<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kryptoměny on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Kryptoměny on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: kompletní průvodce, od kusu papíru k multisigu na Qubes OS</title>
      <link>https://arpokrat.com/cs/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;V roce 2023 výzkumníci z Kaspersky rozebrali hardwarovou peněženku Trezor koupenou na seriózně vypadajícím internetovém tržišti. Zařízení bylo vizuálně shodné s originálem, včetně balení, a fungovalo normálně. Zobrazovalo řadu slov k opsání, přesně jako to pravé. Jenže tuto řadu nevylosovalo zařízení: vybral ji předem útočník, kterému už zbývalo jen počkat, až tam oběť uloží své prostředky. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Celá analýza je zveřejněna na blogu Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Tento příběh shrnuje celé téma. Oběť koupila správný produkt, správné značky, se správnými úmysly. Neselhal hardware, selhal postup kolem něj.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet není předmět, který se kupuje. Je to postup, který se uplatňuje, a hardware je jen jeho součástí.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Následuje pět úrovní zabezpečení, od nejjednodušší po nejnáročnější. Každá je použitelná tak, jak je. Na každém stupni tatáž otázka: proti čemu předchozí úroveň nechránila a týká se vás to riziko doopravdy?&lt;/p&gt;
&lt;h2 id=&#34;co-je-cold-wallet-bez-žargonu&#34;&gt;Co je cold wallet, bez žargonu&lt;/h2&gt;
&lt;p&gt;Kryptoměna není uložena ani ve vašem telefonu, ani ve vašem počítači. Je zapsána ve veřejném registru, &lt;strong&gt;blockchainu&lt;/strong&gt;, zduplikovaném na tisících strojů. Tento registr přiřazuje množství prostředků k &lt;strong&gt;adrese&lt;/strong&gt;, dlouhému řetězci znaků, který plní roli veřejného čísla účtu.&lt;/p&gt;
&lt;p&gt;Abyste tyto prostředky přesunuli, musíte prokázat, že jste jejich vlastníkem. Tento důkaz pochází z tajemství, které máte jen vy: &lt;strong&gt;soukromého klíče&lt;/strong&gt;. Nikdy se nikam neposílá. Slouží k připojení kryptografického &lt;strong&gt;podpisu&lt;/strong&gt; k platebnímu příkazu a síť ověří, že tento podpis skutečně odpovídá dané adrese.&lt;/p&gt;
&lt;p&gt;Celé zabezpečení tedy stojí na jediném bodu: kdo viděl soukromý klíč.&lt;/p&gt;
&lt;p&gt;Na burze to nejste vy. Platforma drží klíče, vy držíte řádek v její databázi. Pokud zkrachuje, pokud ji někdo nabourá, pokud regulátor zmrazí účty, ten řádek už moc neznamená. To je smysl formule, která koluje deset let: nejsou to tvoje klíče, nejsou to tvoje prostředky.&lt;/p&gt;
&lt;p&gt;V mobilní peněžence klíč sice držíte vy, ale byl vygenerován na zařízení připojeném k internetu a na tom zařízení žije. Moderní telefon vykonává desetitisíce řádků kódu, které nikdo neauditoval, a zůstává vystaven zranitelnostem, jež nezná ani jeho vlastní výrobce. Klíč je tam v bezpečí, dokud se nic nepokazí.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, doslova studená peněženka, obrací logiku. Soukromý klíč se generuje na zařízení nepřipojeném k internetu a toto zařízení nikdy neopustí. Kolují výhradně transakce k podepsání, které jdou dovnitř, a podepsané transakce, které jdou ven. Útočník, který by zcela ovládl váš připojený počítač, by viděl procházet transakce, ale nikdy klíč, který je podepisuje.&lt;/p&gt;
&lt;p&gt;To je jediný rozdíl, na kterém záleží. Všechno ostatní spočívá v tom, aby jeho obejití bylo čím dál obtížnější.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-nebo-cold-wallet-rozdíl&#34;&gt;Hot wallet nebo cold wallet, rozdíl&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, horká peněženka, je peněženka, jejíž soukromý klíč je generován nebo uchováván na zařízení připojeném k internetu, což jej trvale vystavuje útoku na dálku. Cold wallet generuje klíč offline a podepisuje offline, takže soukromý klíč se nikdy nedotkne připojeného zařízení. Nejčastější záměna se týká role operačního systému: telefon s aplikací jako MetaMask zůstává hot walletem, i na zoceleném a dokonale aktualizovaném systému. Nezáleží na obecné bezpečnosti zařízení, ale na přítomnosti síťového připojení přesně ve chvíli, kdy klíč slouží k podpisu. Zocelení připojeného zařízení snižuje pravděpodobnost kompromitace, ale nemění kategorii, do níž peněženka patří.&lt;/p&gt;
&lt;h2 id=&#34;co-nás-učí-kauza-coldcard-z-roku-2026&#34;&gt;Co nás učí kauza Coldcard z roku 2026&lt;/h2&gt;
&lt;p&gt;Než přejdeme ke stupňům, je nutné jedno upřesnění a nedávné dění je činí neobejitelným.&lt;/p&gt;
&lt;p&gt;Koncem července 2026 výrobce Coinkite odhalil, že vada zanesená do firmwaru jeho Coldcardů v březnu 2021 ovlivnila generování některých seedů. Nešlo o záměrný záložní mechanismus: chyba integrace při přechodu na novou kryptografickou knihovnu způsobila, že makro, které mělo vypnout softwarový záložní generátor, nemělo očekávaný účinek, takže zamýšlený hardwarový generátor byl ve skutečnosti obcházen ve prospěch obecného, předvídatelného softwarového generátoru platformy. Vytvořené fráze vypadaly dokonale náhodně, ale jejich skutečná entropie klesala podle předběžných odhadů zveřejněných společností Coinkite na zhruba 40 bitů u modelů Mk2 a Mk3 a zhruba 72 bitů u Mk4, Mk5 a Q, namísto zamýšlených 128 bitů. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Technický rozbor zveřejněný společností Coinkite&lt;/a&gt; mechanismus přesně popisuje.&lt;/p&gt;
