<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sledování on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/surveillance/</link>
    <description>Recent content in Sledování on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Evropa vyváží dohled, který si sama nedovoluje</title>
      <link>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Šedý sedan projíždí pod dálničním portálem rychlostí 110 km/h. Kamera upevněná na stožáru přečte značku, opatří ji časovým razítkem, uloží ji. Nic nového: takové zařízení existuje dvacet let a je rozmístěno v desetitisících kusů v Severní Americe stejně jako v Evropě.&lt;/p&gt;
&lt;p&gt;Pokud ale tento portál dostal modul, který italská skupina Leonardo prodává od června 2026, právě zaznamenal ještě něco jiného. iPhone řidiče. Bezdrátová sluchátka spolujezdkyně. Chytré hodinky na palubní desce. Autorádio. Připojenou klíčenku v přihrádce. Snímače tlaku všech čtyř pneumatik. Přístupovou kartu, která zůstala v saku. A pokud vzadu spí pes, i jeho identifikační čip.&lt;/p&gt;
&lt;p&gt;Deset identifikátorů, značka, poloha, čas. Zopakujte to na každém portálu sítě a už nesledujete auto: sledujete lidi a víte, s kým se přemísťují.&lt;/p&gt;
&lt;h2 id=&#34;co-zařízení-skutečně-dělá&#34;&gt;Co zařízení skutečně dělá&lt;/h2&gt;
&lt;p&gt;Produkt se jmenuje &lt;strong&gt;SignalTrace&lt;/strong&gt;. Prodává jej Leonardo US Cyber and Security Solutions a doplňuje řadu &lt;strong&gt;ELSAG&lt;/strong&gt;, jednu z nejrozšířenějších linií automatických čteček registračních značek na americkém trhu. Jeho existenci odhalil 8. června 2026 Joseph Cox v &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; na základě produktového listu výrobce.&lt;/p&gt;
&lt;p&gt;Rozhodující bod se vejde do jedné věty: &lt;strong&gt;nejde o nové kamery&lt;/strong&gt;. SignalTrace je rádiový snímač přidaný k již nainstalovaným čtečkám značek. Stožár se nemění, umístění se nemění, silueta zařízení u silnice se nemění. Mění se to, co zařízení poslouchá.&lt;/p&gt;
&lt;p&gt;Snímač zaznamenává identifikátory vysílané nešifrovaně protokoly Bluetooth, Wi-Fi a RFID přístrojů přítomných ve vozidle. Technický bod, který bývá často špatně chápán: žádný přístroj se nehackuje a žádná zranitelnost se nezneužívá. Zařízení Bluetooth nebo Wi-Fi neustále vysílá objevovací rámce, protože tak byly tyto protokoly navrženy. Vaše sluchátka ohlašují svou přítomnost, aby je telefon našel, a ten telefon sám se dotazuje okolního prostoru na sítě, které zná. Tato vysílání jsou z principu veřejná a slyší je jakýkoli přijímač v dosahu.&lt;/p&gt;
&lt;p&gt;Leonardo ostatně upřesňuje, že systém funguje &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;se čtečkou značek i bez ní&lt;/a&gt;, včetně vnitřních prostor, a rozpozná vozidlo, jehož značka je zakrytá nebo sejmutá.&lt;/p&gt;
&lt;p&gt;Dovybavení stávajícího zařízení je skutečným politickým tématem. Instalace nové sítě kamer spustí hlasování, projednávání, někdy soudní spor. Přidání elektronické desky do již schválené skříně nespustí nic. Schopnost dohledu mění svou povahu bez veřejné debaty, protože materiálně není nic nového k vidění.&lt;/p&gt;
&lt;h2 id=&#34;od-vozidla-k-osobě-a-od-osoby-ke-skupině&#34;&gt;Od vozidla k osobě a od osoby ke skupině&lt;/h2&gt;
&lt;p&gt;Čtečka značek odpovídá na jednu otázku: kde bylo toto vozidlo. SignalTrace přidává dvě další: kdo v něm byl a s kým.&lt;/p&gt;
&lt;p&gt;Leonardo to netají, je to prodejní argument. Systém vytváří to, co dokumentace nazývá &lt;strong&gt;elektronickým otiskem&lt;/strong&gt;, soubor identifikátorů „často vysílaných společně&amp;quot;. Příklad výrobce je jednoznačný: v celém městě jen jediné vozidlo spojí iPhone 13rev2, autorádio Audi, sluchátka Bose, hodinky Garmin, lokátor klíčů a značku ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Produkt se neomezuje na sledování vozidel. Automaticky vytváří graf vztahů mezi osobami, aniž by kdokoli musel vyslovit sebemenší podezření.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Právě zde nastává kvalitativní skok. Korelací přístrojů, které pravidelně cestují společně, systém mechanicky buduje sociální graf. Dva telefony, které se každé ráno setkávají ve stejném autě, jsou spolujízda, nebo vztah, který ani jedna strana nechce zveřejnit. Padesát přístrojů zachycených na stejném místě ve stejnou hodinu je shromáždění: demonstrace, bohoslužba, odborová schůze nebo fronta před klinikou.&lt;/p&gt;
&lt;p&gt;Žádný z těchto závěrů nevyžaduje přístup k obsahu komunikace. Vyvozuje se z tabulky blízkosti, ve výchozím nastavení, u celé pohybující se populace, nikoli u určených cílů. Je to vina ze spolčení, vyráběná průmyslově, ještě před jakýmkoli vyšetřováním. Tom Bowman, právník v &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, shrnuje problém na stránkách &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: to, co činí nástroj užitečným pro sledování skutečného podezřelého, jej činí stejně schopným sledovat všechny ostatní řidiče, z nichž ani jeden nesouhlasil s tím, aby jeho přístroje byly zaznamenávány.&lt;/p&gt;
&lt;p&gt;Leonardo namítá dvě věci: systém nedešifruje ani nečte obsah komunikace a sám o sobě neidentifikuje osoby. Obě tvrzení jsou přesná a obě míjejí podstatu. Hledanou informací nikdy nebyl obsah, tkví v metadatech o poloze, výmluvnějších než zpráva. Pokud jde o identifikaci, sám výrobce uznává, že vyšetřovatel může spojit elektronický podpis se značkou a poté se přes registry vozidel dostat k držiteli.&lt;/p&gt;
&lt;h2 id=&#34;americké-právo-psané-pro-něco-jiného&#34;&gt;Americké právo psané pro něco jiného&lt;/h2&gt;
&lt;p&gt;Ve Spojených státech existují státní zákony upravující čtečky značek a některé jsou náročné, pokud jde o doby uchovávání a účely přístupu. Všechny však byly sepsány kolem jednoho přesného předmětu: &lt;strong&gt;obrazu registrační značky&lt;/strong&gt;. Žádný nepředjímá zachytávání identifikátorů osobních přístrojů týmž zařízením.&lt;/p&gt;
&lt;p&gt;Tento nesoulad nevytváří nezákonnost, ale šedou zónu, pro prodejce pohodlnější. Policejní útvar může bez lhaní tvrdit, že jeho program čteček značek je povolený a v souladu s předpisy, přičemž nyní v témže režimu shromažďuje údaje zcela odlišné povahy. Leonardo navíc disponuje federálními zakázkami u Special Operations Command a General Services Administration, tedy nákupní cestou, která do značné míry obchází místní schvalování.&lt;/p&gt;
&lt;p&gt;Ústavní debata se právě pohnula a je třeba být přesný, protože právní stav se toto léto změnil. V lednu 2026 federální soud ve Virginii rozhodl ve věci &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, že městská síť kamer Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;nepředstavuje prohlídku&lt;/a&gt; ve smyslu čtvrtého dodatku, protože nepokrývá veškeré pohyby obyvatel. Rozhodnutí je v odvolacím řízení před Čtvrtým obvodem, kde vstoupila do řízení &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Poté, 29. června 2026, vydal Nejvyšší soud rozsudek &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Pěti hlasy proti čtyřem, perem soudkyně Kagan, rozhodl, že získání lokalizačních údajů telefonu policií představuje prohlídku, neboť jednotlivec si zachovává rozumné očekávání soukromí ohledně těchto údajů, i když je drží třetí strana a po krátkou dobu. Rozsudek navazuje na &lt;em&gt;Carpenter v. United States&lt;/em&gt; z roku 2018 a oslabuje doktrínu třetí strany, jak podotklo &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Přesný dosah &lt;em&gt;Chatrie&lt;/em&gt; na SignalTrace není vyřešen a bylo by neopatrné tvrdit opak: rozsudek se týká údajů vyžádaných od Googlu, nikoli přímého zachytávání policejním snímačem ve veřejném prostoru. Zavádí však úvahu, na které záleží, totiž že citlivost lokalizačního údaje nezávisí na tom, kdo jej drží.&lt;/p&gt;
&lt;h2 id=&#34;evropská-otázka-která-je-otázkou-skutečnou&#34;&gt;Evropská otázka, která je otázkou skutečnou&lt;/h2&gt;
&lt;p&gt;Zde se spis pro Evropu stává nepohodlným. Leonardo není americký dodavatel, ale italská skupina kotovaná v Miláně, jejímž prvním akcionářem je italské ministerstvo hospodářství a financí s asi 30 % kapitálu a pravomocí jmenovat většinu správní rady. Italský stát není u tohoto produktu pasivním akcionářem.&lt;/p&gt;
&lt;h3 id=&#34;nejprve-technický-bod&#34;&gt;Nejprve technický bod&lt;/h3&gt;
&lt;p&gt;V evropském právu je identifikátor přístroje osobním údajem. Není to doktrinální názor, ale ustálené stanovisko úřadů. CNIL výslovně považuje MAC adresu za takovou ve své doktríně o &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;systémech měření návštěvnosti&lt;/a&gt; a připouští jejich sběr ve veřejném prostoru jen za úzkých podmínek: anonymizace během několika minut s vysokou mírou kolize mezi jednotlivci, nebo spolehlivá pseudonymizace následovaná zničením do dvaceti čtyř hodin, jinak se souhlas stává povinným. Tatáž doktrína upřesňuje, že vyzývat lidi, aby si vypnuli Wi-Fi, není přijatelnou formou vznesení námitky.&lt;/p&gt;
&lt;p&gt;Soudní dvůr Evropské unie 4. září 2025 ve věci &lt;em&gt;EIOÚ proti SRB&lt;/em&gt; (C-413/23 P) upřesnil, že osobní povaha pseudonymizovaného údaje se posuzuje s ohledem na rozumně použitelné prostředky opětovné identifikace. Zde je však držitelem policejní orgán, který má k dispozici registry vozidel. Prostředky opětovné identifikace nejsou hypotetické, jsou ve vedlejší kanceláři.&lt;/p&gt;
&lt;h3 id=&#34;nuance-která-mění-všechno&#34;&gt;Nuance, která mění všechno&lt;/h3&gt;
&lt;p&gt;Bylo by nesprávné psát, že SignalTrace „by byl v Evropě nezákonný&amp;quot;, a čtenář právník by si toho okamžitě všiml. Zpracování prováděné příslušným orgánem za účelem předcházení trestné činnosti a jejího stíhání nespadá pod GDPR. Spadá pod &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;směrnici (EU) 2016/680&lt;/a&gt;, zvanou trestněprávní směrnice, kterou každý členský stát provádí zvlášť, ve Francii v hlavě III zákona o ochraně údajů. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; připomíná, že tento režim je samostatný, s vlastními právními základy a vlastními právy.&lt;/p&gt;
