<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Jurisdikce a kybernetické právo on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/jurisdiction/</link>
    <description>Recent content in Jurisdikce a kybernetické právo on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/jurisdiction/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act: kdo skutečně kontroluje vaše data v cloudu?</title>
      <link>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Po celá léta svět fungoval na jednoduchém předpokladu: data mají fyzické místo uložení. Pokud se nacházela na serveru v Dublinu, řídila se irským a evropským právem. Tento předpoklad se zhroutil v roce 2018, kdy Spojené státy přijaly CLOUD Act – zákon, který dává americkým orgánům přístup k datům kontrolovaným americkými společnostmi, bez ohledu na to, kde jsou tato data fyzicky uložena na světě. O několik let později Brusel odpověděl vlastním ochranným nástrojem: Data Actem, který je nyní plně účinný a snaží se omezit extrateritoriální přístup orgánů třetích zemí k datům uchovávaným v Evropské unii.&lt;/p&gt;
&lt;p&gt;Zde je to, co tyto dva texty skutečně stanoví, kde dochází k jejich kolizi a proč jedinou skutečně robustní ochranou před tímto konfliktem zůstává technická nemožnost přístupu.&lt;/p&gt;
&lt;h2 id=&#34;americký-cloud-act-přístup-založený-na-kontrole-nikoli-na-umístění&#34;&gt;Americký CLOUD Act: přístup založený na kontrole, nikoli na umístění&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), přijatý v březnu 2018, změnil americké právo přidáním článku &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Tento text ukládá každému poskytovateli elektronické komunikační služby nebo vzdáleného počítačového zpracování povinnost uchovat, zabezpečit nebo zpřístupnit obsah komunikace nebo jakýkoli s ní související záznam, pokud tato data jsou v jeho držení, úschově nebo pod jeho kontrolou, &lt;strong&gt;bez ohledu na to, zda se tato data nacházejí uvnitř nebo vně Spojených států&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Právě tato poslední klauzule mění vše. Rozhodným kritériem již není fyzické umístění serveru, ale kontrola, kterou mateřská společnost vykonává nad svými dceřinými společnostmi. Americká společnost provozující datová centra v Evropě tedy zůstává podřízena americkým výzvám k vydání dat, a to i pro data uložená výhradně na evropské půdě.&lt;/p&gt;
&lt;h2 id=&#34;evropský-data-act-právní-bariéra-vůči-extrateritoriálnímu-přístupu&#34;&gt;Evropský Data Act: právní bariéra vůči extrateritoriálnímu přístupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nařízení (EU) 2023/2854&lt;/strong&gt;, zvané Data Act, vstoupilo v platnost 11. ledna 2024 a plně se uplatňuje od 12. září 2025, přičemž některá ustanovení jsou postupně zaváděna až do roku 2026 a 2027. Jeho &lt;strong&gt;článek 32&lt;/strong&gt; přímo upravuje otázku mezinárodního vládního přístupu k datům.&lt;/p&gt;
&lt;p&gt;Text stanoví jasné pravidlo: jakékoli rozhodnutí nebo rozsudek soudu nebo správního orgánu třetí země vyžadující od poskytovatele služeb zpracování dat přenos nebo zpřístupnění neosobních dat uchovávaných v Evropské unii &lt;strong&gt;je uznáno a vykonatelné pouze tehdy, pokud se opírá o mezinárodní dohodu&lt;/strong&gt;, jako je smlouva o vzájemné právní pomoci (MLA), platná mezi žádající zemí a Unií, nebo mezi touto zemí a příslušným členským státem.&lt;/p&gt;
&lt;p&gt;V případě neexistence takové dohody článek 32 stanoví druhou cestu, ale přísně vymezenou: zahraniční rozhodnutí lze vykonat pouze tehdy, pokud právní řád třetí země vyžaduje, aby žádost byla odůvodněná, přiměřená a dostatečně konkrétní – například tím, že prokáže jasnou spojitost s konkrétními osobami nebo trestnými činy – a pokud odůvodněná námitka příjemce může být předložena k přezkumu příslušnému soudu dané třetí země.&lt;/p&gt;
&lt;h2 id=&#34;přímá-právní-kolize&#34;&gt;Přímá právní kolize&lt;/h2&gt;
&lt;p&gt;Problém je okamžitý: CLOUD Act vyžaduje zpřístupnění na základě kontroly vykonávané mateřskou společností, bez podmínek přiměřenosti srovnatelných s těmi, které vyžaduje evropské právo. Data Act naopak podmiňuje uznání takové žádosti existencí mezinárodní dohody nebo přesnými procesními zárukami. Americká společnost působící v Evropě, jíž americký orgán přikáže předat data hostovaná v Unii, se tak ocitá sevřena mezi dvě protichůdné právní povinnosti: buď splnit americký příkaz v rozporu s právem Unie, nebo dodržet Data Act a vystavit se důsledkům odmítnutí v USA.&lt;/p&gt;
&lt;p&gt;Toto napětí není teoretické. Již bylo zdokumentováno Soudním dvorem Evropské unie (CJEU) ve dvou zásadních rozhodnutích, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) a &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). V rozsudku Schrems II CJEU rozhodl, že americké sledování prováděné na základě &lt;strong&gt;oddílu 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) a &lt;strong&gt;výkonného nařízení 12333&lt;/strong&gt; nesplňuje minimální záruky vyžadované právem Unie na základě zásady proporcionality, a nelze jej tedy považovat za omezené na to, co je nezbytně nutné. Soud rovněž poukázal na absenci účinného soudního prostředku nápravy pro dotčené osoby z Unie, v rozporu s článkem 47 Listiny základních práv. Toto rozhodnutí zrušilo rámec Privacy Shield, který do té doby upravoval přenosy dat mezi EU a USA.&lt;/p&gt;
&lt;h2 id=&#34;strukturální-riziko-harvest-now-decrypt-later&#34;&gt;Strukturální riziko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Nad rámec konfliktu jurisdikcí hrozí datům hostovaným v infrastrukturách podléhajících americkému právu zákeřnější hrozba: strategie zvaná &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Jejím principem je, že zpravodajská služba nebo nepřátelský státní aktér již dnes zachycuje a ukládá šifrovaná data v očekávání dostatečného kvantového výpočetního výkonu k jejich budoucímu dešifrování.&lt;/p&gt;