&lt;p&gt;Od 30. července 2026 útočníci ve čtyřech vlnách vyprázdnili zhruba 1 816 bitcoinů rozložených na více než 5 200 adresách, podle &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analýzy TRM Labs&lt;/a&gt;. Ani jednou nepotřebovali přístup k zařízením obětí, ani fyzicky, ani na dálku. Prostě přepočítali soukromé klíče, které zeslábly natolik, že je bylo možné najít hrubou silou.&lt;/p&gt;
&lt;p&gt;To je to podstatné. Tyto oběti neudělaly žádnou chybu. Seed nikdy nesdílený, zařízení nikdy nepřipojené, fyzická záloha bez chybičky. Nic z toho nepomohlo, protože zranitelnost byla v okamžiku vytvoření klíče, ještě dřív, než bylo vůbec co chránit.&lt;/p&gt;
&lt;p&gt;Tato kauza nediskvalifikuje ani hardware Coldcard, ani hardwarové peněženky jako kategorii. Jde o konkrétní chybu, opravenou firmwarem vydaným hned den po první vlně, a přechod na nový seed zůstává nutný, protože aktualizace neopraví klíč, který už byl vygenerován. Ale osvětluje mez, která platí pro všechno následující: pět stupňů tohoto článku vysvětluje, jak chránit klíč, jakmile existuje, žádný sám o sobě nezaručuje, že byl na počátku správně vygenerován. V tom je právě přínos otevřených řešení, jako je dále popsaný SeedSigner, jehož kód pro generování je veřejný a kdokoli jej může ověřit, zatímco uzavřený firmware může vadu skrývat pět let.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-1-seed-fráze-na-papíře&#34;&gt;Stupeň 1: seed fráze na papíře&lt;/h2&gt;
&lt;p&gt;Zapamatovat si soukromý klíč je pro člověka nemožné. Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, přijatý téměř všemi peněženkami, tento problém obchází.&lt;/p&gt;
&lt;p&gt;Peněženka vylosuje velmi velké náhodné číslo a přeloží je do seznamu běžných slov vybraných z pevného slovníku o 2048 slovech: &lt;strong&gt;seed fráze&lt;/strong&gt;, neboli obnovovací fráze. Dvanáct slov odpovídá 128 bitům náhody, dvacet čtyři slov 256 bitům. Z této fráze peněženka matematicky znovu odvodí všechny vaše soukromé klíče a všechny vaše adresy.&lt;/p&gt;
&lt;p&gt;Zásadní důsledek: fráze je peněženka. Pokud vaše zařízení shoří, zadáte slova do jakékoli jiné kompatibilní peněženky a najdete své prostředky beze změny. Pokud si tato slova někdo přečte, nepotřebuje nic dalšího. Ani vaše zařízení, ani váš PIN.&lt;/p&gt;
&lt;p&gt;Co činí tuto frázi neuhodnutelnou, je množství náhody, které obsahuje, nikoli její zdánlivá délka. Stejná úvaha jako u hesla, rozvedená v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/password-entropy-shannon-security/&#34;&gt;entropii a vědě za vaší bezpečností&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;V praxi si slova zapíšete rukou, v pořadí a očíslovaná, na nosič, který neprojde žádným zařízením. Nikdy fotografie, snímek obrazovky, textový soubor, synchronizovaný správce hesel ani e-mail sobě samému. Všechno, co se dotkne online služby, vytáhne frázi z offline oblasti a cold wallet přestává existovat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Papír hoří, neodolá vytopení, blednou na něm písmena, ztrácí se. Za pár vteřin jej přečte ten, kdo otevře nesprávnou zásuvku. Především představuje &lt;strong&gt;jediný bod selhání&lt;/strong&gt;, výraz, který se bude v celém článku vracet: jediný prvek, jehož ztráta nebo kompromitace stačí k tomu, aby odnesla všechno.&lt;/p&gt;
&lt;p&gt;Okamžité zlepšení je levné: vyrýt frázi na &lt;strong&gt;kovovou zálohu&lt;/strong&gt;, destičku z nerezové oceli s raženými písmeny nebo se zasouvanými dlaždicemi, jejichž nejznámějšími příklady jsou &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; a Billfodl. Ocel přežije domácí požár i povodeň. To řeší náhodné zničení, nikoli krádež.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-2-běžná-hardwarová-peněženka&#34;&gt;Stupeň 2: běžná hardwarová peněženka&lt;/h2&gt;
&lt;p&gt;Stupeň 1 předpokládá, že jste seed frázi někde vygenerovali. Pokud jste to udělali v mobilní aplikaci, než jste ji opsali, vaše fráze existovala na připojeném zařízení a papír jen zazálohoval již odhalené tajemství.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hardwarová peněženka&lt;/strong&gt; řeší tento problém u kořene. Je to malé vyhrazené zařízení, bez prohlížeče a bez aplikací třetích stran, jehož jediným řemeslem je vygenerovat seed frázi, uchovat ji v bezpečnostním čipu a podepisovat transakce. Připojuje se k počítači, ale klíč nikdy neopustí čip. Počítač pošle transakci k podpisu, zařízení zobrazí částku a cílovou adresu na svém vlastním displeji, vy potvrdíte tlačítkem, ono vrátí podpis.&lt;/p&gt;
&lt;p&gt;Tento displej je zásadní bod a bývá často špatně pochopen. Pokud škodlivý software ve vašem PC vymění cílovou adresu v okamžiku odeslání, displej zařízení zobrazí skutečný cíl, ten útočníkův. Je to váš poslední nezávislý kontrolní bod. Je nutné jej číst, pokaždé.&lt;/p&gt;
&lt;p&gt;Referencemi jsou &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; a &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, poslední jmenovaný specializovaný na Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;ostražitost-ohledně-původu&#34;&gt;Ostražitost ohledně původu&lt;/h3&gt;
&lt;p&gt;Zde jsme zpátky u padělané peněženky ze začátku tohoto článku.&lt;/p&gt;
&lt;p&gt;Kupujte výhradně přímo na webu výrobce nebo u prodejce, kterého oficiálně uvádí. Nikdy na obecném tržišti, nikdy z druhé ruky, nikdy zařízení dostané darem. Mezi výstupem z továrny a vašima rukama může prostředník zařízení otevřít, vyměnit jeho obsah a čistě je zase zavřít. Při převzetí zkontrolujte pečeť a nepřítomnost stop po otevření, podle ověřovacího postupu zveřejněného výrobcem.&lt;/p&gt;
