StageVPN-Leitfaden

VPN-Verbindungsaufzeichnungen werden 93 Tage lang aufbewahrt: StageVPN-Protokollrichtlinie im Volltext gelesen

Gemäß Artikel 41 der Durchsetzungsverordnung des Gesetzes zum Schutz von Kommunikationsgeheimnissen löscht StageVPN automatisch Zugriffsdatensätze, nachdem diese 93 Tage lang aufbewahrt wurden, und zeichnet keine Kommunikationsinhalte auf. Erklärt, wie man den Originaltext des Gesetzes liest, archivierte Elemente, den Löschvorgang, Verfahren zur Bereitstellung an Ermittlungsbehörden und Aufzeichnungen zu Richtlinienanzeigen.

StageVPN-Team22 Min. gelesen

3D-Illustration, die Vertrauen zum Ausdruck bringt und ordentlich organisierte Karteikarten in einer transparenten Glasbox zeigt

ZugriffsverlaufDies bezieht sich auf Internetprotokollaufzeichnungen und Zugriffsverfolgungsdaten, die von StageVPN gemäß einschlägigen Gesetzen wie dem Iran Communications Secrets Protection Act gespeichert werden, und umfasst nicht den Inhalt von Kommunikationen.

StageVPN löscht automatisch Verbindungsdatensätze (Verbindungszeit, Verbindungs-IP, Ziel-IP/-Port usw.) für 93 Tage ab dem Erstellungsdatum und zeichnet keine Kommunikationsinhalte wie besuchte Seiten oder Nachrichten auf. Dies liegt daran, dass es sich um eine gesetzliche Verpflichtung für koreanische Telekommunikationsbetreiber handelt und StageVPN beschlossen hat, zunächst die Punkte, den Zeitraum und die Bereitstellungsverfahren offenzulegen, anstatt diese Tatsache im Kleingedruckten zu belassen. Dieser Artikel zitiert den Originaltext des Gesetzes und erklärt, was bleibt und was nicht, wann Aufzeichnungen gelöscht werden und wer sie über welche Verfahren erhalten kann (Stand September 2026).

93 Tage
Speicherdauer der StageVPN-Verbindungsdatensätze (ab Erstellungsdatum, danach automatisch gelöscht)
3 Monate oder länger
Gesetzliche Mindestaufbewahrungsfrist für Internet-Logging-Daten und Zugriffsverfolgungsdaten (Vollstreckungsbeschluss Artikel 41, Absatz 2)
92 Tage
Die längste Anzahl an Tagen in einem Kalendermonat (z. B. 1. Juli – 30. September)
7 Jahre
Bei der Bereitstellung von Daten die Frist für die Führung des Bereitstellungsbuchs und des Antragsformulars (§ 13 Abs. 7 Kommunikationsgeheimnisschutzgesetz)
Es werden nur Zugriffsaufzeichnungen aufbewahrt, die gemäß dem Communications Secrets Protection Act erforderlich sind.
Es werden nur Zugriffsaufzeichnungen aufbewahrt, die gemäß dem Communications Secrets Protection Act erforderlich sind.

Was Sie behalten sollten: Was bleibt und was nicht?

Übrig bleiben die Verbindungszeit und Adressinformationen, nicht der Inhalt der Kommunikation. Die StageVPN-App und StageVPN für Chrome funktionieren unterschiedlich und verfügen über leicht unterschiedliche Elemente. Bei beiden Methoden sammelt der Server jede Minute Datensätze und sendet sie über verschlüsselte Kommunikation (HTTPS) an die StageVPN-Datenbank. Die beiden folgenden Tabellen sind Hinweis zur Speicherung von Zugriffsdatensätzen Artikel 2 und 3 werden wörtlich übersetzt.

