Nevyrábíme vlastní „zázračný" šifrovaný nástroj, který by měl ochránit všechno naráz — takový slib by byl nepoctivý a ve skutečnosti nebezpečný. Jako vaše osobní ochranka ve světě dat vybíráme z toho nejlepšího, co existuje: nástroje prověřené kryptografy, novináři a bezpečnostními experty. A trpělivě vás naučíme je používat s klidnou samozřejmostí.
Jedno silné heslo, které si pamatujete vy, a stovky unikátních, které si za vás pamatuje šifrovaný trezor.
Open-source správce hesel s cloudovou synchronizací i možností provozu na vlastním serveru, který funguje napříč všemi platformami a prohlížeči.
Proč mu věřit: Kód je veřejně dostupný na GitHubu (klienti pod GPLv3, server převážně pod AGPLv3) a Bitwarden každoročně prochází nezávislými audity (Cure53, Insight Risk Consulting) i veřejným bug-bounty programem.
⚠ Poctivě: Kód klientů je open-source pod GPLv3 (server převážně AGPLv3); část enterprise funkcí serveru a Secrets Manager SDK ale běží pod proprietární Bitwarden licencí — nejde tedy o 100 % GPLv3.
Špičkový komerční správce hesel kanadské firmy AgileBits, oceňovaný za komfort, přehlednou správu týmů a promyšlenou architekturu s tajným klíčem (Secret Key).
Proč mu věřit: Firma je od roku 2018 nepřetržitě certifikována podle SOC 2 Type 2, drží ISO 27001, zveřejňuje výsledky každoročních penetračních testů a provozuje bug-bounty přes HackerOne.
⚠ Poctivě: Zdrojový kód je uzavřený, takže bezpečnostní jistota stojí na auditech třetích stran (SOC 2 Type 2, ISO 27001, každoroční pentesty), ne na veřejné kontrole kódu.
Plně offline, kompletně open-source správce hesel, který veškerá data drží v jediném lokálně šifrovaném souboru bez jakéhokoli cloudu.
Proč mu věřit: Kód je otevřený pod licencí GPLv3, projekt prošel v roce 2023 nezávislým bezpečnostním auditem a jeho verze 2.7.9 získala v roce 2025 bezpečnostní certifikaci CSPN od francouzské národní agentury pro kybernetickou bezpečnost (ANSSI).
⚠ Poctivě: KeePassXC nemá vlastní cloudovou synchronizaci ani oficiální mobilní aplikaci — sdílení mezi zařízeními i zálohy si zajišťujete sami, což klade vyšší nároky na technickou obsluhu.
I kdyby někdo získal vaše heslo, bez druhého faktoru — nejlépe fyzického klíče ve vaší kapse — zůstanou dveře zavřené.
Jde o open-source aplikaci pro Android, která generuje jednorázové ověřovací kódy (TOTP/HOTP) plně offline a ukládá je do lokálně šifrovaného trezoru.
Proč mu věřit: Kód je veřejně dostupný pod licencí GPLv3, aplikace nevyžaduje účet ani internetové připojení a mezi bezpečnostní komunitou má dlouhodobě velmi dobrou reputaci.
⚠ Poctivě: Pouze pro Android — neexistuje oficiální verze pro iOS ani desktop, takže pro klienty v Apple ekosystému (iPhone) je nepoužitelná.
Jedná se o open-source aplikaci pro dvoufázové ověřování s TOTP kódy, dostupnou napříč platformami a s volitelnou koncově šifrovanou synchronizací mezi zařízeními.
Proč mu věřit: Aplikace je open-source, synchronizace je koncově šifrovaná (E2E) a šifrovací vrstva projektu Ente prošla nezávislým bezpečnostním auditem (Cure53).
⚠ Poctivě: Kódy lze používat čistě lokálně a offline bez jakéhokoli účtu či e-mailu — to je pro diskrétní použití nejbezpečnější režim a zcela eliminuje důvěru v cizí servery.