&lt;p&gt;Zapamatujte si především pravidlo, které samo neutralizuje nejběžnější útok: nová hardwarová peněženka vás musí nechat vygenerovat seed frázi, nikdy vám nesmí dodat hotovou. Zařízení, které přijde s frází již napsanou v krabici nebo které vás žádá o zadání dodané fráze, je kompromitované. Bez výjimky.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Nyní důvěřujete výrobci, pokud jde o kvalitu jeho generátoru náhody a o integritu jeho firmwaru, tedy softwaru vestavěného v zařízení. Tento firmware je zpravidla proprietární, alespoň zčásti, tedy z vaší strany neověřitelný. Rozumná důvěra, oprávněná pro drtivou většinu lidí, ale přece jen důvěra. A seed fráze zůstává jediným bodem selhání.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-3-vyhrazený-air-gapped-počítač&#34;&gt;Stupeň 3: vyhrazený air-gapped počítač&lt;/h2&gt;
&lt;p&gt;Pokud nechcete důvěřovat žádnému výrobci, zbývá možnost udělat všechno sami na běžném hardwaru, s otevřeným a auditovaným softwarem. To je princip &lt;strong&gt;air-gapped&lt;/strong&gt; stroje, doslova odděleného vrstvou vzduchu: počítače, který nikdy nebyl a nikdy nebude připojen k síti.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Vezměte stroj vyhrazený výlučně tomuto účelu. Starý notebook postačí a model bez integrovaného bezdrátového čipu je ideální.&lt;/li&gt;
&lt;li&gt;Přeinstalujte čistý systém, například běžnou linuxovou distribuci, z obrazu, jehož kryptografický otisk jste ověřili.&lt;/li&gt;
&lt;li&gt;Zneškodněte síť na co nejnižší úrovni. Fyzicky vyjmout Wi-Fi kartu, často malou kartu zasunutou pod krytkou, je lepší než ji vypnout v nastavení. Nikdy nezapojujte ethernetový kabel. Softwarové vypnutí může software zase zrušit, chybějící součástka nemůže zrušit nic.&lt;/li&gt;
&lt;li&gt;Nainstalujte referenční softwarovou peněženku, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; nebo &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, tak, že instalátor přenesete na USB klíčence a ověříte jeho podpis.&lt;/li&gt;
&lt;li&gt;Vygenerujte seed frázi na tomto stroji, offline, a zazálohujte ji podle stupně 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Pro utrácení jde tok přes standardní formát, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), částečně podepsanou transakci. Je to soubor obsahující všechny podrobnosti transakce kromě podpisu. Na připojeném počítači transakci připravíte a tento soubor vyexportujete. Přenesete jej na offline stroj na USB klíčence nebo QR kódem zobrazeným na obrazovce a načteným kamerou. Offline stroj jej podepíše, podepsaný soubor přinesete zpět stejnou cestou a připojený počítač jej rozešle do sítě.&lt;/p&gt;
&lt;p&gt;Jediným kanálem mezi oběma světy je soubor, který nesete v ruce. Je to pomalé, a právě v tom je smysl.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; USB klíčenka se stává vaším slabým místem: je to aktivní nosič, schopný zanést kód. Offline systém navíc zůstává univerzálním operačním systémem, rozsáhlým a obtížně auditovatelným. Záleží i na disciplíně: pokušení zapojit ten síťový kabel jen jednou kvůli aktualizaci ruší celou konstrukci naráz.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-4-otevřený-podepisovač-do-vlastních-rukou-seedsigner&#34;&gt;Stupeň 4: otevřený podepisovač do vlastních rukou, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; dovádí logiku stupně 3 k jejímu závěru: minimální zařízení, postavené vámi, jehož chování je ověřitelné a které si nic neponechává.&lt;/p&gt;
&lt;p&gt;Ústřední součástkou je &lt;strong&gt;Raspberry Pi Zero ve verzi 1.3&lt;/strong&gt;. Toto upřesnění není detail, je to jádro celé věci. Pi Zero 1.3 nemá ani Wi-Fi, ani Bluetooth na úrovni hardwaru: rádiové čipy na desce vůbec nejsou. Není to Raspberry Pi 5, ani Pi Zero W, ani Pi Zero 2, které všechny nesou bezdrátovou konektivitu. Oficiální dokumentace je jednoznačná, právě verze 1.3 nabízí nejlepší záruku síťové izolace.&lt;/p&gt;
&lt;p&gt;Rozdíl oproti softwarovému vypnutí je zásadní. Wi-Fi vypnutá v nastavení stojí na slibu softwaru, který jiný software může zradit. Čip, který nikdy nebyl na desku připájen, nemůže znovu aktivovat žádný kód, žádná zranitelnost, žádná podstrčená aktualizace. Už nedůvěřujete konfiguraci, konstatujete fyzickou nepřítomnost.&lt;/p&gt;
&lt;p&gt;Zbytek jsou tři součástky: displej WaveShare 1,3 palce v rozlišení 240 na 240 bodů s tlačítky, modul kamery kompatibilní s Pi Zero a karta microSD. Méně než 50 dolarů za součástky, bez jakéhokoli pájení.&lt;/p&gt;
&lt;p&gt;Veškerá komunikace probíhá přes QR kódy, v obou směrech. Připojená peněženka, například Sparrow, zobrazí PSBT v podobě QR kódu, animovaného, pokud je transakce objemná. Kamera SeedSigneru jej načte. Zařízení zobrazí podrobnosti transakce na svém displeji, vy potvrdíte, ono podepíše a poté samo zobrazí podepsanou transakci v QR kódu, který zachytíte webkamerou připojeného počítače. Žádný datový kabel, žádná USB klíčenka, žádná síť. Světlo je jediný kanál.&lt;/p&gt;
&lt;p&gt;Zařízení je navíc &lt;strong&gt;stateless&lt;/strong&gt;, bezstavové. Nikdy neukládá klíč natrvalo: seed fráze se zadává na začátku každé relace, žije během používání výhradně v operační paměti a při vypnutí mizí. Karta microSD obsahuje pouze software. Útočník, který ukradne váš vypnutý SeedSigner, ukradne jen Raspberry Pi za patnáct eur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rub otevřenosti.&lt;/strong&gt; Už není výrobce, kterému by bylo třeba důvěřovat, ale už není ani nikdo, kdo by cokoli zaručil. Než zapíšete software na kartu microSD, musíte si jeho pravost ověřit sami. Projekt zveřejňuje na své &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;stránce vydání na GitHubu&lt;/a&gt; soubor obrazu doprovázený manifestem a podpisem tohoto manifestu. Ověření kombinuje podpis GPG, který dokazuje, že vydání skutečně pochází od vývojářů, a kontrolu otisku SHA256, která dokazuje, že soubor od té doby nebyl změněn. Musí se provést ještě před připojením obrazu, protože některé systémy jej při otevření pozmění a kontrolu tím shodí. Pokud neprojde, neflashuje se.&lt;/p&gt;
