Domů  /  Blog  /  Digitální diskrétnost
Rozbor zakladatele · 7. díl série

Šifrovaná komunikace je minimum, ne celý bezpečnostní systém

  ·  5 min čtení  ·  8 min poslech
Robert Václavík — Bodyguard Group ®
Poslechnout článekaudio verze0:00 / 8:03

Když s klientem řeším citlivé jednání, neptám se jen, jakou aplikaci používá. Zajímá mě, co z ní teče ven, kdo drží zálohy a jaké zařízení je na druhé straně. Šifrování je důležité, ale samo o sobě neznamená klid.

Citlivé jednání nezačíná aplikací, ale tím, co o Vás uniká

Když se dívám na šifrovanou komunikaci, beru ji jako první vrstvu, ne jako hotové řešení. E2EE chrání obsah zprávy na cestě mezi zařízeními. Poskytovatel ani odposlech na trase ten obsah nevidí. To je podstatný rozdíl proti šifrování jen na přenosu, kde server zprávu v čitelné podobě zná.

V praxi to znamená, že pro skutečně citlivá jednání hledám minimum přímých stop. Čím méně lidí a systémů může obsah vidět, tím menší prostor dávám chybě i tlaku zvenčí. U klientů to vysvětluji jednoduše: jeden dobrý zámek je užitečný, ale dům tím není zabezpečený celý.

Proto považuji E2EE za minimum slušnosti, ne za luxusní doplněk. Pokud mluvíme o citlivém tématu, má pro mě smysl nejdřív řešit, zda je obsah skutečně chráněný na obou koncích a zda se přitom neodhaluje zbytek cesty.

Signal beru jako referenční standard

Když chci pro citlivá jednání doporučit jednu výchozí volbu, sahám po Signalu. Důvod není marketing, ale způsob, jak je postavený. Protokol je veřejně auditovaný nezávislými kryptografy, aplikace je open-source a Signal funguje jako nezisková nadace financovaná dary. Tím odpadá tlak vydělávat na datech nebo reklamě.

Signal podle mě dává smysl i proto, že ukládá minimum metadat. Na soudní příkaz je technicky schopný vydat prakticky jen datum založení účtu a čas posledního připojení. Funkce Sealed Sender navíc skrývá i před serverem, kdo je odesílatel. Server je pak jen přeposílací bod, ne někdo, kdo by měl číst víc, než musí.

Tady je pro mě důležitá ještě jedna věc. Když řeším ochranu klienta, nechci jen něco, co zní bezpečně. Chci nástroj, který omezuje obsah i doprovodné stopy. Signal je v tomhle směru referenční standard právě proto, že se nespoléhá na velká slova, ale na minimum dat a otevřený model.

Metadata bývají stejně důležitá jako samotný obsah

Lidé často slyší slovo šifrování a představí si, že je hotovo. Jenže E2EE neskryje metadata. Podle konkrétní služby a podle toho, kdo se dívá — poskytovatel, pozorovatel na síti, nebo samotné zařízení — může být pořád vidět, kdo s kým komunikuje, kdy, jak často, odkud a jak dlouho. U citlivých vztahů může být právě tahle stopa výmluvnější než samotná zpráva.

To je důvod, proč mezi jednotlivými službami dělám rozdíl. WhatsApp sice šifruje obsah a staví na protokolu Signal, ale sbírá rozsáhlá metadata. Patří sem telefonní čísla, kontaktní graf, členství ve skupinách, IP adresa i vzorce používání. Pro běžný provoz to může stačit, pro citlivé jednání je to podstatný rozdíl.

Jako analogii používám dveře, které sice někdo zavře, ale před domem nechá jasné stopy po tom, kdo kdy přichází a odchází. Obsah uvnitř může být chráněný, ale pohyb kolem něj už zase tolik ne. A přesně tam se umí útočník nebo pozorovatel opřít o metadata.

Šifrovaná komunikace je minimum, ne celý bezpečnostní systém
Šifrování je jeden dobrý zámek na dveřích, ne celý bezpečnostní systém domu.

WhatsApp, iMessage, Telegram i RCS mají každý jiný limit

U WhatsAppu vidím ještě jedno praktické riziko: zálohy do cloudu. Standardně nejsou end-to-end šifrované a je nutné ručně zapnout šifrované zálohy. Bez toho se obsah konverzace může dostat k záloze jinou cestou, i když samotný přenos zpráv je šifrovaný end-to-end.

