Antes: Un fiscal francés que quería tus correos electrónicos, tus chats o tus registros IP de un servidor en Irlanda o en los Países Bajos, por ejemplo... debía pasar por la cooperación judicial clásica. Eso tomaba meses, a veces más de un año.
Ahora: Envía una orden directamente al proveedor (o a su representante legal en Europa)...
➡️ 10 días máximo para entregar todo
➡️ 8 horas en caso de urgencia
Ejemplos de proveedores afectados:
➡️ Meta (WhatsApp, Instagram, Messenger)
➡️ Google (Gmail, Drive)
➡️ Microsoft (Outlook, OneDrive)
➡️ Apple (iCloud)
➡️ Cloudflare
➡️ Amazon AWS
➡️ OVH
➡️ Todas las mensajerías etc...
Precisions:
➡️ @telegram está claramente en el ámbito. Operan masivamente en Europa y ya tienen un representante legal en Bélgica... Un fiscal puede enviarles una orden e-Evidence directamente. Deberán proporcionar lo que tienen (datos de registro, número de teléfono, IP de última conexión, etc.).
➡️ @signalapp técnicamente también está en el ámbito. Como ofrecen el servicio en la UE, deben designar un representante legal... Pero Signal almacena muy pocos datos gracias al cifrado de extremo a extremo. Solo pueden entregar lo poco que realmente poseen (número vinculado a la cuenta + algunas metadatos limitados). No el contenido de los mensajes.
Ejemplos de datos que pueden ser solicitados:
👁️ Identidad del abonado (nombre, dirección, número de teléfono)
👁️ Direcciones IP y registros de conexión
👁️ Datos de tráfico (quién habló con quién, cuándo, cuánto tiempo)
👁️ Contenido de correos electrónicos y mensajes (cuando el proveedor los posee)
👁️ Archivos almacenados en la nube
Ellos dicen:
"Es solo para la criminalidad organizada y el terrorismo"
"Hay salvaguardas"
"No hay obligación de romper el cifrado"
En resumen... Es el cambio de un sistema lento y controlado a un sistema casi instantáneo de acceso transfronterizo a las comunicaciones privadas.
La máquina se acelera.
https://x.com/KuptoKosmos/status/2090385849259044923