&lt;p&gt;Funkční omezení, které stojí za zmínku: SeedSigner je bitcoinový projekt, ostatní řetězce nepokrývá.&lt;/p&gt;
&lt;h2 id=&#34;stupeň-5-virtuální-stroj-vault-na-qubes-os&#34;&gt;Stupeň 5: virtuální stroj Vault na Qubes OS&lt;/h2&gt;
&lt;p&gt;Stupeň 3 odděluje dva světy odpojeným kabelem. To je záruka, kterou udržujete ručně, den za dnem, a která stojí na vaší disciplíně.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; nabízí něco jiného: oddělení vynucené architekturou systému. Qubes rozděluje vaše činnosti do oddělených virtuálních strojů, zvaných qubes, izolovaných hypervizorem. Zařadili jsme jej vůči ostatním systémům v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;srovnání operačních systémů zaměřených na bezpečnost&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; se vytváří zcela bez síťového rozhraní. Není to kosmetické nastavení: virtuální stroj nemá vůbec žádnou virtuální síťovou kartu, žádný ovladač, žádný zásobník, není co zapnout. Fyzicky nemá žádný způsob, jak odeslat paket, ať už v něm běží jakýkoli kód. Právě ona drží seed frázi a spouští Sparrow offline.&lt;/p&gt;
&lt;p&gt;Druhý virtuální stroj, tentokrát připojený, spouští Sparrow v režimu pouhého sledování, výhradně s veřejnými klíči. Vidí zůstatek a historii, umí sestavit transakce, ale není schopen žádnou podepsat.&lt;/p&gt;
&lt;p&gt;Přenos probíhá výhradně souborem, interním nástrojem &lt;code&gt;qvm-copy&lt;/code&gt;. Nepodepsaná PSBT jde z připojeného stroje do Vaultu, Vault ji podepíše, podepsaný soubor se vrátí stejným mechanismem. Žádná sdílená síť, žádná společná složka, žádná automatická schránka.&lt;/p&gt;
&lt;p&gt;Dvě věci to činí lepším než prostý izolovaný počítač. Zaprvé, izolace už nezávisí na vás: na klasickém air-gapped stroji je air gap vlastností vašeho chování, drží, dokud nikdo nezapojí kabel. Pod Qubes izolaci vynucuje hypervizor, pod virtuálním strojem, mimo dosah toho, co běží uvnitř. Škodlivý software, který by ve Vaultu získal plná práva, by stále neměl žádný síťový hardware, který by mohl ovládat. Zadruhé, vratnost: qubes stojí na šablonách, a pokud máte podezření na kompromitaci, virtuální stroj zničíte a za pár minut jej vytvoříte znovu čistý. Na vyhrazeném počítači si tatáž pochybnost vynutí kompletní přeinstalaci.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti čemu tento stupeň nechrání.&lt;/strong&gt; Je to nejpevnější sestava z tohoto seznamu a zachovává přesně slabinu té první: pořád existuje jen jedna seed fráze. Požár, který zničí vaši zálohu, fyzický nátlak vyvíjený na vás, chyba při manipulaci, a všechno je ztraceno nebo všechno je vzato. Softwarová izolace, jakkoli dokonalá, na tom nic nemění.&lt;/p&gt;
&lt;h2 id=&#34;multisig-změnit-povahu-problému&#34;&gt;Multisig: změnit povahu problému&lt;/h2&gt;
&lt;p&gt;Předchozích pět stupňů vylepšuje vždy totéž, ochranu jediného tajemství. &lt;strong&gt;Multisig&lt;/strong&gt;, neboli vícenásobný podpis, klade jinou otázku: co kdybychom přestali mít jediné tajemství?&lt;/p&gt;
&lt;p&gt;Princip je zapsán v pravidlech sítě. Místo vázání prostředků na jediný klíč se vážou na skupinu klíčů, s prahem. U &lt;strong&gt;2 ze 3&lt;/strong&gt; existují tři klíče a k utrácení jsou potřeba dva. U &lt;strong&gt;3 z 5&lt;/strong&gt; existuje pět klíčů, potřeba jsou tři. Každý klíč se generuje nezávisle, na jiném zařízení, ideálně jiného druhu, a uchovává se na jiném místě: Coldcard u vás doma, SeedSigner u důvěryhodného blízkého, klíč v bankovním trezoru.&lt;/p&gt;
&lt;p&gt;To, co se tím mění, je jasné. Zloděj, který najde jednu zálohu, nezíská nic. Požár, který zničí jedno místo, nezničí vaše prostředky, obnovíte je ze zbývajících klíčů. Vada objevená u jednoho výrobce nestačí, protože vaše ostatní klíče pocházejí odjinud. Ten, kdo vám fyzicky vyhrožuje, narazí na to, že sami a na místě nemůžete vydat to, co požaduje.&lt;/p&gt;
&lt;p&gt;Jediný bod selhání mizí v obou směrech zároveň, proti ztrátě i proti krádeži. Žádný z předchozích stupňů tohoto výsledku nedosáhne, ani sestava Qubes.&lt;/p&gt;
&lt;p&gt;Rubem je provozní složitost. Zálohovat je třeba nejen seedy, ale také &lt;strong&gt;deskriptor peněženky&lt;/strong&gt;, soubor popisující strukturu sestavy a veřejné klíče, které ji tvoří. Bez něj se získání prostředků zpět stává velmi obtížným i s požadovaným počtem seedů. Špatně zdokumentovaný multisig je nebezpečnější než jednoduchá, dobře zvládnutá hardwarová peněženka.&lt;/p&gt;
&lt;h2 id=&#34;pravidla-platná-na-všech-stupních&#34;&gt;Pravidla platná na všech stupních&lt;/h2&gt;
