Table of Contents
Compreender as Implicações Legais da Censura e Filtragem DNS
A censura e filtragem de DNS se tornaram instrumentos comuns para governos, provedores de serviços de internet (ISP) e organizações privadas que buscam controlar conteúdo online. Ao interferir com o Sistema de Nome de Domínio (DNS) – a agenda telefônica da internet que traduz nomes de domínio legíveis por humanos em endereços IP – essas técnicas podem bloquear sites inteiros ou categorias de sites. Enquanto defensores argumentam que tais medidas protegem os cidadãos de conteúdo ilegal, discurso de ódio ou ameaças de segurança, críticos alertam que eles representam sérios riscos legais para os direitos fundamentais, incluindo liberdade de expressão, processo devido e privacidade. A legalidade da filtragem de DNS permanece contestada em jurisdições, e a ausência de padrões internacionais consistentes cria um cenário complexo para os implementadores e usuários.
O que é Censura e Filtragem DNS?
No seu núcleo, a censura DNS impede um solucionador DNS de devolver o endereço IP correto para um determinado nome de domínio. Quando um usuário digita um URL em um navegador, o computador consulta um solucionador DNS (muitas vezes operado por um ISP ou um provedor público como o Google ou Cloudflare). Se o domínio estiver em uma lista de bloqueios, o solucionador retorna um endereço IP falso (uma técnica chamada envenenamento DNS ou sequestro DNS) ou simplesmente não responde, deixando o usuário incapaz de se conectar. Filtragem pode estender além do bloqueio básico do DNS: bloqueio de IP tem como alvos endereços de servidor inteiros, enquanto a inspeção de pacotes profundos (DPI) permite que as autoridades analisem o tráfego e bloqueem protocolos específicos ou conteúdo na camada de transporte. Formas mais avançadas, como a filtragem do Nome do Servidor (SNI), examinar o aperto de mão criptografado nas conexões HTTPS para identificar e bloquear o acesso a domínios específicos, mesmo quando o endereço IP real é compartilhado entre muitos sites.
A filtragem de DNS é relativamente barata e fácil de implementar, tornando-a atraente para governos com recursos técnicos limitados. No entanto, também é contundente: um único bloco de DNS pode afetar todos os serviços hospedados no mesmo domínio ou IP, varrendo frequentemente conteúdo legítimo de forma indesejada. Este bloqueio excessivo levanta preocupações legais sobre o devido processo, porque os usuários não têm aviso ou oportunidade de contestar o bloqueio. Além disso, muitos resolvedores públicos de DNS (como 1.1.1.1 ou 8.8.8.8) oferecem DNS criptografados via DNS-over-HTTPS (DoH) ou DNS-over-TLS (DoT), que podem impedir a filtragem de nível ISP e empurrar a batalha de censura para a borda da rede. A responsabilidade legal desses operadores de resolução é uma área crescente de disputa.
Quadros jurídicos em matéria de competência
As leis nacionais que regem a censura DNS variam drasticamente, refletindo diferenças nos sistemas políticos, normas culturais e obrigações de tratados. Entender esse retalho é essencial para qualquer organização que opera além fronteiras ou fornece serviços DNS internacionalmente.
Estados Unidos: Primeira Emenda e Responsabilidade Privada
Nos Estados Unidos, a Primeira Emenda protege amplamente o discurso da censura governamental, mas o cenário para os atores privados é mais permissivo. Os provedores de ISP e DNS geralmente não são obrigados pela lei federal a bloquear o conteúdo, mas eles podem enfrentar a responsabilidade se eles deliberadamente hospedar material ilegal (por exemplo, material de abuso sexual infantil, conteúdo de violação de direitos autorais). A Lei Digital Millennium Copyright Act (DMCA) fornece um porto seguro para os provedores de serviços online que respondem rapidamente a notificações de tomada para baixo, mas o bloqueio DNS raramente é usado para a aplicação de direitos autorais porque é considerado excessivo. Os tribunais têm derrubado várias leis de nível estatal que tentam impor a filtragem de DNS como restrições prévias inconstitucionais em discurso. No entanto, o governo dos EUA ocasionalmente pressiona operadores privados de DNS para bloquear voluntariamente domínios ligados ao terrorismo ou interferência estrangeira, criando uma área cinzenta de censura informal sem supervisão judicial.
