<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Zero Knowledge on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/zero-knowledge/</link>
    <description>Recent content in Zero Knowledge on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/zero-knowledge/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act: kdo skutečně kontroluje vaše data v cloudu?</title>
      <link>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Po celá léta svět fungoval na jednoduchém předpokladu: data mají fyzické místo uložení. Pokud se nacházela na serveru v Dublinu, řídila se irským a evropským právem. Tento předpoklad se zhroutil v roce 2018, kdy Spojené státy přijaly CLOUD Act – zákon, který dává americkým orgánům přístup k datům kontrolovaným americkými společnostmi, bez ohledu na to, kde jsou tato data fyzicky uložena na světě. O několik let později Brusel odpověděl vlastním ochranným nástrojem: Data Actem, který je nyní plně účinný a snaží se omezit extrateritoriální přístup orgánů třetích zemí k datům uchovávaným v Evropské unii.&lt;/p&gt;
&lt;p&gt;Zde je to, co tyto dva texty skutečně stanoví, kde dochází k jejich kolizi a proč jedinou skutečně robustní ochranou před tímto konfliktem zůstává technická nemožnost přístupu.&lt;/p&gt;
&lt;h2 id=&#34;americký-cloud-act-přístup-založený-na-kontrole-nikoli-na-umístění&#34;&gt;Americký CLOUD Act: přístup založený na kontrole, nikoli na umístění&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), přijatý v březnu 2018, změnil americké právo přidáním článku &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Tento text ukládá každému poskytovateli elektronické komunikační služby nebo vzdáleného počítačového zpracování povinnost uchovat, zabezpečit nebo zpřístupnit obsah komunikace nebo jakýkoli s ní související záznam, pokud tato data jsou v jeho držení, úschově nebo pod jeho kontrolou, &lt;strong&gt;bez ohledu na to, zda se tato data nacházejí uvnitř nebo vně Spojených států&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Právě tato poslední klauzule mění vše. Rozhodným kritériem již není fyzické umístění serveru, ale kontrola, kterou mateřská společnost vykonává nad svými dceřinými společnostmi. Americká společnost provozující datová centra v Evropě tedy zůstává podřízena americkým výzvám k vydání dat, a to i pro data uložená výhradně na evropské půdě.&lt;/p&gt;
&lt;h2 id=&#34;evropský-data-act-právní-bariéra-vůči-extrateritoriálnímu-přístupu&#34;&gt;Evropský Data Act: právní bariéra vůči extrateritoriálnímu přístupu&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Nařízení (EU) 2023/2854&lt;/strong&gt;, zvané Data Act, vstoupilo v platnost 11. ledna 2024 a plně se uplatňuje od 12. září 2025, přičemž některá ustanovení jsou postupně zaváděna až do roku 2026 a 2027. Jeho &lt;strong&gt;článek 32&lt;/strong&gt; přímo upravuje otázku mezinárodního vládního přístupu k datům.&lt;/p&gt;
&lt;p&gt;Text stanoví jasné pravidlo: jakékoli rozhodnutí nebo rozsudek soudu nebo správního orgánu třetí země vyžadující od poskytovatele služeb zpracování dat přenos nebo zpřístupnění neosobních dat uchovávaných v Evropské unii &lt;strong&gt;je uznáno a vykonatelné pouze tehdy, pokud se opírá o mezinárodní dohodu&lt;/strong&gt;, jako je smlouva o vzájemné právní pomoci (MLA), platná mezi žádající zemí a Unií, nebo mezi touto zemí a příslušným členským státem.&lt;/p&gt;
&lt;p&gt;V případě neexistence takové dohody článek 32 stanoví druhou cestu, ale přísně vymezenou: zahraniční rozhodnutí lze vykonat pouze tehdy, pokud právní řád třetí země vyžaduje, aby žádost byla odůvodněná, přiměřená a dostatečně konkrétní – například tím, že prokáže jasnou spojitost s konkrétními osobami nebo trestnými činy – a pokud odůvodněná námitka příjemce může být předložena k přezkumu příslušnému soudu dané třetí země.&lt;/p&gt;
&lt;h2 id=&#34;přímá-právní-kolize&#34;&gt;Přímá právní kolize&lt;/h2&gt;
&lt;p&gt;Problém je okamžitý: CLOUD Act vyžaduje zpřístupnění na základě kontroly vykonávané mateřskou společností, bez podmínek přiměřenosti srovnatelných s těmi, které vyžaduje evropské právo. Data Act naopak podmiňuje uznání takové žádosti existencí mezinárodní dohody nebo přesnými procesními zárukami. Americká společnost působící v Evropě, jíž americký orgán přikáže předat data hostovaná v Unii, se tak ocitá sevřena mezi dvě protichůdné právní povinnosti: buď splnit americký příkaz v rozporu s právem Unie, nebo dodržet Data Act a vystavit se důsledkům odmítnutí v USA.&lt;/p&gt;
&lt;p&gt;Toto napětí není teoretické. Již bylo zdokumentováno Soudním dvorem Evropské unie (CJEU) ve dvou zásadních rozhodnutích, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) a &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). V rozsudku Schrems II CJEU rozhodl, že americké sledování prováděné na základě &lt;strong&gt;oddílu 702 FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) a &lt;strong&gt;výkonného nařízení 12333&lt;/strong&gt; nesplňuje minimální záruky vyžadované právem Unie na základě zásady proporcionality, a nelze jej tedy považovat za omezené na to, co je nezbytně nutné. Soud rovněž poukázal na absenci účinného soudního prostředku nápravy pro dotčené osoby z Unie, v rozporu s článkem 47 Listiny základních práv. Toto rozhodnutí zrušilo rámec Privacy Shield, který do té doby upravoval přenosy dat mezi EU a USA.&lt;/p&gt;
&lt;h2 id=&#34;strukturální-riziko-harvest-now-decrypt-later&#34;&gt;Strukturální riziko: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Nad rámec konfliktu jurisdikcí hrozí datům hostovaným v infrastrukturách podléhajících americkému právu zákeřnější hrozba: strategie zvaná &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Jejím principem je, že zpravodajská služba nebo nepřátelský státní aktér již dnes zachycuje a ukládá šifrovaná data v očekávání dostatečného kvantového výpočetního výkonu k jejich budoucímu dešifrování.&lt;/p&gt;
&lt;p&gt;Tato strategie přeměňuje každou dlouhodobou závislost na americké cloudové infrastruktuře v odloženou bezpečnostní pohledávku: to, co je dnes důvěrné, může být čitelné za deset nebo patnáct let, aniž by útočník musel podniknout jakékoli další kroky – stačí čas a trpělivost.&lt;/p&gt;
&lt;h2 id=&#34;proč-jedině-technická-nemožnost-představuje-skutečnou-záruku&#34;&gt;Proč jedině technická nemožnost představuje skutečnou záruku&lt;/h2&gt;
&lt;p&gt;Právní analýza konverguje k závěru sdílenému mnoha odborníky na compliance: jakkoli je právní rámec Data Actu pevný, stále jde o text, který lze geopolitickými poměry a diplomatickým tlakem obejít, zdržet nebo přeinterpretovat. Jedinou ochranou, která nezávisí na žádném budoucím vyjednávání, je &lt;strong&gt;technická nemožnost výkonu&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Architektura &lt;strong&gt;zero knowledge&lt;/strong&gt;, při níž poskytovatel nikdy nevlastní ani neschovává dešifrovací klíče, činí výzvu k vydání dat materiálně neúčinnou. Nelze být nucen vydat to, co nikdy nebylo v držení.&lt;/p&gt;