Podobné slabé místo je u iMessage. Mezi Apple zařízeními je E2EE, ale standardní iCloud záloha historicky obsahovala klíče, které umožňovaly obsah zpřístupnit. Plnou ochranu dává až Advanced Data Protection. Bez ní je cloudová záloha slabší článek, než si lidé obvykle připouštějí.

Telegram považuji za častý omyl. Běžné cloud chaty nejsou E2EE, takže Telegram může k jejich obsahu technicky přistoupit. E2EE nabízí pouze Secret Chats, které fungují jen pro 1:1 komunikaci a nesynchronizují se mezi zařízeními. U RCS je situace novější: E2EE mezi Androidem a iPhonem se začalo v beta verzi nasazovat v květnu 2026, ale funguje jen při aktuálním softwaru na obou stranách a při podpoře operátora. Metadata tím nezmizí a rollout se liší podle země a sítě.

Identita protějšku a stav zařízení rozhodují stejně jako šifrování

Když se bavím o bezpečné komunikaci, vždycky přidávám ověření identity protějšku. Signal používá safety numbers, WhatsApp security code. Osobní ověření přes QR kód nebo porovnání čísel jiným kanálem chrání před tím, že budete mluvit s podvrženým klíčem. Bez toho nemáte jistotu, kdo je na druhé straně.

Stejně důležité je neřešit jen kanál, ale i samotné zařízení. Kompromitovaný telefon obejde jakékoli E2EE. Spyware typu Pegasus čte zprávy v okamžiku, kdy jsou na obrazovce v čitelné podobě, tedy před zašifrováním nebo po rozšifrování. Šifrování pak chrání cestu, ale ne zařízení, které má útočník pod kontrolou.

Proto mi dávají smysl i mizící zprávy. Snižují množství historie na zařízení a tím i dopad případné kompromitace. Není to ale ochrana proti tomu, že si druhá strana zprávu vyfotí nebo uloží. Když to řeknu poctivě, mizící zprávy nejsou štít proti lidskému faktoru.

Proč u citlivé komunikace sleduji i legislativu

Do toho vstupuje i legislativa. U evropského chat control / CSAR — návrhu EU na plošné skenování soukromých zpráv — vnímám hlavně jednu věc: není to uzavřená kapitola a situace se mění. Dočasná výjimka pro dobrovolné skenování (tzv. Chat Control 1.0) v dubnu 2026 vypršela; v červenci ji Evropský parlament odhlasoval obnovit a vyňal z ní komunikaci chráněnou end-to-end šifrováním a Rada ji 23. července 2026 definitivně schválila. Platit má do 3. dubna 2028. Trvalé nařízení CSAR se dál vyjednává — Rada z něj koncem roku 2025 vypustila plošné povinné příkazy k detekci, ale text se stále mění. Přesto bych to nikdy neoznačil za vyřešené natrvalo.

Z pohledu ochrany klientů se na to dívám čistě prakticky. Kdyby povinné plošné skenování obsahu nakonec prošlo, oslabilo by přesně to end-to-end šifrování, na kterém celý tenhle přístup stojí — a s ním i důvěrnost, kterou od bezpečné komunikace čekáte. Proto se u citlivých věcí držím auditovaných E2EE nástrojů a nespoléhám na to, že právní prostředí zůstane beze změny. Sleduji, kam se debata posouvá, a podle toho svá doporučení upravuji.

Když to shrnu jako člověk z praxe, šifrování je nutný základ, ale ne celý bezpečnostní systém. Potřebujete i ověřenou identitu, chráněné zařízení, rozumné zálohy a službu, která sbírá minimum metadat. Pokud chcete pro citlivé jednání nastavit komunikaci věcně a bez zbytečného dramatu, je to přesně ten typ úpravy, který má smysl udělat v klidu a předem.

„Šifrování je jeden dobrý zámek na dveřích, ne celý bezpečnostní systém domu.“ — Robert Václavík

Součást série o digitální diskrétnosti

Postupně rozebíráme do hloubky vše, co jsme zmínili v úvodním testu Digitální expozice. Co už vyšlo:

Líbil se Vám článek?Sdílejte ho
Sdílet na Facebooku

Chcete svou digitální diskrétnost probrat osobně?

Pro sebe, rodinu nebo firmu — diskrétně a na míru Vaší situaci. První konzultace je nezávazná a důvěrná.

Toto řešíme službou TSCM Protective SweepTSCM Protective Sweep →