<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Arpokrat Security Team on Arpokrat</title>
    <link>https://arpokrat.com/cs/authors/arpokrat-team/</link>
    <description>Recent content in Arpokrat Security Team on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Tue, 26 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/authors/arpokrat-team/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Časovaná bomba: Shromáždit nyní, dešifrovat později a imperativ Zero-Knowledge</title>
      <link>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Závislost evropských vlád na americké cloudové infrastruktuře představuje víc než jen problém okamžitého zachycení. Nejničivější hrozbou pro nadcházející desetiletí je strategie, kterou zpravodajští specialisté nazývají &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;&lt;/strong&gt; (Shromáždit nyní, dešifrovat později).&lt;/p&gt;
&lt;p&gt;Nejde o frontální průnik, ale o tichou krádež. Zpravodajské služby dnes zachycují a ukládají obrovské množství šifrovaných dat, jednoduše proto, že náklady na úložiště jsou zanedbatelné.&lt;/p&gt;
&lt;p&gt;Trpělivě čekají na okamžik, kdy technologické skoky učiní současné kryptografické klíče zastaralými. To, co je v roce 2026 státním tajemstvím, může být za dvacet let otevřenou knihou.&lt;/p&gt;
&lt;h2 id=&#34;zpětná-odpovědnost-a-časové-riziko&#34;&gt;Zpětná odpovědnost a časové riziko&lt;/h2&gt;
&lt;p&gt;Model HNDL zavádí nový koncept: odloženou právní újmu. S masivním sběrem dat pro budoucí dešifrování se důvěrnost stává proměnnou závislou na čase.&lt;/p&gt;
&lt;p&gt;Vědecký model HNDL definuje, že důvěrnost nevyhnutelně selže, když požadovaná životnost tajemství překročí horizont dešifrování protivníka.&lt;/p&gt;
&lt;p&gt;Pokud stát nezaručuje absolutní suverenitu své hardwarové infrastruktury, v praxi podepisuje zřeknutí se dlouhodobé důvěrnosti pro své občany.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dnešní zachycení je zítřejší kompromitace. Přeměna závislosti na cloudu v dluh národní bezpečnosti je hazard, který nelze splatit.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteze-arpokrat-právní-nemožnost-prostřednictvím-kódu&#34;&gt;Antiteze Arpokrat: Právní nemožnost prostřednictvím kódu&lt;/h2&gt;
&lt;p&gt;V reakci na to průmysl vytváří &lt;a href=&#34;https://arpokrat.com/cs/&#34;&gt;ekosystémy radikální digitální suverenity&lt;/a&gt;. Model Arpokrat je dokonalou antitezí: funguje na decentralizované síti, chráněné přísným &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;švýcarským federálním zákonem o ochraně dat (FADP)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Hlavní logikou je absolutní &lt;em&gt;Privacy by Design&lt;/em&gt;. Odstraněním nutnosti zadávat telefonní číslo se uživatel stává pouhým kryptografickým klíčem.&lt;/p&gt;
&lt;p&gt;Právně to mění pravidla hry. Pokud je &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architektura fundamentálně Zero-Knowledge&lt;/a&gt;, čelí společnost technické nemožnosti vyhovět cizím soudním příkazům.&lt;/p&gt;
&lt;p&gt;Nejde o občanskou neposlušnost, ale o matematickou záruku: &lt;strong&gt;to, co nemáte, nemůžete vydat.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;za-hranice-šifrování-znehodnocení-cílových-dat&#34;&gt;Za hranice šifrování: Znehodnocení cílových dat&lt;/h2&gt;
&lt;p&gt;Skutečnou odpovědí v &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;aplikaci Arpokrat&lt;/a&gt; není sázet na věčnou matematiku, ale &lt;strong&gt;znehodnotit samotná data&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centrálních metadat pro spojení zprávy s fyzickou osobou ztrácí šifrovaný obsah svou strategickou hodnotu.&lt;/p&gt;
&lt;p&gt;Samotný software však nezmůže nic, pokud jej zradí hardware.&lt;/p&gt;
&lt;p&gt;Bezpečnost ve 21. století vyžaduje nezávislost samotného stroje. Nasazení &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;suverénního OS bez Googlu&lt;/a&gt; se stalo absolutní podmínkou přežití pro každého, kdo manipuluje se státním tajemstvím.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluze suverenity: Případ Olvid a past CLOUD Act</title>