&lt;p&gt;To je logika, která tvoří základ ekosystémů jako &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdikční neutralizace&lt;/strong&gt;: infrastruktura je hostována ve Švýcarsku, v režimu federálního zákona o ochraně dat (LPD/FADP), mimo přímý dosah extrateritoriality CLOUD Actu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy&lt;/strong&gt;: architektura zero knowledge zbavuje poskytovatele jakékoli schopnosti předat klíče nebo obsah, které nikdy nedržel&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Redukce identitní stopy&lt;/strong&gt;: odstraněním povinnosti registrace pomocí telefonního čísla nebo e-mailové adresy – identifikátorů, které může sledování na základě oddílu 702 FISA snadno sledovat – přestává být uživatel identifikovatelným předplatitelem a stává se anonymním kryptografickým klíčem&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;řetězec-ochrany-nekončí-šifrováním-zpráv&#34;&gt;Řetězec ochrany nekončí šifrováním zpráv&lt;/h2&gt;
&lt;p&gt;Aspekt často podceňovaný v analýzách compliance: nestačí šifrovat obsah komunikace, pokud podkladový operační systém – ať už Android nebo iOS – nadále zachycuje metadata nebo telemetrii na úrovni jádra, a odesílá je na servery podléhající americké jurisdikci. Ochrana tajemství vyžaduje úplné uzavření řetězce ochrany, od obsahu až po samotnou hardwarovou infrastrukturu.&lt;/p&gt;
&lt;p&gt;Proto digitální suverenita zahrnuje i zamyšlení nad používaným operačním systémem, nejen nad aplikacemi pro zasílání zpráv. Odgoogleované systémy, kde lze moduly jako Bluetooth nebo GNSS geolokace deaktivovat přímo na úrovni jádra, eliminují fyzické vektory útoku, které žádné aplikační šifrování nemůže kompenzovat.&lt;/p&gt;
&lt;h2 id=&#34;post-kvantová-kryptografie-horizont-který-se-již-rýsuje&#34;&gt;Post-kvantová kryptografie: horizont, který se již rýsuje&lt;/h2&gt;
&lt;p&gt;Tváří v tvář hrozbě, kterou představuje strategie HNDL, se přijetí standardů post-kvantové kryptografie (PQC) stává nezbytností pro každého, kdo chce zaručit důvěrnost citlivých dat v dlouhodobém horizontu – ať jde o obchodní tajemství, profesní korespondenci nebo zdravotní data. Šifrování považované dnes za robustní podle klasických standardů nezaručuje, že odolá kvantovým výpočetním kapacitám očekávaným v příštích patnácti letech.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Konflikt mezi Data Actem a CLOUD Actem ilustruje širší realitu: digitální suverenitu již nelze budovat výhradně na zákonných textech, jakkoli pevných. Vyžaduje uzavření řetězce ochrany na každé úrovni – od šifrovacího protokolu přes jurisdikci hostování až po samotný operační systém. Právě tento vrstvený přístup, spíše než důvěra opírající se o jediný regulační rámec, dnes definuje skutečnou digitální suverenitu záměrem.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Anonymní blockchainy: jak Monero, Zcash a privacy coins skutečně chrání vaše transakce</title>
      <link>https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin nikdy nebyl anonymní. To je jedno z nejrozšířenějších — a nejnebezpečnějších — nedorozumění v kryptomenovém světě. Každá bitcoinová transakce je zaznamenána, veřejně přístupná a trvale uložena v registru, do nějž může kdokoli nahlédnout. Se správnými nástroji pro on-chain analýzu se z dohledávání kompletní historie adresy, jejího propojení s burzou a následně s reálnou identitou stala samostatná profesní disciplína.&lt;/p&gt;
&lt;p&gt;Takzvané „anonymní&amp;quot; blockchainy — přesněji řečeno &lt;strong&gt;privacy coins&lt;/strong&gt; — vznikly z jednoduchého poznatku: naprostá transparentnost veřejného registru není slučitelná s finanční soukromostí. Zde se dozvíte, jak skutečně fungují, co chrání a kde jsou jejich limity.&lt;/p&gt;
&lt;h2 id=&#34;proč-bitcoin-a-ethereum-nejsou-soukromé&#34;&gt;Proč Bitcoin a Ethereum nejsou soukromé&lt;/h2&gt;
&lt;p&gt;Na Bitcoinu, Ethereu a téměř všech klasických blockchainech každá transakce veřejně odhaluje tři informace: adresu odesílatele, adresu příjemce a převáděnou částku. Tato transparentnost umožňuje shlukování adres, odhadování majetku, sledování plateb a nakonec identifikaci v okamžiku, kdy je jediná adresa spojena s reálnou identitou — například prostřednictvím burzy podléhající KYC.&lt;/p&gt;
&lt;p&gt;Hovoříme o &lt;strong&gt;pseudonymitě&lt;/strong&gt;, nikoli o anonymitě. Adresa vaše jméno nezobrazuje, ale jakmile je k vám jednou přiřazena, celá vaše historie transakcí se zpětně stává čitelnou.&lt;/p&gt;
&lt;h2 id=&#34;monero-soukromí-jako-pravidlo-ne-jako-možnost&#34;&gt;Monero: soukromí jako pravidlo, ne jako možnost&lt;/h2&gt;
&lt;p&gt;Monero (XMR) je považováno za nejrobustnější soukromou kryptoměnu v současném oběhu — nikoli proto, že by nabízelo volitelné nástroje ochrany soukromí, ale proto, že soukromí je zde &lt;strong&gt;povinné a automatické&lt;/strong&gt; pro každou transakci bez výjimky.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures&#34;&gt;Ring signatures&lt;/h3&gt;
&lt;p&gt;Ústředním mechanismem Monera je &lt;strong&gt;ring signature&lt;/strong&gt; (prstencový podpis). Při odeslání transakce je tato sloučena s decoys — návnadami vybranými ze starších výstupů transakcí na blockchainu — a vytvoří se tak prstenec. Pozorovatel vidí soubor možných podepisujících, aniž by mohl určit, kdo transakci skutečně provedl.&lt;/p&gt;
&lt;p&gt;Princip lze přirovnat k podpisu dokumentu v místnosti plné dalších lidí: všichni podepíší, kdokoli může ověřit, že někdo z přítomných skutečně podepsal, ale nikdo nemůže zjistit kdo. Současná velikost prstence sdružuje skutečnou transakci s 15 decoys, čímž vzniká soubor 16 věrohodných podepisujících.&lt;/p&gt;
&lt;p&gt;Od října 2020 Monero používá schéma &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), které snížilo průměrnou velikost transakcí přibližně o 25 %, přičemž zachovalo stejné záruky soukromí.&lt;/p&gt;
&lt;h3 id=&#34;stealth-adresy&#34;&gt;Stealth adresy&lt;/h3&gt;
&lt;p&gt;Když vám někdo pošle Monero, odesílatel nezasílá prostředky přímo na vaši veřejnou adresu. Vygeneruje &lt;strong&gt;jednorázovou skrytou adresu&lt;/strong&gt; odvozenou z vašeho veřejného klíče. Právě tato dočasná adresa se zobrazí na blockchainu — nikoli ta vaše. I když svou veřejnou adresu Monera zveřejníte, nikdo nemůže prohledávat blockchain a vyhledávat vaše příchozí transakce: každá platba vytvoří jedinečnou adresu, kterou dokáže rozpoznat pouze vaše peněženka pomocí vašeho soukromého klíče pro zobrazení.&lt;/p&gt;
&lt;h3 id=&#34;ringct-skrývání-částek&#34;&gt;RingCT: skrývání částek&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; skrývají výši převodů. Síť musí ověřit, že vstupní hodnoty se rovnají výstupním — aby se zajistilo, že žádná měna není uměle vytvářena — ale činí tak prostřednictvím kryptografických závazků, nikoli viditelných čísel. Zavedení &lt;strong&gt;Bulletproofs&lt;/strong&gt; výrazně snížilo velikost těchto důkazů i související poplatky, čímž se důvěrné částky staly v každodenní praxi využitelnými.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-ochrana-na-síťové-vrstvě&#34;&gt;Dandelion++: ochrana na síťové vrstvě&lt;/h3&gt;
&lt;p&gt;Čtvrtý mechanismus, &lt;strong&gt;Dandelion++&lt;/strong&gt;, funguje mimo on-chain protokol: brání identifikaci toho, která IP adresa transakci původně do sítě rozeslala. Jde o doplňkovou ochranu — nenahrazuje tři předchozí, ale uzavírá mezeru, kterou ring signatures, stealth adresy a RingCT ponechávají otevřenou: sledování na úrovni síťové vrstvy.&lt;/p&gt;