A União Europeia: a proporcionalidade e os direitos humanos
O quadro jurídico da União Europeia sublinha a proporcionalidade e o respeito pelos direitos fundamentais. A Directiva e-Commerce (2000/31/CE) imuniza os intermediários da responsabilidade quando actuam como “ meros condutores”, mas também permite aos Estados-Membros ordenar o bloqueio de conteúdos ilegais em circunstâncias específicas e transparentes. O Regulamento Geral sobre a Protecção de Dados (RGPD) restringe ainda mais a forma como os prestadores de DNS lidam com dados pessoais; os registos de bloqueio que revelam o histórico de navegação de um utilizador podem violar os princípios do GDPR de minimização e consentimento de dados. O Tribunal Europeu dos Direitos Humanos (ECTDH) decidiu que o bloqueio total de sítios Web completos viola o artigo 10.o da Convenção Europeia dos Direitos Humanos (liberdade de expressão), a menos que sirva de urgência à necessidade social e seja proporcional. Por exemplo, em Delfi AS v. Estónia e casos subsequentes, o Tribunal permitiu o bloqueio de comentários claramente ilegais, mas insistiu em salvaguardas processuais. Qualquer medida de filtragem de DNS que seja automatizada, opaca ou que não exista um mecanismo para a revisão judicial.
Ásia: o grande Firewall e além
O programa de “Silva de Ouro” da China representa a mais extensa implantação da censura DNS no mundo. O governo exige que todos os resolveres DNS nacionais bloqueiem milhares de domínios considerados politicamente sensíveis, incluindo aqueles relacionados à democracia, direitos humanos ou Tibete. A base jurídica é encontrada em leis e regulamentos de segurança nacionais vagos que concedem ampla discrição às autoridades. Desafios judiciais são quase impossíveis porque conteúdo censurado é classificado como uma ameaça aos segredos de estado. Da mesma forma, a “Lei da Internet Soberana” da Rússia manda instalar equipamentos DPI em todos os principais ISPs para impor DNS e bloqueio de IP de sites listados pelo Serviço Federal de Supervisão de Comunicações (Roskomnadzor). A lei explicitamente autoriza o controle centralizado sobre o sistema DNS, e os tribunais têm mantido essas medidas contra desafios constitucionais, enfatizando a segurança nacional. Na Índia, a Lei de Tecnologia da Informação permite que o governo bloqueie conteúdo no interesse da ordem pública, mas o Supremo Tribunal de Justiça emitiu diretrizes que exigem ordens de bloqueio para ser restrito e sujeito a revisão por um comitê. Apesar dessas decisões, a lei de bloqueios continuam a serem amplamente e a supressão de críticas.
Padrões Internacionais de Direitos Humanos
Segundo o direito internacional, a censura do DNS deve cumprir o Artigo 19 do Pacto Internacional sobre Direitos Civis e Políticos (ICCPR), que protege a liberdade de “buscar, receber e transmitir informações e ideias de todos os tipos”. O Comitê de Direitos Humanos da ONU, no Comentário Geral no 34, enfatiza que qualquer restrição deve ser fornecida por lei, perseguir um objetivo legítimo (como o respeito aos direitos dos outros, segurança nacional ou ordem pública), e ser necessário e proporcionado. Ele especificamente adverte contra “o bloqueio de sites inteiros” como uma medida desproporcional. O Relator Especial da ONU sobre Liberdade de Parecer e Expressão tem repetidamente condenado o uso da filtragem de DNS como uma ferramenta de censura, pedindo aos Estados para remover barreiras ao acesso e para garantir que qualquer filtragem seja transparente e sujeita a revisão independente.
Riscos jurídicos para os executores
Organizações que implementam a filtragem de DNS – seja ISPs, redes corporativas ou soluções públicas de DNS – enfrentam uma série de exposições legais. Essas incluem a responsabilidade de bloquear conteúdo legal, por não bloquear conteúdo ilegal, por violar leis de privacidade e discriminar certos tipos de fala ou usuários.
Obstrução excessiva de conteúdo legal:] Se um sistema de filtragem DNS inadvertidamente bloquear o acesso à fala constitucionalmente protegida, o implementador pode ser processado por violar a liberdade de expressão. Nos EUA, este risco é principalmente para os atores governamentais, mas a Seção 230 da Lei de Decência das Comunicações geralmente protege as plataformas privadas de responsabilidade por bloquear ou filtrar decisões. No entanto, a Lei dos Serviços Digitais da União Europeia impõe obrigações de transparência estritas em plataformas muito grandes e exige que eles removam conteúdo ilegal, respeitando os direitos fundamentais. Um solucionador de DNS que sistematicamente bloqueia conteúdo sem supervisão humana poderia ser considerado como tendo agido de má fé.