      <link>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Oznámení rezonovalo pařížskými chodbami jako skutečné „volání po nezávislosti“: premiérka nařídila vládě opustit WhatsApp a Signal ve prospěch Olvidu, komunikační aplikace prezentované jako „domácí“. Cíl byl jasný: chránit státní tajemství před dlouhými prsty zahraničních zpravodajských služeb.&lt;/p&gt;
&lt;p&gt;Rychle se však objevila hořká ironie: srdce Olvidu — jeho serverová infrastruktura — bije uvnitř Amazon Web Services (AWS), amerického giganta.&lt;/p&gt;
&lt;p&gt;Široké veřejnosti to připadá jako pouhá technická otázka hostingu. Ale pro &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architekty suverénní kybernetické bezpečnosti&lt;/a&gt; a ty, kteří sledují geopolitiku dat, jde o politickou zranitelnost prvního řádu.&lt;/p&gt;
&lt;h2 id=&#34;extrateritorialita-a-střet-suverenit&#34;&gt;Extrateritorialita a střet suverenit&lt;/h2&gt;
&lt;p&gt;Tím, že se Olvid spoléhá na infrastrukturu Amazonu, automaticky vstupuje na oběžnou dráhu amerického zákona &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Právní analýza tohoto případu odhaluje scénář jurisdikční nejistoty, který pouhé přijetí národní „aplikace“ absolutně neřeší. Bod zlomu spočívá v konceptu „kontroly“ versus „lokalizace“.&lt;/p&gt;
&lt;p&gt;CLOUD Act radikálně změnil právní paradigma tím, že stanovil, že na fyzickém umístění serveru nezáleží. Povinnost poskytovatele služeb (zde AWS) spolupracovat vyplývá pouze z jeho jurisdikční vazby na USA. Washington tak může požadovat data od společností spadajících pod jeho jurisdikci, i když jsou tato data fyzicky uložena na evropské půdě.&lt;/p&gt;
&lt;p&gt;Právně to vytváří čelní střet s obecným nařízením o ochraně osobních údajů (GDPR). Soudní dvůr Evropské unie (prostřednictvím slavných &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;rozhodnutí Schrems I a II&lt;/a&gt;) již dříve konstatoval, že zákony USA o sledování nenabízejí úroveň ochrany odpovídající té evropské.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitální suverenita není vlastností softwaru, ale atributem integrity spotřebitelského řetězce dat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přízrak-fisa-a-falešný-slib-šifrování&#34;&gt;Přízrak FISA a falešný slib šifrování&lt;/h2&gt;
&lt;p&gt;A co hůř, tato závislost na americké infrastruktuře staví tato data do stínu zákona &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, který povoluje elektronické sledování pro účely „zahraničního zpravodajství“ cílené na subjekty mimo USA.&lt;/p&gt;
&lt;p&gt;Tváří v tvář těmto hrozbám Olvid tvrdí, že jeho end-to-end šifrování představuje dostatečný štít. Z pohledu inženýrství ochrany soukromí je tato obrana nebezpečně částečná.&lt;/p&gt;
&lt;p&gt;Nedávné odmítnutí zadních vrátek (backdoors) francouzským Národním shromážděním ukazuje legislativní odpor vůči zranitelnosti z podstaty návrhu. I když je obsah zprávy zašifrován, centralizovaná infrastruktura AWS odhaluje &lt;strong&gt;metadata&lt;/strong&gt;. Vědět, &lt;em&gt;kdo&lt;/em&gt; mluví s &lt;em&gt;kým&lt;/em&gt;, &lt;em&gt;kdy&lt;/em&gt;, &lt;em&gt;jak často&lt;/em&gt; a &lt;em&gt;odkud&lt;/em&gt;, je pro zahraniční rozvědku často cennější než samotný obsah zprávy.&lt;/p&gt;
&lt;p&gt;Šifrování chrání text, ale centralizovaný server prozrazuje síť kontaktů.&lt;/p&gt;
&lt;h2 id=&#34;skutečné-nebezpečí-teprve-přijde&#34;&gt;Skutečné nebezpečí teprve přijde&lt;/h2&gt;
&lt;p&gt;Dokud bude evropská infrastruktura závislá na subjektech podléhajících extrateritoriálním statutům, zůstane právní bezpečnost naší komunikace čistě dočasná a iluzorní.&lt;/p&gt;
&lt;p&gt;Národní bezpečnost ve 21. století vyžaduje mnohem více než dobré legislativní úmysly nebo povrchní softwarové štíty: vyžaduje &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;úplnou nezávislost infrastruktury a hardwaru&lt;/a&gt;. Protože zatímco zachycování těchto metadat a šifrovaných paketů se dnes zdá neškodné, ve skutečnosti živí nejničivější hrozbu příštího desetiletí: strategii &lt;em&gt;„Shromáždi nyní, dešifruj později“&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Dnes zachycené státní tajemství není nic jiného než matematická časovaná bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Zbytek naší analýzy si přečtěte v části 2: &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Časovaná bomba a imperativ Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>