&lt;p&gt;Každý z těchto mechanismů uzavírá jinou bezpečnostní mezeru. Odstranění jediného z nich by umožnilo kategorii analýzy, na kterou ostatní nestačí — právě jejich vzájemná souhra činí Monero tak obtížně sledovatelným.&lt;/p&gt;
&lt;h2 id=&#34;zcash-soukromí-prostřednictvím-důkazů-s-nulovou-znalostí&#34;&gt;Zcash: soukromí prostřednictvím důkazů s nulovou znalostí&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) vychází z odlišného přístupu: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), rodina kryptografických důkazů umožňujících ověřit, že transakce splňuje veškerá pravidla konsenzu, aniž by prozradila jakýkoli detail o svém obsahu.&lt;/p&gt;
&lt;h3 id=&#34;systém-dvou-poolů&#34;&gt;Systém dvou poolů&lt;/h3&gt;
&lt;p&gt;Zcash funguje se dvěma souběžnými typy adres: &lt;strong&gt;transparentní adresy&lt;/strong&gt; (t-addr) se chovají přesně jako Bitcoin s veřejnou historií, zatímco &lt;strong&gt;stíněné adresy&lt;/strong&gt; (z-addr) skrývají odesílatele, příjemce i částku díky zk-SNARKs. Transakce může být zcela transparentní, zcela stíněná, nebo smíšená (přechod z jednoho poolu do druhého, částečně viditelný).&lt;/p&gt;
&lt;p&gt;Tento volitelný design byl dlouhou dobu slabým místem Zcash: pokud většina uživatelů zůstávala v transparentním poolu, byl anonymní soubor stíněného poolu malý, což usnadňovalo statistickou analýzu. Situace se však výrazně změnila: začátkem roku 2026 se přibližně 30 % ZEC v oběhu nachází ve stíněných poolech, oproti pouhým 8 % v roce 2024. Řada moderních peněženek nyní výchozím způsobem přepíná na stíněné transakce, čímž mechanicky rozšiřuje dostupný anonymní soubor pro všechny uživatele.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-a-konec-trusted-setup&#34;&gt;Halo 2 a konec „trusted setup&amp;quot;&lt;/h3&gt;
&lt;p&gt;První verze zk-SNARKs v Zcash vyžadovaly ceremonii důvěryhodné konfigurace (tzv. „trusted setup&amp;quot;) — choulostivý proces, při němž by kompromitace jediného účastníka mohla umožnit neomezeně vytvářet stíněné coiny. Pool &lt;strong&gt;Orchard&lt;/strong&gt;, zavedený s Halo 2, tuto závislost zcela eliminuje díky rekurzivní kompozici důkazů nevyžadující žádnou důvěryhodnou konfiguraci.&lt;/p&gt;
&lt;h3 id=&#34;selektivní-zveřejnění&#34;&gt;Selektivní zveřejnění&lt;/h3&gt;
&lt;p&gt;Charakteristickým rysem Zcash je &lt;strong&gt;selektivní zveřejnění&lt;/strong&gt;. Uživatel může sdílet podrobnosti o stíněné transakci s auditorem, firmou nebo regulátorem, aniž by vystavil celou svou finanční aktivitu veřejnosti. Tato flexibilita vytváří kompromis mezi soukromím a soulad s předpisy, který jen málo kryptoměn nabízí — argument, který Zcash uplatňuje vůči regulátorům s reálným komerčním úspěchem, avšak s regulatorními důsledky, které jsou — jak uvidíme — velmi nerovnoměrné v závislosti na jurisdikci.&lt;/p&gt;
&lt;h2 id=&#34;omezení-a-body-pozornosti&#34;&gt;Omezení a body pozornosti&lt;/h2&gt;
&lt;p&gt;Žádný blockchain zaměřený na soukromí není neomylný a je důležité pochopit, kde leží skutečné limity:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Analýza načasování a výše transakce&lt;/strong&gt; zůstává v určitých scénářích možná i při skrytých částkách, pokud jiná metadata (časové razítko, velikost transakce) vytvářejí využitelné korelace&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Opakované použití adres nebo míchání prostředků s transparentní historií&lt;/strong&gt; může znovu zavést úniky informací, zejména v Zcash, kde transparentní pool zůstává majoritně využíván pro příchozí a odchozí toky&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dlouhodobá hrozba kvantových počítačů&lt;/strong&gt;: současné zk-SNARKs a některé kryptografické primitivy by mohly být zranitelné vůči dostatečně výkonným kvantovým počítačům. Zcash pracuje na post-kvantové migraci s peněženkami „obnovovatelnými kvantovým způsobem&amp;quot; plánovanými na rok 2026 a úplným post-kvantovým zabezpečením cíleným na rok 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vzdálené uzly&lt;/strong&gt;: připojení k uzlu třetí strany (místo vlastního lokálního uzlu) může odhalit metadata o vašem zůstatku a IP adrese, nezávisle na kryptografické ochraně protokolu&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;proč-se-tyto-blockchainy-staly-celosvětovým-regulatorním-terčem&#34;&gt;Proč se tyto blockchainy staly celosvětovým regulatorním terčem&lt;/h2&gt;
&lt;p&gt;Přímým důsledkem této technické robustnosti je, že privacy coins jsou dnes systematicky vyřazovány z regulovaných platforem v rostoucím počtu jurisdikcí — v Evropě, Japonsku, Jižní Koreji a nověji i na dalších významných asijských trzích. Uváděným důvodem je téměř vždy stejné: soulad se standardy FATF (GAFI) v oblasti boje proti praní špinavých peněz.&lt;/p&gt;
&lt;p&gt;Tento regulatorní tlak se téměř nikdy netýká individuálního držení nebo peer-to-peer převodů — cílí specificky na institucionální přístupové body (burzy, regulované custodians). Právě tuto mezeru zaplňují nekustodiální platformy bez sběru dat, jako je Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;výměna-privacy-coins-bez-kompromitování-jejich-smyslu&#34;&gt;Výměna privacy coins bez kompromitování jejich smyslu&lt;/h2&gt;
&lt;p&gt;Vyměňovat Monero nebo Zcash na platformě, která vyžaduje plné KYC, uchovává logy IP adres a sleduje historii vašich výměn, znamená zrušit podstatnou část ochrany, kterou tyto blockchainy na prvním místě nabízejí. On-chain soukromí má hodnotu jen takovou, jakou má soukromí infrastruktury, která ho obklopuje.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 umožňuje výměnu XMR, ZEC a všech hlavních kryptoměn s posílenou ochranou soukromí bez sběru cookies, bez logů IP adres a bez registrace. Platforma je přístupná jak přes clearnet, tak přes naši .onion adresu, pro ochranu od začátku do konce — od protokolu až po výměnnou infrastrukturu.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Praktická rada:&lt;/strong&gt; pro přerušení on-chain vazby mezi dvěma sledovatelnými aktivy zůstává přechod přes Monero (například BTC → XMR → ETH) jednou z nejrobustnějších aktuálně dostupných metod.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Finanční soukromí není doplňkovou funkcí světa kryptoměn — bylo to jedno ze základních zakladatelských slibů, než transparentnost nejpoužívanějších blockchainů tuto myšlenku de facto umlčela. Monero a Zcash, každý svým způsobem, tento slib naplňují na úrovni protokolu. Zbytek řetězce — kde směňujete, jak ukládáte, jakou infrastrukturu používáte — zůstává zcela ve vaší odpovědnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: vyměňujte kryptoměny bez zanechání stop</title>
      <link>https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Jsme přesvědčeni, že akt výměny hodnoty by neměl zanechávat žádné stopy. Dnes toto přesvědčení uvádíme v praxi spuštěním &lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: platformy pro výměnu kryptoměn navržené od základu pro absolutní důvěrnost.&lt;/p&gt;
&lt;h2 id=&#34;infrastruktura-která-vás-nezná&#34;&gt;Infrastruktura, která vás nezná&lt;/h2&gt;