&lt;p&gt;Tato strategie přeměňuje každou dlouhodobou závislost na americké cloudové infrastruktuře v odloženou bezpečnostní pohledávku: to, co je dnes důvěrné, může být čitelné za deset nebo patnáct let, aniž by útočník musel podniknout jakékoli další kroky – stačí čas a trpělivost.&lt;/p&gt;
&lt;h2 id=&#34;proč-jedině-technická-nemožnost-představuje-skutečnou-záruku&#34;&gt;Proč jedině technická nemožnost představuje skutečnou záruku&lt;/h2&gt;
&lt;p&gt;Právní analýza konverguje k závěru sdílenému mnoha odborníky na compliance: jakkoli je právní rámec Data Actu pevný, stále jde o text, který lze geopolitickými poměry a diplomatickým tlakem obejít, zdržet nebo přeinterpretovat. Jedinou ochranou, která nezávisí na žádném budoucím vyjednávání, je &lt;strong&gt;technická nemožnost výkonu&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, při níž poskytovatel nikdy nevlastní ani neschovává dešifrovací klíče, činí výzvu k vydání dat materiálně neúčinnou. Nelze být nucen vydat to, co nikdy nebylo v držení.&lt;/p&gt;
&lt;p&gt;To je logika, která tvoří základ ekosystémů jako &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikční neutralizace&lt;/strong&gt;: infrastruktura je hostována ve Švýcarsku, v režimu federálního zákona o ochraně dat (LPD/FADP), mimo přímý dosah extrateritoriality CLOUD Actu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy&lt;/strong&gt;: architektura zero knowledge zbavuje poskytovatele jakékoli schopnosti předat klíče nebo obsah, které nikdy nedržel&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukce identitní stopy&lt;/strong&gt;: odstraněním povinnosti registrace pomocí telefonního čísla nebo e-mailové adresy – identifikátorů, které může sledování na základě oddílu 702 FISA snadno sledovat – přestává být uživatel identifikovatelným předplatitelem a stává se anonymním kryptografickým klíčem&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;řetězec-ochrany-nekončí-šifrováním-zpráv&#34;&gt;Řetězec ochrany nekončí šifrováním zpráv&lt;/h2&gt;
&lt;p&gt;Aspekt často podceňovaný v analýzách compliance: nestačí šifrovat obsah komunikace, pokud podkladový operační systém – ať už Android nebo iOS – nadále zachycuje metadata nebo telemetrii na úrovni jádra, a odesílá je na servery podléhající americké jurisdikci. Ochrana tajemství vyžaduje úplné uzavření řetězce ochrany, od obsahu až po samotnou hardwarovou infrastrukturu.&lt;/p&gt;
&lt;p&gt;Proto digitální suverenita zahrnuje i zamyšlení nad používaným operačním systémem, nejen nad aplikacemi pro zasílání zpráv. Odgoogleované systémy, kde lze moduly jako Bluetooth nebo GNSS geolokace deaktivovat přímo na úrovni jádra, eliminují fyzické vektory útoku, které žádné aplikační šifrování nemůže kompenzovat.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantová-kryptografie-horizont-který-se-již-rýsuje&#34;&gt;Post-kvantová kryptografie: horizont, který se již rýsuje&lt;/h2&gt;
&lt;p&gt;Tváří v tvář hrozbě, kterou představuje strategie HNDL, se přijetí standardů post-kvantové kryptografie (PQC) stává nezbytností pro každého, kdo chce zaručit důvěrnost citlivých dat v dlouhodobém horizontu – ať jde o obchodní tajemství, profesní korespondenci nebo zdravotní data. Šifrování považované dnes za robustní podle klasických standardů nezaručuje, že odolá kvantovým výpočetním kapacitám očekávaným v příštích patnácti letech.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt mezi Data Actem a CLOUD Actem ilustruje širší realitu: digitální suverenitu již nelze budovat výhradně na zákonných textech, jakkoli pevných. Vyžaduje uzavření řetězce ochrany na každé úrovni – od šifrovacího protokolu přes jurisdikci hostování až po samotný operační systém. Právě tento vrstvený přístup, spíše než důvěra opírající se o jediný regulační rámec, dnes definuje skutečnou digitální suverenitu záměrem.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero a Zcash zakázány v Evropě od roku 2027: co mění nařízení AMLR</title>
      <link>https://arpokrat.com/cs/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero a Zcash zakázány v Evropě — to je nyní hotová věc. Od července 2027 Evropská unie uzavírá institucionální přístup ke kryptoměnám se zvýšenou anonymitou prostřednictvím nového nařízení proti praní peněz nazvaného &lt;strong&gt;AMLR&lt;/strong&gt;. Zde je to, co text konkrétně stanoví, jakou roli hraje nový evropský orgán &lt;strong&gt;AMLA&lt;/strong&gt; pověřený jeho vymáháním a co to ve skutečnosti znamená pro každého, kdo drží privacy coins.&lt;/p&gt;
&lt;h2 id=&#34;amlr-a-amla-dva-různé-texty-které-je-třeba-odlišit&#34;&gt;AMLR a AMLA: dva různé texty, které je třeba odlišit&lt;/h2&gt;
&lt;p&gt;Než přejdeme k podrobnostem, je třeba uvést na pravou míru jednu věc — tyto dva zkratky označují dvě různé věci, které jsou v odborném tisku často zaměňovány:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) je &lt;strong&gt;samotný zákonný text&lt;/strong&gt;: Nařízení (EU) 2024/1624, které definuje pravidla — zákaz anonymních účtů, ověřovací limity, zacházení s privacy coins. Je to odpověď na otázku „co&amp;quot;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) je &lt;strong&gt;nový evropský dozorový orgán&lt;/strong&gt;, zřízený samostatným nařízením přijatým ve stejný den — Nařízením (EU) 2024/1620. Jeho úlohou je přímý dohled nad uplatňováním AMLR, zejména u největších poskytovatelů služeb v oblasti kryptoaktiv (CASP) působících ve více členských státech. Je to odpověď na otázku „kdo dohlíží&amp;quot;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Stručně řečeno: AMLR stanoví pravidla, AMLA zajišťuje jejich dodržování. Oba texty tvoří jediný legislativní balíček EU proti praní peněz a financování terorismu.&lt;/p&gt;