&lt;p&gt;Hardware zabírá většinu diskusí, zatímco skutečné ztráty pocházejí nejčastěji odjinud.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Rozmístěte zálohy geograficky.&lt;/strong&gt; Dvě kopie téhož seedu ve dvou zásuvkách téhož domu jsou vůči požáru nebo vytopení jen jednou kopií. Rizikem není jen krádež. Oddělte místa a mějte na paměti, že každá další kopie zlepšuje vaši odolnost vůči ztrátě a zhoršuje vaši odolnost vůči krádeži. Je to kompromis, nikoli optimální nastavení.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Otestujte to malou částkou.&lt;/strong&gt; Pošlete protihodnotu několika eur, ověřte příjem, pak peněženku smažte a obnovte ji celou ze své zálohy. Fungující příjem nedokazuje nic o obnově, a je to obnova, která vás jednou zachrání. Špatně opsané slovo, obrácené pořadí, neúplná záloha: samé věci, které se objeví až v tuto chvíli, a je lepší je odhalit, když je ve hře deset eur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zůstaňte diskrétní.&lt;/strong&gt; Technické zabezpečení nemá žádný účinek na sociální inženýrství ani na cílenou fyzickou krádež. Nezmiňujte veřejně, že držíte kryptoměny, ani na sociálních sítích, ani v restauraci, ani před vzdálenými známými. Nejlepší sestava na světě neochrání někoho, o kom se ví, že u něj je co brát.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vyřešte předání.&lt;/strong&gt; Je to nejopomíjenější bod a je nevratný. Dobře zabezpečený cold wallet je navržen tak, aby se k němu nikdo kromě vás nedostal. V případě úmrtí nebo nezpůsobilosti se tato vlastnost obrátí proti vašim dědicům a prostředky jsou nenávratně ztraceny. Existuje několik cest: šifrovaná dokumentace svěřená důvěryhodné třetí osobě nebo uložená u notáře, sestava multisig zahrnující klíč držený dědicem, nebo mechanismus typu dead man switch, který uvolní informaci při absenci známek života. Každá s sebou nese právní a daňové dopady, které se liší podle zemí. Zdokumentujte technický záměr a provedení nechte zarámovat právním profesionálem.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-přístupu-arpokrat&#34;&gt;Co to říká o přístupu Arpokrat&lt;/h2&gt;
&lt;p&gt;Nití, která prochází těmito pěti stupni, není rostoucí sofistikovanost. Je to postupné snižování počtu aktérů, kterým musíte důvěřovat, aniž byste mohli ověřovat. Burza vyžaduje naprostou důvěru. Hardwarová peněženka ji redukuje na jednoho výrobce. SeedSigner ji nahrazuje ověřením, které provádíte vy sami. Sestava Qubes přesouvá záruku z chování na architekturu. Multisig ji odebírá každému prvku braném zvlášť.&lt;/p&gt;
&lt;p&gt;To je logika, která řídí návrh našich produktů. Záruka, která stojí na slibu, není záruka, je to závazek. Strukturální záruka drží i tehdy, když ten, kdo ji vystavěl, změní názor nebo obdrží příkaz. Služba, která nedrží vaše klíče, je nemůže vydat, ať je nátlak jakýkoli: to je princip, na němž stojí &lt;a href=&#34;https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Otázka se ostatně stává konkrétnější, jak se vyvíjí regulační rámec, jak ukazuje naše analýza &lt;a href=&#34;https://arpokrat.com/cs/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;evropských omezení Monera a Zcash plánovaných na rok 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Neexistuje dobrá úroveň zabezpečení obecně. Existuje úroveň úměrná tomu, co držíte, a tomu, kdo by si vás mohl rozumně vzít na mušku.&lt;/p&gt;
&lt;p&gt;Několik set eur na hardwarové peněžence koupené u výrobce, se seedem vyrytým do kovu a uloženým mimo váš domov, představují naprosto seriózní konfiguraci. Staví vás už nad drtivou většinu držitelů kryptoměn a chrání vás před scénáři, které skutečně způsobují ztráty. Nikdo k tomu nepotřebuje multisig na Qubes. Složitá sestava se ospravedlňuje tehdy, když by daná částka učinila cílený útok rentabilním, nebo když vaše situace přitahuje zvláštní pozornost.&lt;/p&gt;
&lt;p&gt;Správná otázka tedy nezní, jak vysoko vystoupat, ale který z vašich současných předpokladů je nejkřehčí. Pro většinu lidí to není hardware: je to jediná záloha uložená na jediném místě, obnova, kterou nikdy nezkusili, nebo předání, o kterém nikdy neuvažovali. Náprava těchto tří bodů nestojí nic a váží víc než přechod z jednoho stupně na další.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Anonymní blockchainy: jak Monero, Zcash a privacy coins skutečně chrání vaše transakce</title>
      <link>https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin nikdy nebyl anonymní. To je jedno z nejrozšířenějších — a nejnebezpečnějších — nedorozumění v kryptomenovém světě. Každá bitcoinová transakce je zaznamenána, veřejně přístupná a trvale uložena v registru, do nějž může kdokoli nahlédnout. Se správnými nástroji pro on-chain analýzu se z dohledávání kompletní historie adresy, jejího propojení s burzou a následně s reálnou identitou stala samostatná profesní disciplína.&lt;/p&gt;
&lt;p&gt;Takzvané „anonymní&amp;quot; blockchainy — přesněji řečeno &lt;strong&gt;privacy coins&lt;/strong&gt; — vznikly z jednoduchého poznatku: naprostá transparentnost veřejného registru není slučitelná s finanční soukromostí. Zde se dozvíte, jak skutečně fungují, co chrání a kde jsou jejich limity.&lt;/p&gt;
&lt;h2 id=&#34;proč-bitcoin-a-ethereum-nejsou-soukromé&#34;&gt;Proč Bitcoin a Ethereum nejsou soukromé&lt;/h2&gt;
&lt;p&gt;Na Bitcoinu, Ethereu a téměř všech klasických blockchainech každá transakce veřejně odhaluje tři informace: adresu odesílatele, adresu příjemce a převáděnou částku. Tato transparentnost umožňuje shlukování adres, odhadování majetku, sledování plateb a nakonec identifikaci v okamžiku, kdy je jediná adresa spojena s reálnou identitou — například prostřednictvím burzy podléhající KYC.&lt;/p&gt;
&lt;p&gt;Hovoříme o &lt;strong&gt;pseudonymitě&lt;/strong&gt;, nikoli o anonymitě. Adresa vaše jméno nezobrazuje, ale jakmile je k vám jednou přiřazena, celá vaše historie transakcí se zpětně stává čitelnou.&lt;/p&gt;
&lt;h2 id=&#34;monero-soukromí-jako-pravidlo-ne-jako-možnost&#34;&gt;Monero: soukromí jako pravidlo, ne jako možnost&lt;/h2&gt;
&lt;p&gt;Monero (XMR) je považováno za nejrobustnější soukromou kryptoměnu v současném oběhu — nikoli proto, že by nabízelo volitelné nástroje ochrany soukromí, ale proto, že soukromí je zde &lt;strong&gt;povinné a automatické&lt;/strong&gt; pro každou transakci bez výjimky.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures&#34;&gt;Ring signatures&lt;/h3&gt;