&lt;p&gt;Naprostá většina směnárenských platforem, i těch, které se označují jako „soukromé&amp;quot;, ve výchozím nastavení shromažďuje data: IP adresy, cookies relací, otisky prohlížeče (&lt;em&gt;fingerprinting&lt;/em&gt;), transakční záznamy. Tato metadata, často podceňovaná, tvoří využitelný behaviorální profil — ze strany třetích stran, regulátorů nebo škodlivých aktérů v případě úniku dat.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je postaven na opačném principu: &lt;strong&gt;nemůžeme vás identifikovat, protože se o to ani nepokoušíme.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Žádné cookies&lt;/strong&gt; — ani relační, ani sledovací, ani analytické&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádné logy IP&lt;/strong&gt; — vaše síťová adresa není ani zaznamenávána, ani předávána&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádná registrace&lt;/strong&gt; — žádný účet, žádná e-mailová adresa, žádné KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Žádný fingerprinting&lt;/strong&gt; — žádný JavaScript třetích stran, žádné sběrné skripty&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;přístupné-přes-tor&#34;&gt;Přístupné přes Tor&lt;/h2&gt;
&lt;p&gt;Pro uživatele, kteří si přejí další vrstvu ochrany na úrovni sítě, je Arpokrat Swap plně dostupný přes naši adresu .onion:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dostupné prostřednictvím prohlížeče Tor nebo přes Orbot, toto rozhraní je funkčně identické s verzí pro clearnet — bez kompromisů ve funkcionalitě, bez zhoršení uživatelského zážitku.&lt;/p&gt;
&lt;h2 id=&#34;soukromé-kryptoměny-na-prvním-místě&#34;&gt;Soukromé kryptoměny na prvním místě&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap podporuje více než 350 digitálních aktiv napříč všemi hlavními blockchainy. Zvláštní pozornost věnujeme kryptoměnám s posílenou důvěrností, které tvoří jádro naší filozofie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — neprůhledné transakce jako výchozí nastavení, referenční standard v oblasti on-chain soukromí&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — chráněné platby prostřednictvím protokolu zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — na hlavní síti i na Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — včetně veškerých tokenů ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; a &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; na Ethereum, Tron, BSC a Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; a hlavní memecoiny&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; a decentralizované stablecoiny&lt;/li&gt;
&lt;li&gt;A stovky dalších tokenů a cross-chain párů&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC tip:&lt;/strong&gt; Pro výměny zahrnující sledovatelná aktiva doporučujeme použít Monero jako prostředníka — například BTC → XMR → ETH místo přímé výměny BTC → ETH. Tím se přeruší on-chain vazba mezi oběma adresami.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-tokenizované-akcie-obchodovatelné-bez-brokera&#34;&gt;xStocks: tokenizované akcie obchodovatelné bez brokera&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap také integruje &lt;strong&gt;xStocks&lt;/strong&gt; — tokenizované americké akcie a ETF, kryté v poměru 1:1 podkladovým aktivem drženým regulovaným depozitářem. Každý token představuje přesně jeden podíl v příslušné společnosti, s okamžitým on-chain vypořádáním a dostupností 24/7, bez burzovní pracovní doby.&lt;/p&gt;
&lt;p&gt;Mezi dostupné xStocks patří:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technologie&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finance &amp;amp; Crypto-adjacent&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zdravotnictví &amp;amp; Farmacie&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Spotřeba &amp;amp; Různé&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Indexy&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Zlato · &lt;code&gt;PALLx&lt;/code&gt; Palladium · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;A mnoho dalších&lt;/strong&gt; — úplný seznam přesahuje 131 aktiv (100 akcií, 27 ETF a 4 specializovaná aktiva), dostupný přímo na platformě.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks neposkytují hlasovací práva ani přímé dividendy. Dividendy jsou automaticky reinvestovány do zůstatku tokenů. Platí geografická omezení — není dostupné pro rezidenty Spojených států, Kanady, Spojeného království a Austrálie.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;agregátor-tras-nikoli-jediný-poskytovatel&#34;&gt;Agregátor tras, nikoli jediný poskytovatel&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap není vlastní směnárenská platforma: je to &lt;strong&gt;agregátor&lt;/strong&gt;. Když zahájíte výměnu, současně dotazujeme několik partnerských poskytovatelů a zobrazujeme vám nejlepší dostupné možnosti podle dvou transparentních kritérií:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Nejnižší poplatky&lt;/strong&gt;
Zobrazený kurz již zahrnuje veškeré poplatky — síťové poplatky i provizi poskytovatele. Za použití našeho agregátoru neplatíte nic navíc: naše provize je strhávána přímo z provize poskytovatele, bez dopadu na váš kurz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. KYC hodnocení poskytovatele&lt;/strong&gt;
Každá trasa je spojena s hodnocením důvěrnosti, které stanovujeme na základě čtení obchodních podmínek a zásad ochrany soukromí každého partnera, přímého dotazování na jejich postupy a zohledňování jejich historie:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Hodnocení&lt;/th&gt;
					&lt;th&gt;Význam&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nikdy nepožaduje ověření totožnosti&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC požaduje velmi zřídka, v případě odmítnutí vrací prostředky&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC požaduje zřídka, vrácení prostředků do několika dnů&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Může požadovat KYC a potenciálně zablokovat prostředky&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Doporučujeme upřednostňovat trasy hodnocené &lt;strong&gt;A&lt;/strong&gt; nebo &lt;strong&gt;B&lt;/strong&gt;, zejména pro větší objemy nebo výměny zahrnující kryptoměny s posílenou důvěrností.&lt;/p&gt;
&lt;h2 id=&#34;proč-na-tom-záleží&#34;&gt;Proč na tom záleží&lt;/h2&gt;
&lt;p&gt;Většina agregátorů vás přesměruje na nejvýhodnější kurz, aniž by vás informovala o rizicích spojených se soukromím podkladového poskytovatele. Výměna může zobrazovat vynikající kurz a přitom uplatňovat agresivní KYC politiku, která vaši transakci zpětně zablokuje a zadrží vaše prostředky.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap je jediná platforma, kde jsou &lt;strong&gt;náklady a KYC riziko prezentovány společně&lt;/strong&gt;, což vám umožňuje učinit informované rozhodnutí místo slepého arbitráže.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/swap&#34;&gt;Přejít na Arpokrat Swap →&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap je non-custodial služba. V žádném okamžiku nemáme přístup k vašim prostředkům. Výměny jsou prováděny přímo mezi vaší peněženkou a vybraným partnerským poskytovatelem.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Konec soukromí? Zadní vrátka, Online Safety Act a reakce suverénních ekosystémů</title>
