18:42:43 @kinmokusei@mstdn.maud.io
icon

notestockって自宅鯖だったのか

18:42:22 @kinmokusei@mstdn.maud.io
2023-07-28 18:07:32 くろりんごの投稿 kuroringo@mastodon-japan.net
icon

このアカウントは、notestockで公開設定になっていません。

18:42:06 @kinmokusei@mstdn.maud.io
2023-07-28 16:12:11 おさの投稿 osapon@mstdn.nere9.help
icon

雷が落ちて、ネット繋がらなくなった。

18:40:10 @kinmokusei@mstdn.maud.io
2023-07-28 16:32:50 のえるの投稿 noellabo@fedibird.com
icon

Mastodonの公開サーバを運営していると、警察の照会や捜査・押収の対象になることはあります。(もちろんMisskeyも同様です)

この際、正当な要請であれば捜査に協力します。法的根拠を求めて不当な捜査には抵抗しますが、まぁ強制捜査だとなんともならないことが考えられるので、提供可能な情報は提供されうると考えてください。

Mastodonはほとんど個人のデータを保持していないので、通常の捜査協力ではアクセス日時の裏付けや直近のIPアドレスの確認ぐらいしか提供できる情報はないのですが、

仮にデータベースを持って行かれた場合は、投稿データまるごとに加え、各アカウントの秘密鍵という重要情報が奪われる危険があります。死守したいところです。

VPSはまだしも、自宅サーバが物理で押収しやすいの、ちょっと怖いですね。

当局側が技術に明るければ、という条件付きではありますが、この秘密鍵と発信元ドメインをおさえられると、アカウントの乗っ取りが可能になってきます。大げさなようですが、クーデター・テロ対応など、事案によってはあり得るかもしれません。

なお、サーバが動いている状態、あるいは返却されれば、秘密鍵の再生成を行ってリモートサーバに差し替えリクエストを発行することで古い秘密鍵を無効にすることはできます。

18:40:04 @kinmokusei@mstdn.maud.io
2023-07-28 16:32:50 のえるの投稿 noellabo@fedibird.com
icon

Mastodonの公開サーバを運営していると、警察の照会や捜査・押収の対象になることはあります。(もちろんMisskeyも同様です)

この際、正当な要請であれば捜査に協力します。法的根拠を求めて不当な捜査には抵抗しますが、まぁ強制捜査だとなんともならないことが考えられるので、提供可能な情報は提供されうると考えてください。

Mastodonはほとんど個人のデータを保持していないので、通常の捜査協力ではアクセス日時の裏付けや直近のIPアドレスの確認ぐらいしか提供できる情報はないのですが、

仮にデータベースを持って行かれた場合は、投稿データまるごとに加え、各アカウントの秘密鍵という重要情報が奪われる危険があります。死守したいところです。

VPSはまだしも、自宅サーバが物理で押収しやすいの、ちょっと怖いですね。

当局側が技術に明るければ、という条件付きではありますが、この秘密鍵と発信元ドメインをおさえられると、アカウントの乗っ取りが可能になってきます。大げさなようですが、クーデター・テロ対応など、事案によってはあり得るかもしれません。

なお、サーバが動いている状態、あるいは返却されれば、秘密鍵の再生成を行ってリモートサーバに差し替えリクエストを発行することで古い秘密鍵を無効にすることはできます。