&lt;h2 id=&#34;co-přesně-říká-nařízení-amlr&#34;&gt;Co přesně říká nařízení AMLR&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nařízení (EU) 2024/1624&lt;/strong&gt; bylo přijato Evropským parlamentem a Radou dne 31. května 2024 a zveřejněno v Úředním věstníku Evropské unie dne 19. června 2024. Jeho &lt;strong&gt;kapitola VIII (články 79–80)&lt;/strong&gt;, nazvaná &lt;em&gt;„Opatření ke zmírnění rizik spojených s anonymními nástroji&amp;quot;&lt;/em&gt;, a konkrétněji jeho &lt;strong&gt;článek 79&lt;/strong&gt; („Anonymní účty, akcie a opční listy na doručitele&amp;quot;), stanoví, že úvěrové instituce, finanční instituce a &lt;strong&gt;poskytovatelé služeb v oblasti kryptoaktiv (CASP)&lt;/strong&gt; mají nyní zakázáno udržovat anonymní účty nebo nabízet produkty umožňující anonymizaci transakcí.&lt;/p&gt;
&lt;p&gt;Text se výslovně zaměřuje na dvě odlišné, ale propojené kategorie:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Anonymní účty&lt;/strong&gt; — ať již bankovní, platební nebo kryptografické. Pravidlo slaďuje kryptografický sektor s omezeními, která již existovala pro anonymní bankovní účty, cenné papíry na doručitele a anonymní trezory.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Kryptoměny s anonymizačním charakterem&amp;quot;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — obecný termín používaný nařízením pro aktiva využívající pokročilé kryptografické techniky, které znemožňují sledování toků. &lt;strong&gt;Důležité upřesnění&lt;/strong&gt;: zákonný text necituje žádný token jménem. Jde o výklad, který je obecně sdílen compliance poradci a průmyslem — zejména &lt;em&gt;AML Handbook&lt;/em&gt; European Crypto Initiative (EUCI) — a který identifikuje Monero (XMR), Zcash (ZEC) a Dash (DASH) jako spadající do této kategorie. Jde o výklad konzistentní s definicí nařízení, avšak jedná se o odvětvový výklad, nikoli o jmenovitý seznam zakotvený v zákoně.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nařízení je součástí širšího celku spolu s &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), který je v platnosti od roku 2024–2025 a který již vedl mnoho platforem (Kraken od října 2024, poté desítky dalších) k předběžnému stažení Monera ze svých evropských trhů.&lt;/p&gt;
&lt;h2 id=&#34;klíčové-datum-červenec-2027&#34;&gt;Klíčové datum: červenec 2027&lt;/h2&gt;
&lt;p&gt;AMLR má pevné datum vstupu v platnost. Většina odborných zdrojů se shoduje na &lt;strong&gt;10. červenci 2027&lt;/strong&gt; jako termínu plného uplatňování. Od tohoto data nebudou moci směnárny a depozitářské služby kryptoaktiv (custodial) zpracovávat ani anonymní účty, ani privacy coins.&lt;/p&gt;
&lt;p&gt;Do tohoto termínu nařízení již ukládá posílené povinnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Povinné ověření totožnosti&lt;/strong&gt; pro jakoukoliv příležitostnou kryptografickou transakci přesahující 1 000 eur — výrazně snížený limit oproti současným praktikám mnoha platforem&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Posílené kontroly&lt;/strong&gt; u samospravovaných peněženek (&lt;em&gt;self-custody&lt;/em&gt;): když uživatel převádí prostředky mezi regulovanou platformou a osobní peněženkou, musí CASP shromáždit informace o původu a určení prostředků a přinejmenším ověřit totožnost držitele externí peněženky&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zrušení anonymních hotovostních plateb&lt;/strong&gt; nad 3 000 eur, v souladu se stejnou logikou rozšiřování kontrol totožnosti na všechny anonymní finanční nástroje&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;proč-brusel-zakazuje-monero-a-zcash-na-regulovaných-platformách&#34;&gt;Proč Brusel zakazuje Monero a Zcash na regulovaných platformách&lt;/h2&gt;
&lt;p&gt;Ve svém &lt;em&gt;AML Handbook&lt;/em&gt; EUCI shrnuje logiku, která stojí za textem: anonymita kryptoaktiv představuje významná rizika zneužití pro trestnou činnost tím, že znemožňuje sledovatelnost transakcí a komplikuje odhalování podezřelých aktivit.&lt;/p&gt;
&lt;p&gt;Jde přesně o stejné uvažování, které již vedlo Japonsko, Jižní Koreu a &lt;a href=&#34;https://arpokrat.com/cs/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;nejnověji Filipíny&lt;/a&gt;
 k vyloučení privacy coins ze svých regulovaných platforem — postupné přibližování vyspělých jurisdikcí ke standardům FATF. Formalizováním tohoto zákazu v nařízení přímo použitelném ve všech 27 členských státech dává Evropská unie tomuto trendu právní váhu a efekt přenosu (tzv. „Brussels Effect&amp;quot;) výrazně větší, než jaký mají izolovaná vnitrostátní rozhodnutí.&lt;/p&gt;
&lt;h2 id=&#34;co-není-zakázáno--důležitý-nuance&#34;&gt;Co NENÍ zakázáno — důležitý nuance&lt;/h2&gt;
&lt;p&gt;Několik právních analýz se shoduje v jednom klíčovém bodě: &lt;strong&gt;AMLR nekriminalizuje individuální držení privacy coins ani převody peer-to-peer mimo regulované platformy.&lt;/strong&gt; Samospravované peněženky nejsou jako takové zakázány — podléhají posíleným kontrolám pouze tehdy, když interagují s platformou podléhající regulaci.&lt;/p&gt;
&lt;p&gt;To, co AMLR uzavírá, jsou &lt;strong&gt;institucionální přístupové rampy&lt;/strong&gt;: nákup, prodej, vklad a výběr privacy coins prostřednictvím regulovaného CASP v rámci Evropské unie. Soukromé držení a decentralizované směnárny zůstávají v tuto chvíli mimo přímý dosah zákazu — vzor identický s tím, který byl již pozorován na Filipínách.&lt;/p&gt;