&lt;p&gt;Ústředním mechanismem Monera je &lt;strong&gt;ring signature&lt;/strong&gt; (prstencový podpis). Při odeslání transakce je tato sloučena s decoys — návnadami vybranými ze starších výstupů transakcí na blockchainu — a vytvoří se tak prstenec. Pozorovatel vidí soubor možných podepisujících, aniž by mohl určit, kdo transakci skutečně provedl.&lt;/p&gt;
&lt;p&gt;Princip lze přirovnat k podpisu dokumentu v místnosti plné dalších lidí: všichni podepíší, kdokoli může ověřit, že někdo z přítomných skutečně podepsal, ale nikdo nemůže zjistit kdo. Současná velikost prstence sdružuje skutečnou transakci s 15 decoys, čímž vzniká soubor 16 věrohodných podepisujících.&lt;/p&gt;
&lt;p&gt;Od října 2020 Monero používá schéma &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), které snížilo průměrnou velikost transakcí přibližně o 25 %, přičemž zachovalo stejné záruky soukromí.&lt;/p&gt;
&lt;h3 id=&#34;stealth-adresy&#34;&gt;Stealth adresy&lt;/h3&gt;
&lt;p&gt;Když vám někdo pošle Monero, odesílatel nezasílá prostředky přímo na vaši veřejnou adresu. Vygeneruje &lt;strong&gt;jednorázovou skrytou adresu&lt;/strong&gt; odvozenou z vašeho veřejného klíče. Právě tato dočasná adresa se zobrazí na blockchainu — nikoli ta vaše. I když svou veřejnou adresu Monera zveřejníte, nikdo nemůže prohledávat blockchain a vyhledávat vaše příchozí transakce: každá platba vytvoří jedinečnou adresu, kterou dokáže rozpoznat pouze vaše peněženka pomocí vašeho soukromého klíče pro zobrazení.&lt;/p&gt;
&lt;h3 id=&#34;ringct-skrývání-částek&#34;&gt;RingCT: skrývání částek&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; skrývají výši převodů. Síť musí ověřit, že vstupní hodnoty se rovnají výstupním — aby se zajistilo, že žádná měna není uměle vytvářena — ale činí tak prostřednictvím kryptografických závazků, nikoli viditelných čísel. Zavedení &lt;strong&gt;Bulletproofs&lt;/strong&gt; výrazně snížilo velikost těchto důkazů i související poplatky, čímž se důvěrné částky staly v každodenní praxi využitelnými.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-ochrana-na-síťové-vrstvě&#34;&gt;Dandelion++: ochrana na síťové vrstvě&lt;/h3&gt;
&lt;p&gt;Čtvrtý mechanismus, &lt;strong&gt;Dandelion++&lt;/strong&gt;, funguje mimo on-chain protokol: brání identifikaci toho, která IP adresa transakci původně do sítě rozeslala. Jde o doplňkovou ochranu — nenahrazuje tři předchozí, ale uzavírá mezeru, kterou ring signatures, stealth adresy a RingCT ponechávají otevřenou: sledování na úrovni síťové vrstvy.&lt;/p&gt;
&lt;p&gt;Každý z těchto mechanismů uzavírá jinou bezpečnostní mezeru. Odstranění jediného z nich by umožnilo kategorii analýzy, na kterou ostatní nestačí — právě jejich vzájemná souhra činí Monero tak obtížně sledovatelným.&lt;/p&gt;
&lt;h2 id=&#34;zcash-soukromí-prostřednictvím-důkazů-s-nulovou-znalostí&#34;&gt;Zcash: soukromí prostřednictvím důkazů s nulovou znalostí&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) vychází z odlišného přístupu: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), rodina kryptografických důkazů umožňujících ověřit, že transakce splňuje veškerá pravidla konsenzu, aniž by prozradila jakýkoli detail o svém obsahu.&lt;/p&gt;
&lt;h3 id=&#34;systém-dvou-poolů&#34;&gt;Systém dvou poolů&lt;/h3&gt;
&lt;p&gt;Zcash funguje se dvěma souběžnými typy adres: &lt;strong&gt;transparentní adresy&lt;/strong&gt; (t-addr) se chovají přesně jako Bitcoin s veřejnou historií, zatímco &lt;strong&gt;stíněné adresy&lt;/strong&gt; (z-addr) skrývají odesílatele, příjemce i částku díky zk-SNARKs. Transakce může být zcela transparentní, zcela stíněná, nebo smíšená (přechod z jednoho poolu do druhého, částečně viditelný).&lt;/p&gt;
&lt;p&gt;Tento volitelný design byl dlouhou dobu slabým místem Zcash: pokud většina uživatelů zůstávala v transparentním poolu, byl anonymní soubor stíněného poolu malý, což usnadňovalo statistickou analýzu. Situace se však výrazně změnila: začátkem roku 2026 se přibližně 30 % ZEC v oběhu nachází ve stíněných poolech, oproti pouhým 8 % v roce 2024. Řada moderních peněženek nyní výchozím způsobem přepíná na stíněné transakce, čímž mechanicky rozšiřuje dostupný anonymní soubor pro všechny uživatele.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-a-konec-trusted-setup&#34;&gt;Halo 2 a konec „trusted setup&amp;quot;&lt;/h3&gt;
&lt;p&gt;První verze zk-SNARKs v Zcash vyžadovaly ceremonii důvěryhodné konfigurace (tzv. „trusted setup&amp;quot;) — choulostivý proces, při němž by kompromitace jediného účastníka mohla umožnit neomezeně vytvářet stíněné coiny. Pool &lt;strong&gt;Orchard&lt;/strong&gt;, zavedený s Halo 2, tuto závislost zcela eliminuje díky rekurzivní kompozici důkazů nevyžadující žádnou důvěryhodnou konfiguraci.&lt;/p&gt;
&lt;h3 id=&#34;selektivní-zveřejnění&#34;&gt;Selektivní zveřejnění&lt;/h3&gt;
&lt;p&gt;Charakteristickým rysem Zcash je &lt;strong&gt;selektivní zveřejnění&lt;/strong&gt;. Uživatel může sdílet podrobnosti o stíněné transakci s auditorem, firmou nebo regulátorem, aniž by vystavil celou svou finanční aktivitu veřejnosti. Tato flexibilita vytváří kompromis mezi soukromím a soulad s předpisy, který jen málo kryptoměn nabízí — argument, který Zcash uplatňuje vůči regulátorům s reálným komerčním úspěchem, avšak s regulatorními důsledky, které jsou — jak uvidíme — velmi nerovnoměrné v závislosti na jurisdikci.&lt;/p&gt;
&lt;h2 id=&#34;omezení-a-body-pozornosti&#34;&gt;Omezení a body pozornosti&lt;/h2&gt;