Tabelle 2. Von der StageVPN-App geführte Aufzeichnungen (iOS, Android, Desktop) (Hinweis zur Aufbewahrung von Zugriffsdatensätzen, Artikel 2)
aufzeichnenArtikelSpeicherdauer
Externer VerbindungsverlaufStartzeit der Verbindung, Tunnel-IP-Adresse (dem Gerät zugewiesene interne Adresse), Protokoll (TCP·UDP·ICMP), Ziel-IP-Adresse und -Port, Abgangsport, aufgezeichneter Server93 Tage
VerbindungsstandortdatensatzIP-Adresse und Port (WireGuard-Endpunkt), verbunden mit dem VPN-Server, Konto (E-Mail), öffentlicher Schlüssel, Tunnel-IP, Server und Bestätigungszeit. Wird nur erfasst, wenn sich die Zugangsadresse ändert93 Tage
SitzungsverlaufKonto, Server, Tunnel-IP, Start-/Endzeit der Sitzung, gesendete/empfangene Datenmenge. Wird verwendet, um zu bestimmen, welchem ​​Konto die Tunnel-IP zugewiesen istBis zum Austritt aus der Mitgliedschaft (mindestens 93 Tage ab Erstellungsdatum der zum Vergleich benötigten Teile)

Die Zieldomäne (Hostname) ist nicht im App-Verlauf enthalten. DNS-Suchvorgänge werden auch innerhalb des VPN-Tunnels verarbeitet, es gibt jedoch keine Aufzeichnung darüber, welche Domänen gesucht wurden. Das Problem mit DNS-Lecks aus dem Tunnel ist DNS-Leck und WebRTC-LeckDies wurde gesondert erläutert.

Tabelle 3. Von StageVPN für Chrome geführte Aufzeichnungen (Hinweis zur Aufbewahrung von Zugriffsdatensätzen, Artikel 3)
aufzeichnenArtikelSpeicherdauer
Proxy-VerbindungsverlaufStartzeit der Verbindung, Konto-ID, Proxy-Sitzungs-ID, Verbindungs-IP-Adresse, Ziel-Hostname und -Port, Ziel-IP-Adresse, Anzahl der gesendeten und empfangenen Bytes, Verbindungsdauer, aufgezeichneter Server.93 Tage
Verlauf der Proxy-SitzungKonto, Server, Start-/Endzeit der Sitzung, Verbindungs-IP-Adresse, die die Sitzung gestartet hat93 Tage

StageVPN für Chrome sendet die Browserkommunikation an einen HTTPS-Proxy und protokolliert daher den für die Verbindung erforderlichen Zielhostnamen (z. B. www.example.com), jedoch keine Seitenpfade, Suchbegriffe, Abfragezeichenfolgen oder Seiteninhalte. Außerdem werden verschlüsselte Inhalte auf HTTPS-Sites nicht entschlüsselt. Der Unterschied im Schutzumfang zwischen den beiden Methoden beträgt Browser-VPN vs. App-VPNBitte beachten Sie .

Wir speichern die folgenden Informationen in keiner Weise (Artikel 4 der Mitteilung zur Aufbewahrung von Zugriffsdatensätzen):

  • Inhalte der ausgetauschten Kommunikation: Webseiteninhalte, E-Mail-/Nachrichtentext, Audio/Video, Dateien
  • URL-Pfad, Suchbegriff, Abfragezeichenfolge, eingegebener Formularwert und Cookie-Wert
  • Liste der Domänennamen (DNS-Suchen) und besuchten Domänen, die in der StageVPN-App gesucht wurden
  • Entschlüsselter Inhalt der HTTPS-Kommunikation (verschlüsselte Kommunikation wird nicht abgefangen oder entschlüsselt)
  • Präzise Standortinformationen, z. B. das GPS Ihres Geräts
Tabelle 4. Beispiele dafür, wie dasselbe Verhalten aufgezeichnet wird
AktionStageVPN-App-VerlaufStageVPN für Chrome-VerlaufWas bleibt nirgendwo
Lesen Sie Artikel von NachrichtenseitenUhrzeit, Ziel-IP/Port (z. B. 443), ProtokollUhrzeit, Hostname/Port, Ziel-IP, Anzahl BytesAdresse und Inhalt des gelesenen Artikels
Suchen Sie im PortalUhrzeit, Ziel-IP/PortUhrzeit, Hostname/Port des PortalsSuchbegriffe und Suchergebnisse
Fotos per Messenger-App versendenUhrzeit, IP/Port des Messenger-ServersKeine Protokollierung (verarbeitet nur die Browserkommunikation)Kontakte, Nachrichten, Fotos
Anmeldung beim InternetbankingUhrzeit, IP/Port des BankserversUhrzeit, Hostname/Port der BankID, Passwort, Transaktionsverlauf