&lt;h2 id=&#34;co-to-konkrétně-znamená-pro-držitele-xmr-a-zec&#34;&gt;Co to konkrétně znamená pro držitele XMR a ZEC&lt;/h2&gt;
&lt;p&gt;Pokud v současné době držíte privacy coins na regulované směnárně v Evropské unii:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Do července 2027&lt;/strong&gt; budou muset tyto platformy stáhnout podporu těchto aktiv nebo přestat přijímat nové vklady s nimi spojené&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Převody do osobních peněženek&lt;/strong&gt; z těchto platforem budou podléhat posíleným ověřením totožnosti, a to i před konečným termínem&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Jakákoliv kryptografická transakce nad 1 000 eur&lt;/strong&gt;, ať již jde o privacy coin nebo ne, bude vyžadovat úplnou identifikaci&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Kritici textu, dokonce i uvnitř samotného kryptoměnového průmyslu, poukazují na strukturální riziko: uzavřením regulovaných okruhů bez technického zákazu samotných aktiv nařízení mechanicky tlačí držitele privacy coins k méně transparentním trhům a neregulovaným platformám — přesný opak cíle sledovatelnosti, který Brusel proklamuje.&lt;/p&gt;
&lt;h2 id=&#34;jak-se-připravit-před-termínem-2027&#34;&gt;Jak se připravit před termínem 2027&lt;/h2&gt;
&lt;p&gt;S horizontem stanoveným na rok 2027 přechod není okamžitý — ale již začal. Platformy již přizpůsobují svou nabídku v předstihu před splněním požadavků a okno pro výměnu nebo konsolidaci pozic v privacy coins bez závislosti na infrastruktuře podléhající této jurisdikci se každým měsícem zužuje.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 umožňuje výměnu Monera, Zcash a všech kryptoměn se zvýšenou anonymitou bez registrace, bez sběru identifikačních údajů a bez závislosti na regulovaném CASP podléhajícím AMLR. Platforma je přístupná přes clearnet i přes naši .onion adresu, což zaručuje, že vaše schopnost vyměňovat tato aktiva nezávisí na žádné jurisdikci, která by mohla ze dne na den uzavřít své přístupové rampy.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;AMLR potvrzuje trajektorii, o které již téměř není pochyb: regulované kryptografické trhy a finanční soukromí se jurisdikci za jurisdikcí stávají strukturálně neslučitelnými. Otázka již není, zda se tento trend rozšíří na všechny vyspělé ekonomiky, ale kolik času po roce 2027 zbyde na výměnu soukromých aktiv mimo okruhy, které je již nebudou mít právo obsluhovat.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Filipíny zakazují Monero a Zcash na regulovaných platformách: signál celosvětového trendu</title>
      <link>https://arpokrat.com/cs/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Centrální banka Filipín právě zasadila těžkou ránu kryptoměnám se zvýšenou ochranou soukromí. Pod záminkou souladu s mezinárodními standardy boje proti praní špinavých peněz toto rozhodnutí ilustruje regulační dynamiku, která dalece přesahuje hranice jedné země — a která by měla varovat každého, kdo drží nebo používá aktiva jako Monero nebo Zcash.&lt;/p&gt;
&lt;h2 id=&#34;co-říká-memorandum&#34;&gt;Co říká memorandum&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), centrální banka země, schválila &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt;, podepsané zástupkyní guvernéra Lyn Javier. Text nařizuje všem poskytovatelům služeb virtuálních aktiv (VASP) s platnou licencí, aby přestali listovat a podporovat „virtuální aktiva anonymizačního charakteru&amp;quot;. Memorandum nejmenuje žádný konkrétní token, ale dotčená kategorie bez jakýchkoliv pochybností zahrnuje Monero, Zcash a Dash — kryptoměny navržené tak, aby bylo sledování transakcí obtížné nebo nemožné.&lt;/p&gt;
&lt;p&gt;Opatření vstoupilo v platnost &lt;strong&gt;okamžitě&lt;/strong&gt;, bez přechodného období. Nad rámec pouhého stažení těchto aktiv z platforem musí VASP nově hodnotit každý listovaný token podle šesti pilířů souladu: důvěryhodnost emitenta, vyspělost trhu, případ použití, transparentnost a bezpečnost, likvidita a rezervy, právní soulad. Musí také stanovit interní prahové hodnoty, které automaticky spustí stažení z listingu, pokud aktivum přestane tato kritéria splňovat.&lt;/p&gt;
&lt;h2 id=&#34;co-se-konkrétně-mění&#34;&gt;Co se konkrétně mění&lt;/h2&gt;
&lt;p&gt;Memorandum nekriminalizuje soukromé držení Monera nebo Zcashe ani peer-to-peer převody prováděné mimo regulované platformy. Co mizí, je institucionální přístup: regulované vstupní a výstupní brány (nákup, prodej, vklad, výběr na licencované platformě) již nebudou moci tato aktiva zpracovávat.&lt;/p&gt;
&lt;p&gt;Konkrétně, pokud jste drželi privacy coins na filipínské platformě podléhající licenci BSP — mezi něž patří Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank nebo UnionBank — musíte je převést do osobní peněženky nebo je konvertovat dříve, než bude platforma nucena je stáhnout.&lt;/p&gt;
&lt;p&gt;S více než 16 miliony uživatelů kryptoměn v zemi bude dopad na domácím trhu rozsáhlý, i když vliv na světovou cenu XMR nebo ZEC by měl zůstat omezený — Filipíny tvoří pouze zlomek celkové globální likvidity těchto aktiv.&lt;/p&gt;
&lt;h2 id=&#34;soulad-s-fatf-jako-univerzální-odůvodnění&#34;&gt;Soulad s FATF jako univerzální odůvodnění&lt;/h2&gt;
&lt;p&gt;BSP odůvodňuje své rozhodnutí výslovným sladěním se standardy &lt;strong&gt;FATF (GAFI)&lt;/strong&gt;, mezinárodního orgánu, který stanovuje pravidla boje proti praní špinavých peněz a financování terorismu. Udržovat dobré vztahy s FATF není pro většinu centrálních bank volitelné — špatné hodnocení může ovlivnit přístup celé země k mezinárodním finančním okruhům.&lt;/p&gt;