&lt;p&gt;Správnou otázkou tedy není abstraktní zákonnost, ale podmínky. V tomto režimu by takové zařízení předpokládalo výslovný vnitrostátní právní základ, určené účely, prokázanou nezbytnost, ohraničenou dobu uchovávání, posouzení dopadů a nezávislý dohled. Ve Francii jsou čtečky značek upraveny právě takto: články L233-1 a L233-1-1 zákoníku vnitřní bezpečnosti stanoví taxativní výčet trestných činů, které zakládají právo je použít, a doba uchovávání zůstává jednou z nejkratších v Unii, v zásadě patnáct dnů, i když senátní návrh zákona se ji snaží prodloužit.&lt;/p&gt;
&lt;p&gt;To je zásadní rozdíl oproti americké situaci. Ve Spojených státech zákon upravuje předmět, značku, a mlčení o identifikátorech přístrojů se rovná povolení. V Evropě zákon upravuje účely a kategorie údajů a toto mlčení se spíše rovná zákazu, pro nedostatek výslovného právního základu. Prázdnota konstatovaná za oceánem zde v téže podobě neexistuje. Ne že by Evropa byla ctnostnější: její právní technika je opačná.&lt;/p&gt;
&lt;h3 id=&#34;jakou-hodnotu-má-potom-ochrana&#34;&gt;Jakou hodnotu má potom ochrana&lt;/h3&gt;
&lt;p&gt;Zbývá otázka, o kterou v tomto článku jde. Jakou hodnotu má evropská regulační ochrana, když evropský podnik, ovládaný členským státem, prodává mimo Evropu schopnost, kterou by doma nemohl nasadit bez nového zákona?&lt;/p&gt;
&lt;p&gt;Námitky si zaslouží být brány vážně. Průmyslník neodpovídá za právní rámec svého zákazníka: je na amerických orgánech, aby rozhodly, co u sebe povolí. Produkt se neprodává diktatuře, ale právnímu státu s aktivním nejvyšším soudem, jak právě připomněl &lt;em&gt;Chatrie&lt;/em&gt;. A argument průmyslové suverenity je legitimní: pokud si evropské skupiny tyto trhy zakážou, obsadí je izraelští, američtí nebo čínští dodavatelé, aniž by dohled ustoupil o jediný metr, a Evropa při tom ztratí svou technologickou základnu.&lt;/p&gt;
&lt;p&gt;Tyto argumenty jsou přípustné. Neodpovídají na problém.&lt;/p&gt;
&lt;p&gt;Především proto, že Unie již uznala, že vývoz prostředků dohledu není obchodem jako každý jiný. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Nařízení (EU) 2021/821&lt;/a&gt; o zboží dvojího užití zavedlo ve svém článku 5 zbytkovou doložku týkající se prostředků kybernetického dohledu, protože zákonodárce připustil, že nástroj, který je legální vyrábět, může být v místě určení nelegitimní. Jeho mez je poučná: spouští se při riziku vnitřní represe nebo závažného porušování lidských práv, tedy kategoriích vymyšlených pro autoritářské režimy. Prodej americké městské policii do nich nespadá. Evropské síto zkoumá morálku zákazníka, nikdy povahu prodávané schopnosti.&lt;/p&gt;
&lt;p&gt;Dále proto, že takový produkt není zásobou, kterou se vyprodá, ale schopností, která se udržuje: financuje výzkum, školí inženýry, hromadí know-how a vytváří instalovanou základnu. V den, kdy závažný atentát přiměje členský stát tuto schopnost požadovat, debata už nepovede o tom, zda ji vybudovat. Bude existovat, bude evropská, bude vyzrálá a její dodavatel bude zčásti veřejný. Argument „jen následujeme trh&amp;quot; se pak stává kruhovým, neboť domácí trh bude připraven vývozem.&lt;/p&gt;
&lt;p&gt;Takovou hodnotu má regulační ochrana v tomto scénáři: chrání Evropany před způsoby použití, nikoli před existencí prostředků. Řeší otázku, kdo má právo stisknout tlačítko, a nechává průmysl, aby jej stavěl, prodával, vylepšoval a pak čekal.&lt;/p&gt;
&lt;h2 id=&#34;co-lze-dělat-aniž-bychom-si-něco-namlouvali&#34;&gt;Co lze dělat, aniž bychom si něco namlouvali&lt;/h2&gt;
&lt;p&gt;První zmiňovanou odpovědí je vždy randomizace MAC adresy. Zaslouží si poctivé posouzení, ani propagaci, ani znevažování. Je skutečná a funguje.&lt;/p&gt;
&lt;p&gt;Android od verze 10 a iOS od verze 14 ve výchozím nastavení randomizují MAC adresu používanou na Wi-Fi, s odlišnou adresou pro každou síť. V Bluetooth Low Energy moderní přístroje vysílají rozlišitelné soukromé adresy, které se periodicky mění a lze je spojit se skutečným přístrojem jen protistranou, která má rozlišovací klíč.&lt;/p&gt;
&lt;p&gt;Její meze jsou stejně skutečné.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Párování znovu otevírá dveře.&lt;/strong&gt; Rozlišovací klíč se předává při párování. Přístroj již spárovaný nebo výslovně schválený znovu nalezne stabilní identitu za rotující adresou. Mechanismus je pro to navržen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mnoho předmětů nerandomizuje nic.&lt;/strong&gt; Snímače tlaku pneumatik, RFID karty, identifikační čipy zvířat, autorádia a levná periferní zařízení vysílají pevné identifikátory. Produktový list Leonardo uvádí přesně tyto kategorie, což není náhoda.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Randomizace se dá vypnout.&lt;/strong&gt; Vypíná se síť po síti a často vypnutá bývá kvůli pohodlí, kvůli filtrování MAC na domácím routeru nebo kvůli firemní politice.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Skupina přežije rotaci identifikátorů.&lt;/strong&gt; To je bod nejméně intuitivní a nejdůležitější. SignalTrace nehledá identifikátor, hledá soubor přístrojů cestujících společně. Pokud jediný člen skupiny vysílá stabilní identifikátor, celý soubor zůstává přiřaditelný, ať je disciplína ostatních jakákoli.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Nejúčinnější opatření zůstává tím nejnudnějším: nevysílat. To předpokládá vypnout Bluetooth a Wi-Fi na úrovni systému, v nastavení, a ne z panelu zkratek. Rozdíl není kosmetický, rozebrali jsme jej v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;: u většiny spotřebitelských systémů tlačítko v rychlém panelu přeruší viditelné párování, ale nechá softwarový zásobník naživu a analýzy blízkosti pokračují. Onen článek popisoval skenování Bluetooth jako teoretický vektor. SignalTrace je jeho komerčním produktem, katalogizovaným a dodatelným.&lt;/p&gt;
&lt;p&gt;Je třeba zůstat poctivý k výsledku: tato opatření zmenšují plochu vystavení, neruší ji. Vozidlo zůstává značkou a značka zůstává čitelná. Jediný způsob, jak nic nevysílat, je nic u sebe nemít, což není veřejná politika.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-našich-konstrukčních-volbách&#34;&gt;Co to říká o našich konstrukčních volbách&lt;/h2&gt;
&lt;p&gt;V Arpokrat nás právě tato úvaha vedla k tomu, abychom Bluetooth řešili na úrovni Core systému ArpokratOS, a ne na úrovni nastavení. Přepínač v rozhraní je uživatelská preference: aktualizace, systémová aplikace nebo lokalizační služba jej mohou obejít nebo znovu zapnout, aniž by o tom uživatel věděl. Nepřítomný zásobník se nedá znovu zapnout.&lt;/p&gt;
&lt;p&gt;Vůči zachytávání typu SignalTrace to samozřejmě nečiní přístroj nezjistitelným, a netvrdíme to: telefon zůstává v mobilní síti a ostatní předměty ve vozidle vysílají na vlastní účet. Co to zaručuje, je, že konkrétní vysílací vektor je nepřítomen z konstrukce, místo aby byl vypnut na základě důvěry. To je teze, kterou jsme hájili ohledně &lt;a href=&#34;https://arpokrat.com/cs/blog/5g-location-data-privacy-law/&#34;&gt;5G a chyby v zacílení práva&lt;/a&gt;: právní ochrana se soustředí na přístup k údajům, zatímco by se měla týkat samotné existence infrastruktury, která je vytváří. SignalTrace je toho ilustrací, s tím rozdílem, že tato infrastruktura se staví v Evropě.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Nejpozoruhodnější na tomto spisu není technická schopnost, kterou výzkumníci popisovali léta. Je to způsob nasazení.&lt;/p&gt;
&lt;p&gt;Nebude žádná nová síť kamer k slavnostnímu otevření, žádné obecní usnesení k napadení, žádná veřejná zakázka rozpoznatelná jako změna povahy. Budou moduly přidané ke stávajícím stožárům, v rámci stávajících smluv, v již povolených programech. V den, kdy se otevře veřejná debata, bude infrastruktura nainstalovaná, odepsaná a začleněná do vyšetřovacích postupů. Debata pak povede o podmínkách přístupu k databázi, která existuje, nikdy o tom, zda bylo namístě ji vytvořit.&lt;/p&gt;
&lt;p&gt;To je obvyklý pořádek věcí v oblasti dohledu a není náhodný. Zbývá zjistit, zda se Evropa domnívá, že má co říci, když její vlastní průmyslníci, opření o její vlastní státy, budují tuto infrastrukturu pro jiné. Evropské právo pečlivě uspořádalo odpověď na otázku, kdo smí u nás do těchto údajů nahlížet. Nikdy nepoložilo otázku, kdo má právo tento stroj vyrobit.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, lokalizační údaje a chybný cíl práva</title>
      <link>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;V roce 2011 si policie v Detroitu vyžádala od mobilního operátora historii přihlášení telefonu Timothyho Carpentera k základnovým stanicím. Získala 12 898 lokalizačních bodů rozložených do 127 dnů, přibližně sto denně. O sedm let později Nejvyšší soud Spojených států rozhodl, že tato žádost představuje prohlídku a vyžaduje soudní příkaz.&lt;/p&gt;
&lt;p&gt;Oněch 12 898 bodů pocházelo z antén čtvrté generace, z nichž každá pokrývala okruh několika kilometrů. Tentýž požadavek adresovaný dnes městské síti 5G by nevrátil sto bodů denně s přesností na několik kilometrů. Vrátil by objem mnohem větší, s přesností na několik desítek metrů.&lt;/p&gt;
&lt;p&gt;Technologie změnila měřítko. Právní úvaha zůstala na témž místě řetězce.&lt;/p&gt;
&lt;h2 id=&#34;právní-statek-který-soudy-uznávají-na-obou-stranách-atlantiku&#34;&gt;Právní statek, který soudy uznávají na obou stranách Atlantiku&lt;/h2&gt;
&lt;p&gt;Existuje zájem, který připouští téměř každý a který téměř žádný předpis účinně nechrání: právo někde být, aniž je tato skutečnost zaznamenána.&lt;/p&gt;
&lt;p&gt;Evropská judikatura to stanovila jednoznačně. Ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (spojené věci C-293/12 a C-594/12, 8. dubna 2014) a poté v rozsudku &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt; (spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016) Soudní dvůr Evropské unie rozhodl, že tyto údaje ve svém souhrnu umožňují vyvodit velmi přesné závěry o soukromém životě osob: zvyklosti každodenního života, místa pobytu, pohyb, vykonávané činnosti a společenské vztahy.&lt;/p&gt;
