На этой странице

В «14 глаз» входят пять стран альянса «Пять глаз» (США, Великобритания, Канада, Австралия и Новая Зеландия), Дания, Франция, Нидерланды и Норвегия, образующие вместе с ними «Девять глаз», а также Бельгия, Германия, Италия, Испания и Швеция. Для сервера членство страны в этих альянсах касается того, как спецслужбы обмениваются перехваченными сообщениями, а не того, кто вправе на законных основаниях получить его данные.
Из семи наших локаций в эти списки входят только Нидерланды; Исландия, Швейцария, Молдова, Румыния, Болгария и Малайзия не входят ни в один. В этом руководстве мы отделяем официальные сведения от утечек, объясняем, что альянсы могут и чего не могут сделать с сервером у хостера, и показываем, когда этот вопрос должен влиять на выбор локации для офшорного VPS среди наших семи юрисдикций.
Какие страны входят в «14 глаз»?
Альянсы вложены друг в друга: каждый включает меньшие, а теснее всего обмен идёт в ядре.
| Альянс | Страны | Подтверждение |
|---|---|---|
| «Пять глаз» | США, Великобритания, Канада, Австралия, Новая Зеландия | Соглашение UKUSA, официально признанное в 2010 г. |
| «Девять глаз» | Страны «Пяти глаз», а также Дания, Франция, Нидерланды, Норвегия | Утечка документов АНБ (2013) |
| «14 глаз» | Страны «Девяти глаз», а также Бельгия, Германия, Италия, Испания, Швеция | Утечки документов АНБ (2013, 2018) |
Страны «Пяти глаз» и соглашение UKUSA
Альянс «Пять глаз» начинался как соглашение о радиоэлектронной разведке между Великобританией и США, подписанное 5 марта 1946 г. под названием BRUSA и позднее переименованное в UKUSA: две страны договорились обмениваться сведениями, полученными в результате перехвата, дешифровки и перевода иностранных сообщений. В 1948 г. соглашение распространили на Канаду, а в 1956 г. — на Австралию и Новую Зеландию. Его текст был обнародован лишь в июне 2010 г. через Национальный архив Великобритании после запросов о свободе информации в Великобритании и США — так соглашение впервые было официально признано (The Guardian).
«Девять глаз» и «14 глаз»: SIGINT Seniors Europe
О более широких альянсах известно из утечек, а не из опубликованного договора. В ноябре 2013 г. газета The Guardian, опираясь на документы АНБ из утечки Эдварда Сноудена, писала, что пять стран совместно используют необработанные разведданные, финансирование, технические системы и персонал, и называла более широкие коалиции с «более ограниченным» обменом: «9 глаз», куда добавляются Дания, Франция, Нидерланды и Норвегия, и «14 глаз», куда добавляются Германия, Бельгия, Италия, Испания и Швеция (The Guardian).
В 2018 г. издание The Intercept опубликовало бюллетени АНБ из того же архива, в которых названа группа SIGINT Seniors Europe из 14 участников. Созданная в 1982 г. в составе девяти участников и нацеленная на вооружённые силы СССР, после терактов в сентябре 2001 г. она выросла до 14 участников и переключилась на борьбу с терроризмом. Её состав на апрель 2013 г. совпадает с приведённым выше списком, а в АНБ её иногда называли «14 глаз» (The Intercept). С тех пор состав мог измениться.
Эти названия условны
Три списка не отражают всех связей. The Guardian упоминала также «41 глаз» — группу, в которую добавлены и другие участники союзной коалиции в Афганистане, а The Intercept описало группу SIGINT Seniors Pacific: «Пять глаз», Южная Корея, Сингапур и Таиланд, к которым к 2013 г. присоединились Франция и Индия. Малайзии среди названных участников нет.
Наши семь локаций и страны «14 глаз»
Лишь одна из наших локаций входит хотя бы в один из списков. Правовые справки взяты со страниц наших локаций.