Violações de privacidade: As consultas DNS revelam quais domínios um usuário está visitando. Se um implementador registra essas consultas com o objetivo de filtrar, ele deve cumprir as leis de proteção de dados aplicáveis. Sob o GDPR, o processamento desses dados requer uma base legal, e quaisquer registros de bloqueio devem ser anônimos ou excluídos prontamente. Vários provedores públicos de DNS têm enfrentado reclamações de privacidade sobre práticas de registro, mesmo quando esses registros foram usados apenas para segurança ou filtragem. Além disso, se um governo obriga um provedor de DNS a compartilhar registros de bloqueio, esse provedor deve avaliar se tal divulgação viola o direito do usuário à privacidade nos termos do artigo 8.o da Convenção Europeia sobre Direitos Humanos.
Impondo danos colaterais em serviços de terceiros: Muitos sites usam redes de hospedagem compartilhada ou de entrega de conteúdo onde um endereço IP hospeda vários domínios. Bloquear por IP ou por DNS pode interromper vários sites não relacionados, potencialmente expondo o implementador a responsabilidade contratual ou de responsabilidade por danos econômicos. Em algumas jurisdições, os operadores de sites afetados por tal bloqueio processaram com sucesso por danos, argumentando que o bloqueio foi negligente ou malicioso.
Desafios constitucionais: Os usuários cujo acesso foi bloqueado podem levar a tribunal ações argumentando que a filtragem viola seus direitos constitucionais. Por exemplo, em 2021, os usuários de Internet indianos desafiaram uma ordem governamental ampla bloqueando 22 canais do YouTube, citando falta de transparência e impacto desproporcional. O High Court de Delhi reduziu parcialmente a ordem. Tais desafios são caros e demorados para os implementadores, especialmente quando eles devem defender a legalidade de sua lista de bloqueio.
Principais desafios jurídicos e processos judiciais
As decisões do Tribunal de Justiça em todo o mundo demonstram a vulnerabilidade jurídica da censura DNS. O Tribunal Europeu dos Direitos Humanos] em Ahmet Yıldırım v. Turquia[ (2012]] decidiu que uma ordem judicial turca que bloqueava o acesso aos Sites do Google (que hospedava um site crítico do governo) violou o artigo 10.o porque não justificava o bloqueio de garantias de milhares de outros sites. O tribunal salientou que qualquer medida de bloqueio deve ser precisa e orientada. Da mesma forma, o U.S. Supremo Tribunal dos EUA [] em Packingham v. North Carolina[ (2017) derrubou uma lei estatal que proibia os infratores sexuais registados de acederem a sites de mídia social, sustentando que a lei não obriga a restringir o acesso a um fórum público moderno. Embora não seja um caso DNS, o princípio de bloqueio do acesso a plataformas inteiras, reforça de forma não discriminatória.
No Reino Unido, os ISPs bloquearam voluntariamente o acesso a sítios Web que promovem o terrorismo ou o abuso sexual infantil no âmbito do sistema “Cleanfeed”. O sistema foi posteriormente codificado pela Lei da Economia Digital, que autorizou os tribunais a ordenar aos ISPs que bloqueassem sítios dedicados à pirataria. Contudo, um estudo do Grupo de Direitos Abertos concluiu que a lista de bloqueio inclui muitos sítios não-piratados devido a erros. Em .Cartier International v. British Sky Broadcasting (2014), o Alto Tribunal considerou que as injunções que exigem que os ISPs bloqueiem sites que violam marcas comerciais são legais quando proporcionais, mas devem incluir um mecanismo para que os proprietários de sites desafiem o bloqueio e para que os ISPs atualizem a lista regularmente.
Em Índia, o Supremo Tribunal Shreya Singhal v. Union of India (2015) derrubou a Secção 66A da Lei sobre Tecnologia da Informação, que tinha sido usada para bloquear sites para o discurso “incomodante”. Embora o caso focado na responsabilidade penal, a defesa abrangente da liberdade de expressão do tribunal foi citada em desafios subsequentes às ordens de bloqueio do DNS. O atual quadro – Seção 69A – exige que as ordens de bloqueio sejam aprovadas por um oficial designado e revistas por um comitê, mas os critérios permanecem vagos e a lista de domínios bloqueados não é publicada.