&lt;p&gt;To je přesně stejné odůvodnění, které již vedlo Evropskou unii, Japonsko a Jižní Koreu k postupnému vyloučení privacy coins z regulovaných platforem v průběhu posledních let. Filipínské rozhodnutí tedy není ojedinělým případem: je potvrzením faktického standardu, který se stále více rozšiřuje — pokud chce jurisdikce provozovat mezinárodně uznávaný kryptoměnový trh, aktiva se zvýšenou ochranou soukromí v něm již nemají místo.&lt;/p&gt;
&lt;h2 id=&#34;napětí-které-nikdo-skutečně-neřeší&#34;&gt;Napětí, které nikdo skutečně neřeší&lt;/h2&gt;
&lt;p&gt;Je příznačné, že i aktéři, kteří toto rozhodnutí podporují, uznávají legitimitu použití, které se snaží omezit. Vedoucí pracovník pro kryptoměny v GCash, jedné z největších fintechových společností v zemi, výslovně uznal, že Monero a Zcash „existují z legitimních důvodů&amp;quot; a že soukromí představuje „základní hodnotu kryptoměn: schopnost provádět transakce bez dohledu&amp;quot;. Přesto opatření podpořil s tím, že Filipíny — země silně závislá na tocích remitencí — si nemohou dovolit být považovány za důvěryhodnou finanční infrastrukturu a zároveň umožňovat volný oběh anonymizačních aktiv.&lt;/p&gt;
&lt;p&gt;Toto napětí není vyřešeno, je pouze rozhodnuto ve prospěch regulačního pohledu: objemy remitencí a mezinárodní důvěryhodnost převažují nad argumentem legitimního soukromí pokaždé, kdy dojde k tomuto střetu zájmů.&lt;/p&gt;
&lt;h2 id=&#34;logické-vyústění-migrace-k-vlastní-úschově&#34;&gt;Logické vyústění: migrace k vlastní úschově&lt;/h2&gt;
&lt;p&gt;Vzorec, který se opakuje v jednotlivých jurisdikcích, je nyní čitelný. Schéma je téměř vždy totožné: finanční soukromí zůstává legální na individuální úrovni, ale prostřednictvím institucionálních okruhů je stále obtížnější ho uplatnit. Vlastní úschova (self-custody) zatím není terčem — ale každá nová jurisdikce, která tento model následuje, o něco více zužuje prostor, v němž mohou tato aktiva cirkulovat bez regulačního uzamčení.&lt;/p&gt;
&lt;p&gt;Technické fungování těchto blockchainů a důvody, proč se staly privilegovaným cílem regulátorů, jsme podrobně rozebrali v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;kompletním průvodci anonymními blockchainy&lt;/a&gt;
 — ring signatures, zk-SNARKs a skutečná omezení těchto technologií.&lt;/p&gt;
&lt;h2 id=&#34;směňování-mimo-okruhy-které-se-uzavírají&#34;&gt;Směňování mimo okruhy, které se uzavírají&lt;/h2&gt;
&lt;p&gt;Jak regulované platformy jedna po druhé opouštějí trh s privacy coins, role nekustodiální infrastruktury bez sběru dat se stává klíčovou pro každého, kdo chce tato aktiva nadále používat bez závislosti na VASP podléhajícím jurisdikci, která může přes noc změnit svou politiku.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 umožňuje směňovat Monero, Zcash a všechny kryptoměny se zvýšenou ochranou soukromí bez registrace, bez sběru IP logů a bez cookies — ať již přistupujete k platformě přes clearnet nebo přes naši .onion adresu. Žádná jurisdikce nemůže odebrat to, co nikdy neshromažďujeme.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Toto filipínské rozhodnutí pravděpodobně nebude letos posledním svého druhu. Otázka již není, zda ostatní země půjdou stejnou cestou — nedávná historie naznačuje, že ano — ale jak dlouho zbývá, než se institucionální přístup k privacy coins stane výjimkou spíše než normou.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Konec soukromí? Zadní vrátka, Online Safety Act a reakce suverénních ekosystémů</title>
      <link>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londýn se stal epicentrem globální bitvy o budoucnost digitálního soukromí. S přijetím zákona &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) a nedávnými návrhy na revizi zákona &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — svými kritiky nazývaného „Charta špionů“ —, si britská vláda nárokuje právo ukládat povinnosti sledování přímo v jádru soukromé komunikace. Zlomovým bodem je pravomoc udělená regulátorovi OFCOM požadovat, aby platformy nasadily „akreditovanou technologii“ k detekci materiálů pohlavního zneužívání dětí (CSEA) nebo terorismu, a to i v rámci &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;end-to-end šifrované komunikaci&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Pro velké digitální platformy je poselství Westminsteru jednoznačné: buď usnadní státní přístup ke své infrastruktuře, nebo jim hrozí pokuty až do výše 10 % jejich celosvětových příjmů. Reakce byla okamžitá: služby jako Signal a WhatsApp veřejně pohrozily stažením z britského trhu a odmítly ohrozit bezpečnost svých uživatelů, aby uspokojily jedinou jurisdikci. Technický argument je těžko zpochybnitelný: neexistuje žádný hlavní klíč (master key) vyhrazený pouze pro legitimní aktéry. Otevřené dveře pro orgány činné v trestním řízení jsou z podstaty věci otevřenými dveřmi pro kyberzločince a zahraniční zpravodajské služby.&lt;/p&gt;
&lt;h2 id=&#34;obchodní-model-velkých-platforem-strukturální-překážka-pro-zero-knowledge&#34;&gt;Obchodní model velkých platforem: strukturální překážka pro Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Odpor velkých platforem vůči přijetí šifrování Zero-Knowledge není vysvětlen technickou neschopností, ale základní ekonomickou neslučitelností. Společnosti jako Alphabet a Meta spoléhají na modely zpeněžení založené na systematickém shromažďování údajů o chování. Tento model mimochodem implicitně uznává zákon Evropské unie o digitálních trzích (DMA), který tyto „strážce“ (gatekeepers) klasifikuje jako subjekty, jejichž dominantní postavení je přesně živeno akumulací dat v bezkonkurenčním měřítku. Pro tyto aktéry by přijetí architektury Zero-Knowledge znamenalo připravit jejich reklamní systémy o nepřetržitou identifikaci uživatelů, která je jejich palivem. Nejde tedy o technickou volbu, ale o kompromis mezi soukromím uživatelů a životaschopností jejich obchodního modelu.&lt;/p&gt;
