x_Byte_X
Power Member
Porque razão querem mais empresas de VPNs é para quê? Dar melhor resposta aos utilizadores em vez de se centrar numa só? É porque o produto é diferente em si? Engloba sofisticações? Será mesmo isso ou será a partilha e a venda de dados entre empresas e terceiros? Hmmm....Já entendemos há muito tempo que achas que uma empresa que oferece serviços de VPN sob a chancela de várias marcas, é suspeita e servirá apenas para angariação de clientes com perfis diferentes, e venda posterior de dados dos mesmos. Já percebemos...
Ainda bem, o link que coloquei é precisamente isso mesmo. Qual é a confusão? Nenhuma. Certo? Certo.
Não sei como analisas um serviço de VPN antes de comprar, é só ler (o website e os "claims"), comprar e usar? Se fazes assim isso são: escolhas decisões, visões tuas, não minhas.o que é que isso tem a haver com a discussão que se estava a ter sobre a Proton, nomeadamente sobre a sua suposta falta de segurança, segundo palavras tuas, discussão essa iniciada POR TI?
Eu analiso de outra(s) formas passo a citar algumas (é não preciso de mencionar que não vejo todas mas as mais interessantes ou que despertam atenção, feel free to pick up)
- Registo da Empresa (quem foram no passado e quem são no presente);
- Onde esta sediada;
- Que servidores / Datacenters usam;
- Que tipo de Carriers / IP Transit utilizam;
- Se existe algum tipo de auditoria ou não (se são internos ou externos);
- Se existe escândalos, historial de problemas de segurança no presente e no passado
- Se alguma empresa adquiriu e porquê (ver também empresas associadas)
- Verificar as propagações do Route
- Verificar o que esta escrito na página de TOS / AUP / Privacy Policy
- Verificar se existe Warrant Canary
- Que tipos de método de pagamento permitem
- Que tipos de dados recolhem no registo
- Que tipos de dados mantêm, onde, quando e o que fazem com eles
- A partilha dos dados da forma como é feita e como se processa
- A Transparência da Empresa em divulgar se houve pedidos judiciais, governamentais ou não
- A Transparência de Resposta da Empresa em relação a pedidos de informação (como agiram, recusaram, foram pedidos legitimos?)
- O Tipo de Encriptação e protocolos que são permitidos e usados
- O que não é permitido e porquê?
- Se existe Sistema de Afiliados ou não
- Se usam Google Analytics no website ou não
- Se recolhem muitos dados ou não quando se visita o site (tipo de recolha de dados feita)
- Se optam por utilizar meios não tradicionais como Google e serviços da Microsoft
- Se são donos dos Datacenters ou apenas do Hardware e se existe é tudo "own" ou não
- Criação de uma conta requer telemóvel?
- Requer 2FA? Se sim quais? Que tipos de autenticador
- Requer morada? E afins?
- Quem esta por detrás da Empresa
- Se detêm mais serviços, empresas e quais
Uma imagem vale por mil palavras, ora vê AQUI.Quanto às respostas da Proton aos posts do reddit que colocaste, não nos façamos de sonsos, toda a gente percebeu a tua intenção.
Edit: Sim eu vou antecipar-me e dizer que não não tem nenhuma keyword de mal no email.

Que tipo de serviço utiliza a Proton? Zendesk? Uhhhh, será que não recolhem dados? Não sei, do your own research. Não o vou fazer.
Tu aqui já mencionas Proton, Mullvad então? Em que ficamos? O que eu quis dizer é que a Proton por estar na Suiça e por existir leis de proteção de dados, não é um paraiso.foi a propósito do facto de as empresas prestadoras de VPN precisarem de monitorizar ligações que são efectuadas por alguns clientes a partir dos seus servidores
E tu pensas que na Suiça não há espionagem? Não há quem use Datacenters com alegadamente ligações suspeitas (no mínimo diria eu)?
https://bgp.he.net/AS34146#_graph4 (ora vê este routing de um Datacenter da Suiça como exemplo, o que podes verificar ai? Hmmm AS3416)
Tipo isto AQUI, com um user do reddit? Com type "Goverment" uh? AQUI
E isto aqui?
https://community.spiceworks.com/t/communicating-with-the-department-of-defense/487443/2
E isto aqui?
https://bgp.tools/as/27066
Do your own research.
Certo.Caso contrário a Mullvad ainda teria a funcionalidade de port fowarding, por exemplo - não terminaram com a feature por causa dos seus clientes a usarem para torrents certamente. E monitorizar a sua rede não implica manter logs. Acho que me fiz entender.
Não imponhas o que eu uso ou deixo de usar, eu pago para não ter logs. No minimo. Caso contrário faço-o-a eu numa VPS qualquer com WireGuard / OpenVPN / StrongSwan
Penso que tenha respondido a tua questão, faz comichão usar Mullvad ou serviços que mostram mais confiança? A mim não.
Posso depois mostrar mais uma coisa, mas não estou na posse neste momento.
Fico me por aqui, são informações a mais.

Última edição: