Trezor просив письмове підтвердження, що дані видалено. Він його отримав. Дані нікуди не поділися.
Trezor виробляє апаратні гаманці, ті маленькі пристрої, які купують, щоб заощадження не лежали в браузері. 13 серпня компанія повідомила клієнтам, що трьома днями раніше зламали її логістичного партнера ShipMonk і що це стосується приблизно 13 689 людей, які замовляли з травня до серпня. Неприємно, обмежено, закрито.
2 вересня ShipMonk повернувся з продовженням. У викраденому масиві були також записи замовлень із попередньої співпраці, з листопада 2019 до серпня 2021 року: ще 67 000 клієнтів зі США, з іменами, електронними адресами, номерами телефонів, адресами доставки та номерами замовлень. Власна політика Trezor передбачає зберігання 90 днів. Заяву варто перечитати двічі: «Упродовж усієї нашої співпраці з ShipMonk ми неодноразово вимагали й отримували письмове підтвердження видалення даних». Їх не видалили. Загалом ідеться приблизно про 81 000 людей, а самі гаманці не постраждали жодним чином.
Ось чому поле з адресою тут найгірше. Список домашніх адрес людей, про яких відомо, що вони купили криптогаманець, потрібен двом дуже різним типам злочинців, і лише один із них працює онлайн. Чекайте на фішинг, який цитує ваш справжній номер замовлення, бо відправник справді його має. Порада Trezor зводиться до правила, яке ніколи не застаріє: фразу відновлення гаманця не вводять ніде й ніколи, хто б не питав і наскільки точними не були б його дані. Цей принцип виходить далеко за межі криптовалют. Знання вашого номера замовлення більше нічого не доводить.
Якщо ви підсумовуєте, які компанії тримають ваші дані, перевірка приватності та облікових записів у Tendvane допоможе побачити, що на вашому ПК є в системі і що з ним пов'язане.