Equilibrando Segurança e Liberdade de Expressão
O dilema jurídico central da censura do DNS é como conciliar a necessidade de combater conteúdos ilegais (como exploração infantil, distribuição de malware e propaganda terrorista) com o direito fundamental dos indivíduos de acessarem informações e se expressarem. A lei internacional de direitos humanos fornece um teste de três partes: a restrição deve ser prescrita por lei, servir um objetivo legítimo, e ser necessária em uma sociedade democrática. A necessidade implica que alternativas menos restritivas tenham sido consideradas e consideradas insuficientes. Por exemplo, em vez de bloquear um domínio permanentemente, um tribunal poderia ordenar a remoção de páginas ilegais específicas. Quando o bloqueio é inevitável, a medida deve ser transparente (o bloco e sua lógica devem ser públicas) e sujeita a supervisão independente. Um relatório 2022 do Relator Especial da ONU sobre a Liberdade de Opinião e Expressão recomenda que “refrain de exigir o bloqueio de sites ou plataformas inteiras” e “garantir que qualquer filtragem seja limitada, orientada e baseada em uma ordem judicial.”
Transparência também inclui notificação de usuários afetados e operadores de sites. Quando um usuário é bloqueado de um site, o solucionador DNS deve exibir uma mensagem clara explicando a razão do bloqueio e como apelar. Atualmente, a maioria dos sistemas de filtragem DNS simplesmente não consegue resolver, deixando o usuário no escuro. Essa opacidade prejudica o Estado de direito e nega aos indivíduos a oportunidade de desafiar uma restrição. O Guia do Tribunal Europeu de Direitos Humanos ao artigo 10.o] enfatiza que “a qualidade da lei” exige que os cidadãos possam prever as consequências de suas ações; um bloco invisível falha nesse teste.
Melhores práticas para os decisores políticos e os executores
Para navegar no campo minado legal, tanto os governos como as organizações privadas devem adotar os seguintes princípios:
- Base jurídica e proporcionalidade. Qualquer medida de filtragem deve ser autorizada por uma lei específica, acessível ao público, que defina com precisão o conteúdo a bloquear e em que circunstâncias. A lei deve ser proporcional ao dano que procura prevenir, e alternativas menos restritivas devem ser consideradas em primeiro lugar.
- Superintendência judicial. As ordens de bloqueio devem ser emitidas ou revistas por um tribunal independente, não por um órgão administrativo. Um juiz pode avaliar se o conteúdo visado é realmente ilegal e se o bloco é estritamente adaptado.
- Transparência e aviso. A lista de bloqueios deve ser publicada (sujeita à confidencialidade necessária para a segurança nacional) e os usuários informados quando o acesso é bloqueado. Os operadores do site devem ter um procedimento claro e rápido para recorrer de um bloco.
- Segurança de segurança. Os registos de resolução de DNS devem ser minimizados, anonimizados e conservados apenas enquanto necessário.Os executores devem cumprir as regras de proteção de dados, especialmente o GDPR, se os utilizadores da UE forem afectados.
- Precisão técnica. O bloqueio deve estar no domínio ou nível de URL específico, não pelo endereço IP, para reduzir danos colaterais. Auditorias regulares e verificações automatizadas ajudam a capturar falsos positivos.
- Accountability independente. Um organismo independente de supervisão (por exemplo, uma comissão de direitos humanos) deve rever anualmente as decisões de bloqueio e apresentar relatórios ao público.
Para os operadores de DNS, o caminho legal mais seguro é implementar a filtragem apenas quando compelidos por uma ordem judicial válida, e resistir às demandas informais de governos ou de forças policiais que não têm aprovação judicial. Uma política de termos de serviço robusta que explique como a filtragem funciona e quais dados são registrados pode ajudar a construir a confiança do usuário e reduzir o risco de litígio. Solucionadores de DNS públicos que optam por bloquear determinadas categorias (por exemplo, domínios de malware) devem confiar em fontes de ameaça mantidas pela comunidade e publicar seus critérios.
Conclusão
A censura e filtragem do DNS são ferramentas poderosas, mas juridicamente arriscadas. Embora possam ajudar a combater certos tipos de atividade ilegal, seu potencial para acalmar a liberdade de expressão, invadir a privacidade e interromper serviços legítimos exige um cuidadoso escrutínio jurídico. A atual malha de retalhos de leis nacionais e normas internacionais fornece algumas orientações, mas muitas lacunas permanecem – especialmente no que diz respeito à responsabilidade dos operadores privados de DNS e aos direitos dos usuários em estados autoritários. Os formuladores de políticas devem resistir à tentação de censura fácil, sem rodeios e, em vez disso, investir em mecanismos direcionados, transparentes e supervisionados judicialmente. Só então a filtragem do DNS pode ser conciliada com os princípios de uma internet livre e aberta. Para as organizações que implementam a filtragem do DNS, a mensagem é clara: operar de forma transparente, respeitar os direitos fundamentais e sempre ter uma base legal para cada bloco. Sem essas salvaguardas, a cura pode tornar-se tão prejudicial quanto a doença.