&lt;h2 id=&#34;strategické-riziko-hrozba-harvest-now-decrypt-later&#34;&gt;Strategické riziko: hrozba „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Kromě debaty o soukromí vyvolává oslabení šifrování otázku národní bezpečnosti zcela jiného rozsahu. Strategie známá jako &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 spočívá v tom, že státní protivníci dnes zachycují a ukládají obrovské objemy šifrované komunikace v očekávání budoucích schopností kvantového dešifrování. Oslabováním současných standardů šifrování britský legislativní rámec objektivně usnadňuje tento typ operací proti vládní, diplomatické nebo průmyslové komunikaci.&lt;/p&gt;
&lt;p&gt;Právě v tomto kontextu deficitu důvěry získávají ekosystémy, jako je ten od Arpokratu, provozní relevanci. Tím, že Arpokrat funguje v režimu švýcarského federálního zákona o ochraně osobních údajů (FADP), s architekturou, která neshromažďuje žádné občanské identifikátory, nabízí technický rozchod s infrastrukturami podléhajícími britské jurisdikci — což zaručuje, že systém zůstane neslyšící vůči příkazům předpokládaným zákonem OSA.&lt;/p&gt;
&lt;h2 id=&#34;střet-norem-osa-a-ipa-proti-evropskému-právu&#34;&gt;Střet norem: OSA a IPA proti evropskému právu&lt;/h2&gt;
&lt;p&gt;Právní analýza nových výsad britského státu odhaluje přímý střet se základy evropského práva týkajícího se ochrany osobních údajů a důvěrnosti komunikace.&lt;/p&gt;
&lt;h3 id=&#34;osa-proti-zákazu-plošného-sledování&#34;&gt;OSA proti zákazu plošného sledování&lt;/h3&gt;
&lt;p&gt;Článek 121 OSA zavádí možnost pro OFCOM vydávat příkazy nutící platformy zavést skenování na straně klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Toto opatření je v přímém rozporu s principem, odvozeným z evropského práva a zahrnutým v judikatuře SDEU (Soudní dvůr EU), který zakazuje plošné povinnosti sledování. Vynucením „zranitelnosti od návrhu“ (vulnerability by design) také staví společnosti do situace dvojí vazby: oslabením své bezpečnosti v zájmu splnění státního mandátu nedodržují svou povinnost zaručit úroveň bezpečnosti odpovídající zpracování, jak je zakotveno v článku 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;směrnice-eprivacy-a-důvěrnost-komunikace&#34;&gt;Směrnice ePrivacy a důvěrnost komunikace&lt;/h3&gt;
&lt;p&gt;Skenování soukromých zpráv je v přímém rozporu s čl. 5 odst. 1 směrnice 2002/58/ES (&lt;em&gt;ePrivacy&lt;/em&gt;), který zavazuje členské státy zaručit důvěrnost elektronických komunikací a zakazuje jakoukoli formu odposlechu nebo sledování bez výslovného souhlasu dotčených uživatelů.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-a-blokování-bezpečnostních-aktualizací&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; a blokování bezpečnostních aktualizací&lt;/h3&gt;
&lt;p&gt;V rámci režimu IPA 2016 má britská vláda nyní v úmyslu používat &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) k zablokování bezpečnostních aktualizací před jejich nasazením. Tento mechanismus vytváří neřešitelný konflikt s povinností, stanovenou článkem 32 GDPR, zajistit nepřetržitou bezpečnost systémů zpracování — povinností, která přesně vyžaduje schopnost aplikovat záplaty bez zpoždění nebo vnějších zásahů.&lt;/p&gt;
&lt;h2 id=&#34;rizika-shody-pro-společnosti-působící-v-evropě&#34;&gt;Rizika shody pro společnosti působící v Evropě&lt;/h2&gt;
&lt;p&gt;Cílem revizí IPA je přinutit společnosti, aby informovaly britskou vládu o jakékoli technické úpravě ovlivňující bezpečnost před její implementací, čímž jí udělují právo veta nad vývojem produktů. Toto vměšování vytváří značnou právní nejistotu pro dodavatele působící na evropském trhu: britská přiměřenost k evropskému právu — již tak křehká — by mohla být zpochybněna, pokud Spojené království již nebude zaručovat ochranu podstatně rovnocennou s ochranou GDPR. Předávání údajů do Spojeného království v tomto novém rámci by tak pravděpodobně vystavilo společnosti sankcím podle GDPR.&lt;/p&gt;
&lt;h2 id=&#34;obrana-technickou-nemožností-princip-zero-knowledge-jako-právní-štít&#34;&gt;Obrana technickou nemožností: princip Zero-Knowledge jako právní štít&lt;/h2&gt;
&lt;p&gt;Mezinárodní judikatura, upevněná rozsudky &lt;em&gt;Schrems I&lt;/em&gt; a &lt;em&gt;Schrems II&lt;/em&gt; SDEU, stanovila určující princip: jedinou robustní pojistkou proti nepřiměřenému sledování je technická nemožnost přístupu k nim. Architektury Zero-Knowledge aplikují tento princip ve třech vrstvách ochrany:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy:&lt;/strong&gt; platforma nedrží dešifrovací klíče, jakýkoli příkaz ke skenování zpráv je technicky neproveditelný;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenita operačního systému:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;ArpokratOS&lt;/a&gt;
 eliminuje telemetrii, která živí shromažďování zpravodajských informací na úrovni zařízení;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švýcarské jurisdikční ukotvení:&lt;/strong&gt; tím, že Arpokrat hostí svou infrastrukturu ve Švýcarsku, funguje v právním režimu vyžadujícím individualizované a odůvodněné žádosti o vzájemnou právní pomoc, čímž neutralizuje automatizované provádění hromadného skenování předpokládaného zákonem OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Ustanovení zákona OSA a revize zákona IPA nejsou jen hrozbou pro soukromí jednotlivců: představují narušení právní jistoty pro všechna evropská data procházející infrastrukturami podléhajícími britské jurisdikci. Tím, že Londýn legitimizuje oslabování šifrování ve jménu veřejné bezpečnosti, paradoxně vystavuje své spojence a obchodní partnery rizikům průmyslové a státní špionáže, kterým mají architektury Zero-Knowledge přesně zabránit.&lt;/p&gt;