&lt;p&gt;Nejvyšší soud Spojených států dospěl k blízkému závěru ve věci &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Zdůraznil bod, který americká nauka hojně komentovala: &lt;strong&gt;nevyhnutelnou a automatickou&lt;/strong&gt; povahu tohoto sběru. Nikdo nesouhlasí s tím, že bude přihlášen k anténě; je k ní přihlášen proto, že vlastní zapnutý telefon.&lt;/p&gt;
&lt;p&gt;Právní statek tedy existuje a uznávají jej oba soudy, na nichž v této oblasti záleží. Problém leží jinde.&lt;/p&gt;
&lt;h2 id=&#34;co-5g-skutečně-změnilo&#34;&gt;Co 5G skutečně změnilo&lt;/h2&gt;
&lt;p&gt;Běžný omyl spočívá v tom, že se lokalizace pokládá za údaj, který telefon odesílá, stejně jako zprávu nebo fotografii. Tak tomu není. Lokalizace je &lt;strong&gt;fyzickým důsledkem fungování sítě&lt;/strong&gt;. Operátor ví, ke které anténě je přístroj přihlášen, protože to vědět musí, aby mohl směrovat hovor. Neexistuje žádný klíč, jímž by šlo tuto informaci zašifrovat, neboť nejde o obsah, nýbrž o vlastnost samotného spojení.&lt;/p&gt;
&lt;p&gt;Právě to činí 5G významným v rovině právní, nikoli technické.&lt;/p&gt;
&lt;p&gt;Dřívější architektury stály na širokých buňkách. Anténa 4G běžně obsluhuje okruh několika kilometrů a poloha odvozená ze samotného přihlášení se ve městě počítala ve stovkách metrů, na venkově někdy v desítkách kilometrů. 5G stojí na masivním zahuštění: městské buňky pokrývají obvykle několik set metrů a inženýrská literatura počítá s hustotami řádu čtyřiceti až padesáti základnových stanic na kilometr čtvereční, oproti čtyřem či pěti v době 3G.&lt;/p&gt;
&lt;p&gt;Důsledek je mechanický. Podle &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;bílé knihy společnosti Ericsson o pozicování v 5G&lt;/a&gt; dosahuje infrastruktura nasazená pouze pro konektivitu přesnosti dvaceti až padesáti metrů venku a jednoho až tří metrů uvnitř budov a za příznivých městských podmínek klesá pod metr. Nejde o kdesi zapnutou lokalizační funkci, nýbrž o to, co síť ví ze své konstrukce, bez jediné nainstalované aplikace a bez jediného uděleného oprávnění. Všechny tyto mechanismy, jakož i protiopatření, která skutečně fungují, jsme podrobně rozebrali v článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Zásah tedy vzrostl o několik řádů. Použitelný právní rámec zůstává tím, který byl vymyšlen pro 2G a 3G. Tuto změnu měřítka neprovázela žádná normativní úprava.&lt;/p&gt;
&lt;h2 id=&#34;právo-chrání-přístup-nikoli-vznik&#34;&gt;Právo chrání přístup, nikoli vznik&lt;/h2&gt;
&lt;p&gt;Evropské právo pečlivě upravuje, kdo smí k lokalizačním údajům přistupovat, za jakých podmínek a pod jakou kontrolou. Směrnice 2002/58/ES zakotvuje zásadu důvěrnosti komunikací a Soudní dvůr rozhodl ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020), že čl. 15 odst. 1 této směrnice, vykládaný ve světle článků 7, 8, 11 a čl. 52 odst. 1 Listiny, brání &lt;strong&gt;plošnému a nerozlišujícímu uchovávání&lt;/strong&gt; provozních a lokalizačních údajů preventivní povahy. Soudní dvůr nicméně připustil vymezené výjimky, čelí-li členský stát vážné hrozbě pro národní bezpečnost, která se jeví jako skutečná a aktuální nebo předvídatelná, za podmínky účinné kontroly.&lt;/p&gt;
&lt;p&gt;Jde o skutečné záruky a bylo by absurdní je zlehčovat. Všechny však nastupují až následně. Předpokládají, že údaj existuje, že je uchováván, a teprve poté upravují podmínky jeho využití.&lt;/p&gt;
&lt;p&gt;Je-li však lokalizace nevyhnutelným vedlejším produktem fungování sítě, není příslušným bodem zásahu důvěrnost. Je jím &lt;strong&gt;perzistence&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Okamžitá poloha, nutná ke směrování komunikace a hned poté smazaná, není nástrojem sledování. Historie poloh uchovávaná měsíce jím je, ať ji obklopují jakékoli záruky přístupu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Rozdíl mezi obojím není právní, nýbrž architektonický. A evropský harmonogram činí otázku naléhavou spíše než teoretickou. Komise v roce 2025 &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;stáhla návrh nařízení ePrivacy&lt;/a&gt; pro nedostatek shody mezi spolunormotvůrci. Od té doby pracuje na samostatném nástroji o uchovávání údajů pro trestní účely, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;ohlášeném na rok 2026&lt;/a&gt;, který má sjednotit vnitrostátní režimy, jež se od zrušení směrnice z roku 2006 rozešly. Jinými slovy, text, který na deset let určí režim lokalizačních metadat, se píše právě teď, na základě úvahy vzniklé v době kilometrových buněk.&lt;/p&gt;
&lt;h2 id=&#34;precedent-který-si-5g-vytvořilo-samo&#34;&gt;Precedent, který si 5G vytvořilo samo&lt;/h2&gt;
&lt;p&gt;Nejzajímavější na celé věci je, že správná odpověď už v technické normě je, jen se uplatňuje na jiný předmět.&lt;/p&gt;
&lt;p&gt;Až do 4G putoval trvalý identifikátor účastníka, &lt;strong&gt;IMSI&lt;/strong&gt;, po rádiovém rozhraní při přihlášení v otevřené podobě. Právě to umožnilo &lt;strong&gt;IMSI catchery&lt;/strong&gt;, ony falešné základnové stanice, které podle &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referenčního popisu Electronic Frontier Foundation&lt;/a&gt; vysílají silněji než legitimní antény, aby přilákaly koncová zařízení a zachytily jejich identifikátor.&lt;/p&gt;
&lt;p&gt;Od Release 15 specifikací 3GPP, zveřejněné v roce 2019, přináší 5G elegantní odpověď. Trvalý identifikátor, nyní zvaný &lt;strong&gt;SUPI&lt;/strong&gt;, může být na rádiovém rozhraní nahrazen identifikátorem &lt;strong&gt;SUCI&lt;/strong&gt;, skrytým identifikátorem získaným zašifrováním účastnické části pomocí kryptografie eliptických křivek veřejným klíčem domovského operátora. Rozšifrovat jej může jen domovská síť, která drží odpovídající soukromý klíč. Výsledek je při každém výpočtu jiný, což znemožňuje korelaci mezi relacemi.&lt;/p&gt;
&lt;p&gt;Zvolená logika si zaslouží zdůraznit, protože je přesně tou, jíž by se měl řídit zákonodárce: nešifruje se poloha, což by bylo technicky nemožné, šifruje se identita. Poloha bez přiřaditelné identity má pro individualizované sledování velmi omezenou hodnotu.&lt;/p&gt;
&lt;h3 id=&#34;slabina-nepovinná-ochrana&#34;&gt;Slabina: nepovinná ochrana&lt;/h3&gt;
&lt;p&gt;Existuje však závažná výhrada a je podle nás nejkonkrétnějším bodem zásahu v celém spisu.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Bílá kniha NIST CSWP 36A&lt;/a&gt;, vydaná v březnu 2026 institucí National Institute of Standards and Technology, to říká bez obalu. Koncová zařízení a síťové funkce odpovídající Release 15 nebo pozdější musí SUCI &lt;strong&gt;podporovat&lt;/strong&gt;, jeho zapnutí však zůstává &lt;strong&gt;na volbě operátora&lt;/strong&gt;. Musí být splněny tři podmínky: výrobce zařízení jej musí podporovat, operátor jej musí ve své síti zapnout a SIM karta musí nést prvky nutné k výpočtu.&lt;/p&gt;
&lt;p&gt;K tomu se přidává konfigurační past. Norma počítá s &lt;strong&gt;nulovým ochranným schématem&lt;/strong&gt;, v němž se formát SUCI formálně používá, ale bez skutečného šifrování, takže identifikátor putuje otevřeně. NIST píše, že operátor musí svou síť nakonfigurovat s nenulovým ochranným schématem, a připomíná, že zpráva CSRIC, poradního orgánu Federal Communications Commission, doporučovala už v roce 2021 vyhradit nulové schéma pouze tísňovým voláním ze zařízení, které síť nezná.&lt;/p&gt;
&lt;p&gt;Tuto formulaci stojí za to ponechat tak, jak je. Nejlepší dostupná ochrana proti sledování mobilních zařízení existuje v technické normě od roku 2019. Spočívá na konfigurační volbě ponechané na uvážení operátora. Americká federální agentura považuje za užitečné vydat v roce 2026 dokument připomínající, že by se měla zapnout. A žádný evropský právní nástroj ji neukládá.&lt;/p&gt;
&lt;p&gt;Je třeba dodat, že SUCI téma neuzavírá. Práce představené pod názvem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokládají propojovací útoky, které umožňují znovu korelovat relace navzdory šifrování, a ochrana zcela padá, přinutí-li útočník zařízení přejít na starší generaci. Právní povinnost by tedy nevyřešila všechno. Odstranila by však rozdíl, pro nějž neexistuje obhajitelné odůvodnění: rozdíl mezi tím, co norma umožňuje, a tím, co komerční sítě dělají.&lt;/p&gt;
&lt;h2 id=&#34;tři-soudržné-zásahy&#34;&gt;Tři soudržné zásahy&lt;/h2&gt;
&lt;p&gt;Bereme-li vážně myšlenku, že lokalizace se má minimalizovat už návrhem, a nikoli chránit až následně, logicky se nabízejí tři opatření.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Učinit skutečné skrytí identifikátoru povinným.&lt;/strong&gt; Uložit zapnutí SUCI a zakázat nulová ochranná schémata v komerčních sítích, s výjimkou zbytkového případu tísňových volání. Nejde o předepsání nové technologie ani o financování nasazení, nýbrž o požadavek zapnout funkci normalizovanou už sedm let a v zařízeních přítomnou.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Považovat uchovávání za výjimku, ne za výchozí stav.&lt;/strong&gt; Poloha nutná ke směrování komunikace by měla být smazána, jakmile je tato funkce splněna. Vytváření historie by mělo vyžadovat zvláštní odůvodnění. To je rozdíl mezi sítí, která ví, kde jste, a sítí, která si pamatuje, kde jste byli.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Učinit správu klíče rozhodným hraničním určovatelem.&lt;/strong&gt; Umístění serverů v Unii mnoho neznamená, jsou-li klíče, jimiž lze údaje učinit srozumitelnými, jinde. Právně významným kritériem by měla být skutečná kontrola nad prostředky dešifrování, což je otázka, kterou jsme podrobně zkoumali v souvislosti s &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktem mezi Data Act a CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;úhel-pohledu-který-sleduje-arpokrat&#34;&gt;Úhel pohledu, který sleduje Arpokrat&lt;/h2&gt;
