<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>OPSEC on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/opsec/</link>
    <description>Recent content in OPSEC on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Mon, 01 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/opsec/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nová „Super-Cookie“ telekomunikačních operátorů, která ohrožuje vaše soukromí</title>
      <link>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Plánovaný konec cookies třetích stran ve webových prohlížečích spustil skutečné závody ve zbrojení v odvětví cílené reklamy. Zatímco Google se snaží prosadit své vlastní standardy (jako Privacy Sandbox), další nečekaný hráč se rozhodl ukousnout si z koláče: &lt;strong&gt;váš poskytovatel internetového připojení (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak se zrodil &lt;strong&gt;Utiq&lt;/strong&gt; (dříve známý jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), společný podnik založený evropskými telekomunikačními giganty. Utiq, prodávaný široké veřejnosti jako „transparentní a respektující“ řešení, je ve skutečnosti tím, čeho se odborníci na kybernetickou bezpečnost obávají nejvíce: „super-cookie“ fungující na úrovni sítě.&lt;/p&gt;
&lt;h2 id=&#34;co-je-utiq-a-jak-funguje&#34;&gt;Co je Utiq a jak funguje?&lt;/h2&gt;
&lt;p&gt;Tradičně je reklamní sledování (cookies) spravováno vaším webovým prohlížečem (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Mohli jste jej blokovat pomocí rozšíření (jako &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) nebo prohlížeče zaměřeného na soukromí (jako &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq posouvá problém o krok zpět: na úroveň vašeho síťového připojení.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zde je návod, jak sklapne past:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zadržení v síti:&lt;/strong&gt; Když procházíte internet přes mobilní připojení (4G/5G) nebo optický box, Utiq k vaší identifikaci používá vaši IP adresu a údaje o vašem telekomunikačním předplatném.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souhlas (falešná volba):&lt;/strong&gt; Po příchodu na partnerský web vás vyskakovací okno (popup) vyzve k přijetí Utiq. Vzhledem k únavě z neustálých cookie lišt (&lt;em&gt;Consent Fatigue&lt;/em&gt;) miliony uživatelů kliknou na „Přijmout“ bez čtení.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Po udělení souhlasu Utiq přímo kontaktuje vašeho telekomunikačního operátora. Ten vygeneruje jedinečný a pseudonymizovaný identifikační token (síťový signál), který předá inzerentům.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nyní jste sledovatelní z webu na web, nikoli pomocí souboru uloženého ve vašem počítači, ale prostřednictvím &lt;strong&gt;samotné infrastruktury, která vám poskytuje internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;proč-je-utiq-noční-můrou-pro-soukromí-opsec&#34;&gt;Proč je Utiq noční můrou pro soukromí (OPSEC)&lt;/h2&gt;
&lt;p&gt;Tato iniciativa přináší vážné problémy pro digitální suverenitu a důvěrnost vašich dat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sledování u zdroje:&lt;/strong&gt; Na rozdíl od běžných cookies nemůžete jednoduše „vymazat historii“ nebo „vymazat mezipaměť“, abyste se zbavili Utiq. Identifikační token generuje váš ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizace profilů:&lt;/strong&gt; Telekomunikační operátoři již znají vaše jméno, vaši fyzickou adresu, vaše bankovní údaje a vaši polohu v reálném čase. Propojením vaší historie prohlížení webu přes Utiq vytvářejí profilování chování ohromující přesnosti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mezera v pseudonymizaci:&lt;/strong&gt; Utiq se brání tím, že nesdílí vaše jméno v prostém textu, a tvrdí, že používá „šifrované“ tokeny. Ve světě kybernetické bezpečnosti je však dokázáno, že pseudonymizace je reverzibilní. Křížové porovnání těchto tokenů s jinými databázemi umožňuje snadnou opětovnou identifikaci osob.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;kteří-operátoři-používají-utiq&#34;&gt;Kteří operátoři používají Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq založila aliance čtyř největších evropských operátorů. Pokud jste klientem některého z nich (nebo některé z jejich nízkonákladových dceřiných společností), vaše připojení je již pravděpodobně „kompatibilní“ s tímto sledováním.&lt;/p&gt;
&lt;p&gt;Zde jsou zakladatelé a odkazy na jejich příslušné zásady ochrany osobních údajů:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Francie, Španělsko, Polsko, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Německo, Španělsko, Velká Británie, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Španělsko, Německo, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Německo, střední Evropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tip OPSEC:&lt;/strong&gt; Přestože Utiq nabízí centralizovaný portál pro správu souhlasu (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) pro zrušení přístupu, nejlepší obrana zůstává technologická.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přístup-zero-trust-k-boji-proti-utiq&#34;&gt;Přístup Zero-Trust k boji proti Utiq&lt;/h2&gt;
&lt;p&gt;Filozofie digitální suverenity, podporovaná ekosystémy, jako je &lt;strong&gt;Arpokrat&lt;/strong&gt;, je založena na jednoduchém principu: nikdy nedůvěřujte síťové infrastruktuře.&lt;/p&gt;
&lt;p&gt;K technické neutralizaci systémů, jako je Utiq, je řešením skrýt váš provoz před vlastním poskytovatelem internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Použití suverénní VPN:&lt;/strong&gt; Zašifrováním vašeho provozu, jakmile opustí vaše zařízení, vidí váš ISP pouze nečitelný tok dat směrovaný na server VPN. Již nemůže vkládat ani číst tokeny Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Síť Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Cibulové směrování zabraňuje jakékoli end-to-end identifikaci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Šifrování DNS (DoH/DoT):&lt;/strong&gt; Zabraňuje vašemu operátorovi vědět, které weby chcete navštívit.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Stručně řečeno, Utiq je důkazem toho, že poskytovatelé internetových služeb se již nespokojí s tím, že jsou pouhými „trubkami“; chtějí se stát zprostředkovateli dat. Více než kdy jindy již šifrování vašeho provozu není bezpečnostní možností, ale naprostou nutností pro zachování vašeho digitálního ticha.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>