Abgesehen von den Zugriffsaufzeichnungen gibt es mehrere andere Aufzeichnungen, um betrügerische Nutzung zu verhindern und die Sicherheit zu gewährleisten. VPN-Schlüsselausstellungs- und -freigabedatensätze werden automatisch nach 90 Tagen gelöscht, Diensteinstellungsänderungsüberwachungsdatensätze werden automatisch nach 180 Tagen gelöscht und API-Anforderungsdatensätze (Serverprotokolle) werden automatisch nach 30 Tagen gelöscht. Der Zeitraum für jedes Element beträgt Datenschutzrichtlinie Es ist alles in Artikel 3 niedergeschrieben.

Der Prozess, durch den Datensätze erstellt und gelöscht werden
Der Prozess, durch den Datensätze erstellt und gelöscht werden

Datenleben: Wie werden Datensätze erstellt und wann werden sie gelöscht?

Zugriffsdatensätze werden zum Zeitpunkt der Verbindung auf dem Server erstellt und jede Minute in die Datenbank übertragen und durch die automatische Ablauffunktion der Datenbank 93 Tage nach dem Erstellungsdatum gelöscht. Anstatt den Löschzeitplan von einem Menschen festlegen zu lassen, wird jeder Datensatz automatisch zu einer festgelegten Ablaufzeit gelöscht, sodass StageVPN ihn nicht beliebig länger aufbewahren kann.

  1. 0 TageErstellen Sie Verbindungen und Aufzeichnungen

    Der VPN-Server bzw. Proxy-Server zeichnet die Zeit- und Adressinformationen neuer Verbindungen auf. Der Inhalt Ihrer Kommunikation unterliegt von vornherein keiner Aufzeichnung.

  2. 1-Minuten-EinheitÜbertragung in die Datenbank

    Der Server sammelt die Datensätze und sendet sie über HTTPS. Datensätze, die aufgrund von Netzwerkproblemen nicht gesendet werden können, werden bis zur erfolgreichen erneuten Übertragung vorübergehend auf dem Server gespeichert und nach der Übertragung gelöscht.

  3. 1~93 TageGewahrsam

    Es hat nur die für die Arbeit unbedingt erforderliche Mindestanzahl an Personen Zugriff und die Zugangsdaten werden verwaltet. Sie dienen ausschließlich der Beantwortung von Anfragen im Einklang mit den gesetzlichen Bestimmungen und der Bestätigung von Missbrauchsmeldungen und werden nicht für Werbung, Tendenzanalysen oder Verkäufe verwendet.

  4. 93 Tage sind vergangenautomatische Löschung

    Veraltete Datensätze werden automatisch aus der Datenbank gelöscht.

  5. Backup-ZyklusSicherung löschen

    Die im Backup verbleibenden Informationen werden ebenfalls gemäß dem Backup-Speicherzyklus gelöscht (Artikel 5 der Richtlinie zur Verarbeitung personenbezogener Daten).

Abbildung 1. Von der Erstellung bis zur Löschung von Zugriffsdatensätzen

Die Ausnahme bildet der Sitzungsverlauf der App. Sitzungsaufzeichnungen werden bis zum Austritt aus der Mitgliedschaft aufbewahrt, da es sich dabei um Nutzungshistorien handelt, die für die Leistungserbringung erforderlich sind. Die für den Abgleich mit den Zugangsdatensätzen erforderlichen Teile bleiben jedoch auch nach dem Widerruf bestehen, bis 93 Tage nach dem Erstellungsdatum vergangen sind. Auch im Falle eines Austritts eines Mitglieds werden bereits erstellte Zugangsdaten aufgrund gesetzlicher Aufbewahrungspflichten nach 93 Tagen gelöscht und getrennt von anderen Informationen nur für die gesetzlich vorgesehenen Zwecke gespeichert.

Benutzerrechte: Kann ich meine Datensätze einsehen oder löschen?