&lt;p&gt;Tato úvaha není vlastní jen telekomunikačnímu právu. Je to tatáž, kterou uplatňujeme na vlastní architektonická rozhodnutí, a vejde se do jedné věty: co nevzniklo, není třeba chránit.&lt;/p&gt;
&lt;p&gt;Proto &lt;a href=&#34;https://arpokrat.com/cs/os/&#34;&gt;ArpokratOS&lt;/a&gt; odstraňuje GPS, Bluetooth a NFC na úrovni jádra, místo aby je vypínal v nabídce. Přepínač je politika: může jej obejít privilegovaná komponenta, znovu zapnout aktualizace, ignorovat kompromitovaný systém. Odstranění cesty v kódu otázku ruší. Je to přenesení téhož posunu, který na úrovni práva prosazujeme, na úroveň zařízení: zasáhnout u vzniku, nikoli u přístupu.&lt;/p&gt;
&lt;p&gt;Je třeba hned říci, co to neudělá. Žádný operační systém nevyjme zařízení z geometrie sítě. Dokud je SIM karta aktivní, operátor zná buňku, k níž je zařízení přihlášeno, a směrování veškerého provozu přes Tor na tom nic nemění, protože chrání obsah a cíl, nikoli rádiovou vrstvu. Právě proto je téma právní. Existuje kategorie rizik, kterou žádná individuální konfigurace nesnižuje a pro niž je jedinou dostupnou proměnnou pravidlo platné pro operátora.&lt;/p&gt;
&lt;p&gt;Táž starost řídí i zbytek naší práce. Údaj, který neexistuje, nelze zabavit, přeprodat, odcizit ani za deset let dešifrovat strojem, jímž dnes nikdo nedisponuje, což je otázka, kterou jsme zpracovali z pohledu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;šifrování sklizeného nyní a prolomeného později&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Veřejná debata o mobilním sledování se soustředí téměř výhradně na přístup: kdo smí údaje nahlížet, na jakém základě, s jakým povolením. Tato debata je legitimní a rozhodnutí vydaná Soudním dvorem od roku 2014 měla hmatatelné účinky. Nastupuje však v řetězci příliš pozdě.&lt;/p&gt;
&lt;p&gt;Předcházející a rozhodnější otázkou je, zda má historie vůbec existovat. Databáze zřízená dnes z legitimního důvodu zůstává zítra k dispozici pro jiný a záruky, které ji obklopují, závisejí na pozdějších politických rozhodnutích, jež v okamžiku sběru nikdo neovládá. Je to sázka na stabilitu institucí, uzavřená na dobu, kterou nikdo nestanoví.&lt;/p&gt;
&lt;p&gt;5G mnohonásobně zvýšilo rozlišení této informace, aniž došlo k jakékoli normativní úpravě. Zároveň mechanismem SUCI ukázalo, že schůdná cesta spočívá v oddělení polohy od identity, nikoli v pokusu zašifrovat fyzickou vlastnost sítě. Technická norma poskytla odpověď sedm let předtím, než právo položilo otázku.&lt;/p&gt;
&lt;p&gt;Evropský text o uchovávání údajů se píše nyní. Bude se týkat metadat, tedy lokalizace, tedy toho, co 5G dnes vytváří v jemnosti, jakou jeho autoři nepoznali. Zda se spokojí s úpravou přístupu k historii pokládané za samozřejmou, nebo zda se odváží zpochybnit nezbytnost této historie, je pravděpodobně nejdůležitější otázkou soukromí příštích let v Evropě. A je to otázka, kterou technický sektor pro jednou už rozhodl správným směrem.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, spojené věci C-293/12 a C-594/12, 8. dubna 2014&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt;, spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net a další&lt;/a&gt;, spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, březen 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta a kol., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Trvalá geolokalizace: jak vás telefon sleduje, i když si myslíte, že jste mu to znemožnili</title>
      <link>https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;V roce 2024 se dva výzkumníci z Marylandské univerzity opakovaně dotazovali služby Apple pro určování polohy podle Wi-Fi, bez zvláštních oprávnění a bez specializovaného vybavení, a za rok zrekonstruovali přesnou polohu více než dvou miliard Wi-Fi přístupových bodů na světě. Jejich práce &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; ukazuje, co taková mapa umožňuje: sledovat techniku vjíždějící na Ukrajinu a vyjíždějící z ní, pozorovat přesuny obyvatel po požárech na Maui, stopovat konkrétního člověka přes jeho domácí router.&lt;/p&gt;
&lt;p&gt;Ani jedno z těch zařízení nemělo zapnutou GPS. Poloha přicházela odjinud.&lt;/p&gt;
&lt;p&gt;Je to nejrozšířenější slepá skvrna v oblasti mobilního soukromí: přesvědčení, že existuje vypínač polohy a že jakmile ho vypnete, telefon přestane vědět, kde je. To přesvědčení je nepravdivé na sedmi různých úrovních.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Poloha není funkce, kterou telefon zapíná. Je to vlastnost toho, čím telefon je.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-čili-nejméně-problematický-vektor&#34;&gt;GPS, čili nejméně problematický vektor&lt;/h2&gt;
&lt;p&gt;Jediný mechanismus, který dokáže pojmenovat každý, je zároveň ten, který by vás měl znepokojovat nejméně.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, obecný pojem zahrnující americkou GPS, Galileo, GLONASS a BeiDou, funguje na principu naslouchání. Družice nepřetržitě vysílají signály s časovou značkou, přijímač jich zachytí několik a ze zpoždění šíření vypočítá svou polohu. Běžná přesnost ve volném prostoru: tři až pět metrů, ve městě často několik desítek metrů, protože fasády signály odrážejí.&lt;/p&gt;
&lt;p&gt;Rozhodující je, že tento výpočet je &lt;strong&gt;pasivní&lt;/strong&gt;. Telefon nevysílá směrem k družicím nic, žádný provozovatel družic neví, že existujete. Kdyby ve hře byla jen GNSS, vypnutí GPS by stačilo.&lt;/p&gt;
&lt;p&gt;Existuje tu ale jeden detail. Aby se první výpočet urychlil, telefony používají &lt;strong&gt;A-GPS&lt;/strong&gt;: stahují ze serveru družicové efemeridy prostřednictvím protokolu &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Aby dostaly správná data, předá telefon tomuto serveru identifikátor buňky sítě, k níž je připojen. Čistá GNSS vás nezradí, ale urychlovač, který k ní byl přiroubován, ano.&lt;/p&gt;
&lt;h2 id=&#34;mobilní-síť-co-operátor-ví-z-principu&#34;&gt;Mobilní síť: co operátor ví z principu&lt;/h2&gt;
&lt;p&gt;Aby se k vám hovor mohl dostat, musí síť vědět, v jaké oblasti se nacházíte. To není volitelná funkce, to je podmínka existence služby. Váš telefon se nepřetržitě hlásí nejbližšímu vysílači a tato registrace zanechává stopu na straně operátora. Žádná nainstalovaná aplikace, žádné udělené oprávnění: stačí aktivní SIM karta.&lt;/p&gt;
&lt;p&gt;Přesnost závisí na metodě:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Samotný identifikátor buňky&lt;/strong&gt;: od 200 metrů v husté městské zástavbě po více než 30 kilometrů na venkově, kde jeden vysílač pokrývá velmi široký okruh.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Obohacené Cell ID&lt;/strong&gt;, které přidává sektor antény (většina stanovišť je rozdělena na tři sektory po 120 stupních) a sílu signálu: od 100 metrů po několik kilometrů.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, měřící zpoždění cesty tam a zpět mezi telefonem a vysílačem: řádově 550 metrů u GSM, kolem 78 metrů u LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterace&lt;/strong&gt; ze tří a více vysílačů: 50 až 300 metrů u městského LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; mění měřítko ze dvou kumulativních důvodů. Nejprve hustota: buňky 5G pokrývají mnohem kratší poloměry, takže samotné připojení už je jemná informace. Poté standardizace: od Release 16 zahrnuje 3GPP nativní signály pro určování polohy. Komerční cíle míří pod 3 metry uvnitř budov a pod 10 metrů venku pro 80 % terminálů a &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; klesá u některých průmyslových využití až na centimetry.&lt;/p&gt;
&lt;p&gt;Infrastruktura, která vás připojuje, se tak stává systémem určování polohy v kvalitě srovnatelné s GPS, aniž byste cokoli zapnuli. Tato data se uchovávají podle národních pravidel a orgánům jsou přístupná různými postupy. Jde o tutéž základní debatu jako u &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;práva rozhodného pro hostovaná data&lt;/a&gt;: technická ochrana a právní ochrana se nepřekrývají.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-mapa-světa-složená-z-hardwarových-adres&#34;&gt;Wi-Fi: mapa světa složená z hardwarových adres&lt;/h2&gt;
&lt;p&gt;Každý přístupový bod Wi-Fi neustále vysílá jedinečný hardwarový identifikátor, &lt;strong&gt;BSSID&lt;/strong&gt;. Tyto identifikátory jsou pevné a geograficky stabilní: domácí router zůstává roky na stejném místě.&lt;/p&gt;
&lt;p&gt;Apple, Google a několik specializovaných hráčů udržují databáze, které každému BSSID přiřazují souřadnice. Budují je telefony jejich vlastních uživatelů, které odesílají seznam viditelných přístupových bodů spolu s polohou z GNSS. Operace se pak obrátí: telefon, který vidí čtyři známé přístupové body, už nepotřebuje jedinou družici. V husté městské zástavbě dosahuje přesnost běžně několika desítek metrů a uvnitř budov klesá ještě níž.&lt;/p&gt;
&lt;p&gt;Dvě vlastnosti činí tento mechanismus obtížně neutralizovatelným. Za prvé, telefon &lt;strong&gt;skenuje i tehdy, když se Wi-Fi jeví jako vypnutá&lt;/strong&gt;: od Androidu 4.3 systém udržuje periodické prohledávání určené ke zpřesnění polohy, nezávisle na přepínači v rychlém panelu. Toto chování závisí na samostatném nastavení, zahrabaném ve službách určování polohy, které naprostá většina uživatelů nikdy neotevřela.&lt;/p&gt;
&lt;p&gt;Za druhé, databázi lze dotazovat zvenčí. To je právě mezera, kterou využili Rye a Levin: rozhraní pro určování polohy vracejí nejen požadovanou polohu, ale i polohu sousedních přístupových bodů, což umožňuje mapu sklízet, aniž byste se k daným místům kdy fyzicky přiblížili.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-a-ble-nalezeni-telefony-ostatních-lidí&#34;&gt;Bluetooth a BLE: nalezeni telefony ostatních lidí&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; přidává vrstvu blízkosti s dosahem od několika metrů po několik desítek metrů, tedy s mnohem jemnějším rozlišením než mobilní síť. Souběžně existují dvě využití. &lt;strong&gt;Komerční majáčky&lt;/strong&gt;, nasazené v obchodech, na letištích nebo v nákupních centrech, vysílají identifikátor, který aplikace v telefonu rozpoznají, a odhalí tak, před kterým regálem jste se zastavili a na jak dlouho. A &lt;strong&gt;kolaborativní lokalizační sítě&lt;/strong&gt;, jejichž vzorem je Find My od Applu, převzatý od té doby Googlem a Samsungem.&lt;/p&gt;