Jde o fyzický hardwarový bezpečnostní klíč s podporou standardu FIDO2/WebAuthn, který poskytuje nejsilnější, prakticky nepodvrhnutelnou (phishing-rezistentní) druhou fázi ověření.
Proč mu věřit: Výrobce Yubico má dlouholetou prověřenou reputaci, klíče jsou certifikované dle standardu FIDO2 a nasazují je velké organizace i státní správa; tajný klíč nikdy neopustí hardware.
⚠ Poctivě: Klíč je placený a je nutné mít alespoň jeden záložní kus pro případ ztráty (ztráta všech registrovaných klíčů = riziko trvalého uzamčení z účtů).
Vaše slova patří jen tomu, komu je určíte — koncové šifrování zajistí, že si je nepřečte nikdo mezi vámi a příjemcem.
Neziskový šifrovaný komunikátor pro textové zprávy, hlasové i video hovory, který je v oboru považován za referenční standard důvěrné komunikace.
Proč mu věřit: Protokol Signal je opakovaně nezávisle auditovaný a akademicky recenzovaný, celý kód klientů i serveru je open-source a projekt provozuje nezisková Signal Foundation bez reklamního modelu.
⚠ Poctivě: K registraci je stále nutné telefonní číslo — od roku 2024 sice existují uživatelská jména, která číslo skryjí před kontakty, ale Signalu (a operátorovi) číslo zůstává známé.
Švýcarský placený komunikátor pro zprávy a hovory, který lze používat zcela bez telefonního čísla či e-mailu, pouze pod anonymním ID.
Proč mu věřit: Klientské aplikace jsou od roku 2020 open-source, kryptografie prochází opakovanými nezávislými audity (cnlab) a firma i data podléhají švýcarské ochraně soukromí.
⚠ Poctivě: Serverová část je uzavřená a uživatelská základna menší (praktické omezení, ne bezpečnostní).
Otevřený komunikátor postavený na federovaném protokolu Matrix, který umožňuje šifrované zprávy i hovory a lze jej provozovat na vlastní infrastruktuře klienta.
Proč mu věřit: Protokol i šifrovací vrstva (Olm/Megolm) prošly nezávislým auditem (NCC Group), veškerý software je open-source a možnost vlastního serveru dává náročnému klientovi plnou kontrolu nad daty.
⚠ Poctivě: Obsah zpráv je koncově šifrovaný, metadata ale ne: kdo je v které místnosti a kdo s kým a kdy komunikuje, vidí server a při federaci se tyto údaje kopírují i na servery ostatních účastníků. Pro diskrétní klientelu je proto vhodný vlastní server, ideálně bez federace.
Vaše zprávy i dokumenty zůstanou čitelné pouze vám — i kdyby se poskytovatel či útočník dostal k samotným serverům.
End-to-end šifrovaná e-mailová služba se švýcarským sídlem, kterou obsluhujete přes web, mobilní aplikace i desktop.
Proč mu věřit: Vznikla v roce 2014 v okruhu vědců z CERNu, veškeré klientské aplikace jsou open-source a opakovaně prošly nezávislými bezpečnostními audity (Securitum).
⚠ Poctivě: End-to-end je šifrován obsah zpráv a přílohy (u příjemců mimo Proton jen u zprávy chráněné heslem nebo PGP); předmět zprávy a metadata — odesílatel, příjemce, čas — end-to-end šifrované nejsou.
Německá end-to-end šifrovaná e-mailová schránka s kalendářem, která jako jedna z mála šifruje i předmět zpráv a celý obsah schránky.
Proč mu věřit: Provozuje ji nezávislá německá firma od roku 2011, kód klientů je open-source, nasazuje post-kvantovou kryptografii a řídí se přísnou evropskou (GDPR) i německou ochranou dat.
⚠ Poctivě: Tuta používá vlastní end-to-end šifrování bez podpory IMAP/POP a bez interoperability s PGP, takže jste vázáni na jejich vlastní aplikace (živá synchronizace do jiného poštovního klienta není možná).
Open-source nástroj, kterým si na své straně zašifrujete soubory ještě předtím, než je nahrajete do libovolného cloudu (Dropbox, Google Drive, OneDrive apod.).