      <link>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londýn se stal epicentrem globální bitvy o budoucnost digitálního soukromí. S přijetím zákona &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) a nedávnými návrhy na revizi zákona &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — svými kritiky nazývaného „Charta špionů“ —, si britská vláda nárokuje právo ukládat povinnosti sledování přímo v jádru soukromé komunikace. Zlomovým bodem je pravomoc udělená regulátorovi OFCOM požadovat, aby platformy nasadily „akreditovanou technologii“ k detekci materiálů pohlavního zneužívání dětí (CSEA) nebo terorismu, a to i v rámci &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;end-to-end šifrované komunikaci&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Pro velké digitální platformy je poselství Westminsteru jednoznačné: buď usnadní státní přístup ke své infrastruktuře, nebo jim hrozí pokuty až do výše 10 % jejich celosvětových příjmů. Reakce byla okamžitá: služby jako Signal a WhatsApp veřejně pohrozily stažením z britského trhu a odmítly ohrozit bezpečnost svých uživatelů, aby uspokojily jedinou jurisdikci. Technický argument je těžko zpochybnitelný: neexistuje žádný hlavní klíč (master key) vyhrazený pouze pro legitimní aktéry. Otevřené dveře pro orgány činné v trestním řízení jsou z podstaty věci otevřenými dveřmi pro kyberzločince a zahraniční zpravodajské služby.&lt;/p&gt;
&lt;h2 id=&#34;obchodní-model-velkých-platforem-strukturální-překážka-pro-zero-knowledge&#34;&gt;Obchodní model velkých platforem: strukturální překážka pro Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Odpor velkých platforem vůči přijetí šifrování Zero-Knowledge není vysvětlen technickou neschopností, ale základní ekonomickou neslučitelností. Společnosti jako Alphabet a Meta spoléhají na modely zpeněžení založené na systematickém shromažďování údajů o chování. Tento model mimochodem implicitně uznává zákon Evropské unie o digitálních trzích (DMA), který tyto „strážce“ (gatekeepers) klasifikuje jako subjekty, jejichž dominantní postavení je přesně živeno akumulací dat v bezkonkurenčním měřítku. Pro tyto aktéry by přijetí architektury Zero-Knowledge znamenalo připravit jejich reklamní systémy o nepřetržitou identifikaci uživatelů, která je jejich palivem. Nejde tedy o technickou volbu, ale o kompromis mezi soukromím uživatelů a životaschopností jejich obchodního modelu.&lt;/p&gt;
&lt;h2 id=&#34;strategické-riziko-hrozba-harvest-now-decrypt-later&#34;&gt;Strategické riziko: hrozba „Harvest Now, Decrypt Later“&lt;/h2&gt;
&lt;p&gt;Kromě debaty o soukromí vyvolává oslabení šifrování otázku národní bezpečnosti zcela jiného rozsahu. Strategie známá jako &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 spočívá v tom, že státní protivníci dnes zachycují a ukládají obrovské objemy šifrované komunikace v očekávání budoucích schopností kvantového dešifrování. Oslabováním současných standardů šifrování britský legislativní rámec objektivně usnadňuje tento typ operací proti vládní, diplomatické nebo průmyslové komunikaci.&lt;/p&gt;
&lt;p&gt;Právě v tomto kontextu deficitu důvěry získávají ekosystémy, jako je ten od Arpokratu, provozní relevanci. Tím, že Arpokrat funguje v režimu švýcarského federálního zákona o ochraně osobních údajů (FADP), s architekturou, která neshromažďuje žádné občanské identifikátory, nabízí technický rozchod s infrastrukturami podléhajícími britské jurisdikci — což zaručuje, že systém zůstane neslyšící vůči příkazům předpokládaným zákonem OSA.&lt;/p&gt;
&lt;h2 id=&#34;střet-norem-osa-a-ipa-proti-evropskému-právu&#34;&gt;Střet norem: OSA a IPA proti evropskému právu&lt;/h2&gt;
&lt;p&gt;Právní analýza nových výsad britského státu odhaluje přímý střet se základy evropského práva týkajícího se ochrany osobních údajů a důvěrnosti komunikace.&lt;/p&gt;
&lt;h3 id=&#34;osa-proti-zákazu-plošného-sledování&#34;&gt;OSA proti zákazu plošného sledování&lt;/h3&gt;
&lt;p&gt;Článek 121 OSA zavádí možnost pro OFCOM vydávat příkazy nutící platformy zavést skenování na straně klienta (&lt;em&gt;client-side scanning&lt;/em&gt;). Toto opatření je v přímém rozporu s principem, odvozeným z evropského práva a zahrnutým v judikatuře SDEU (Soudní dvůr EU), který zakazuje plošné povinnosti sledování. Vynucením „zranitelnosti od návrhu“ (vulnerability by design) také staví společnosti do situace dvojí vazby: oslabením své bezpečnosti v zájmu splnění státního mandátu nedodržují svou povinnost zaručit úroveň bezpečnosti odpovídající zpracování, jak je zakotveno v článku 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;směrnice-eprivacy-a-důvěrnost-komunikace&#34;&gt;Směrnice ePrivacy a důvěrnost komunikace&lt;/h3&gt;
&lt;p&gt;Skenování soukromých zpráv je v přímém rozporu s čl. 5 odst. 1 směrnice 2002/58/ES (&lt;em&gt;ePrivacy&lt;/em&gt;), který zavazuje členské státy zaručit důvěrnost elektronických komunikací a zakazuje jakoukoli formu odposlechu nebo sledování bez výslovného souhlasu dotčených uživatelů.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-a-blokování-bezpečnostních-aktualizací&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; a blokování bezpečnostních aktualizací&lt;/h3&gt;
&lt;p&gt;V rámci režimu IPA 2016 má britská vláda nyní v úmyslu používat &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) k zablokování bezpečnostních aktualizací před jejich nasazením. Tento mechanismus vytváří neřešitelný konflikt s povinností, stanovenou článkem 32 GDPR, zajistit nepřetržitou bezpečnost systémů zpracování — povinností, která přesně vyžaduje schopnost aplikovat záplaty bez zpoždění nebo vnějších zásahů.&lt;/p&gt;
&lt;h2 id=&#34;rizika-shody-pro-společnosti-působící-v-evropě&#34;&gt;Rizika shody pro společnosti působící v Evropě&lt;/h2&gt;
&lt;p&gt;Cílem revizí IPA je přinutit společnosti, aby informovaly britskou vládu o jakékoli technické úpravě ovlivňující bezpečnost před její implementací, čímž jí udělují právo veta nad vývojem produktů. Toto vměšování vytváří značnou právní nejistotu pro dodavatele působící na evropském trhu: britská přiměřenost k evropskému právu — již tak křehká — by mohla být zpochybněna, pokud Spojené království již nebude zaručovat ochranu podstatně rovnocennou s ochranou GDPR. Předávání údajů do Spojeného království v tomto novém rámci by tak pravděpodobně vystavilo společnosti sankcím podle GDPR.&lt;/p&gt;
&lt;h2 id=&#34;obrana-technickou-nemožností-princip-zero-knowledge-jako-právní-štít&#34;&gt;Obrana technickou nemožností: princip Zero-Knowledge jako právní štít&lt;/h2&gt;
&lt;p&gt;Mezinárodní judikatura, upevněná rozsudky &lt;em&gt;Schrems I&lt;/em&gt; a &lt;em&gt;Schrems II&lt;/em&gt; SDEU, stanovila určující princip: jedinou robustní pojistkou proti nepřiměřenému sledování je technická nemožnost přístupu k nim. Architektury Zero-Knowledge aplikují tento princip ve třech vrstvách ochrany:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence úschovy:&lt;/strong&gt; platforma nedrží dešifrovací klíče, jakýkoli příkaz ke skenování zpráv je technicky neproveditelný;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Suverenita operačního systému:&lt;/strong&gt; kontrola nad &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;ArpokratOS&lt;/a&gt;