&lt;p&gt;Druhý mechanismus obrací nevyslovený předpoklad. Referenční analýza &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, publikovaná ve sborníku PETS 2021 výzkumníky z Technické univerzity v Darmstadtu, zrekonstruovala protokol Applu zpětným inženýrstvím. Zařízení bez připojení vyšle signál BLE, libovolné zařízení Apple v okolí jej zachytí, připojí k němu vlastní polohu a šifrovaně ji odešle na servery Applu, bez vědomí svého majitele i majitele lokalizovaného zařízení.&lt;/p&gt;
&lt;p&gt;Důsledek je strukturální: zařízení bez SIM karty, bez Wi-Fi, bez jakéhokoli síťového připojení zůstává dohledatelné, stačí, aby kolem prošel neznámý člověk s telefonem v kapse. Vaše izolace už nezávisí na vašem nastavení, ale na nastavení kolemjdoucích.&lt;/p&gt;
&lt;h2 id=&#34;inerciální-senzory-lokalizace-bez-oprávnění-k-poloze&#34;&gt;Inerciální senzory: lokalizace bez oprávnění k poloze&lt;/h2&gt;
&lt;p&gt;Telefon obsahuje akcelerometr, gyroskop, magnetometr a často i barometr. Tyto senzory spadají do kategorie oprávnění odlišné od polohy: aplikace je může číst, aniž by se kdy zeptala, kde jste.&lt;/p&gt;
&lt;p&gt;Výzkumníci z Princetonu to prokázali s &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Jejich aplikace vychází z IP adresy a časového pásma pro hrubou polohu a poté čte senzory: akcelerometr dává profil zrychlování a brzdění, gyroskop sled zatáček, magnetometr směr jízdy, barometr změny nadmořské výšky. Neuronová síť určí způsob dopravy, pěšky, autem, vlakem či letadlem, a trasa se přiloží na veřejná mapová, výšková a meteorologická data. Výsledek: trajektorie s přesností srovnatelnou s GPS, bez oprávnění k poloze. Metoda má své meze, které autoři dokumentují, protože selhává v oblastech bez silnic a zhoršuje se u pravidelných šachovnicových půdorysů, kde mnoho tras dává stejný podpis. Zůstává důkazem, že odepřené oprávnění není zavřenými dveřmi.&lt;/p&gt;
&lt;p&gt;Barometr navíc přináší rozměr, s nímž si GNSS poradí špatně, totiž vertikálu. Americké požadavky na tísňová volání ukládají přesnost na úrovni patra plus minus 3 metry pro 80 % hovorů uskutečněných uvnitř budov. Vědět, v jakém patře se někdo nachází, je něco jiného než vědět, ve kterém bloku domů je.&lt;/p&gt;
&lt;h2 id=&#34;trh-s-daty-nejbanálnější-vektor&#34;&gt;Trh s daty: nejbanálnější vektor&lt;/h2&gt;
&lt;p&gt;Předchozí mechanismy popisují, jak se poloha vypočítá. Zbývá vědět, kam odchází, a právě tam se odehrává podstata každodenního rizika.&lt;/p&gt;
&lt;p&gt;Tisíce aplikací obsahují &lt;strong&gt;reklamní SDK&lt;/strong&gt;, softwarové stavební bloky dodávané třetími stranami, které vývojář přidá, aby svou práci zpeněžil nebo změřil dosah. Tyto bloky dědí oprávnění hostitelské aplikace: aplikace pro počasí, která vaši polohu legitimně potřebuje, ji předává hráčům, jejichž jméno jste nikdy nečetli. K tomu se přidávají &lt;strong&gt;toky reklamních aukcí&lt;/strong&gt;, v nichž se vaše přibližná poloha při každém zobrazení banneru rozešle desítkám potenciálních kupců, včetně těch, kdo nekupují nic a spokojí se s nasloucháním.&lt;/p&gt;
&lt;p&gt;Tato surovina živí celé odvětví. Electronic Frontier Foundation zdokumentovala případ &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, která se chlubila miliardami datových bodů o více než 250 milionech zařízení, prodávaných americkým místním policejním sborům. Brian Krebs popsal &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, produkt umožňující nakreslit na mapě mnohoúhelník a zobrazit historii zařízení, která do této zóny vstoupila a opustila ji.&lt;/p&gt;
&lt;p&gt;Tento vektor nevyžaduje žádný technický majstrštyk, jen aby byl někdo ochoten zaplatit. Cena je skromná.&lt;/p&gt;
&lt;h2 id=&#34;imsi-catchery-aktivní-lokalizace&#34;&gt;IMSI catchery: aktivní lokalizace&lt;/h2&gt;
&lt;p&gt;Dosud popsané mechanismy zneužívají běžný provoz. Existuje ale i aktivní lokalizace, kterou provádí třetí strana zasahující do sítě.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI catcher&lt;/strong&gt;, neboli simulátor základnové stanice, je zařízení vydávající se za legitimní vysílač. Telefony v dosahu se k němu připojí a odhalí přitom svůj identifikátor účastníka a svou přítomnost v úzce vymezeném prostoru.&lt;/p&gt;
&lt;p&gt;5G měla tyto dveře zavřít tím, že trvalý identifikátor přenášený otevřeně nahradila šifrovaným, tedy SUCI. Uzavření je částečné. Práce prezentované pod názvem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentují propojovací útoky, které umožňují znovu korelovat relace navzdory šifrování. Především ale ochrana padá zcela, pokud útočník donutí terminál sestoupit na starší generaci, zejména 2G, jehož autentizace je jednostranná. Telefon s 5G zůstává zranitelný útokem navrženým pro síť z devadesátých let, protože stále souhlasí s tím, že na ni sestoupí.&lt;/p&gt;
&lt;h2 id=&#34;protiopatření-a-jejich-skutečná-účinnost&#34;&gt;Protiopatření a jejich skutečná účinnost&lt;/h2&gt;
&lt;p&gt;Každé z níže uvedených opatření něco dělá. Žádné nedělá všechno a rozdíl mezi tím, co dělají, a tím, co se jim připisuje, plodí špatná rozhodnutí.&lt;/p&gt;
&lt;h3 id=&#34;režim-letadlo&#34;&gt;Režim Letadlo&lt;/h3&gt;
&lt;p&gt;Režim Letadlo vypne vysílání mobilního modemu, Wi-Fi a Bluetooth. To je skutečný účinek a je to nejlepší výsledek za tak malé úsilí.&lt;/p&gt;
&lt;p&gt;Co nedělá: nezastaví inerciální senzory, nesmaže již uložené polohy, které odejdou při opětovném připojení, a na většině zařízení umožňuje zapnout Wi-Fi či Bluetooth samostatně, aniž byste režim opustili. Je to konečně softwarový stav, nikoli odpojení napájení: jeho spolehlivost závisí na integritě systému, který jej vynucuje.&lt;/p&gt;
&lt;p&gt;Podceňovaný detail: odhlášení ze sítě a následné opětovné přihlášení jsou samy o sobě událostmi s časovou značkou na straně operátora. Telefon, který ve 21 hodin zmizí v jedné buňce a ve 23 hodin se objeví v jiné, vytvořil informaci, nikoli ticho.&lt;/p&gt;
&lt;h3 id=&#34;náhodné-generování-mac-adresy&#34;&gt;Náhodné generování MAC adresy&lt;/h3&gt;
&lt;p&gt;Mobilní systémy dnes při prohledávání vysílají náhodné MAC adresy, aby zabránily sledování z místa na místo. Záměr je dobrý, výsledek neúplný. Referenční práce, mezi nimi &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, ukazují, že obsah vyhledávacích rámců často stačí k opětovné identifikaci zařízení: počet informačních prvků, jejich hodnoty a jejich pořadí tvoří otisk. K tomu se přidávají sekvenční čísla, přírůstková a tedy řetězitelná, a časový podpis vlastní každému modelu. Některé studie uvádějí správné sledování poloviny zařízení po dobu nejméně dvaceti minut.&lt;/p&gt;
&lt;p&gt;Konečně pojmové omezení: náhodné generování se týká pouze fáze vyhledávání. Jakmile se připojíte k síti, je použitá adresa pro tuto síť z podstaty konstrukce stálá, aby spojení fungovalo. Kavárna, kam chodíte každé ráno, vás pozná.&lt;/p&gt;
&lt;h3 id=&#34;skutečně-vypnout-prohledávání&#34;&gt;Skutečně vypnout prohledávání&lt;/h3&gt;
&lt;p&gt;To je nejvýhodnější a nejpřehlíženější nastavení. V Androidu jsou vyhledávání Wi-Fi a vyhledávání Bluetooth dvě samostatné volby umístěné ve službách určování polohy, nezávislé na přepínačích v rychlém panelu. Dokud jsou aktivní, nestačí vypnout Wi-Fi z panelu: prohledávání pokračuje.&lt;/p&gt;
&lt;p&gt;Jejich vypnutí odstraní celou vrstvu sběru dat, a to za jedinou cenu poněkud pomalejšího prvního určení polohy. Pro většinu čtenářů je to nejlepší poměr mezi vynaloženým úsilím a dosaženým výsledkem.&lt;/p&gt;
&lt;h3 id=&#34;oprávnění-aplikací&#34;&gt;Oprávnění aplikací&lt;/h3&gt;
&lt;p&gt;Odebrat oprávnění k poloze aplikacím, které jej zjevně nepotřebují, zůstává užitečné, a novější systémy nabízejí tři stupně: jednorázové povolení, povolení omezené na aktivní používání a &lt;strong&gt;přibližnou polohu&lt;/strong&gt;, která předává jen oblast řádově kilometrovou.&lt;/p&gt;
&lt;p&gt;Neochrání to však ani před SDK uvnitř aplikace, která má legitimní důvod k přístupu k vaší poloze, ani před inerciálními senzory, ani před síťovými vrstvami, jež neprocházejí žádným oprávněním.&lt;/p&gt;
&lt;h3 id=&#34;před-čím-vpn-nechrání&#34;&gt;Před čím VPN nechrání&lt;/h3&gt;
&lt;p&gt;Bod, který je třeba vyjasnit, protože opačné přesvědčení je velmi rozšířené: &lt;strong&gt;VPN vaši polohu neskrývá&lt;/strong&gt;. Skrývá vaši veřejnou IP adresu, takže zkresluje geolokalizaci podle IP, což je stejně nejhrubší mechanismus ze seznamu.&lt;/p&gt;
&lt;p&gt;VPN se nedotýká ani přijímače GNSS, ani prohledávání Wi-Fi, ani Bluetoothu, ani senzorů. Nemění nic na tom, co ví váš operátor, protože šifrovaný tunel prochází jeho vysílači a připojení k buňce mu zůstává viditelné. Nezabrání aplikaci s oprávněním k poloze, aby uvnitř tunelu odeslala přesné souřadnice. VPN chrání obsah a cíl vaší komunikace v nedůvěryhodné síti, a to už je hodně. Poloha do jejího záběru nespadá.&lt;/p&gt;
&lt;h3 id=&#34;fyzické-meze&#34;&gt;Fyzické meze&lt;/h3&gt;
&lt;p&gt;Faradayovo pouzdro funguje doslova: blokuje vysílání i příjem. Vyjmutí baterie také, tam kde je to ještě možné. Vyhrazené zařízení, nebo prostě nechat telefon jinde, zůstává nejodolnějším opatřením.&lt;/p&gt;
&lt;p&gt;Tato řešení sdílejí nedostatek, kterému je třeba pohlédnout do tváře: vytvářejí anomálii. Telefon, který každé úterý večer dvě hodiny mlčí, něco vypovídá. Proti protivníkovi, který analyzuje vzorce místo okamžitých poloh, je nepřítomnost sama o sobě údajem.&lt;/p&gt;
&lt;h3 id=&#34;tři-protivníci-tři-strategie&#34;&gt;Tři protivníci, tři strategie&lt;/h3&gt;