Sie können eine Einsichtnahme verlangen, eine Löschung während der Speicherdauer wird jedoch nicht verlangt. Nach der Überprüfung ihrer Identität können Mitglieder beantragen, dass ihre Zugangsdaten gespeichert werden und deren Inhalte eingesehen werden. Allerdings kann die Anzeige gemäß Artikel 35 Absatz 4 des Gesetzes zum Schutz personenbezogener Daten eingeschränkt werden. In diesem Fall wird StageVPN Sie über den Grund informieren.

Zugriffsdatensätze während der Aufbewahrungsfrist können auch dann nicht vor Ablauf der Frist gelöscht werden, wenn eine Löschung aufgrund gesetzlicher Aufbewahrungspflichten verlangt wird, und werden automatisch nach 93 Tagen gelöscht. Anfragen und Wünsche können an den Personal Information Protection Manager (privacy@stagevpn.com) oder das Kundencenter (support@stagevpn.com) gesendet werden. Wenn Sie mit der Abwicklung durch StageVPN nicht zufrieden sind, können Sie eine Beratung oder Streitschlichtung beim Personal Information Dispute Mediation Committee (1833-6972, ohne Vorwahl) oder beim Personal Information Infringement Reporting Center (118, ohne Vorwahl) der Korea Internet & Security Agency beantragen. Der Unterschied zwischen Mitgliedschaftsaustritt und Abonnementkündigung Informationen zum StageVPN-PlanDies wird in erklärt.

Bereitstellungsverfahren: Wer kann Zugangsdaten erhalten und über welche Verfahren?

Zugriffsaufzeichnungen werden nur auf schriftliche Anfrage bereitgestellt, die den gesetzlich festgelegten Anforderungen und Verfahren entspricht, einschließlich einer gerichtlichen Genehmigung, und in dem im Rahmen der Anfrage erforderlichen Mindestmaß. Es wird nicht automatisch auf Anfrage bereitgestellt, und StageVPN wird eine Ergänzung verlangen oder die Bereitstellung von Anfragen verweigern, die unzureichend oder zu weit gefasst sind. Das Antragsverfahren für strafrechtliche Ermittlungen richtet sich nach Artikel 13 des Kommunikationsgeheimnisschutzgesetzes.

„③ Bei der Beantragung der Bereitstellung von Kommunikationsbestätigungsdaten gemäß den Absätzen 1 und 2 muss die Erlaubnis des zuständigen Bezirksgerichts (einschließlich Militärgerichten; im Folgenden gilt dasselbe) eingeholt werden oder es muss eine schriftliche Unterstützung erfolgen, in der der Grund für die Anfrage, die Beziehung zum betreffenden Teilnehmer und der Umfang der erforderlichen Daten festgehalten werden. Liegen jedoch dringende Gründe vor, aus denen die Genehmigung des zuständigen Bezirksgerichts oder keine Unterstützung eingeholt werden kann, muss der Antrag auf Bereitstellung von Kommunikationsbestätigungsdaten unverzüglich eingehen und an den Telekommunikationsunternehmensbetreiber gesendet werden. ④ Abs. 3 Wurden Kommunikationsbestätigungsdaten aus dringenden Gründen gemäß der Bestimmung bereitgestellt, ohne dass eine Genehmigung des örtlichen Gerichts oder der zuständigen Behörde eingeholt wurde, sind die bereitgestellten Kommunikationsbestätigungsdaten unverzüglich zu vernichten.“

Gesetz zum Schutz von Kommunikationsgeheimnissen Artikel 13 (Verfahren zur Bereitstellung von Kommunikationsbestätigungsdaten für strafrechtliche Ermittlungen) Absätze 3 und 4 – Nationales Rechtsinformationszentrum

Artikel 13 Absatz 1 legt fest, dass die Person, die den Antrag stellen kann, ein Staatsanwalt oder Kriminalpolizeibeamter ist, und Absatz 3 legt fest, dass die Genehmigung des Gerichts schriftlich eingeholt werden muss und dabei den Grund des Antrags, seine Relevanz für den Abonnenten und den Umfang der Daten angeben muss. Im Notfall müssen Sie zunächst eine Genehmigung einholen und diese unverzüglich einholen. Wird keine Genehmigung eingeholt, müssen die erhaltenen Materialien vernichtet werden. Die Pflicht zur Aufzeichnung nach Bereitstellung ist in Absatz 7 desselben Artikels geregelt.