 eliminuje telemetrii, která živí shromažďování zpravodajských informací na úrovni zařízení;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Švýcarské jurisdikční ukotvení:&lt;/strong&gt; tím, že Arpokrat hostí svou infrastrukturu ve Švýcarsku, funguje v právním režimu vyžadujícím individualizované a odůvodněné žádosti o vzájemnou právní pomoc, čímž neutralizuje automatizované provádění hromadného skenování předpokládaného zákonem OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Ustanovení zákona OSA a revize zákona IPA nejsou jen hrozbou pro soukromí jednotlivců: představují narušení právní jistoty pro všechna evropská data procházející infrastrukturami podléhajícími britské jurisdikci. Tím, že Londýn legitimizuje oslabování šifrování ve jménu veřejné bezpečnosti, paradoxně vystavuje své spojence a obchodní partnery rizikům průmyslové a státní špionáže, kterým mají architektury Zero-Knowledge přesně zabránit.&lt;/p&gt;
&lt;p&gt;Integrita profesionální a institucionální komunikace nyní vyžaduje strukturální reakci: migraci směrem k decentralizovaným ekosystémům zaručujícím digitální suverenitu, od úrovně kódu až po jurisdikční ukotvení.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Heslo a entropie: Věda v pozadí vaší bezpečnosti</title>
      <link>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Vaše heslo musí obsahovat 8 znaků, velké písmeno, malé písmeno, číslici a speciální znak. »&lt;/p&gt;
&lt;p&gt;Všichni toto pravidlo známe. A přesto se v kybernetické bezpečnosti nazývá &amp;ldquo;bezpečnostní divadlo&amp;rdquo;. Heslo jako &lt;code&gt;P@ssw0rd1!&lt;/code&gt; všechna tato pravidla respektuje, ale moderní hackovací software ho prolomí mrknutím oka.&lt;/p&gt;
&lt;p&gt;Skutečná bezpečnost není založena na svévolných vizuálních pravidlech, ale na neúprosné matematické realitě: &lt;strong&gt;entropii&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-podle-clauda-shannona&#34;&gt;Entropie podle Clauda Shannona&lt;/h2&gt;
&lt;p&gt;Abychom pochopili sílu hesla, musíme se obrátit na Clauda Shannona, otce teorie informace. Entropie měří stupeň nejistoty nebo nepředvídatelnosti informace.&lt;/p&gt;
&lt;p&gt;Aplikováno na hesla, entropie se počítá v &lt;strong&gt;bitech&lt;/strong&gt;. Čím vyšší je počet bitů, tím nepředvídatelnější je heslo pro počítač. Zjednodušený vzorec pro entropii (E) náhodně vygenerovaného hesla je:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; je &lt;strong&gt;délka&lt;/strong&gt; hesla.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; je &lt;strong&gt;velikost sady znaků&lt;/strong&gt; (26 pro malá písmena, 62 s velkými písmeny a číslicemi, 94 se symboly).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zvětšení sady znaků (přidání symbolů) zvyšuje entropii, ale zvětšení délky (přidání znaků) ji zvyšuje mnohem drastičtěji. &lt;strong&gt;Délka však poráží složitost pouze pod jednou podmínkou: že je heslo vygenerováno zcela náhodně.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;hrubá-síla-vs-slovníkový-útok&#34;&gt;Hrubá síla vs. Slovníkový útok&lt;/h2&gt;
&lt;p&gt;Pokud použijete slova nebo předvídatelné struktury, pravidlo čisté délky se hroutí.&lt;/p&gt;
&lt;p&gt;Hackovací software nezkouší všechny kombinace písmen jednu po druhé (tzv. &lt;strong&gt;Hrubá síla&lt;/strong&gt;). Používají masivní databáze obsahující miliardy existujících slov, běžných frází a předchozích úniků dat. To je &lt;strong&gt;Slovníkový útok&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Pokud je vaše heslo dlouhé, ale skládá se ze slov ze slovníku nebo předvídatelných substitucí, je jeho skutečná entropie dramaticky nižší než teoretická matematická entropie.&lt;/p&gt;
&lt;p&gt;Zde jsou odhadované časy prolomení proti clusteru moderních grafických karet (GPU), přičemž nejrychlejší cesta využívající strukturální slabiny je vyznačena tučně:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Heslo&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Teoretická entropie&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti hrubé síle&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Proti slovníku&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik hodin&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Okamžitě&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Několik let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní (pomocí mutací)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miliardy let&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Několik hodin / dní&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bitů&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3 000 let&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Selhání (návrat k hrubé síle)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;iluze-leetspeaku-a-pravidla-mutací&#34;&gt;Iluze Leetspeaku a pravidla mutací&lt;/h3&gt;
&lt;p&gt;Vezměme si příklad &lt;code&gt;S3cr3t!99&lt;/code&gt;. Vizuálně se zdá být složité a robustní. Přesto jde jednoduše o slovo ze slovníku &amp;ldquo;secret&amp;rdquo;, kde jsou &amp;rsquo;e&amp;rsquo; nahrazena &amp;lsquo;3&amp;rsquo;, s přidáním velmi běžné přípony (&lt;code&gt;!99&lt;/code&gt;). Tomu se říká &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Proti slovníkovému útoku toto heslo vydrží jen pár hodin, nebo dokonce minut. Moderní crackovací software (jako Hashcat) se nespokojí s testováním pevných seznamů slov; automaticky aplikují &lt;strong&gt;pravidla mutací&lt;/strong&gt;. Vezmou každé slovo ze svého slovníku, otestují všechny možné kombinace leetspeaku, převrátí velká písmena a přidají roky nebo symboly. Leetspeak nabízí falešný pocit bezpečí.&lt;/p&gt;
&lt;h2 id=&#34;trik-s-posunem-klávesnice-keyboard-shift&#34;&gt;Trik s posunem klávesnice (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Ke zkomplikování zapamatovatelné fráze používají někteří trik s posunem rozložení klávesnice. Pamatujete si například frázi &lt;code&gt;my-cat&lt;/code&gt;. Ale v okamžiku psaní položíte prsty na fyzickou klávesnici QWERTZ (českou), zatímco máte operační systém nastaven na QWERTY (anglickou).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zamýšlené slovo:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Napsaný výsledek:&lt;/strong&gt; &lt;code&gt;mz/cat&lt;/code&gt; (Klávesa &amp;lsquo;y&amp;rsquo; se stane &amp;lsquo;z&amp;rsquo; a &amp;lsquo;-&amp;rsquo; se stane &amp;lsquo;/&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Je to dobrý nápad v OPSEC? Ne, tato metoda není sama o sobě dostatečná.&lt;/strong&gt; Přesně jako u leetspeaku, pokročilý crackovací software integruje hardwarová pravidla mutací, která automaticky testují mezinárodní posuny klávesnic (QWERTY, AZERTY, QWERTZ, Dvorak). V OPSEC je to bezpečnost skrze nejasnost: zdrží to amatérského útočníka, ale nezastaví to cílený a vybavený útok.&lt;/p&gt;
&lt;p&gt;Nicméně, &lt;strong&gt;pokud je tato technika spojena s heslem, které je již v základu silné&lt;/strong&gt; (jako velmi dlouhá zapamatovatelná heslová fráze), významně to zvyšuje entropii vložením nečekaných speciálních znaků do již tak robustní struktury.&lt;/p&gt;