Proč mu věřit: Vyvíjí ho německá Skymatic, kód je plně otevřený, šifrování prošlo nezávislým auditem (Cure53) a staví na osvědčeném AES-256; šifrovací klíče nikdy neopustí vaše zařízení.
⚠ Poctivě: Šifruje obsah i názvy souborů a hierarchii složek zplošťuje a maskuje, takže cloud nevidí plaintextové názvy ani strom adresářů.
Většina sledování probíhá tiše v prohlížeči; správně nastavený prohlížeč a blokace trackerů vás učiní nenápadnými, aniž byste cokoli obětovali.
Otevřený prohlížeč od neziskové Mozilla Foundation doplněný o rozšíření uBlock Origin, které blokuje reklamy, sledovací skripty a známé škodlivé domény.
Proč mu věřit: Firefox je plně open-source s dlouhou reputací a nezávislým vývojem mimo velké reklamní koncerny.
⚠ Poctivě: Ve výchozím nastavení Firefox odesílá telemetrii a plně nechrání proti fingerprintingu — telemetrii je vhodné vypnout a ochranu proti sledování zpřísnit v nastavení. Experimentální reklamní atribuce PPA z verze 128 se podle Mozilly nikdy neaktivovala a později byla z Firefoxu odstraněna (ověřeno 9/2026).
Prohlížeč postavený na jádru Chromium se zabudovanou blokací reklam a sledovačů (Brave Shields) a s možností otevřít soukromé okno přes síť Tor.
Proč mu věřit: Jádro prohlížeče je open-source, blokace funguje ihned po instalaci bez nutnosti doplňků a projekt vede Brendan Eich, spolutvůrce JavaScriptu a jeden ze zakladatelů Mozilly.
⚠ Poctivě: Brave je jedním z mála mainstreamových prohlížečů se silnou ochranou soukromí hned po instalaci (nezávislý výzkum Trinity College Dublin 2020 jej hodnotil jako nejméně „volající domů").
Skryjte svou polohu i to, co děláte online, před poskytovatelem připojení i zvědavými sítěmi — a učiníte tak s rozvahou, komu svou důvěru svěříte.
Švédská VPN zaměřená na maximální anonymitu, kde si účet založíte pouhým vygenerováním náhodného čísla bez e-mailu a můžete platit i hotovostí či kryptoměnou.
Proč mu věřit: Aplikace jsou plně open-source a opakovaně nezávisle auditované (Cure53, Assured, X41), provoz běží výhradně na RAM-only serverech.
⚠ Poctivě: Mullvad neúčtuje slevy za delší předplatné (jednotná cena cca 5 €/měsíc) a nemá funkce optimalizované na streaming.
Švýcarská VPN od tvůrců zabezpečené pošty Proton Mail, chráněná přísnými švýcarskými zákony na ochranu soukromí a s možností bezpečného vícenásobného routování (Secure Core).
Proč mu věřit: Všechny klientské aplikace jsou open-source a nezávisle auditované (Securitum), firma má transparentní vlastnickou strukturu a vydává pravidelné zprávy o transparentnosti.
⚠ Poctivě: Sídlí ve Švýcarsku a jejím největším akcionářem je nezisková Proton Foundation. Že služba neuchovává záznamy o činnosti uživatelů (no-logs), každoročně ověřuje firma Securitum — audit z roku 2026 byl pátý v řadě.
Menší prémiová VPN se sídlem v Gibraltaru pro nejnáročnější klientelu, kde není při registraci vyžadován e-mail a lze platit hotovostí či anonymní kryptoměnou Monero.
Proč mu věřit: Aplikace jsou open-source a nezávisle auditované, firma vede veřejné zprávy o transparentnosti, zásadně odmítá affiliate marketing i klamavé slevové taktiky a dlouhodobě prosazuje ochranu soukromí.
⚠ Poctivě: Jde o menšího poskytovatele s omezenější sítí serverů a vyšší cenou, který není optimalizovaný pro streaming.
