Polisi Gerebek Mullvad, Pulang dengan Tangan Hampa
Pada 18 April 2023, petugas NOA Swedia mendatangi kantor Mullvad di Gothenburg membawa surat perintah penggeledahan-dan pulang tangan hampa. Penggerebekan itu kini menjadi rujukan utama di Eropa soal bagaimana arsitektur tanpa-log bisa mengalahkan kekuatan negara.
The Editors
Editorial desk
Ketika polisi datang ke Mullvad dan pulang dengan tangan hampa
Selasa, 18 April 2023, setidaknya enam petugas dari Departemen Operasi Nasional Swedia tiba di kantor Mullvad VPN di Gothenburg membawa surat perintah penggeledahan. Dua hari kemudian, perusahaan mengunggah posting blog singkat yang mengonfirmasi kejadian tersebut, dan judul yang terselip di dalamnya bukan bahwa penggerebekan telah terjadi, melainkan bahwa petugas pergi tanpa membawa apa pun; tanpa log, tanpa catatan akun, dan tanpa cara untuk melacak pelanggan yang mereka cari. Bagi industri yang saluran pemasarannya dipenuhi jargon "tanpa-log", ini adalah pertama kalinya di Uni Eropa salah satu pendukung terkuat janji tersebut terpaksa membuktikannya di bawah surat perintah penggeledahan yang sah.
Tinjauan retrospektif ini penting karena hasilnya bukan sekadar retorika. Melainkan struktural.
Apa yang sebenarnya terjadi antara 18 dan 20 April
Kronologi, yang disusun dari pernyataan Mullvad sendiri serta laporan tindak lanjut di The Register dan Bleeping Computer, terbilang singkat. Petugas NOA tiba di kantor pusat Gothenburg pada pagi hari tanggal 18. Menurut Mullvad, surat perintah tersebut mengotorisasi penyitaan "komputer dengan data pelanggan" yang terkait tersangka tertentu. Ringkasan Wikipedia tentang insiden ini, yang mengutip pers Swedia, kemudian menghubungkan penyelidikan dasar dengan kasus pemerasan yang dirutekan melalui permintaan penegakan hukum Jerman, meskipun Mullvad sendiri menolak mengonfirmasi yurisdiksi asal maupun sifat dugaan pelanggaran.
Yang terjadi kemudian, dalam penggambaran Mullvad sendiri pada 20 April, lebih mirip negosiasi daripada penyitaan. "Kami berargumen bahwa mereka tidak punya alasan untuk mengharapkan menemukan apa yang mereka cari, sehingga setiap penyitaan oleh karena itu akan ilegal menurut hukum Swedia," tulis perusahaan itu, mengutip aturan prosedural tahun 1942 yang melarang otoritas Swedia membawa pergi properti ketika ekspektasi yang masuk akal untuk menemukan bukti telah dibantah. Staf yang hadir kemudian memandu petugas menyusuri arsitektur layanan tersebut. "Setelah mendemonstrasikan bahwa memang begitulah cara kerja layanan kami, dan mereka berkonsultasi dengan jaksa, mereka pergi tanpa mengambil apa pun dan tanpa informasi pelanggan apa pun," lanjut posting tersebut. Blog menambahkan satu baris yang patut dibaca dua kali: "Jika mereka mengambil sesuatu, itu tidak akan memberi mereka akses ke informasi pelanggan apa pun." Intinya, sepertinya Mullvad hendak menyampaikan, pertanyaan penyitaan sudah tidak relevan sebelum dimulai.
Pada 20 April, posting tersebut sudah aktif di mullvad.net/en/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised, dan dalam waktu empat puluh delapan jam telah diliput Bleeping Computer, The Register, TorrentFreak, serta sebagian besar pers privasi.
Mengapa tidak ada yang bisa diambil
Keputusan arsitektural Mullvad, yang dibuat secara bertahap sejak perusahaan didirikan pada 2009 oleh Daniel Berntsson dan Fredrik Strömberg, adalah alasan surat perintah tersebut runtuh begitu bersentuhan. Empat pilihan khususlah yang bekerja pada hari itu:
- Pembuatan akun hanya memerlukan nomor akun enam belas digit yang dihasilkan secara acak. Tidak ada nama pengguna, tidak ada alamat email, tidak ada pertanyaan keamanan, tidak ada nomor telepon, tidak ada saluran pemulihan. Pelanggan yang kehilangan nomor tersebut kehilangan akunnya, dan itulah harga yang harus dibayar untuk tidak memiliki apa pun yang bisa dipanggil surat pemanggilan.
- Pembayaran dapat dilakukan dalam Monero, dalam Bitcoin, dalam uang tunai yang dikirim via pos dalam amplop polos, atau melalui jalur konvensional, tetapi tidak satu pun instrumen pembayaran ini ditautkan kembali ke nomor akun dengan cara yang dapat dikueri setelah isi ulang selesai. Penyelidik yang mengejar pernyataan kartu oleh karena itu tidak sampai pada siapa pun.