„⑦ Wenn ein Telekommunikationsunternehmen einem Staatsanwalt, einem Kriminalpolizeibeamten oder dem Leiter einer Geheimdienst- und Ermittlungsbehörde Daten zur Kommunikationsüberprüfung zur Verfügung stellt, muss er dem Minister für Wissenschaft, IKT und Zukunftsplanung zweimal im Jahr den Status der Datenbereitstellung melden und ein Register führen, das notwendige Angelegenheiten, wie die Bereitstellung der Kommunikationsüberprüfungsdaten, und damit verbundene Daten, wie etwa eine Anfrage zur Bereitstellung von Kommunikationsüberprüfungsdaten, sieben Jahre lang ab dem Datum der Bereitstellung der Kommunikationsüberprüfungsdaten führt.“

Artikel 13, Absatz 7 des Gesetzes zum Schutz von Kommunikationsgeheimnissen – Nationales Rechtsinformationszentrum

Die Ermittlungsbehörde, die die Daten erhalten hat, muss die betroffene Person benachrichtigen. Die Benachrichtigungsfrist richtet sich nach Artikel 13-3 für jedes Ergebnis der Fallbearbeitung.

„① Ein Staatsanwalt oder Kriminalpolizeibeamter muss in Bezug auf einen Fall, für den Kommunikationsüberprüfungsdaten gemäß Artikel 13 bereitgestellt wurden, die Partei, die von der Bereitstellung von Kommunikationsüberprüfungsdaten betroffen ist, innerhalb der in den folgenden Kategorien festgelegten Frist schriftlich darüber informieren, dass Kommunikationsüberprüfungsdaten bereitgestellt wurden, über die Behörde, die die Bereitstellung beantragt hat, über den Zeitraum usw.: Strafverfolgung, Suspendierung eines Zeugen oder Aussetzung von Ermittlungen) (ausgenommen Entscheidungen) oder im Falle einer Anordnung, einen Fall nicht anzumelden: Innerhalb von 30 Tagen ab dem Datum dieser Anordnung (…) 3. Wenn eine Untersuchung im Gange ist: Innerhalb von 30 Tagen ab dem Datum des Erhalts der Kommunikationsbestätigungsdaten (3 Jahre im Falle einer Straftat, die unter einen Unterabsatz von Artikel 6, Absatz 8 fällt).

Gesetz zum Schutz von Kommunikationsgeheimnissen Artikel 13-3 (Mitteilung über die Bereitstellung von Kommunikationsbestätigungsdaten für strafrechtliche Ermittlungen) Absatz 1 – Nationales Rechtsinformationszentrum

In Absatz 2 desselben Artikels ist festgelegt, dass die Benachrichtigung verschoben werden kann, wenn eine Gefahr für die nationale Sicherheit, eine Gefahr für das Leben oder den Körper der in den Fall involvierten Personen, die Gefahr der Vernichtung von Beweismitteln oder der Flucht oder eine Verletzung der Ehre oder der Privatsphäre besteht. In Absatz 4 ist festgelegt, dass die Benachrichtigung innerhalb von 30 Tagen nach der Klärung der Ursache erfolgen muss. Für Ersuchen um nationale Sicherheit gelten gesonderte Verfahren, die in Artikel 13-4 desselben Gesetzes festgelegt sind. Überträgt man diese Bestimmungen in die eigentliche Verarbeitungsreihenfolge von StageVPN, so lautet diese wie folgt:

  1. Anfrage der ErmittlungsbehördeStaatsanwälte, Beamte der Kriminalpolizei usw. erstellen ein Dokument, in dem der Grund des Antrags, die Beziehung zum Abonnenten und der Umfang der erforderlichen Daten aufgeführt sind.
  2. gerichtliche ErlaubnisErlaubnis des zuständigen Amtsgerichts oder der Zweigniederlassung (bei Eilbedürftigkeit erfolgt die Erlaubnis unverzüglich nach Aufforderung; bei Nichterteilung werden die Daten vernichtet)
  3. StageVPN-RezensionErmitteln Sie Anforderungen, Zielzeitraum und Umfang der Anträge und Genehmigungen. Falls nicht ausreichend, Ergänzung beantragen oder ablehnen
  4. Mindestreichweite angegebenGeben Sie nur das Nötigste an, was im Rahmen der Anfrage erforderlich ist
  5. Aufzeichnungen und Benachrichtigungen7 Jahre lang vom Kapitän gestellt, zweimal im Jahr gemeldet. Die Ermittlungsbehörde benachrichtigt die Parteien schriftlich
Abbildung 2. Verfahren zur Bereitstellung von Kommunikationsbestätigungsdaten für strafrechtliche Ermittlungen (Zusammenfassung von Artikel 13, Artikel 13-3 des Gesetzes zum Schutz von Kommunikationsgeheimnissen)