&lt;p&gt;Integrita profesionální a institucionální komunikace nyní vyžaduje strukturální reakci: migraci směrem k decentralizovaným ekosystémům zaručujícím digitální suverenitu, od úrovně kódu až po jurisdikční ukotvení.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nová „Super-Cookie“ telekomunikačních operátorů, která ohrožuje vaše soukromí</title>
      <link>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Plánovaný konec cookies třetích stran ve webových prohlížečích spustil skutečné závody ve zbrojení v odvětví cílené reklamy. Zatímco Google se snaží prosadit své vlastní standardy (jako Privacy Sandbox), další nečekaný hráč se rozhodl ukousnout si z koláče: &lt;strong&gt;váš poskytovatel internetového připojení (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak se zrodil &lt;strong&gt;Utiq&lt;/strong&gt; (dříve známý jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), společný podnik založený evropskými telekomunikačními giganty. Utiq, prodávaný široké veřejnosti jako „transparentní a respektující“ řešení, je ve skutečnosti tím, čeho se odborníci na kybernetickou bezpečnost obávají nejvíce: „super-cookie“ fungující na úrovni sítě.&lt;/p&gt;
&lt;h2 id=&#34;co-je-utiq-a-jak-funguje&#34;&gt;Co je Utiq a jak funguje?&lt;/h2&gt;
&lt;p&gt;Tradičně je reklamní sledování (cookies) spravováno vaším webovým prohlížečem (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). Mohli jste jej blokovat pomocí rozšíření (jako &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) nebo prohlížeče zaměřeného na soukromí (jako &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq posouvá problém o krok zpět: na úroveň vašeho síťového připojení.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zde je návod, jak sklapne past:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zadržení v síti:&lt;/strong&gt; Když procházíte internet přes mobilní připojení (4G/5G) nebo optický box, Utiq k vaší identifikaci používá vaši IP adresu a údaje o vašem telekomunikačním předplatném.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souhlas (falešná volba):&lt;/strong&gt; Po příchodu na partnerský web vás vyskakovací okno (popup) vyzve k přijetí Utiq. Vzhledem k únavě z neustálých cookie lišt (&lt;em&gt;Consent Fatigue&lt;/em&gt;) miliony uživatelů kliknou na „Přijmout“ bez čtení.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Po udělení souhlasu Utiq přímo kontaktuje vašeho telekomunikačního operátora. Ten vygeneruje jedinečný a pseudonymizovaný identifikační token (síťový signál), který předá inzerentům.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nyní jste sledovatelní z webu na web, nikoli pomocí souboru uloženého ve vašem počítači, ale prostřednictvím &lt;strong&gt;samotné infrastruktury, která vám poskytuje internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;proč-je-utiq-noční-můrou-pro-soukromí-opsec&#34;&gt;Proč je Utiq noční můrou pro soukromí (OPSEC)&lt;/h2&gt;
&lt;p&gt;Tato iniciativa přináší vážné problémy pro digitální suverenitu a důvěrnost vašich dat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sledování u zdroje:&lt;/strong&gt; Na rozdíl od běžných cookies nemůžete jednoduše „vymazat historii“ nebo „vymazat mezipaměť“, abyste se zbavili Utiq. Identifikační token generuje váš ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizace profilů:&lt;/strong&gt; Telekomunikační operátoři již znají vaše jméno, vaši fyzickou adresu, vaše bankovní údaje a vaši polohu v reálném čase. Propojením vaší historie prohlížení webu přes Utiq vytvářejí profilování chování ohromující přesnosti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mezera v pseudonymizaci:&lt;/strong&gt; Utiq se brání tím, že nesdílí vaše jméno v prostém textu, a tvrdí, že používá „šifrované“ tokeny. Ve světě kybernetické bezpečnosti je však dokázáno, že pseudonymizace je reverzibilní. Křížové porovnání těchto tokenů s jinými databázemi umožňuje snadnou opětovnou identifikaci osob.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;kteří-operátoři-používají-utiq&#34;&gt;Kteří operátoři používají Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq založila aliance čtyř největších evropských operátorů. Pokud jste klientem některého z nich (nebo některé z jejich nízkonákladových dceřiných společností), vaše připojení je již pravděpodobně „kompatibilní“ s tímto sledováním.&lt;/p&gt;
&lt;p&gt;Zde jsou zakladatelé a odkazy na jejich příslušné zásady ochrany osobních údajů:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (Francie, Španělsko, Polsko, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (Německo, Španělsko, Velká Británie, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (Španělsko, Německo, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (Německo, střední Evropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tip OPSEC:&lt;/strong&gt; Přestože Utiq nabízí centralizovaný portál pro správu souhlasu (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) pro zrušení přístupu, nejlepší obrana zůstává technologická.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přístup-zero-trust-k-boji-proti-utiq&#34;&gt;Přístup Zero-Trust k boji proti Utiq&lt;/h2&gt;
&lt;p&gt;Filozofie digitální suverenity, podporovaná ekosystémy, jako je &lt;strong&gt;Arpokrat&lt;/strong&gt;, je založena na jednoduchém principu: nikdy nedůvěřujte síťové infrastruktuře.&lt;/p&gt;