&lt;p&gt;Žádný blockchain zaměřený na soukromí není neomylný a je důležité pochopit, kde leží skutečné limity:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Analýza načasování a výše transakce&lt;/strong&gt; zůstává v určitých scénářích možná i při skrytých částkách, pokud jiná metadata (časové razítko, velikost transakce) vytvářejí využitelné korelace&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Opakované použití adres nebo míchání prostředků s transparentní historií&lt;/strong&gt; může znovu zavést úniky informací, zejména v Zcash, kde transparentní pool zůstává majoritně využíván pro příchozí a odchozí toky&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dlouhodobá hrozba kvantových počítačů&lt;/strong&gt;: současné zk-SNARKs a některé kryptografické primitivy by mohly být zranitelné vůči dostatečně výkonným kvantovým počítačům. Zcash pracuje na post-kvantové migraci s peněženkami „obnovovatelnými kvantovým způsobem&amp;quot; plánovanými na rok 2026 a úplným post-kvantovým zabezpečením cíleným na rok 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vzdálené uzly&lt;/strong&gt;: připojení k uzlu třetí strany (místo vlastního lokálního uzlu) může odhalit metadata o vašem zůstatku a IP adrese, nezávisle na kryptografické ochraně protokolu&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;proč-se-tyto-blockchainy-staly-celosvětovým-regulatorním-terčem&#34;&gt;Proč se tyto blockchainy staly celosvětovým regulatorním terčem&lt;/h2&gt;
&lt;p&gt;Přímým důsledkem této technické robustnosti je, že privacy coins jsou dnes systematicky vyřazovány z regulovaných platforem v rostoucím počtu jurisdikcí — v Evropě, Japonsku, Jižní Koreji a nověji i na dalších významných asijských trzích. Uváděným důvodem je téměř vždy stejné: soulad se standardy FATF (GAFI) v oblasti boje proti praní špinavých peněz.&lt;/p&gt;
&lt;p&gt;Tento regulatorní tlak se téměř nikdy netýká individuálního držení nebo peer-to-peer převodů — cílí specificky na institucionální přístupové body (burzy, regulované custodians). Právě tuto mezeru zaplňují nekustodiální platformy bez sběru dat, jako je Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;výměna-privacy-coins-bez-kompromitování-jejich-smyslu&#34;&gt;Výměna privacy coins bez kompromitování jejich smyslu&lt;/h2&gt;
&lt;p&gt;Vyměňovat Monero nebo Zcash na platformě, která vyžaduje plné KYC, uchovává logy IP adres a sleduje historii vašich výměn, znamená zrušit podstatnou část ochrany, kterou tyto blockchainy na prvním místě nabízejí. On-chain soukromí má hodnotu jen takovou, jakou má soukromí infrastruktury, která ho obklopuje.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; umožňuje výměnu XMR, ZEC a všech hlavních kryptoměn s posílenou ochranou soukromí bez sběru cookies, bez logů IP adres a bez registrace. Platforma je přístupná jak přes clearnet, tak přes naši .onion adresu, pro ochranu od začátku do konce — od protokolu až po výměnnou infrastrukturu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Praktická rada:&lt;/strong&gt; pro přerušení on-chain vazby mezi dvěma sledovatelnými aktivy zůstává přechod přes Monero (například BTC → XMR → ETH) jednou z nejrobustnějších aktuálně dostupných metod.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Finanční soukromí není doplňkovou funkcí světa kryptoměn — bylo to jedno ze základních zakladatelských slibů, než transparentnost nejpoužívanějších blockchainů tuto myšlenku de facto umlčela. Monero a Zcash, každý svým způsobem, tento slib naplňují na úrovni protokolu. Zbytek řetězce — kde směňujete, jak ukládáte, jakou infrastrukturu používáte — zůstává zcela ve vaší odpovědnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: vyměňujte kryptoměny bez zanechání stop</title>
      <link>https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Jsme přesvědčeni, že akt výměny hodnoty by neměl zanechávat žádné stopy. Dnes toto přesvědčení uvádíme v praxi spuštěním &lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;: platformy pro výměnu kryptoměn navržené od základu pro absolutní důvěrnost.&lt;/p&gt;
&lt;h2 id=&#34;infrastruktura-která-vás-nezná&#34;&gt;Infrastruktura, která vás nezná&lt;/h2&gt;
&lt;p&gt;Naprostá většina směnárenských platforem, i těch, které se označují jako „soukromé&amp;quot;, ve výchozím nastavení shromažďuje data: IP adresy, cookies relací, otisky prohlížeče (&lt;em&gt;fingerprinting&lt;/em&gt;), transakční záznamy. Tato metadata, často podceňovaná, tvoří využitelný behaviorální profil — ze strany třetích stran, regulátorů nebo škodlivých aktérů v případě úniku dat.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je postaven na opačném principu: &lt;strong&gt;nemůžeme vás identifikovat, protože se o to ani nepokoušíme.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Žádné cookies&lt;/strong&gt; — ani relační, ani sledovací, ani analytické&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádné logy IP&lt;/strong&gt; — vaše síťová adresa není ani zaznamenávána, ani předávána&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná registrace&lt;/strong&gt; — žádný účet, žádná e-mailová adresa, žádné KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádný fingerprinting&lt;/strong&gt; — žádný JavaScript třetích stran, žádné sběrné skripty&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;přístupné-přes-tor&#34;&gt;Přístupné přes Tor&lt;/h2&gt;
&lt;p&gt;Pro uživatele, kteří si přejí další vrstvu ochrany na úrovni sítě, je Arpokrat Swap plně dostupný přes naši adresu .onion:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dostupné prostřednictvím prohlížeče Tor nebo přes Orbot, toto rozhraní je funkčně identické s verzí pro clearnet — bez kompromisů ve funkcionalitě, bez zhoršení uživatelského zážitku.&lt;/p&gt;