&lt;p&gt;To je nejdůležitější rozlišení tohoto článku a zároveň to, které se čte nejméně často.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti inzerentovi nebo datovému brokerovi&lt;/strong&gt; je boj vyhratelný. Disciplína v oprávněních, vypnutí prohledávání, systém bez proprietárních lokalizačních služeb, obnovení reklamního identifikátoru: dohromady velmi silně snižují sbíraný objem. Tento protivník hledá levný objem, nikoli váš konkrétní případ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti vašemu operátorovi&lt;/strong&gt; nestačí žádná konfigurace. Lokalizace v mobilní síti je podmínkou služby. Jediné skutečné proměnné jsou právní, tedy co zákon dovoluje uchovávat a předávat, a materiální: jaké zařízení, jaká SIM karta, na čí jméno, zapnuté kde.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti cílenému státnímu protivníkovi&lt;/strong&gt; se úvaha mění znovu, protože ten kombinuje zákonný přístup k datům operátora, aktivní lokalizaci simulátorem základnové stanice, vyžádání údajů od platforem a případně kompromitaci samotného terminálu. Softwarová protiopatření zmenšují plochu, ale realistickým cílem není zmizení: je jím přesně vědět, co zůstává vystaveno.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokratos&#34;&gt;Přístup ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/os/&#34;&gt;ArpokratOS&lt;/a&gt; odpovídá na tuto krajinu volbou vyplývající z výše uvedeného rozlišení: co má být neutralizováno, je neutralizováno na úrovni systému, nikoli v nabídce nastavení.&lt;/p&gt;
&lt;p&gt;U &lt;strong&gt;GNSS&lt;/strong&gt; je hardwarový ovladač odstraněn. Zařízení se chová, jako by čip neexistoval, jak vůči aplikacím, tak vůči systému samotnému. Rozdíl oproti přepínači v nastavení není kosmetický. Přepínač je politika: vynucuje ji vrstva, kterou může dostatečně privilegovaná komponenta obejít, aktualizace znovu zapnout nebo kompromitovaný systém ignorovat. Odstranění kódové cesty otázku ruší, protože už není co zapínat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; je řešen na úrovni Core, se stejnou logikou. Bluetooth vypnutý v nastavení v praxi na mnoha zařízeních ponechává softwarový zásobník naživu, aby obsluhoval služby blízkosti a kolaborativní lokalizační sítě. Chybí-li na úrovni systému, nemůže ani komunikovat s majáčkem v obchodě, ani se účastnit sítě typu Find My, ani sloužit jako plocha útoku bez interakce.&lt;/p&gt;
&lt;p&gt;Je třeba jasně říci, co to nedělá. &lt;strong&gt;ArpokratOS nečiní telefon nezjistitelným.&lt;/strong&gt; Dokud je SIM karta aktivní, operátor zná buňku připojení a žádný operační systém to nezmění, ani při veškerém provozu vedeném přes Tor. Směrování chrání obsah a cíl, nikoli rádiovou geometrii. Kdo slibuje neviditelnost, prodává pohádku.&lt;/p&gt;
&lt;p&gt;To, co taková architektura přináší, je skromnější: odstranění aplikační vrstvy a vrstvy blízkosti, kudy prochází drtivá většina skutečného sběru, a výslovný model hrozeb pro to, co zůstává. Je to táž úvaha, jakou uplatňujeme při výběru systému pro počítač, rozvedená v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;srovnání operačních systémů&lt;/a&gt;: užitečná otázka nezní, zda nástroj chrání, ale před čím chrání a za jakou cenu.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Tento článek neposkytuje metodu, jak zmizet. Taková metoda neexistuje a texty, které tvrdí opak, plodí především falešnou jistotu, jež je nebezpečnější než chybějící ochrana, protože svádí k riskování.&lt;/p&gt;
&lt;p&gt;Cílem bylo nahradit binární otázku, zda jsem lokalizovatelný či nikoli, otázkou užitečnou: kým, s jakou přesností, za jakou cenu pro ně a zda mi to vadí. Odpověď se liší pro novináře chránícího zdroj, pro manažera cestujícího v citlivé jurisdikci, pro advokáta, jehož schůzky prozrazují strategii, i pro soukromou osobu, kterou dráždí, že inzerent zná její zvyky.&lt;/p&gt;
&lt;p&gt;Pozornost by ostatně neměla poutat výkonnost každého z těchto mechanismů zvlášť, ale to, že se navzájem překrývají. Poloha s přesností na padesát metrů není příliš zajímavá. Poloha s přesností na padesát metrů, každou čtvrthodinu, po dva roky, vykreslí bydliště, pracoviště, vyznání, zdravotní stav, milostný poměr, zdroj informací. Údaj o poloze je tím metadatem, které činí všechna ostatní čitelnými, a právě proto má takovou cenu.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Filipíny zakazují Monero a Zcash na regulovaných platformách: signál celosvětového trendu</title>
      <link>https://arpokrat.com/cs/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Centrální banka Filipín právě zasadila těžkou ránu kryptoměnám se zvýšenou ochranou soukromí. Pod záminkou souladu s mezinárodními standardy boje proti praní špinavých peněz toto rozhodnutí ilustruje regulační dynamiku, která dalece přesahuje hranice jedné země — a která by měla varovat každého, kdo drží nebo používá aktiva jako Monero nebo Zcash.&lt;/p&gt;
&lt;h2 id=&#34;co-říká-memorandum&#34;&gt;Co říká memorandum&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), centrální banka země, schválila &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt;, podepsané zástupkyní guvernéra Lyn Javier. Text nařizuje všem poskytovatelům služeb virtuálních aktiv (VASP) s platnou licencí, aby přestali listovat a podporovat „virtuální aktiva anonymizačního charakteru&amp;quot;. Memorandum nejmenuje žádný konkrétní token, ale dotčená kategorie bez jakýchkoliv pochybností zahrnuje Monero, Zcash a Dash — kryptoměny navržené tak, aby bylo sledování transakcí obtížné nebo nemožné.&lt;/p&gt;
&lt;p&gt;Opatření vstoupilo v platnost &lt;strong&gt;okamžitě&lt;/strong&gt;, bez přechodného období. Nad rámec pouhého stažení těchto aktiv z platforem musí VASP nově hodnotit každý listovaný token podle šesti pilířů souladu: důvěryhodnost emitenta, vyspělost trhu, případ použití, transparentnost a bezpečnost, likvidita a rezervy, právní soulad. Musí také stanovit interní prahové hodnoty, které automaticky spustí stažení z listingu, pokud aktivum přestane tato kritéria splňovat.&lt;/p&gt;
&lt;h2 id=&#34;co-se-konkrétně-mění&#34;&gt;Co se konkrétně mění&lt;/h2&gt;
&lt;p&gt;Memorandum nekriminalizuje soukromé držení Monera nebo Zcashe ani peer-to-peer převody prováděné mimo regulované platformy. Co mizí, je institucionální přístup: regulované vstupní a výstupní brány (nákup, prodej, vklad, výběr na licencované platformě) již nebudou moci tato aktiva zpracovávat.&lt;/p&gt;
&lt;p&gt;Konkrétně, pokud jste drželi privacy coins na filipínské platformě podléhající licenci BSP — mezi něž patří Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank nebo UnionBank — musíte je převést do osobní peněženky nebo je konvertovat dříve, než bude platforma nucena je stáhnout.&lt;/p&gt;
&lt;p&gt;S více než 16 miliony uživatelů kryptoměn v zemi bude dopad na domácím trhu rozsáhlý, i když vliv na světovou cenu XMR nebo ZEC by měl zůstat omezený — Filipíny tvoří pouze zlomek celkové globální likvidity těchto aktiv.&lt;/p&gt;
&lt;h2 id=&#34;soulad-s-fatf-jako-univerzální-odůvodnění&#34;&gt;Soulad s FATF jako univerzální odůvodnění&lt;/h2&gt;
&lt;p&gt;BSP odůvodňuje své rozhodnutí výslovným sladěním se standardy &lt;strong&gt;FATF (GAFI)&lt;/strong&gt;, mezinárodního orgánu, který stanovuje pravidla boje proti praní špinavých peněz a financování terorismu. Udržovat dobré vztahy s FATF není pro většinu centrálních bank volitelné — špatné hodnocení může ovlivnit přístup celé země k mezinárodním finančním okruhům.&lt;/p&gt;
&lt;p&gt;To je přesně stejné odůvodnění, které již vedlo Evropskou unii, Japonsko a Jižní Koreu k postupnému vyloučení privacy coins z regulovaných platforem v průběhu posledních let. Filipínské rozhodnutí tedy není ojedinělým případem: je potvrzením faktického standardu, který se stále více rozšiřuje — pokud chce jurisdikce provozovat mezinárodně uznávaný kryptoměnový trh, aktiva se zvýšenou ochranou soukromí v něm již nemají místo.&lt;/p&gt;
&lt;h2 id=&#34;napětí-které-nikdo-skutečně-neřeší&#34;&gt;Napětí, které nikdo skutečně neřeší&lt;/h2&gt;
&lt;p&gt;Je příznačné, že i aktéři, kteří toto rozhodnutí podporují, uznávají legitimitu použití, které se snaží omezit. Vedoucí pracovník pro kryptoměny v GCash, jedné z největších fintechových společností v zemi, výslovně uznal, že Monero a Zcash „existují z legitimních důvodů&amp;quot; a že soukromí představuje „základní hodnotu kryptoměn: schopnost provádět transakce bez dohledu&amp;quot;. Přesto opatření podpořil s tím, že Filipíny — země silně závislá na tocích remitencí — si nemohou dovolit být považovány za důvěryhodnou finanční infrastrukturu a zároveň umožňovat volný oběh anonymizačních aktiv.&lt;/p&gt;
&lt;p&gt;Toto napětí není vyřešeno, je pouze rozhodnuto ve prospěch regulačního pohledu: objemy remitencí a mezinárodní důvěryhodnost převažují nad argumentem legitimního soukromí pokaždé, kdy dojde k tomuto střetu zájmů.&lt;/p&gt;
&lt;h2 id=&#34;logické-vyústění-migrace-k-vlastní-úschově&#34;&gt;Logické vyústění: migrace k vlastní úschově&lt;/h2&gt;
&lt;p&gt;Vzorec, který se opakuje v jednotlivých jurisdikcích, je nyní čitelný. Schéma je téměř vždy totožné: finanční soukromí zůstává legální na individuální úrovni, ale prostřednictvím institucionálních okruhů je stále obtížnější ho uplatnit. Vlastní úschova (self-custody) zatím není terčem — ale každá nová jurisdikce, která tento model následuje, o něco více zužuje prostor, v němž mohou tato aktiva cirkulovat bez regulačního uzamčení.&lt;/p&gt;
&lt;p&gt;Technické fungování těchto blockchainů a důvody, proč se staly privilegovaným cílem regulátorů, jsme podrobně rozebrali v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;kompletním průvodci anonymními blockchainy&lt;/a&gt; — ring signatures, zk-SNARKs a skutečná omezení těchto technologií.&lt;/p&gt;
&lt;h2 id=&#34;směňování-mimo-okruhy-které-se-uzavírají&#34;&gt;Směňování mimo okruhy, které se uzavírají&lt;/h2&gt;