&lt;p&gt;K technické neutralizaci systémů, jako je Utiq, je řešením skrýt váš provoz před vlastním poskytovatelem internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Použití suverénní VPN:&lt;/strong&gt; Zašifrováním vašeho provozu, jakmile opustí vaše zařízení, vidí váš ISP pouze nečitelný tok dat směrovaný na server VPN. Již nemůže vkládat ani číst tokeny Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Síť Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Cibulové směrování zabraňuje jakékoli end-to-end identifikaci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Šifrování DNS (DoH/DoT):&lt;/strong&gt; Zabraňuje vašemu operátorovi vědět, které weby chcete navštívit.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Stručně řečeno, Utiq je důkazem toho, že poskytovatelé internetových služeb se již nespokojí s tím, že jsou pouhými „trubkami“; chtějí se stát zprostředkovateli dat. Více než kdy jindy již šifrování vašeho provozu není bezpečnostní možností, ale naprostou nutností pro zachování vašeho digitálního ticha.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluze suverenity: Případ Olvid a past CLOUD Act</title>
      <link>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Oznámení rezonovalo pařížskými chodbami jako skutečné „volání po nezávislosti“: premiérka nařídila vládě opustit WhatsApp a Signal ve prospěch Olvidu, komunikační aplikace prezentované jako „domácí“. Cíl byl jasný: chránit státní tajemství před dlouhými prsty zahraničních zpravodajských služeb.&lt;/p&gt;
&lt;p&gt;Rychle se však objevila hořká ironie: srdce Olvidu — jeho serverová infrastruktura — bije uvnitř Amazon Web Services (AWS), amerického giganta.&lt;/p&gt;
&lt;p&gt;Široké veřejnosti to připadá jako pouhá technická otázka hostingu. Ale pro &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architekty suverénní kybernetické bezpečnosti&lt;/a&gt;
 a ty, kteří sledují geopolitiku dat, jde o politickou zranitelnost prvního řádu.&lt;/p&gt;
&lt;h2 id=&#34;extrateritorialita-a-střet-suverenit&#34;&gt;Extrateritorialita a střet suverenit&lt;/h2&gt;
&lt;p&gt;Tím, že se Olvid spoléhá na infrastrukturu Amazonu, automaticky vstupuje na oběžnou dráhu amerického zákona &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Právní analýza tohoto případu odhaluje scénář jurisdikční nejistoty, který pouhé přijetí národní „aplikace“ absolutně neřeší. Bod zlomu spočívá v konceptu „kontroly“ versus „lokalizace“.&lt;/p&gt;
&lt;p&gt;CLOUD Act radikálně změnil právní paradigma tím, že stanovil, že na fyzickém umístění serveru nezáleží. Povinnost poskytovatele služeb (zde AWS) spolupracovat vyplývá pouze z jeho jurisdikční vazby na USA. Washington tak může požadovat data od společností spadajících pod jeho jurisdikci, i když jsou tato data fyzicky uložena na evropské půdě.&lt;/p&gt;
&lt;p&gt;Právně to vytváří čelní střet s obecným nařízením o ochraně osobních údajů (GDPR). Soudní dvůr Evropské unie (prostřednictvím slavných &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;rozhodnutí Schrems I a II&lt;/a&gt;
) již dříve konstatoval, že zákony USA o sledování nenabízejí úroveň ochrany odpovídající té evropské.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitální suverenita není vlastností softwaru, ale atributem integrity spotřebitelského řetězce dat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přízrak-fisa-a-falešný-slib-šifrování&#34;&gt;Přízrak FISA a falešný slib šifrování&lt;/h2&gt;
&lt;p&gt;A co hůř, tato závislost na americké infrastruktuře staví tato data do stínu zákona &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;
, který povoluje elektronické sledování pro účely „zahraničního zpravodajství“ cílené na subjekty mimo USA.&lt;/p&gt;
&lt;p&gt;Tváří v tvář těmto hrozbám Olvid tvrdí, že jeho end-to-end šifrování představuje dostatečný štít. Z pohledu inženýrství ochrany soukromí je tato obrana nebezpečně částečná.&lt;/p&gt;
&lt;p&gt;Nedávné odmítnutí zadních vrátek (backdoors) francouzským Národním shromážděním ukazuje legislativní odpor vůči zranitelnosti z podstaty návrhu. I když je obsah zprávy zašifrován, centralizovaná infrastruktura AWS odhaluje &lt;strong&gt;metadata&lt;/strong&gt;. Vědět, &lt;em&gt;kdo&lt;/em&gt; mluví s &lt;em&gt;kým&lt;/em&gt;, &lt;em&gt;kdy&lt;/em&gt;, &lt;em&gt;jak často&lt;/em&gt; a &lt;em&gt;odkud&lt;/em&gt;, je pro zahraniční rozvědku často cennější než samotný obsah zprávy.&lt;/p&gt;
&lt;p&gt;Šifrování chrání text, ale centralizovaný server prozrazuje síť kontaktů.&lt;/p&gt;
&lt;h2 id=&#34;skutečné-nebezpečí-teprve-přijde&#34;&gt;Skutečné nebezpečí teprve přijde&lt;/h2&gt;
&lt;p&gt;Dokud bude evropská infrastruktura závislá na subjektech podléhajících extrateritoriálním statutům, zůstane právní bezpečnost naší komunikace čistě dočasná a iluzorní.&lt;/p&gt;
&lt;p&gt;Národní bezpečnost ve 21. století vyžaduje mnohem více než dobré legislativní úmysly nebo povrchní softwarové štíty: vyžaduje &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;úplnou nezávislost infrastruktury a hardwaru&lt;/a&gt;
. Protože zatímco zachycování těchto metadat a šifrovaných paketů se dnes zdá neškodné, ve skutečnosti živí nejničivější hrozbu příštího desetiletí: strategii &lt;em&gt;„Shromáždi nyní, dešifruj později“&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Dnes zachycené státní tajemství není nic jiného než matematická časovaná bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Zbytek naší analýzy si přečtěte v části 2: &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Časovaná bomba a imperativ Zero-Knowledge&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>