VPN nadležnost objašnjena: 5 / 9 / 14 Eyes, pretres Mullvada i slučaj zapisa PureVPN-a
VPN marketing mnogo gradi na nadležnosti. Dva najbolje dokumentovana slučaja sudske saradnje — pretres Mullvada 2023. i saradnja PureVPN-a sa FBI-em 2017. — pokazuju da je važnije ono što provajder skladišti od državne zastave.
Šta 5 / 9 / 14 Eyes zapravo znači
5 Eyes je sporazum o razmeni obaveštajnih podataka iz izvora signala između SAD-a, UK-a, Kanade, Australije i Novog Zelanda, sa poreklom u sporazumu UKUSA nakon Drugog svetskog rata. 9 Eyes dodaje Dansku, Francusku, Holandiju i Norvešku. 14 Eyes dodaje Nemačku, Belgiju, Italiju, Švedsku i Španiju. VPN marketing popularizovao je ideju da je VPN registrovan u jednoj od tih 14 zemalja ugrožen jer bi ga njegova vlada mogla prisiliti na predaju podataka i te podatke podeliti sa širim savezom. Tvrdnja je delimično istinita — te vlade imaju pravne okvire za zahteve za podatke — no nije cela priča.
Gde su sedišta velikih revidiranih VPN-ova
Mullvad: Geteborg, Švedska (unutar 14 Eyes). NordVPN-ova operativna kompanija Nordvpn S.A.: Panama (izvan Eyes). Proton VPN: Plan-les-Ouates, Ženeva, Švajcarska (izvan Eyes; Švajcarska je usto izvan EU-a i američkog okvira za pravnu pomoć). ExpressVPN-ova operativna kompanija Express VPN International Ltd.: Britanska Devičanska ostrva (izvan Eyes). Surfshark B.V.: Holandija (unutar 9 Eyes). Dva od pet — Mullvad i Surfshark — nalaze se u Eyes nadležnostima; tri su izvan. Svih pet objavilo je revizije bez zapisa.
Pretres Mullvada 2023.: šta se zapravo dogodilo
Dana 18. aprila 2023. šest službenika švedske Nacionalne operativne jedinice (NOA) pojavilo se sa nalogom za pretres u Mullvadovoj kancelariji u Geteborgu, sa namerom zaplene računara sa korisničkim podacima. Nalog je izdat 17. februara 2023. u okviru međunarodne pravne pomoći sa nemačkim vlastima. Mullvad je događaj javno dokumentovao još istog dana na mullvad.net/en/blog/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised. Prema Mullvadovom prikazu i kasnijem izveštavanju, policija je otišla bez ičega zaplenjenog jer podaci traženi nalogom nisu postojali na serverima. Mullvadova revizorska istorija sa Cure53 (poslednja: 4. infrastrukturna revizija, jun 2024.) dokumentuje konfiguraciju servera bez zapisa koja je dovela do tog ishoda. Posledica: nadležnost je itekako odigrala ulogu — pretres se dogodio — no operativni stav o privatnosti bio je odlučujući faktor.
Saradnja PureVPN-a sa FBI-em 2017.: suprotno
U oktobru 2017. FBI je iskoristio zapise o VPN povezivanju PureVPN-a kako bi identifikovao Rajana Lina, 24-godišnjeg muškarca iz Masačusetsa, u opsežnom slučaju sajber uhođenja. PureVPN-ov marketing pre slučaja isticao je tvrdnju o nepostojanju zapisa. Pisana izjava FBI-a (citirana u podnescima Ministarstva pravde i mejnstrim izveštavanju na bleepingcomputer.com i drugde) dokumentovala je da je PureVPN zaista čuvao zapise o povezivanju koji su sadržavali kućnu IP adresu korisnika na početku sesije i da su ti zapisi bili dovoljni za identifikaciju Lina putem njegovih VPN sesija. Slučaj je kanonski protivprimer: marketinška tvrdnja koju je oborilo ono što je provajder zaista skladištio, a nadležnost provajdera (Hongkong — izvan Eyes) nije zaštitila podatke jer su podaci postojali i odgovarali američkom pravnom zahtevu.
Šta nadležnost predviđa, a šta ne
Nadležnost je stvaran faktor rizika čim se podnese službeni zahtev. Provajder u nadležnosti 14 Eyes sa okvirom za pravnu pomoć sa zemljom koja postavlja zahtev može biti prisiljen da preda podatke koje poseduje. No nadležnost ne predviđa šta provajder poseduje. Provajder bez zapisa unutar 14 Eyes (Mullvad) nema šta da preda; provajder koji vodi zapise u nadležnosti izvan Eyes (PureVPN oko 2017.) ima. Događaji oko Mullvada i PureVPN-a zajedno dokazuju da je prediktivna varijabla operativna praksa — proverena revizijom — a ne državna zastava.
Šta treba odvagati 2026.
Tri faktora pouzdanije predviđaju stvarne ishode privatnosti od same nadležnosti. (1) Obim i aktuelnost revizije — pokriva li najnovija objavljena revizija konfiguraciju na nivou servera i da li je u okviru poslednja 24 meseca? (2) Klijenti otvorenog koda — objavljuju li se aplikacije za stone i mobilne računare kao otvoreni kod? Mullvad i Proton VPN oboje objavljuju svoje klijente na GitHubu. (3) Dokumentovana reakcija na stvaran slučaj pravne prinude — Mullvad ga ima (pretres 2023.), PureVPN ima suprotno (slučaj iz 2017.). Većina provajdera nema ni jedno ni drugo. Primenite nadležnost kao odlučujući faktor kada su prva tri ispunjena, a ne kao glavni faktor.
Izvori
5 / 9 / 14 Eyes: en.wikipedia.org/wiki/Five_Eyes (sa referencama na izvorni sporazum UKUSA). Pretres Mullvada 2023.: mullvad.net/en/blog/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised. Mullvad revizorska istorija: mullvad.net/en/blog/tag/audits. PureVPN/slučaj Lin: bleepingcomputer.com/news/security/cyberstalking-suspect-arrested-after-vpn-providers-shared-logs-with-the-fbi. NordVPN nadležnost: nordvpn.com/blog/jurisdiction. Proton VPN nadležnost: protonvpn.com/features/swiss-based. ExpressVPN Trust: expressvpn.com/trust. Surfshark Trust: surfshark.com/trust-center. Svi URL-ovi pristupljeni 2026-04-30.