Es gibt auch Zugriffsprotokolle und andere Arten von Anfragen. Artikel 83 des Telekommunikationsunternehmensgesetzes schreibt Anfragen zur Bereitstellung von Teilnehmerinformationen wie Name, ID und Abonnementdatum des Benutzers vor. Mit der Überarbeitung im Dezember 2023 wurde der Name von „Kommunikationsdaten“ in „Kommunikationsbenutzerinformationen“ geändert.

„③ Ein Telekommunikationsunternehmen kann einer Aufforderung eines Gerichts, eines Staatsanwalts oder des Leiters einer Ermittlungsbehörde (…) oder des Leiters einer Geheimdienst- und Ermittlungsbehörde nachkommen, die folgenden Daten (im Folgenden als „Kommunikationsnutzerdaten“ bezeichnet) einzusehen oder zu übermitteln (im Folgenden als „Bereitstellung von Kommunikationsnutzerdaten“ bezeichnet) zum Zwecke des Gerichtsverfahrens, der Ermittlungen (...), der Strafvollstreckung oder der Sammlung von Informationen zur Vermeidung von Schäden für die nationale Sicherheit: 1. Name des Nutzers 2. Wohnsitzregistrierungsnummer des Nutzers. 3. Adresse des Nutzers 4. Telefonnummer des Nutzers 5. ID des Nutzers (…) 6. Datum des Abonnements oder Kündigungsdatums des Nutzers ④ Anträge auf Bereitstellung von Kommunikationsnutzerinformationen gemäß Absatz 3 müssen schriftlich gestellt werden (im Folgenden „Informationsbereitstellungsanfrage“) unter Angabe des Grundes der Anfrage, der Beziehung zum jeweiligen Nutzer und des Umfangs der erforderlichen Kommunikationsnutzerinformationen.“

Artikel 83 (Schutz von Kommunikationsgeheimnissen) Absätze 3 und 4 des Telekommunikationsunternehmensgesetzes, überarbeiteter Text vom 29. Dezember 2023 – Nationales Rechtsinformationszentrum

Der Wortlaut von Artikel 83 Absatz 3 lautet „kann folgen“. Mit anderen Worten: Die Bereitstellung von Kommunikationsbenutzerinformationen ist ein Bereich, in dem das Urteil des Unternehmers eingreift, im Gegensatz zu Kommunikationsbestätigungsdaten, für die eine gerichtliche Genehmigung erforderlich ist, und StageVPN prüft die Rechtmäßigkeit und Notwendigkeit der Anfrage und antwortet nur im erforderlichen Mindestmaß. Die Organisation, die die Daten erhalten hat, muss die Partei innerhalb von 30 Tagen gemäß Artikel 83-2 desselben Gesetzes benachrichtigen, und StageVPN sammelt keine Einwohnerregistrierungsnummern, sodass Daten Nr. 2 nicht von Anfang an vorhanden sind.

