Five Eyes, Nine Eyes, 14 Eyes — wat het is en waarom het voor VPN's uitmaakt

Wie naar een VPN-dienst heeft gezocht, kent de begrippen. Aanbieders pronken ermee dat ze "buiten 14 Eyes" zijn of "hun hoofdkantoor buiten Five Eyes" hebben. Hier staat wat dat in werkelijkheid betekent.

De drie allianties

Het zijn geen aparte organisaties. Het zijn concentrische cirkels, met Five Eyes in de kern en de andere eromheen gebouwd.

AlliantieLedenToegevoegd naast de kern
Five EyesVS, Verenigd Koninkrijk, Canada, Australië, Nieuw-Zeeland
Nine EyesFive Eyes + Denemarken, Frankrijk, Nederland, Noorwegen4 landen
14 EyesNine Eyes + België, Duitsland, Italië, Spanje, Zweden5 landen erbij

Five Eyes is echt en formeel gedocumenteerd. Het bouwt voort op het UKUSA-verdrag uit 1946, een SIGINT-verdrag tussen de VS en het Verenigd Koninkrijk na de Tweede Wereldoorlog dat later werd aangevuld met Canada, Australië en Nieuw-Zeeland. Het verdrag is in 2010 gedeclassificeerd.

De namen Nine Eyes en 14 Eyes komen uit documenten die Edward Snowden in 2013 lekte. De officiële naam van de 14-groep is SIGINT Seniors Europe (SSEUR) — een werkgroep voor het uitwisselen van militaire SIGINT. "9 Eyes" en "14 Eyes" zijn een handige afkorting die is blijven hangen.

Waarom VPN-gebruikers er belang bij hebben

Lidstaten delen onderling inlichtingen. In de praktijk betekent dat: als je verkeer via een VPN-server in een van deze landen loopt, kunnen alle aangesloten regeringen via een gerechtelijk verzoek of informele samenwerking inzicht krijgen in wat die server over jou weet.

De ernst neemt naar buiten toe af:

Een privacygerichte VPN-dienst doet meestal het volgende:

  1. Het hoofdkantoor buiten deze allianties vestigen (zodat lokale wetgeving geen logboekverplichting of dataverstrekking kan afdwingen).
  2. Je laten kiezen via welk land je naar buiten gaat, zodat je kunt voorkomen dat je verkeer door Five Eyes-gebied wordt gerouteerd.

Een eerlijke kanttekening

Niet alles wat de VPN-branche hierover vertelt klopt precies. "14 Eyes" klinkt als een spionnenclub met een gedeelde database, maar de onderliggende documenten beschrijven iets wat dichter bij een professionele mailinglijst voor inlichtingenofficieren ligt. Het echte verdrag, Five Eyes / UKUSA, is wat het meeste gewicht in de schaal legt. De buitenste ringen zijn echt, maar losser.

Dat gezegd: het praktische advies voor privacybewuste gebruikers staat overeind — minder ogen op je verkeer is beter, en het maakt uit waar je VPN-server juridisch gevestigd is.

Verder lezen