Nejlepší šifrování je marné na zařízení, které je již kompromitované; začínáme proto u telefonu a počítače, které držíte v ruce.
Jde o vestavěné plné šifrování disku přímo v operačním systému — ve Windows BitLocker, na macOS FileVault — které chrání veškerá data pro případ ztráty či odcizení zařízení.
Proč mu věřit: Jsou to léty prověřená, standardně nasazovaná řešení od Microsoftu a Apple, hojně používaná ve firemním, vládním i armádním prostředí a pravidelně bezpečnostně revidovaná.
⚠ Poctivě: Jde o proprietární uzavřený kód, takže spoléháte na důvěru ve výrobce (Microsoft/Apple) — bez nezávislého veřejného auditu jako u open-source řešení.
Jedná se o otevřený nástroj pro šifrování disků, oddílů a přenosných šifrovaných kontejnerů, který nasadíte napříč systémy nezávisle na výrobci operačního systému.
Proč mu věřit: Navazuje na historický TrueCrypt a jeho kód prošel nezávislým bezpečnostním auditem (OSTIF / Quarkslab, 2016); je plně open-source s dlouhou a solidní reputací v bezpečnostní komunitě.
⚠ Poctivě: Ovládání je náročnější a méně vhodné pro netechnické klienty.
Jde o zpevněný, na soukromí a bezpečnost zaměřený mobilní operační systém (alternativa k běžnému Androidu) pro maximální ochranu telefonu náročného klienta.
Proč mu věřit: Je plně open-source, má vynikající reputaci mezi bezpečnostními experty, poskytuje mimořádně rychlé bezpečnostní aktualizace a řadu zpevnění systému, paměti i oprávnění nad rámec běžného Androidu.
⚠ Poctivě: Běží výhradně na telefonech Google Pixel (bezpečnostní důvod: hardwarový bezpečnostní čip a verified boot s relockem bootloaderu) — klient je tak vázán na hardware Google, ale získává zařízení, které splňuje přísné bezpečnostní požadavky projektu.
Anonymita není přepínač, ale disciplína; ukážeme vám, kdy ji skutečně potřebujete a jak ji neprozradit jediným neopatrným krokem.
Prohlížeč, který vaše připojení směruje přes několik šifrovaných vrstev a dobrovolnických uzlů sítě Tor, čímž skrývá vaši skutečnou IP adresu i polohu.
Proč mu věřit: Vyvíjí ho nezisková organizace The Tor Project od roku 2008, je plně open-source a opakovaně prošel nezávislými bezpečnostními audity.
⚠ Poctivě: Tor Browser je nejsilnější dostupný nástroj pro anonymitu, ale platí to jen při striktní disciplíně a ani tak není neprůstřelný.
Přenosný operační systém spouštěný z USB disku, který veškerý provoz vede přes síť Tor a po vypnutí počítače nezanechá žádnou stopu.
Proč mu věřit: Je součástí ekosystému The Tor Project, je open-source a prošel nezávislými audity.
⚠ Poctivě: Vyžaduje spuštění z USB disku a technickou kázeň.
Prohlížeč vyvinutý ve spolupráci Mullvad VPN a The Tor Project, který přebírá silnou ochranu proti otiskování prohlížeče (fingerprinting), ale je určen k použití s důvěryhodnou VPN namísto sítě Tor.
Proč mu věřit: Staví na osvědčeném základu Tor Browseru, je open-source a Mullvad má dlouhodobě dobrou reputaci díky nezávislým auditům a modelu bez uchovávání logů (což potvrdil i policejní zásah v dubnu 2023, po němž policie odešla bez jakýchkoli uživatelských dat).
⚠ Poctivě: Mullvad Browser sám o sobě neposkytuje síťovou anonymitu — je to prohlížeč postavený na Tor Browseru, ale bez sítě Tor, takže vaši IP adresu neskryje.
Přejete si nastavit celý kit přesně na míru? Domluvte si diskrétní osobní konzultaci s naším specialistou.
Domluvit diskrétní konzultaci →