Nu het gebruik van vpn-diensten steeds populairder wordt moeten vpn-providers geen onrealistische veiligheidsbeloftes doen om extra klanten te trekken. Ook moeten aanbieders transparant zijn over het bijhouden van logs en waar hun servers staan, zo stelt de Amerikaanse burgerrechtenbeweging EFF.
Aanleiding voor de oproep is het recente datalek bij vpn-provider NordVPN, waarbij een aanvaller toegang kreeg tot inloggegevens van sommige gebruikers waarmee werd geprobeerd om toegang tot accounts te krijgen. De vpn-markt is de afgelopen jaren sterk gegroeid, mede vanwege zorgen over privacy en veiligheid. Volgens de EFF kunnen vpn's een handige tool zijn, maar is het belangrijk dat gebruikers de beperkingen kennen en weten wat een vpn wel en niet doet.
Vpn's bieden een versleutelde verbinding, wat handig op openbare netwerken kan zijn. Daarnaast helpen ze bij het omzeilen van censuur en geven ze medewerkers toegang tot interne bedrijfsnetwerken. Vpn's maken gebruikers echter niet anoniem. Via browser-fingerprinting zijn internetgebruikers, ook al browsen ze via een vpn, nog steeds te identificeren. Daarnaast houden vpn-diensten logbestanden bij die door opsporingsdiensten kunnen worden opgevraagd.
De EFF pleit dan ook voor meer transparantie en duidelijkheid door vpn-providers. Die moeten bijvoorbeeld geen onrealistische veiligheidsbeloftes doen om meer klanten te trekken, of termen zoals "military grade encryption" gebruiken. Dit zegt namelijk niets over de gebruikte infrastructuur of hoe er met de privacy van gebruikers wordt omgegaan.
In het geval van een datalek moeten vpn-providers dit ook snel rapporteren. Verder ziet de EFF graag dat vpn-providers transparant zijn over het gebruik en de opslag van gebruikerslogs. Zo is het duidelijker voor gebruikers hoeveel van hun informatie wordt opgeslagen. Ook stelt de EFF dat aanbieders aan gebruikers laten weten waar hun servers precies staan en onder welke jurisdictie die vallen.
"Het kiezen van een vpn houdt nog steeds in dat je een andere partij met je informatie moet vertrouwen en vertrouwt dat ze niet alleen je informatie versleutelen, maar ook zo transparant als mogelijk over hun dienst zijn", aldus Alexis Hancock van de EFF.
Deze posting is gelocked. Reageren is niet meer mogelijk.