- Sejak 2019, endpoint VPN bersifat RAM-only. Server boot dari image bersih, tidak menyimpan state persisten di disk, dan kehilangan segalanya saat siklus daya. Chassis yang disita dari pusat data tidak akan menghasilkan data sesi historis apa pun, bahkan jika diimaging di tempat.
- Perusahaan telah menyerahkan klien dan backend-nya untuk peninjauan independen, dimulai dengan tes penetrasi Cure53 pada September 2018 dan berlanjut melalui pekerjaan Assured AB pada 2020 serta putaran-putaran berikutnya, sehingga klaim tentang arsitektur telah diperiksa pihak-pihak yang tidak punya kepentingan komersial untuk memujinya.
Ini bukan slogan pemasaran yang dilampirkan pada kebijakan privasi. Mereka adalah keputusan yang membatasi produk. Pelanggan dengan nomor akun yang terlupakan adalah pelanggan yang hilang. Pembayaran tunai-via-pos sulit direkonsiliasi secara operasional. Armada RAM-only lebih mahal dioperasikan daripada yang berbasis disk. Arsitekturnya mahal, dan mahalnya itulah yang menjadikan klaim tanpa-log beban yang menahan, bukan sekadar aspirasi.
Perlu dicatat, dalam kerangka retrospektif yang sama, bahwa satu bulan setelah penggerebekan Mullvad mengumumkan penghentian port forwarding sepenuhnya, dengan perubahan efektif 1 Juli 2023. Perusahaan mengaitkan keputusan tersebut dengan penyalahgunaan fitur oleh segelintir pengguna dan tekanan yang ditimbulkannya pada penyedia hosting hulu, tetapi penentuan waktunya membuat koneksi dengan insiden April sulit diabaikan.
Kontras dengan ProtonVPN, 2021
Pendukung privasi dengan cepat membandingkan hasil Gothenburg dengan insiden tahun 2021 yang melibatkan ProtonMail dan layanan VPN saudarinya, yang berkantor pusat di Swiss. Dalam kasus itu, perintah pengadilan Swiss, yang dikeluarkan atas permintaan otoritas Prancis yang menyelidiki aktivis iklim terkait gerakan Youth for Climate, memaksa Proton mencatat alamat IP yang digunakan akun yang ditargetkan. Proton mematuhi, karena hukum Swiss mengizinkan pemaksaan tepat seperti itu setelah perintah pengadilan tiba, dan karena arsitekturnya menyisakan ruang bagi perusahaan untuk mematuhi ketika diperintah.
Perbedaan yang memberi pelajaran bukan bahwa satu perusahaan bermoral dan yang lain tidak. Proton adalah, menurut sebagian besar ukuran, operator yang serius. Perbedaannya, postur privasi Proton bergantung pada janji hukum yang dibuat di bawah yurisdiksi yang dapat mengesampingkan janji tersebut, sementara postur Mullvad bergantung pada sistem yang tidak dapat menghasilkan data bahkan ketika perusahaan dengan tulus berharap bisa. Satu model adalah tanpa-log berdasarkan kebijakan. Yang lain adalah tanpa-log berdasarkan desain. Penggerebekan April 2023 adalah uji tekanan Eropa pertama yang menarik perbedaan tersebut ke depan publik.
Apa yang berubah untuk kategori "tanpa-log"
Ratusan VPN mengiklankan zero-logging. Sejumlah yang sangat kecil pernah berada dalam posisi membuktikannya. Private Internet Access masuk dalam daftar pada 2016, ketika surat pemanggilan FBI dalam penyelidikan hoax Preff Cummings tidak menghasilkan apa pun yang dapat digunakan. ExpressVPN bergabung pada 2017, ketika penyelidik Turki yang menyelidiki pembunuhan duta besar Rusia di Ankara menyita server dan tidak menemukan log yang relevan. Hasil Mullvad pada April 2023 menempatkannya dalam daftar yang sangat singkat itu, dan melakukannya di bawah surat perintah yang dieksekusi secara langsung, bukan disampaikan via kertas.
Perbedaan itu penting. Surat pemanggilan yang disampaikan pada penasihat korporat yang berbasis di AS adalah satu jenis ujian. Enam petugas dari kepolisian nasional yang tiba di kantor Gothenburg dengan otoritas statutory untuk keluar membawa perangkat keras adalah jenis yang berbeda. Fakta bahwa arsitekturnya bertahan dalam kasus kedua, di depan jaksa yang dapat dihubungi secara real time, adalah bukti terkuat yang tersedia bahwa klaim tersebut bukan teater.
Apa yang berubah untuk Direktori
Verdik dari meja ini lugas. Kami, sampai sekarang, telah memperlakukan audit independen yang baru-baru ini dilakukan sebagai tanda tertinggi untuk klaim tanpa-log sebuah VPN. Setelah Gothenburg, kami memperkenalkan tingkat di atasnya: kelangsungan hidup yang terdokumentasi dari upaya penyitaan penegakan hukum nyata, di yurisdiksi dengan pengadilan yang berfungsi, dengan hasil yang dapat diverifikasi melalui pengungkapan operator sendiri dan liputan pers kontemporer. Mullvad kini berada di tingkat itu. Sebagian besar pasar sisanya tidak.
