Zprávy přišlo jako bomba pro ty, kteří pracují v odvětví VPN, který ve srovnání s jinými, jako je web hosting, vypadá spíše jako chata, kde všichni jsou obeznámeni se všemi ostatními.

Před 10 dny Reddit uživatel 8obhex napsal výbušný příspěvek o dokumentu o trestním stížnosti (PDF), který poukázal na skutečnost, že společnost Highwinds Network Group, nyní ve vlastnictví společnosti StackPath, a společnost za populární IPVanish VPN,

Následovalo příval komentářů, které náhle skončily, když byl účet 8obhex a devět souvisejících komentářů odstraněno.

Procházení Pro se přiblížil StackPathu s devíti otázkami, z nichž osm odpovídalo Jeremy Palmer, viceprezident pro produkt a marketing společnosti.

1. Účetní záznamy, které byly nedávno zveřejněny na webu Reddit (IPVanish_Summons.png), naznačují, že v roce 2016 společnost IPVanish reagovala na předvolání předáním informací o aktivitách uživatele, včetně časů připojení, případně použití specifických protokolů a časů odpojení.

Protože se to stalo před akvizicí společnosti Highwinds Network Group společností StackPath, nemáme k tomuto případu žádné další podrobnosti.

2. IPVanish tvrdí, že po mnoho let má přísné „žádné protokolování“.

Společnost StackPath před akvizicí provedla povinnou kontrolu a nezávislý audit.

3. IPVanish má dnes stejnou politiku ochrany osobních údajů, jakou má vždy.

Je to zcela odlišná společnost s novým výkonným a právním týmem.

4. Soudní dokumenty naznačují, že v roce 2016 společnost IPVanish předala dokumenty téměř okamžitě po jejich podání.

Tyto soudní spisy se neobtěžovaly.

Jeremy Palmer, StackPath

Náš právní tým ověří legitimitu a pravomoc dotazu.

5. Pokud jste se poprvé dozvěděli o tomto incidentu ze zprávy o společnosti Reddit, jak byste mohl přijít přímo a říct, že se IPVanish již nezaznamenává?

Před tímto příběhem jsme strávili několik měsíců v přípravě na legislativu GDPR EU.

6. Provedl váš proces due diligence koncem roku 2016 počátkem roku 2017 soudní dokumenty od roku 2016?

Tyto soudní spisy se neobtěžovaly.

7. Pokud jste zjistili před redditovou zprávou, proč jste tyto informace nezveřejnili veřejně, neboť incident byl v přímém rozporu s dlouhodobou politikou IPVanish „no logs“.

Viz odpověď výše

8. Vymazal jste zprávu tím, že říkáte, že není pod vašimi hodinami.

StackPath nezískal celý inženýrský tým Highwinds.

9. Co dělá dnes StackPath, aby se chránilo před rizikem, že se záchvaty serverů a data protokolu objeví (i neúmyslně) na pevném disku nebo systémové paměti?

Máme mnoho vrstev fyzické a digitální bezpečnosti pro službu VPN.