Tabelle 5. Grundlage für jeden Anfragetyp und die Antwort von StageVPN
AnfragetypRechtsgrundlageZielinformationenAntwort von StageVPN
Bereitstellung von KommunikationsbestätigungsdatenArtikel 13 des Kommunikationsgeheimnisschutzgesetzes usw.Verbindungsverlauf (Zeit, Verbindungs-IP, Ziel-IP/-Port, Hostname für Chrome)Mindestumfang nur auf schriftlichen Antrag mit gerichtlicher Genehmigung verfügbar (einschließlich Genehmigung nach der Entlassung in Notfällen)
Bereitstellung von Kommunikationsnutzerinformationen (frühere Bezeichnung „Kommunikationsdaten“)Artikel 83 des TelekommunikationsunternehmensgesetzesAbonnenteninformationen wie Benutzername, ID, Abonnementdatum und KündigungsdatumÜberprüfen Sie die Legitimität und Notwendigkeit der Anfrage und antworten Sie nur im erforderlichen Mindestmaß
Antrag auf nationale SicherheitArtikel 13-4 des Communications Secrets Protection ActKommunikationsbestätigungsdatenReagieren Sie nur, wenn gesonderte gesetzlich vorgeschriebene Verfahren vorhanden sind
Anfragen ausländischer Regierungen und OrganisationenKoreanische Gesetze und Vorschriften wie internationale Rechtshilfe in Strafsachen usw.Für jede Anfrage unterschiedlichReagieren Sie nur, wenn die durch koreanische Gesetze vorgeschriebenen Verfahren befolgt werden.

Selbst Administratoren von Unternehmens-VPNs können diese gesetzlich vorgeschriebenen Zugriffsdatensätze nicht einsehen. Was dem Administrator zur Verfügung gestellt wird, ist die Sitzungszeit der Unternehmensqualifizierung, die Nutzungsdauer, die Datenmenge, der Name/das Land des Servers und sogar die verwendete dedizierte IP. Einführungsleitfaden für Enterprise Fixed IP VPNEs war bedeckt.

Verfahren gemäß Artikel 13 des Gesetzes zum Schutz von Kommunikationsgeheimnissen
Verfahren gemäß Artikel 13 des Gesetzes zum Schutz von Kommunikationsgeheimnissen

So lesen Sie No-Log-Anzeigen

Sie sollten zunächst prüfen, was der Ausdruck „keine Aufzeichnungen hinterlassen“ bedeutet, nicht zurückzulassen. Denn die Bedeutung variiert stark, je nachdem, ob damit gemeint ist, keine Kommunikationsinhalte zu hinterlassen oder keine Metadaten wie Verbindungszeit und Adresse zu hinterlassen. VPN-Betreiber sind technisch gesehen in der Lage, mehrere Informationsebenen zu sehen, und welche Ebenen sie zurücklassen müssen, hängt von den Gesetzen des Landes ab, die der Betreiber befolgt.

  1. Konto-/ZahlungsinformationenAnmelde-E-Mail, Abonnementstatus, Zahlungsverlauf
  2. VerbindungsmetadatenVerbindungs-IP, Verbindungszeit, Datenmenge
  3. ZielinformationenZiel-IP/Port, Hostname
  4. DNS-AbfragenDomain angezeigt
  5. Inhalt der KommunikationWenn es sich um HTTPS handelt, ist es verschlüsselt und kann ohne Entschlüsselung nicht angezeigt werden.
Abbildung 3. Informationsebenen, die für VPN-Betreiber technisch zugänglich sind.
Tabelle 6. Ob StageVPN jede Informationsschicht behält.
InformationsschichtOb StageVPN gespeichert werden sollZeitraum/Bedingungen
Konto-/ZahlungsinformationenGewahrsamDas Konto bleibt bis zur Kündigung bestehen und die Transaktionsaufzeichnungen sind 5 Jahre lang gültig. Kartennummer wird nicht gespeichert
VerbindungsmetadatenGewahrsamZugriff auf IP 93 Tage, App-Sitzungsaufzeichnungen bis zum Widerruf (mindestens 93 Tage)
ZielinformationenGewahrsamZiel-IP/Port 93 Tage. Hostname ist StageVPN nur für Chrome
DNS-AbfragenNicht aufbewahrtDie StageVPN-App protokolliert die angezeigten Domänen nicht
Inhalt der KommunikationNicht aufbewahrtFangen Sie keine verschlüsselte Kommunikation ab oder entschlüsseln Sie sie nicht

Überprüfen Sie beim Vergleich der Protokollierungsrichtlinien von VPN-Diensten, ob die folgenden Punkte in deren Dokumentation aufgeführt sind: Keine der Fragen kann mit einem Wort beantwortet werden: „Keine Protokolle“.