| Локация | 5 / 9 / 14 глаз | Член ЕС | Правовая справка |
|---|---|---|---|
| Исландия (Рейкьявик) | Нет | Нет (член ЕЭЗ) | Операторы связи хранят минимальные сведения о трафике в течение шести месяцев |
| Швейцария (Цюрих) | Нет | Нет | Операторы связи хранят метаданные в течение шести месяцев; приостановленный пересмотр постановления о наблюдении за связью расширил бы обязанности по идентификации |
| Молдова (Кишинёв) | Нет | Нет (кандидат) | Провайдеры хранят данные о трафике в течение 180 дней; по запросу иностранных органов может быть предписано сохранение данных |
| Румыния (Бухарест) | Нет | Да | Законы о всеобщем хранении данных отменены в 2009 и 2014 гг.; операторы связи могут хранить данные о трафике для выставления счетов до трёх лет |
| Нидерланды (Амстердам) | «Девять глаз» и «14 глаз» | Да | Общей обязанности хранения данных нет с момента решения суда в 2015 г.; следователи могут требовать данные, имеющиеся у провайдера |
| Болгария (София) | Нет | Да | Закон о хранении данных отменён в 2015 г.; в 2022 г. Суд ЕС признал всеобщее и неизбирательное хранение данных недопустимым |
| Малайзия (Куала-Лумпур) | Нет | Нет | Общего срока хранения для хостеров нет; полиция и регуляторы могут потребовать раскрыть данные, имеющиеся у провайдера |
Амстердам — локация VPS в стране, входящей в «14 глаз», однако в Нидерландах с 2015 г. нет общей обязанности хранить данные, тогда как Исландия и Швейцария, не входящие ни в один список, обязывают операторов связи хранить сведения о трафике за шесть месяцев. Где бы ни работал сервер, мы не ведём логов его трафика и не анализируем его.
Что альянсы «глаз» означают для сервера на хостинге
Обмен разведданными — не правовой запрос данных
Эти альянсы связаны с радиоэлектронной разведкой: спецслужбы перехватывают сообщения и делятся собранным. Это не правовой канал доступа к файлам на конкретном сервере. Хранящиеся данные обычно получают через суды и компетентные органы страны, где находится сервер; иностранный орган, как правило, направляет запрос по договору о взаимной правовой помощи (MLAT), и эта страна рассматривает его по своему законодательству. В ЕС к этому добавляются предписания, предусмотренные такими актами, как Закон ЕС о цифровых услугах.
Наши правила для правоохранительных органов следуют этому порядку во всех семи локациях. По запросу можно получить только то, что у нас есть: адрес электронной почты, записи о платежах и услугах, а также сеансы входа, в которых фиксируются браузер и страна, но никогда — IP-адрес. Логов трафика мы не ведём, как объясняется в нашей политике конфиденциальности.
Перехват происходит на сетевом маршруте
Прослушивание ведётся на пути трафика, поэтому то, куда идёт ваш трафик, важно не меньше, чем то, где стоит сервер. В 2013 г. The Guardian со ссылкой на документы Сноудена сообщила, что британский Центр правительственной связи (GCHQ) подключил зонды к трансатлантическим оптоволоконным кабелям в местах их выхода на берег в Великобритании; его программа Tempora могла хранить содержимое три дня, а метаданные — 30 дней, и её данные передавались АНБ (The Guardian).
Сервер вне «14 глаз» ещё не означает, что его трафик останется за их пределами. Если ваши пользователи находятся в Великобритании или США, каждое соединение проходит через сети этих стран. Из Рейкьявика трафик в континентальную Европу сначала идёт через Шотландию (в составе Великобритании), Ирландию или Данию, и только Ирландия не входит ни в один из списков. Из Цюриха трафик во Франкфурт, Милан, Париж или Амстердам попадает в Германию, Италию, Францию или Нидерланды — и все они входят в «14 глаз».
Шифрование скрывает содержимое, но не метаданные
TLS (HTTPS), SSH и WireGuard шифруют всё, что передаётся между вами и сервером, поэтому перехватчик не может это прочитать. Но они не скрывают, кто с кем общается: чтобы доставить каждый пакет, сети нужны IP-адреса обеих сторон, а время и объём передачи остаются видимыми. IETF относит IP-адреса в заголовках пакетов к каналам, которые злоумышленники использовали для слежки за веб-сервисами, и отмечает, что стандартный TLS при установке соединения передаёт имя сайта открытым текстом (RFC 8744). WireGuard тоже «не ставит целью обфускацию» (WireGuard). Tempora могла хранить метаданные в десять раз дольше, чем содержимое, и, как пишет EFF, «даже крошечная выборка метаданных может дать глубокое представление о частной жизни человека» (EFF).
Вне списков «глаз» — не значит вне сотрудничества
Страны, не вошедшие в эти списки, всё равно сотрудничают с другими государствами, а каналы доступа к хранящимся данным — правовые. Такие каналы есть во всех шести наших европейских локациях:
- Будапештская конвенция. Исландия, Швейцария, Молдова, Румыния, Нидерланды и Болгария являются участниками Конвенции Совета Европы о киберпреступности, которая регулирует трансграничное сохранение данных и взаимную правовую помощь, как отмечено в нашем сравнении юрисдикций.
- Правовые инструменты ЕС. В Румынии, Нидерландах и Болгарии суды и компетентные органы могут выносить предписания по DSA в отношении конкретного контента или о предоставлении информации, а террористический контент может быть по предписанию убран из сети в течение одного часа.