&lt;p&gt;Jak regulované platformy jedna po druhé opouštějí trh s privacy coins, role nekustodiální infrastruktury bez sběru dat se stává klíčovou pro každého, kdo chce tato aktiva nadále používat bez závislosti na VASP podléhajícím jurisdikci, která může přes noc změnit svou politiku.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; umožňuje směňovat Monero, Zcash a všechny kryptoměny se zvýšenou ochranou soukromí bez registrace, bez sběru IP logů a bez cookies — ať již přistupujete k platformě přes clearnet nebo přes naši .onion adresu. Žádná jurisdikce nemůže odebrat to, co nikdy neshromažďujeme.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Toto filipínské rozhodnutí pravděpodobně nebude letos posledním svého druhu. Otázka již není, zda ostatní země půjdou stejnou cestou — nedávná historie naznačuje, že ano — ale jak dlouho zbývá, než se institucionální přístup k privacy coins stane výjimkou spíše než normou.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Konec soukromí? Zadní vrátka, Online Safety Act a reakce suverénních ekosystémů</title>
      <link>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londýn se stal epicentrem globální bitvy o budoucnost digitálního soukromí. S přijetím zákona &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) a nedávnými návrhy na revizi zákona &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — svými kritiky nazývaného „Charta špionů“ —, si britská vláda nárokuje právo ukládat povinnosti sledování přímo v jádru soukromé komunikace. Zlomovým bodem je pravomoc udělená regulátorovi OFCOM požadovat, aby platformy nasadily „akreditovanou technologii“ k detekci materiálů pohlavního zneužívání dětí (CSEA) nebo terorismu, a to i v rámci &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;end-to-end šifrované komunikaci&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pro velké digitální platformy je poselství Westminsteru jednoznačné: buď usnadní státní přístup ke své infrastruktuře, nebo jim hrozí pokuty až do výše 10 % jejich celosvětových příjmů. Reakce byla okamžitá: služby jako Signal a WhatsApp veřejně pohrozily stažením z britského trhu a odmítly ohrozit bezpečnost svých uživatelů, aby uspokojily jedinou jurisdikci. Technický argument je těžko zpochybnitelný: neexistuje žádný hlavní klíč (master key) vyhrazený pouze pro legitimní aktéry. Otevřené dveře pro orgány činné v trestním řízení jsou z podstaty věci otevřenými dveřmi pro kyberzločince a zahraniční zpravodajské služby.&lt;/p&gt;
&lt;h2 id=&#34;obchodní-model-velkých-platforem-strukturální-překážka-pro-zero-knowledge&#34;&gt;Obchodní model velkých platforem: strukturální překážka pro Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Odpor velkých platforem vůči přijetí šifrování Zero-Knowledge není vysvětlen technickou neschopností, ale základní ekonomickou neslučitelností. Společnosti jako Alphabet a Meta spoléhají na modely zpeněžení založené na systematickém shromažďování údajů o chování. Tento model mimochodem implicitně uznává zákon Evropské unie o digitálních trzích (DMA), který tyto „strážce“ (gatekeepers) klasifikuje jako subjekty, jejichž dominantní postavení je přesně živeno akumulací dat v bezkonkurenčním měřítku. Pro tyto aktéry by přijetí architektury Zero-Knowledge znamenalo připravit jejich reklamní systémy o nepřetržitou identifikaci uživatelů, která je jejich palivem. Nejde tedy o technickou volbu, ale o kompromis mezi soukromím uživatelů a životaschopností jejich obchodního modelu.&lt;/p&gt;
&lt;h2 id=&#34;strategické-riziko-hrozba-harvest-now-decrypt-later&#34;&gt;Strategické riziko: hrozba „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Kromě debaty o soukromí vyvolává oslabení šifrování otázku národní bezpečnosti zcela jiného rozsahu. Strategie známá jako &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; spočívá v tom, že státní protivníci dnes zachycují a ukládají obrovské objemy šifrované komunikace v očekávání budoucích schopností kvantového dešifrování. Oslabováním současných standardů šifrování britský legislativní rámec objektivně usnadňuje tento typ operací proti vládní, diplomatické nebo průmyslové komunikaci.&lt;/p&gt;
&lt;p&gt;Právě v tomto kontextu deficitu důvěry získávají ekosystémy, jako je ten od Arpokratu, provozní relevanci. Tím, že Arpokrat funguje v režimu švýcarského federálního zákona o ochraně osobních údajů (FADP), s architekturou, která neshromažďuje žádné občanské identifikátory, nabízí technický rozchod s infrastrukturami podléhajícími britské jurisdikci — což zaručuje, že systém zůstane neslyšící vůči příkazům předpokládaným zákonem OSA.&lt;/p&gt;
&lt;h2 id=&#34;střet-norem-osa-a-ipa-proti-evropskému-právu&#34;&gt;Střet norem: OSA a IPA proti evropskému právu&lt;/h2&gt;
&lt;p&gt;Právní analýza nových výsad britského státu odhaluje přímý střet se základy evropského práva týkajícího se ochrany osobních údajů a důvěrnosti komunikace.&lt;/p&gt;
&lt;h3 id=&#34;osa-proti-zákazu-plošného-sledování&#34;&gt;OSA proti zákazu plošného sledování&lt;/h3&gt;
&lt;p&gt;Článek 121 OSA zavádí možnost pro OFCOM vydávat příkazy nutící platformy zavést skenování na straně klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Toto opatření je v přímém rozporu s principem, odvozeným z evropského práva a zahrnutým v judikatuře SDEU (Soudní dvůr EU), který zakazuje plošné povinnosti sledování. Vynucením „zranitelnosti od návrhu“ (vulnerability by design) také staví společnosti do situace dvojí vazby: oslabením své bezpečnosti v zájmu splnění státního mandátu nedodržují svou povinnost zaručit úroveň bezpečnosti odpovídající zpracování, jak je zakotveno v článku 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;směrnice-eprivacy-a-důvěrnost-komunikace&#34;&gt;Směrnice ePrivacy a důvěrnost komunikace&lt;/h3&gt;
&lt;p&gt;Skenování soukromých zpráv je v přímém rozporu s čl. 5 odst. 1 směrnice 2002/58/ES (&lt;em&gt;ePrivacy&lt;/em&gt;), který zavazuje členské státy zaručit důvěrnost elektronických komunikací a zakazuje jakoukoli formu odposlechu nebo sledování bez výslovného souhlasu dotčených uživatelů.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-a-blokování-bezpečnostních-aktualizací&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; a blokování bezpečnostních aktualizací&lt;/h3&gt;
&lt;p&gt;V rámci režimu IPA 2016 má britská vláda nyní v úmyslu používat &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) k zablokování bezpečnostních aktualizací před jejich nasazením. Tento mechanismus vytváří neřešitelný konflikt s povinností, stanovenou článkem 32 GDPR, zajistit nepřetržitou bezpečnost systémů zpracování — povinností, která přesně vyžaduje schopnost aplikovat záplaty bez zpoždění nebo vnějších zásahů.&lt;/p&gt;
&lt;h2 id=&#34;rizika-shody-pro-společnosti-působící-v-evropě&#34;&gt;Rizika shody pro společnosti působící v Evropě&lt;/h2&gt;
&lt;p&gt;Cílem revizí IPA je přinutit společnosti, aby informovaly britskou vládu o jakékoli technické úpravě ovlivňující bezpečnost před její implementací, čímž jí udělují právo veta nad vývojem produktů. Toto vměšování vytváří značnou právní nejistotu pro dodavatele působící na evropském trhu: britská přiměřenost k evropskému právu — již tak křehká — by mohla být zpochybněna, pokud Spojené království již nebude zaručovat ochranu podstatně rovnocennou s ochranou GDPR. Předávání údajů do Spojeného království v tomto novém rámci by tak pravděpodobně vystavilo společnosti sankcím podle GDPR.&lt;/p&gt;
&lt;h2 id=&#34;obrana-technickou-nemožností-princip-zero-knowledge-jako-právní-štít&#34;&gt;Obrana technickou nemožností: princip Zero-Knowledge jako právní štít&lt;/h2&gt;
&lt;p&gt;Mezinárodní judikatura, upevněná rozsudky &lt;em&gt;Schrems I&lt;/em&gt; a &lt;em&gt;Schrems II&lt;/em&gt; SDEU, stanovila určující princip: jedinou robustní pojistkou proti nepřiměřenému sledování je technická nemožnost přístupu k nim. Architektury Zero-Knowledge aplikují tento princip ve třech vrstvách ochrany:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy:&lt;/strong&gt; platforma nedrží dešifrovací klíče, jakýkoli příkaz ke skenování zpráv je technicky neproveditelný;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenita operačního systému:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;ArpokratOS&lt;/a&gt; eliminuje telemetrii, která živí shromažďování zpravodajských informací na úrovni zařízení;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švýcarské jurisdikční ukotvení:&lt;/strong&gt; tím, že Arpokrat hostí svou infrastrukturu ve Švýcarsku, funguje v právním režimu vyžadujícím individualizované a odůvodněné žádosti o vzájemnou právní pomoc, čímž neutralizuje automatizované provádění hromadného skenování předpokládaného zákonem OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Ustanovení zákona OSA a revize zákona IPA nejsou jen hrozbou pro soukromí jednotlivců: představují narušení právní jistoty pro všechna evropská data procházející infrastrukturami podléhajícími britské jurisdikci. Tím, že Londýn legitimizuje oslabování šifrování ve jménu veřejné bezpečnosti, paradoxně vystavuje své spojence a obchodní partnery rizikům průmyslové a státní špionáže, kterým mají architektury Zero-Knowledge přesně zabránit.&lt;/p&gt;
&lt;p&gt;Integrita profesionální a institucionální komunikace nyní vyžaduje strukturální reakci: migraci směrem k decentralizovaným ekosystémům zaručujícím digitální suverenitu, od úrovně kódu až po jurisdikční ukotvení.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nová „Super-Cookie“ telekomunikačních operátorů, která ohrožuje vaše soukromí</title>
      <link>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Plánovaný konec cookies třetích stran ve webových prohlížečích spustil skutečné závody ve zbrojení v odvětví cílené reklamy. Zatímco Google se snaží prosadit své vlastní standardy (jako Privacy Sandbox), další nečekaný hráč se rozhodl ukousnout si z koláče: &lt;strong&gt;váš poskytovatel internetového připojení (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak se zrodil &lt;strong&gt;Utiq&lt;/strong&gt; (dříve známý jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), společný podnik založený evropskými telekomunikačními giganty. Utiq, prodávaný široké veřejnosti jako „transparentní a respektující“ řešení, je ve skutečnosti tím, čeho se odborníci na kybernetickou bezpečnost obávají nejvíce: „super-cookie“ fungující na úrovni sítě.&lt;/p&gt;