&lt;h2 id=&#34;soukromé-kryptoměny-na-prvním-místě&#34;&gt;Soukromé kryptoměny na prvním místě&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap podporuje více než 350 digitálních aktiv napříč všemi hlavními blockchainy. Zvláštní pozornost věnujeme kryptoměnám s posílenou důvěrností, které tvoří jádro naší filozofie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — neprůhledné transakce jako výchozí nastavení, referenční standard v oblasti on-chain soukromí&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — chráněné platby prostřednictvím protokolu zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — na hlavní síti i na Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — včetně veškerých tokenů ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; a &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; na Ethereum, Tron, BSC a Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; a hlavní memecoiny&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; a decentralizované stablecoiny&lt;/li&gt;
&lt;li&gt;A stovky dalších tokenů a cross-chain párů&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC tip:&lt;/strong&gt; Pro výměny zahrnující sledovatelná aktiva doporučujeme použít Monero jako prostředníka — například BTC → XMR → ETH místo přímé výměny BTC → ETH. Tím se přeruší on-chain vazba mezi oběma adresami.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-tokenizované-akcie-obchodovatelné-bez-brokera&#34;&gt;xStocks: tokenizované akcie obchodovatelné bez brokera&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap také integruje &lt;strong&gt;xStocks&lt;/strong&gt; — tokenizované americké akcie a ETF, kryté v poměru 1:1 podkladovým aktivem drženým regulovaným depozitářem. Každý token představuje přesně jeden podíl v příslušné společnosti, s okamžitým on-chain vypořádáním a dostupností 24/7, bez burzovní pracovní doby.&lt;/p&gt;
&lt;p&gt;Mezi dostupné xStocks patří:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technologie&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finance &amp;amp; Crypto-adjacent&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zdravotnictví &amp;amp; Farmacie&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Spotřeba &amp;amp; Různé&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Indexy&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Zlato · &lt;code&gt;PALLx&lt;/code&gt; Palladium · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;A mnoho dalších&lt;/strong&gt; — úplný seznam přesahuje 131 aktiv (100 akcií, 27 ETF a 4 specializovaná aktiva), dostupný přímo na platformě.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks neposkytují hlasovací práva ani přímé dividendy. Dividendy jsou automaticky reinvestovány do zůstatku tokenů. Platí geografická omezení — není dostupné pro rezidenty Spojených států, Kanady, Spojeného království a Austrálie.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;agregátor-tras-nikoli-jediný-poskytovatel&#34;&gt;Agregátor tras, nikoli jediný poskytovatel&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap není vlastní směnárenská platforma: je to &lt;strong&gt;agregátor&lt;/strong&gt;. Když zahájíte výměnu, současně dotazujeme několik partnerských poskytovatelů a zobrazujeme vám nejlepší dostupné možnosti podle dvou transparentních kritérií:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Nejnižší poplatky&lt;/strong&gt;
Zobrazený kurz již zahrnuje veškeré poplatky — síťové poplatky i provizi poskytovatele. Za použití našeho agregátoru neplatíte nic navíc: naše provize je strhávána přímo z provize poskytovatele, bez dopadu na váš kurz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. KYC hodnocení poskytovatele&lt;/strong&gt;
Každá trasa je spojena s hodnocením důvěrnosti, které stanovujeme na základě čtení obchodních podmínek a zásad ochrany soukromí každého partnera, přímého dotazování na jejich postupy a zohledňování jejich historie:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hodnocení&lt;/th&gt;
					&lt;th&gt;Význam&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nikdy nepožaduje ověření totožnosti&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC požaduje velmi zřídka, v případě odmítnutí vrací prostředky&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC požaduje zřídka, vrácení prostředků do několika dnů&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Může požadovat KYC a potenciálně zablokovat prostředky&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Doporučujeme upřednostňovat trasy hodnocené &lt;strong&gt;A&lt;/strong&gt; nebo &lt;strong&gt;B&lt;/strong&gt;, zejména pro větší objemy nebo výměny zahrnující kryptoměny s posílenou důvěrností.&lt;/p&gt;
&lt;h2 id=&#34;proč-na-tom-záleží&#34;&gt;Proč na tom záleží&lt;/h2&gt;
&lt;p&gt;Většina agregátorů vás přesměruje na nejvýhodnější kurz, aniž by vás informovala o rizicích spojených se soukromím podkladového poskytovatele. Výměna může zobrazovat vynikající kurz a přitom uplatňovat agresivní KYC politiku, která vaši transakci zpětně zablokuje a zadrží vaše prostředky.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je jediná platforma, kde jsou &lt;strong&gt;náklady a KYC riziko prezentovány společně&lt;/strong&gt;, což vám umožňuje učinit informované rozhodnutí místo slepého arbitráže.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Přejít na Arpokrat Swap →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap je non-custodial služba. V žádném okamžiku nemáme přístup k vašim prostředkům. Výměny jsou prováděny přímo mezi vaší peněženkou a vybraným partnerským poskytovatelem.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>