要的資料。
實際的順序
一切始於硬體所在司法管轄區的法院所發出的有效命令。我們的法律團隊會審查命令的有效性、範圍和管轄權;過於廣泛或送達不當的命令會受到挑戰,有時有效,有時只能爭取時間。
如果命令成立,接下來取決於命令的範圍。大多數命令要求複製特定資料。硬體的實體移除較少見,通常伴隨對特定服務營運者的刑事調查。是否通知您,完全取決於命令是否包含禁言條款——如果沒有,您當天就會收到我們的通知。
什麼能存活下來
加密磁碟區產出的是密文。使用 Argon2id 和強密碼的 LUKS2 加密,以現有技術無法暴力破解,因此,關機狀態的加密磁碟,實際上就是一塊非常昂貴的磚頭。
關鍵條件是「關機」。執行中的機器,金鑰存放在 RAM 中。針對執行中伺服器的冷啟動攻擊確實存在,雖然需要一定的技術,但執行中被扣押的機器,結果會比關機時被扣押糟糕得多。
建置使之無關緊要
目標不是防止扣押——您無法防止。目標是讓扣押可以存活,而且無法提供任何資訊。
使用我們從未持有的金鑰進行靜態加密。將備份放在同一命令無法觸及的司法管轄區。只保留服務真正需要的最少資料——不存在的資料就無法被扣押。分散到多個司法管轄區,讓任何單一命令都無法取得全部資料。並事先知道您要如何重建,因為有測試過復原計畫的扣押只是一次中斷,而沒有復原計畫的扣押,就是專案的終點。
- 靜態使用 LUKS2,開機時透過主控台輸入密碼
- 備份放在同一命令無法觸及的司法管轄區
- 應用程式本身保留最少必要資料
- 分散式架構,不依賴單一國家
- 實際演練過的重建計畫
我們會怎麼做
審查每一份命令的有效性和範圍,並挑戰可以挑戰的部分。只提供命令要求的內容,絕不超出。除非法律禁止,否則通知您。在每季的透明度報告中公布統計數據。
我們無法拒絕我們營運所在司法管轄區的有效命令。任何聲稱可以拒絕的供應商,不是從未收過命令,就是沒有對您誠實。
常見問題
01 如果我的伺服器被扣押,您會告訴我嗎?
會,除非命令包含禁言條款。在法律允許通知的情況下,我們會在當天通知您,並在允許的範圍內提供命令全文。
02 加密資料能被強制破解嗎?
從關機的 LUKS2 磁碟區搭配強密碼,是無法破解的——沒有任何現存技術能暴力破解這種強度的 Argon2id。但執行中被扣押的機器則另當別論,因為金鑰就在 RAM 中。
03 你們會挑戰法律命令嗎?
在有理由的情況下——送達不當、管轄權錯誤、範圍過廣——我們會挑戰。這有時會成功,有時只能爭取時間。我們無法拒絕我們營運所在司法管轄區的有效命令,其他任何人也一樣。
相關