&lt;h2 id=&#34;co-je-utiq-a-jak-funguje&#34;&gt;Co je Utiq a jak funguje?&lt;/h2&gt;
&lt;p&gt;Tradičně je reklamní sledování (cookies) spravováno vaším webovým prohlížečem (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Mohli jste jej blokovat pomocí rozšíření (jako &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) nebo prohlížeče zaměřeného na soukromí (jako &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq posouvá problém o krok zpět: na úroveň vašeho síťového připojení.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zde je návod, jak sklapne past:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zadržení v síti:&lt;/strong&gt; Když procházíte internet přes mobilní připojení (4G/5G) nebo optický box, Utiq k vaší identifikaci používá vaši IP adresu a údaje o vašem telekomunikačním předplatném.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souhlas (falešná volba):&lt;/strong&gt; Po příchodu na partnerský web vás vyskakovací okno (popup) vyzve k přijetí Utiq. Vzhledem k únavě z neustálých cookie lišt (&lt;em&gt;Consent Fatigue&lt;/em&gt;) miliony uživatelů kliknou na „Přijmout“ bez čtení.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Po udělení souhlasu Utiq přímo kontaktuje vašeho telekomunikačního operátora. Ten vygeneruje jedinečný a pseudonymizovaný identifikační token (síťový signál), který předá inzerentům.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nyní jste sledovatelní z webu na web, nikoli pomocí souboru uloženého ve vašem počítači, ale prostřednictvím &lt;strong&gt;samotné infrastruktury, která vám poskytuje internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;proč-je-utiq-noční-můrou-pro-soukromí-opsec&#34;&gt;Proč je Utiq noční můrou pro soukromí (OPSEC)&lt;/h2&gt;
&lt;p&gt;Tato iniciativa přináší vážné problémy pro digitální suverenitu a důvěrnost vašich dat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sledování u zdroje:&lt;/strong&gt; Na rozdíl od běžných cookies nemůžete jednoduše „vymazat historii“ nebo „vymazat mezipaměť“, abyste se zbavili Utiq. Identifikační token generuje váš ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizace profilů:&lt;/strong&gt; Telekomunikační operátoři již znají vaše jméno, vaši fyzickou adresu, vaše bankovní údaje a vaši polohu v reálném čase. Propojením vaší historie prohlížení webu přes Utiq vytvářejí profilování chování ohromující přesnosti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mezera v pseudonymizaci:&lt;/strong&gt; Utiq se brání tím, že nesdílí vaše jméno v prostém textu, a tvrdí, že používá „šifrované“ tokeny. Ve světě kybernetické bezpečnosti je však dokázáno, že pseudonymizace je reverzibilní. Křížové porovnání těchto tokenů s jinými databázemi umožňuje snadnou opětovnou identifikaci osob.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;kteří-operátoři-používají-utiq&#34;&gt;Kteří operátoři používají Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq založila aliance čtyř největších evropských operátorů. Pokud jste klientem některého z nich (nebo některé z jejich nízkonákladových dceřiných společností), vaše připojení je již pravděpodobně „kompatibilní“ s tímto sledováním.&lt;/p&gt;
&lt;p&gt;Zde jsou zakladatelé a odkazy na jejich příslušné zásady ochrany osobních údajů:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Francie, Španělsko, Polsko, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Německo, Španělsko, Velká Británie, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Španělsko, Německo, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Německo, střední Evropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tip OPSEC:&lt;/strong&gt; Přestože Utiq nabízí centralizovaný portál pro správu souhlasu (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) pro zrušení přístupu, nejlepší obrana zůstává technologická.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přístup-zero-trust-k-boji-proti-utiq&#34;&gt;Přístup Zero-Trust k boji proti Utiq&lt;/h2&gt;
&lt;p&gt;Filozofie digitální suverenity, podporovaná ekosystémy, jako je &lt;strong&gt;Arpokrat&lt;/strong&gt;, je založena na jednoduchém principu: nikdy nedůvěřujte síťové infrastruktuře.&lt;/p&gt;
&lt;p&gt;K technické neutralizaci systémů, jako je Utiq, je řešením skrýt váš provoz před vlastním poskytovatelem internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Použití suverénní VPN:&lt;/strong&gt; Zašifrováním vašeho provozu, jakmile opustí vaše zařízení, vidí váš ISP pouze nečitelný tok dat směrovaný na server VPN. Již nemůže vkládat ani číst tokeny Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Síť Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Cibulové směrování zabraňuje jakékoli end-to-end identifikaci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Šifrování DNS (DoH/DoT):&lt;/strong&gt; Zabraňuje vašemu operátorovi vědět, které weby chcete navštívit.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Stručně řečeno, Utiq je důkazem toho, že poskytovatelé internetových služeb se již nespokojí s tím, že jsou pouhými „trubkami“; chtějí se stát zprostředkovateli dat. Více než kdy jindy již šifrování vašeho provozu není bezpečnostní možností, ale naprostou nutností pro zachování vašeho digitálního ticha.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Iluze suverenity: Případ Olvid a past CLOUD Act</title>
      <link>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Oznámení rezonovalo pařížskými chodbami jako skutečné „volání po nezávislosti“: premiérka nařídila vládě opustit WhatsApp a Signal ve prospěch Olvidu, komunikační aplikace prezentované jako „domácí“. Cíl byl jasný: chránit státní tajemství před dlouhými prsty zahraničních zpravodajských služeb.&lt;/p&gt;
&lt;p&gt;Rychle se však objevila hořká ironie: srdce Olvidu — jeho serverová infrastruktura — bije uvnitř Amazon Web Services (AWS), amerického giganta.&lt;/p&gt;
&lt;p&gt;Široké veřejnosti to připadá jako pouhá technická otázka hostingu. Ale pro &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architekty suverénní kybernetické bezpečnosti&lt;/a&gt; a ty, kteří sledují geopolitiku dat, jde o politickou zranitelnost prvního řádu.&lt;/p&gt;
&lt;h2 id=&#34;extrateritorialita-a-střet-suverenit&#34;&gt;Extrateritorialita a střet suverenit&lt;/h2&gt;
&lt;p&gt;Tím, že se Olvid spoléhá na infrastrukturu Amazonu, automaticky vstupuje na oběžnou dráhu amerického zákona &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Právní analýza tohoto případu odhaluje scénář jurisdikční nejistoty, který pouhé přijetí národní „aplikace“ absolutně neřeší. Bod zlomu spočívá v konceptu „kontroly“ versus „lokalizace“.&lt;/p&gt;
&lt;p&gt;CLOUD Act radikálně změnil právní paradigma tím, že stanovil, že na fyzickém umístění serveru nezáleží. Povinnost poskytovatele služeb (zde AWS) spolupracovat vyplývá pouze z jeho jurisdikční vazby na USA. Washington tak může požadovat data od společností spadajících pod jeho jurisdikci, i když jsou tato data fyzicky uložena na evropské půdě.&lt;/p&gt;
&lt;p&gt;Právně to vytváří čelní střet s obecným nařízením o ochraně osobních údajů (GDPR). Soudní dvůr Evropské unie (prostřednictvím slavných &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;rozhodnutí Schrems I a II&lt;/a&gt;) již dříve konstatoval, že zákony USA o sledování nenabízejí úroveň ochrany odpovídající té evropské.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitální suverenita není vlastností softwaru, ale atributem integrity spotřebitelského řetězce dat.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přízrak-fisa-a-falešný-slib-šifrování&#34;&gt;Přízrak FISA a falešný slib šifrování&lt;/h2&gt;
&lt;p&gt;A co hůř, tato závislost na americké infrastruktuře staví tato data do stínu zákona &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;, který povoluje elektronické sledování pro účely „zahraničního zpravodajství“ cílené na subjekty mimo USA.&lt;/p&gt;
&lt;p&gt;Tváří v tvář těmto hrozbám Olvid tvrdí, že jeho end-to-end šifrování představuje dostatečný štít. Z pohledu inženýrství ochrany soukromí je tato obrana nebezpečně částečná.&lt;/p&gt;
&lt;p&gt;Nedávné odmítnutí zadních vrátek (backdoors) francouzským Národním shromážděním ukazuje legislativní odpor vůči zranitelnosti z podstaty návrhu. I když je obsah zprávy zašifrován, centralizovaná infrastruktura AWS odhaluje &lt;strong&gt;metadata&lt;/strong&gt;. Vědět, &lt;em&gt;kdo&lt;/em&gt; mluví s &lt;em&gt;kým&lt;/em&gt;, &lt;em&gt;kdy&lt;/em&gt;, &lt;em&gt;jak často&lt;/em&gt; a &lt;em&gt;odkud&lt;/em&gt;, je pro zahraniční rozvědku často cennější než samotný obsah zprávy.&lt;/p&gt;
&lt;p&gt;Šifrování chrání text, ale centralizovaný server prozrazuje síť kontaktů.&lt;/p&gt;
&lt;h2 id=&#34;skutečné-nebezpečí-teprve-přijde&#34;&gt;Skutečné nebezpečí teprve přijde&lt;/h2&gt;
&lt;p&gt;Dokud bude evropská infrastruktura závislá na subjektech podléhajících extrateritoriálním statutům, zůstane právní bezpečnost naší komunikace čistě dočasná a iluzorní.&lt;/p&gt;
&lt;p&gt;Národní bezpečnost ve 21. století vyžaduje mnohem více než dobré legislativní úmysly nebo povrchní softwarové štíty: vyžaduje &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;úplnou nezávislost infrastruktury a hardwaru&lt;/a&gt;. Protože zatímco zachycování těchto metadat a šifrovaných paketů se dnes zdá neškodné, ve skutečnosti živí nejničivější hrozbu příštího desetiletí: strategii &lt;em&gt;„Shromáždi nyní, dešifruj později“&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Dnes zachycené státní tajemství není nic jiného než matematická časovaná bomba.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Zbytek naší analýzy si přečtěte v části 2: &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Časovaná bomba a imperativ Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>