Implikasi untuk sisi hosting Direktori adalah paralel. Operator yang arsitekturnya bergantung pada tidak adanya data yang dikumpulkan, bukan pada janji untuk tidak membagikan data yang dikumpulkan, pantas mendapat bobot lebih dalam peringkat kami. Daftar kami yang sudah ada untuk [1984 Hosting](/service/1984-hosting) di Reykjavik, yang beroperasi pada prinsip yang secara luas sama, menjadi lebih menarik dalam cahaya ini, bukan sebaliknya. Kami lebih suka merekomendasikan layanan yang tidak dapat mengkhianati penggunanya daripada yang hanya berjanji, secara tertulis, bahwa mereka tidak akan.
Sumber
- Mullvad VPN, Mullvad VPN was subject to a search warrant (20 April 2023)
- Bleeping Computer, Swedish police raided Mullvad's offices but left empty-handed
- The Register, Mullvad VPN says Swedish cops tried, failed to seize servers
- TorrentFreak, Mullvad VPN Raided By Police But No Customer Data Taken
- Wikipedia, Mullvad
Log edit
- 2023-04-22 : Draf pertama diajukan setelah membaca posting blog Mullvad dua kali dan memeriksa silang tanggal surat perintah terhadap laporan The Register. Ditahan dari publikasi sampai tulisan Bleeping Computer muncul, yang terjadi pada Jumat malam.
- 2023-04-26 : Menambahkan daftar arsitektural setelah panggilan telepon panjang dengan teman yang menjalankan operasi hosting kecil di Stockholm dan yang memandu saya menyusuri apa yang sebenarnya biayakan armada RAM-only untuk dijalankan versus yang berbasis disk. Memotong dua paragraf spekulasi tentang kasus pemerasan yang mendasarinya karena pers Swedia belum mengonfirmasi yurisdiksinya.
- 2023-05-02 : Menyisipkan perbandingan ProtonVPN 2021 setelah pembaca mengirim email bertanya mengapa saya tidak menyebutkannya. Membaca ulang laporan transparansi Proton dari September 2021 dan kabel Reuters untuk memastikan detail aktivis iklim saya benar. Menghapus baris sebelumnya yang melebih-lebihkan kesalahan Proton.
- 2023-05-09 : Pengumuman penarikan port-forwarding Mullvad pada 29 Mei belum dibuat ketika tulisan ini pertama kali didraf, jadi saya menambahkan kalimat yang menatap ke depan mencatat penentuan waktunya. Akan ditinjau kembali setelah pemotongan 1 Juli berlaku.
- 2023-05-15 : Lulusan terakhir pada bagian verdik. Menulis ulang paragraf penutup untuk membuat tingkat "kelangsungan hidup surat perintah yang terdokumentasi" baru menjadi eksplisit daripada tersirat, dan menambahkan tautan silang ke daftar 1984 Hosting setelah mengonfirmasi dengan editor Direktori bahwa daftar tersebut masih aktif.
Jelajahi direktori
Temukan layanan no-KYC untuk kebutuhan Anda.
Artikel lainnya
Investigasi
Dompet Tanpa Identitas, IBAN Swiss: Tantangan Hukum yang Harus Dipecahkan OffChain
OffChain meluncurkan IBAN Swiss untuk dompet mesh no-KYC-nya, lengkap dengan konversi EUR/CHF/USD, kartu debit, dan transfer SEPA/SWIFT dua arah yang diklaim berjalan "sepenuhnya offline". Artikel ini menelusuri empat mekanisme yang memungkinkan kombinasi tersebut, serta satu celah regulasi Swiss yang justru menjadi hambatan terberat.
Baca artikel
Regulasi
Tenggat Komentar GENIUS Act Berakhir Malam Ini: Seluruh Penerbit Stablecoin AS Diburu Regulasi FinCEN-OFAC
Jendela komentar publik untuk aturan bersama FinCEN-OFAC soal stablecoin berlisensi AS di bawah GENIUS Act ditutup tengah malam ini, 9 Juni 2026. Lima kewajiban baru mengincar USDC dan PYUSD, sementara on-ramp self-custody menghadapi pertanyaan krusial: siapa yang benar-benar bebas dari KYC?
Baca artikel
Profil
Honeypot Bocor, Cerita pun Berubah: Model Ancaman 2026 untuk Jurnalis Investigasi Kasus IDMerit-Sumsub-Chen Zhi
Model ancaman 2026 bagi jurnalis investigasi yang menyelami kejahatan siber kripto: setelah kebocoran kasus IDMerit, Sumsub, dan Chen Zhi, musuh kriminal terorganisir kini bisa membeli jauh lebih banyak. Panduan lengkap dengan alat, teknik, dan rekaman 24 jam bersama reporter di lapangan.
Baca artikel