&lt;h2 id=&#34;konstrukce-ideálního-hesla-250-bitů&#34;&gt;Konstrukce ideálního hesla (~250 bitů)&lt;/h2&gt;
&lt;p&gt;Pokud mají seznamy slov, leetspeak a triky s psaním své limity, jak sestavíme dokonalé hlavní heslo? Pro dosažení &lt;strong&gt;optimální bezpečnosti&lt;/strong&gt; a odolání výpočetním nástrojům nové generace je současným cílem zaměřit se na přibližně &lt;strong&gt;250 bitů entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Existují dva způsoby, jak toho dosáhnout v závislosti na vašich potřebách:&lt;/p&gt;
&lt;h3 id=&#34;1-čistě-náhodná-možnost-ideální-pro-správce-hesel&#34;&gt;1. Čistě náhodná možnost (Ideální pro správce hesel)&lt;/h3&gt;
&lt;p&gt;Řetězec znaků vygenerovaný zcela náhodně, což ztěžuje stroji jeho uhodnutí:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 náhodných znaků využívajících celý repertoár symbolů.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-možnost-hybridní-heslové-fráze-ideální-pro-zapamatovatelné-hlavní-heslo&#34;&gt;2. Možnost hybridní heslové fráze (Ideální pro zapamatovatelné hlavní heslo)&lt;/h3&gt;
&lt;p&gt;Sled slov ze slovníku vygenerovaných náhodně, striktně kombinovaných s číslicemi a symboly:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Tato metoda umožňuje člověku zapamatovat si strukturu vizuálně nebo svalově, přičemž zachovává obrovskou matematickou bariéru.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;kvantová-hrozba-groverův-algoritmus&#34;&gt;Kvantová hrozba: Groverův algoritmus&lt;/h2&gt;
&lt;p&gt;Proč cílit na 250 bitů, když 128 bitů již dnes blokuje superpočítače? Odpověď spočívá v nástupu kvantové výpočetní techniky.&lt;/p&gt;
&lt;p&gt;V kryptografii umožňuje Groverův algoritmus kvantovému počítači prohledávat netříděnou databázi mnohem rychleji než klasický počítač. Konkrétně Grover &lt;strong&gt;efektivně snižuje úroveň zabezpečení&lt;/strong&gt; symetrického klíče nebo hesla na polovinu.&lt;/p&gt;
&lt;p&gt;Tváří v tvář kvantovému počítači s Groverovým algoritmem nabídne heslo s entropií 128 bitů pouze odolnost ekvivalentní 64 bitům (což se stává prolomitelným).&lt;/p&gt;
&lt;p&gt;V důsledku toho, k udržení skutečné 128bitové bezpečnosti v postkvantovém světě, je nutné zdvojnásobit počáteční entropii. To je jeden z pilířů konceptu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: státní útočníci dnes vysávají šifrovaná data, aby je zítra prolomili. Zaměření na 250 bitů entropie je minimálním standardem pro dlouhodobou ochranu vašich hlavních klíčů.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-otestujte-si-sami&#34;&gt;Arpokrat Password Generator: Otestujte si sami&lt;/h2&gt;
&lt;p&gt;Nenechávejte bezpečnost svých přístupů náhodě. Vyvinuli jsme interní nástroj, který vám umožní generovat kryptograficky robustní hesla (včetně postkvantových), a především &lt;strong&gt;vyhodnotit skutečnou entropii&lt;/strong&gt; vašich vlastních hesel.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Otestujte svá stávající hesla a zjistěte, zda by odolala moderní výpočetní síle. Nástroj funguje 100% lokálně ve vašem prohlížeči, po síti nekolují žádná data.&lt;/p&gt;
&lt;h2 id=&#34;poslední-slabý-článek-recyklace-a-správa-přístupů&#34;&gt;Poslední slabý článek: Recyklace a správa přístupů&lt;/h2&gt;
&lt;p&gt;Matematická entropie nechrání před lidskou chybou. Heslo o síle 250 bitů je k ničemu, pokud je znovu použito na více webech (útok zvaný &lt;em&gt;Credential Stuffing&lt;/em&gt;) nebo pokud není chráněno druhým faktorem ověření (2FA).&lt;/p&gt;
&lt;p&gt;Zlatým pravidlem digitální hygieny je pamatovat si &lt;strong&gt;pouze jedno heslo&lt;/strong&gt;: vaše hlavní heslo o 250 bitech (ve formě hybridní heslové fráze). Všechny vaše ostatní přístupy (banka, sociální sítě, servery) musí používat jedinečná hesla o síle 250 bitů čisté entropie (náhodné řetězce znaků) vygenerované speciálně pro ně.&lt;/p&gt;
&lt;p&gt;K ukládání a správě tohoto množství klíčů, které je nemožné si pamatovat, je nezbytné použití &lt;strong&gt;správce hesel Zero-Knowledge&lt;/strong&gt;. Jedním z nejlepších současných standardů je &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. Sídlí ve Švýcarsku, je open-source a end-to-end šifrovaný, což zaručuje, že ani jeho vlastní inženýři nemohou číst obsah vašeho trezoru. Je to ideální společník pro ukládání ultra-výkonných klíčů generovaných Arpokratem, který uzamkne celý váš digitální život za skutečnou matematickou bariérou.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Křičící ticho: Co je to Warrant Canary a proč by vás jeho zmizení mělo znepokojovat?</title>
      <link>https://arpokrat.com/cs/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Hluboko v uhelných dolech 19. století s sebou horníci brali do klecí kanárky. Tito malí ptáci, extrémně citliví na toxické plyny jako oxid uhelnatý, uhynuli mnohem dříve, než si horníci všimli nebezpečí. Sloužili tak jako tichý, ale neuvěřitelně účinný systém včasného varování.&lt;/p&gt;
&lt;p&gt;V našem moderním digitálním světě tento pták ožil v podobě &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;co-je-to-warrant-canary&#34;&gt;Co je to Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Jedná se o veřejné prohlášení, které poskytovatel služeb (aplikace pro zasílání zpráv, VPN, webhosting) pravidelně aktualizuje a v němž potvrzuje, že k danému datu neobdržel žádnou tajnou právní žádost, která by ho nutila kompromitovat data svých uživatelů — jako je například americký &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; nebo příkaz soudu FISA.&lt;/p&gt;
&lt;p&gt;Celá jemnost — a vážnost — kanárka spočívá v tom, co se stane, když zmizí.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Pokud služba, která každý měsíc zobrazovala upozornění &lt;em&gt;&amp;ldquo;Neobdrželi jsme žádné tajné příkazy&amp;rdquo;&lt;/em&gt;, jej najednou přestane aktualizovat, informovaný uživatel z toho vyvodí zřejmé: &lt;strong&gt;kanárek je mrtev&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Společnost se stala terčem opatření ke sledování doprovázeného &lt;strong&gt;příkazem mlčenlivosti&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), který jí ze zákona zakazuje prozradit existenci této žádosti. Protože nemohou říci, že byli kompromitováni, jednoduše přestanou říkat, že kompromitováni nejsou.&lt;/p&gt;
&lt;h2 id=&#34;éra-neviditelného-sledování-a-obcházení-mlčení&#34;&gt;Éra neviditelného sledování a obcházení mlčení&lt;/h2&gt;
&lt;p&gt;V době, kdy extrateritoriální legislativa jako &lt;strong&gt;CLOUD Act&lt;/strong&gt; a &lt;strong&gt;FISA&lt;/strong&gt; umožňuje americké vládě přístup k datům spravovaným společnostmi, aniž by o tom kdy cíle informovala, je Warrant Canary jedním z mála mechanismů, jak toto vynucené ticho obejít.&lt;/p&gt;
&lt;p&gt;Díky zákonu CLOUD Act geografická bariéra již neexistuje: pokud jsou data pod „kontrolou“ americké společnosti, americká vláda si nárokuje právo k nim přistupovat, i když se tyto servery fyzicky nacházejí v Evropě. Kanárek se pak stává posledním varovným signálem, než je digitální suverenita uživatele tiše obětována.&lt;/p&gt;