- Запросы иностранных органов о сохранении данных. В Молдове МВД может предписать незамедлительное сохранение данных по запросу иностранных органов.
Во всех семи локациях, включая Малайзию, мы действуем только по запросам органа, компетентного в стране, где работает сервер, поэтому иностранный орган обращается через механизм взаимной правовой помощи, а о запросе мы сообщаем клиенту, если закон этого не запрещает.
Когда важен хостинг вне «14 глаз» и что важнее
Вопрос о «глазах» касается одной узкой угрозы: массового сбора сообщений спецслужбами и обмена ими. Его стоит учитывать, когда оба конца вашего трафика находятся за пределами этих стран, например сайт в Цюрихе для швейцарских читателей или сервис в Куала-Лумпуре для малайзийских пользователей, где внутренний трафик может передаваться через точки обмена SwissIX или MyIX. Он менее важен, если ваши пользователи находятся в странах «14 глаз», и никогда не определяет, кто может получить решение суда.
Для личного VPN точка выхода за пределами «14 глаз» означает, что сети сразу за туннелем находятся вне этих стран, — но это не касается сайта назначения, размещённого в одной из них; об остальных компромиссах рассказано в нашем руководстве об офшорном VPS для личного VPN. Прежде чем смотреть на списки, проверьте следующее:
- Юрисдикция сервера. Именно её суды решают, что может быть предписано в отношении данных на нём.
- Юрисдикция провайдера. Компания, управляющая хостингом, подотчётна судам своей правовой системы, которая может отличаться от страны сервера. У нас это компания-оператор, описанная в наших Условиях обслуживания.
- Домен и любая CDN. Реестр .com обслуживает американский оператор Verisign, через которого власти США в 2012 г. изъяли домен bodog.com, а американская CDN перед вашим сервером снова делает применимыми процедуры США.
- Шифрование. TLS, SSH-ключи и VPN-туннель защищают содержимое на любом маршруте.
- Что хранит провайдер. Данные, которые никогда не собирались, невозможно передать. Сравните любого хостера с нашей политикой конфиденциальности и выполните 12 проверок из нашего руководства о том, безопасен ли офшорный хостинг.
Законы вашей страны продолжают действовать в отношении вас, где бы ни работал сервер, поэтому изучите их, прежде чем полагаться на какую-либо локацию.
Часто задаваемые вопросы
Какие страны входят в альянс «14 глаз»?
В «Пять глаз» входят США, Великобритания, Канада, Австралия и Новая Зеландия. Вместе с Данией, Францией, Нидерландами и Норвегией они образуют «Девять глаз», а Бельгия, Германия, Италия, Испания и Швеция дополняют их до «14 глаз» — группы, которую в документах АНБ из утечек называют SIGINT Seniors Europe.
Входит ли Швейцария в альянс «14 глаз»?
Нет. Швейцария не входит ни в «Пять глаз», ни в «Девять глаз», ни в «14 глаз». Но это не означает отсутствия сотрудничества или законов о наблюдении: Швейцария — участница Будапештской конвенции о киберпреступности, её операторы связи хранят метаданные в течение шести месяцев, а данные с сервера в Цюрихе запрашиваются по швейцарскому праву.
Входят ли Нидерланды в «14 глаз»?
Да. Нидерланды входят в «Девять глаз», а значит, и в «14 глаз», но не в «Пять глаз». При этом доступ к данным на сервере в Амстердаме всё равно получают в рамках процедур Нидерландов и ЕС: через решения суда, требования в порядке уголовного судопроизводства о предоставлении данных, уже имеющихся у провайдера, и предписания по DSA. Общей обязанности хранить данные нет с 2015 г.
Защищает ли VPS за пределами «14 глаз» мою приватность?
Отчасти. VPS за пределами «14 глаз» размещает сервер в стране вне этих альянсов, но трафик к пользователям в странах-участницах всё равно проходит через их сети, а метаданные остаются видимыми и при шифровании. Важнее шифрование, то, что хранит провайдер, и то, как вы платите. Мы не ведём логов трафика и никогда не записываем IP-адрес, с которого вы подключаетесь.
Какие страны для хостинга не входят в «14 глаз»?
Все страны, которых нет в трёх списках. Из наших локаций вне «14 глаз» находятся Исландия, Швейцария, Молдова, Румыния, Болгария и Малайзия. Румыния и Болгария — члены ЕС, поэтому там действуют процедуры ЕС, например DSA; остальные четыре страны находятся вне ЕС. Выбирайте с учётом того, где находятся ваши пользователи и какой правовой профиль вам нужен.
Офшорные VPS, выделенные, RDP- и GPU-серверы в семи юрисдикциях. Без KYC, оплата криптовалютой.


