00 Interception légale

On ne peut pas livrer ce qu’on n’a jamais déchiffré.

Notre position sur l'interception légale.

Pas de défi politique, mais de fait architectural : nous n'avons pas de texte clair, pas de clés et aucune capacité d'enregistrement à nous livrer.

On ne peut pas livrer ce qu'on n'a jamais déchiffré.

Plusieurs régimes juridiques européens et nationaux imposent aux opérateurs de communications électroniques de mettre en œuvre des capacités d'interception licites: article 706-102 du Code de procédure pénale, articles 23 et 31 de l'IPA britannique 2016, articles 110 et 112 de la StPO allemande, et statuts équivalents dans toute l'UE. uOS ne met pas en œuvre une telle capacité.

Ce n'est pas un acte de résistance politique. C'est une conséquence de notre architecture technique.

Pourquoi c'est techniquement impossible

Une capacité d'interception légale, au minimum, exige que l'exploitant puisse:

  • identifier une cible spécifique (utilisateur ou appareil);
  • enregistrer le contenu ou les métadonnées des communications de la cible;
  • remettre cet enregistrement à l'autorité requérante.

uOS n'en fait aucune pour le contenu en texte simple:

  • Identification: uOS peut identifier le user pub d'une cible, mais ne peut pas mapper un user pub à une identité du monde réel, ni vérifier qu'un user pub correspond à une personne qui est la cible nommée d'un ordre d'interception.
  • Enregistrement du contenu : uOS n'a à aucun moment accès au contenu en texte clair d'aucun message.
  • Livraison: Il n'y a rien à livrer.

Pour les métadonnées, notre capacité est également limitée. Nos serveurs ne conservent que le minimum requis pour parcourir les frames WebSocket : identificateur de cible (user pub), plate-forme id, compteur, horodatage et taille de transport. Ceci est insuffisant pour répondre au contenu d'une ordonnance d'interception légale typique, et nous l'expliquons clairement dans toute procédure judiciaire.

Ce que nous ferons

  • Nous contesterons tout ordre qui nous oblige à mettre en place une capacité d'interception contre notre architecture.
  • Nous nous conformerons aux ordres à portée étroite qui demandent ce que nous pouvons techniquement fournir (par exemple, confirmation qu'un user pub existe sur une plate-forme et un horodatage spécifiques), d'une manière proportionnelle à l'ordre.
  • Nous publierons toutes ces interactions dans notre rapport annuel sur la transparence.

Pourquoi la police n'a pas besoin de nous respecter

La procédure pénale européenne moderne dispose de mécanismes éprouvés et respectueux des droits pour enquêter sur les infractions impliquant des communications chiffrées:

  • Saisie judiciaire directe du dispositif du suspect, selon les procédures standard du mandat de perquisition.
  • Récupération chiffrographique ordonnée par le tribunal à l'aide des clés détenues par l'utilisateur, avec une procédure régulière complète.
  • Coopération internationale par le biais du MLAT et des instruments de reconnaissance mutuelle de deuxième génération de l'UE.

Ces mécanismes fonctionnent. Ils respectent l'état de droit. Ils exigent que uOS ne fasse rien de plus que ce que nous faisons déjà : rien du tout.

Libéré pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'extraction de données, pas d'horloge d'essai. Les comptes individuels et familiaux sont gratuits — en permanence. Les organisations paient par siège, et c'est ce qui les finance.

Demandez votre compte Sur invitation seulement pendant que nous évaluons