&lt;p&gt;Proto významní hráči v oblasti &lt;em&gt;Privacy&lt;/em&gt; přijali tento nástroj jako standard transparentnosti:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: Švýcarská e-mailová služba vydává zprávu o transparentnosti s přísným kanárkem.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Kolektiv pro bezpečnou komunikaci pro aktivisty udržuje jednoho z nejznámějších kanárků na webu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/cs/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Náš vlastní ekosystém udržuje veřejného, kryptograficky aktualizovaného Warrant Canary, aby naší komunitě zaručil absolutní transparentnost.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;právní-analýza-právo-nelhat&#34;&gt;Právní analýza: Právo nelhat&lt;/h2&gt;
&lt;p&gt;Samotná existence kanárka spočívá na jednom z nejvíce fascinujících pilířů ústavního práva: doktríně &lt;em&gt;compelled speech&lt;/em&gt; (nuceného projevu) a jejím střetu se soudním tajemstvím.&lt;/p&gt;
&lt;p&gt;Právní základ spočívá na jednoduchém principu: &lt;strong&gt;pokud má stát pravomoc uložit vám mlčení (prostřednictvím příkazu mlčenlivosti), nemá ústavní pravomoc vás nutit lhát.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Podle prvního dodatku ústavy USA (a obdobných principů v Evropě) nemůže vláda nutit společnost, aby učinila fakticky nepravdivé prohlášení. Když tedy společnost odstraní svého kanárka, neporušuje tím příkaz k mlčení — protože výslovně neoznamuje, že obdržela zatykač. Jednoduše vykonává své základní právo přestat vydávat prohlášení, které již není pravdivé.&lt;/p&gt;
&lt;h3 id=&#34;střet-s-evropským-právem&#34;&gt;Střet s evropským právem&lt;/h3&gt;
&lt;p&gt;Relevance kanárka je dnes posílena &lt;strong&gt;článkem 32 zákona o datech (nařízení EU 2023/2854)&lt;/strong&gt;. Toto ustanovení ukládá poskytovatelům povinnost zavést technická a právní opatření, která zabrání přístupu úřadů třetích zemí k datům, pokud je to v rozporu s evropským právem. Smrt kanárka okamžitě signalizuje tento konflikt zákonů: poskytovatel je pravděpodobně nucen obcházet evropské záruky, aby vyhověl zahraničnímu příkazu.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokrat-suverenita-jako-základní-princip&#34;&gt;Přístup Arpokrat: Suverenita jako základní princip&lt;/h2&gt;
&lt;p&gt;V ekosystému &lt;strong&gt;Arpokrat&lt;/strong&gt;, který funguje v jurisdikci švýcarského zákona o ochraně osobních údajů (FADP - RS 235.1), nabývá kanárek ještě silnějšího rozměru. Je součástí holistického přístupu k digitální suverenitě: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Architektura je navržena tak, že společnost vytváří &lt;strong&gt;technickou a matematickou nemožnost&lt;/strong&gt; uposlechnout příkaz. Stát nebo zpravodajská služba může vydávat kolik příkazů chce, odpověď zůstane stejná: neexistují žádné soukromé klíče, žádné identity (Zero-ID) a žádná centralizovaná metadata k předání.&lt;/p&gt;
&lt;p&gt;V tomto kontextu již kanárek není jen upozorněním na narušení; je to nepřetržitý veřejný důkaz, že infrastruktura zůstala technicky neprolomitelná a věrná svým principům.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Warrant Canary je nakonec kouskem &lt;strong&gt;právní obratnosti&lt;/strong&gt;, který doplňuje kryptografickou obratnost potřebnou k tomu, abychom čelili horizontu moderních hrozeb (jako jsou postkvantové počítače). V infrastruktuře, kde jsou data ze své podstaty suverénní, není kanárek jen pouhým ptákem v dole: je tichým strážcem vaší digitální pevnosti.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Časovaná bomba: Shromáždit nyní, dešifrovat později a imperativ Zero-Knowledge</title>
      <link>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Závislost evropských vlád na americké cloudové infrastruktuře představuje víc než jen problém okamžitého zachycení. Nejničivější hrozbou pro nadcházející desetiletí je strategie, kterou zpravodajští specialisté nazývají &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: „Harvest Now, Decrypt Later“&lt;/a&gt;
&lt;/strong&gt; (Shromáždit nyní, dešifrovat později).&lt;/p&gt;
&lt;p&gt;Nejde o frontální průnik, ale o tichou krádež. Zpravodajské služby dnes zachycují a ukládají obrovské množství šifrovaných dat, jednoduše proto, že náklady na úložiště jsou zanedbatelné.&lt;/p&gt;
&lt;p&gt;Trpělivě čekají na okamžik, kdy technologické skoky učiní současné kryptografické klíče zastaralými. To, co je v roce 2026 státním tajemstvím, může být za dvacet let otevřenou knihou.&lt;/p&gt;
&lt;h2 id=&#34;zpětná-odpovědnost-a-časové-riziko&#34;&gt;Zpětná odpovědnost a časové riziko&lt;/h2&gt;
&lt;p&gt;Model HNDL zavádí nový koncept: odloženou právní újmu. S masivním sběrem dat pro budoucí dešifrování se důvěrnost stává proměnnou závislou na čase.&lt;/p&gt;
&lt;p&gt;Vědecký model HNDL definuje, že důvěrnost nevyhnutelně selže, když požadovaná životnost tajemství překročí horizont dešifrování protivníka.&lt;/p&gt;
&lt;p&gt;Pokud stát nezaručuje absolutní suverenitu své hardwarové infrastruktury, v praxi podepisuje zřeknutí se dlouhodobé důvěrnosti pro své občany.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dnešní zachycení je zítřejší kompromitace. Přeměna závislosti na cloudu v dluh národní bezpečnosti je hazard, který nelze splatit.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antiteze-arpokrat-právní-nemožnost-prostřednictvím-kódu&#34;&gt;Antiteze Arpokrat: Právní nemožnost prostřednictvím kódu&lt;/h2&gt;
&lt;p&gt;V reakci na to průmysl vytváří &lt;a href=&#34;https://arpokrat.com/cs/&#34;&gt;ekosystémy radikální digitální suverenity&lt;/a&gt;
. Model Arpokrat je dokonalou antitezí: funguje na decentralizované síti, chráněné přísným &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;švýcarským federálním zákonem o ochraně dat (FADP)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Hlavní logikou je absolutní &lt;em&gt;Privacy by Design&lt;/em&gt;. Odstraněním nutnosti zadávat telefonní číslo se uživatel stává pouhým kryptografickým klíčem.&lt;/p&gt;
&lt;p&gt;Právně to mění pravidla hry. Pokud je &lt;a href=&#34;https://arpokrat.com/cs/infrastructure&#34;&gt;architektura fundamentálně Zero-Knowledge&lt;/a&gt;
, čelí společnost technické nemožnosti vyhovět cizím soudním příkazům.&lt;/p&gt;
&lt;p&gt;Nejde o občanskou neposlušnost, ale o matematickou záruku: &lt;strong&gt;to, co nemáte, nemůžete vydat.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;za-hranice-šifrování-znehodnocení-cílových-dat&#34;&gt;Za hranice šifrování: Znehodnocení cílových dat&lt;/h2&gt;
&lt;p&gt;Skutečnou odpovědí v &lt;a href=&#34;https://arpokrat.com/cs/messenger&#34;&gt;aplikaci Arpokrat&lt;/a&gt;
 není sázet na věčnou matematiku, ale &lt;strong&gt;znehodnotit samotná data&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Bez centrálních metadat pro spojení zprávy s fyzickou osobou ztrácí šifrovaný obsah svou strategickou hodnotu.&lt;/p&gt;
&lt;p&gt;Samotný software však nezmůže nic, pokud jej zradí hardware.&lt;/p&gt;
&lt;p&gt;Bezpečnost ve 21. století vyžaduje nezávislost samotného stroje. Nasazení &lt;a href=&#34;https://arpokrat.com/cs/os&#34;&gt;suverénního OS bez Googlu&lt;/a&gt;
 se stalo absolutní podmínkou přežití pro každého, kdo manipuluje se státním tajemstvím.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>