  • Gibt es eine Liste, welche Gegenstände aufbewahrt werden sollen und welche nicht? Werden Zeit, IP, Ziel, DNS und Inhalt separat angezeigt und nicht nur eine einzige Zeile mit der Aufschrift „Keine Protokolle“?
  • Sind die Aufbewahrungsfrist und die Löschmethode in Zahlen angegeben? Wenn es nur einen offenen Ausdruck wie „so lange wie nötig“ gibt, wird der Zeitraum nicht festgelegt.
  • Wird offengelegt, in welchem ​​Land der Betreiber ansässig ist und welche Gesetze für ihn gelten? Da koreanische Telekommunikationsbetreiber verpflichtet sind, Verbindungsaufzeichnungen zu führen, sollten Sie gegenüber „No Log“-Werbungen koreanischer Betreiber misstrauisch sein.
  • Geben Sie offen, mit welchen Verfahren auf Anfragen von Ermittlungsbehörden reagiert wird? Sind die Kriterien für die Beantragung einer gerichtlichen Genehmigung, Prüfung des Umfangs und Ablehnung angegeben?
  • Ist darin festgelegt, dass die Aufzeichnungen nicht für Werbe-, Verhaltensanalyse- oder Verkaufszwecke verwendet werden?
  • Gibt es ein Fenster, in dem Benutzer ihre Datensätze einsehen oder nachfragen können?

Umgekehrt bedeutet die Aussage, dass Zugriffsprotokolle aufbewahrt werden, nicht, dass auch der Inhalt der Kommunikation überprüft wird. Der Grund dafür, dass StageVPN alle Artikel, Zeiträume und Liefermodalitäten offenlegt, liegt darin, dass wir davon überzeugt sind, dass der Ausgangspunkt für Vertrauen darin besteht, dass Benutzer genau wissen, was sie erwarten können und was nicht. Die veröffentlichte Richtlinie wird zum Standard, den der Betreiber einhalten muss, und Benutzer können auf der Grundlage dieses Standards Fragen stellen. Der Umfang und die Einschränkungen eines VPN sind Was VPNs verhindern und was nicht verhindern könnenDie Gesamtstruktur der Dienstsicherheit ist SicherheitsinformationenIch habe es organisiert.

Referenzmaterial

  1. Gesetz zum Schutz von Kommunikationsgeheimnissen — Artikel 2, Absatz 11 (Definition von Kommunikationsbestätigungsdaten), Artikel 13 (Bereitstellungsverfahren und gerichtliche Genehmigung), Artikel 13-3 (Benachrichtigung), Artikel 13-4 (Bestimmung zur nationalen Sicherheit), Artikel 15-2 (Mitwirkungspflicht des Telekommunikationsunternehmens) (National Legislation Information Center)
  2. Durchsetzungserlass des Gesetzes zum Schutz von Kommunikationsgeheimnissen — Artikel 41, Absatz 2 (Aufbewahrungszeitraum nach Art der Kommunikationsbestätigungsdaten) (National Legislation Information Center)
  3. Gesetz über Telekommunikationsunternehmen — Artikel 83 (Schutz von Kommunikationsgeheimnissen, Bereitstellung von Kommunikationsbenutzerinformationen), Artikel 83-2 (Mitteilung der Bereitstellung) (Nationales Informationszentrum für Gesetzgebung)
  4. Gesetz zum Schutz personenbezogener Daten — Artikel 35 (Einsicht in personenbezogene Daten) und Gründe für die Einschränkung der Einsicht (National Legislation Information Center)
  5. Ausschuss für den Schutz personenbezogener Daten — Richtlinie zum Schutz personenbezogener Daten und Informationen zu den Rechten der Informationssubjekte (Ausschuss zum Schutz personenbezogener Daten)
  6. Schlichtungsausschuss für Streitigkeiten im Zusammenhang mit personenbezogenen Daten — Antrag auf Schlichtung von Streitigkeiten im Zusammenhang mit personenbezogenen Daten (Personal Information Dispute Mediation Committee)
  7. Meldestelle für Verstöße gegen personenbezogene Daten — Meldung und Konsultation von Verstößen gegen personenbezogene Daten (118 ohne Vorwahl) (Korea Internet & Security Agency)
  • #Zugriffsdatensatz
  • #Gesetz zum Schutz von Kommunikationsgeheimnissen
  • #VPN-Protokolle
  • #persönliche Informationen
  • #Transparenz