<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>end-to-end šifrování - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/end-to-end-sifrovani/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Thu, 22 Jan 2026 08:57:19 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>end-to-end šifrování - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>End-to-End šifrovaný AI asistent</title>
		<link>https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Thu, 22 Jan 2026 08:57:19 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[Development]]></category>
		<category><![CDATA[AI asistent]]></category>
		<category><![CDATA[AI Confer]]></category>
		<category><![CDATA[AMD SEV-SNP]]></category>
		<category><![CDATA[end-to-end šifrování]]></category>
		<category><![CDATA[FIDO2]]></category>
		<category><![CDATA[hardware security]]></category>
		<category><![CDATA[Intel SGX]]></category>
		<category><![CDATA[kryptografie]]></category>
		<category><![CDATA[Moxie Marlinspike]]></category>
		<category><![CDATA[open-source LLM]]></category>
		<category><![CDATA[Passkey]]></category>
		<category><![CDATA[privátní AI]]></category>
		<category><![CDATA[Proton Lumo]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[TEE]]></category>
		<category><![CDATA[Trusted Execution Environment]]></category>
		<category><![CDATA[Venice AI]]></category>
		<category><![CDATA[vzdálená atestace]]></category>
		<category><![CDATA[WebAuthn PRF]]></category>
		<category><![CDATA[zabezpečení dat]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2956</guid>

					<description><![CDATA[<p>AI Confer od Moxie Marlinspike: End-to-End šifrovaný asistent s WebAuthn PRF a TEE AI Confer od Moxie Marlinspike je end-to-end &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/">End-to-End šifrovaný AI asistent</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>AI Confer od Moxie Marlinspike: End-to-End šifrovaný asistent s WebAuthn PRF a TEE</h1>
<p>AI Confer od Moxie Marlinspike je end-to-end šifrovaný AI asistent kombinující WebAuthn PRF a Trusted Execution Environment (TEE) tak, aby provozovatel služby neměl přístup k obsahu konverzací ani ke kryptografickým klíčům. Na rozdíl od běžných chatbotů vaše dotazy nemohou být použity k trénování modelu, k cílení reklamy ani k vynucenému vydání dat – za předpokladu, že jsou splněny kryptografické a provozní předpoklady.</p>
<h2>Základní architektura Confer</h2>
<p>Klient šifruje komunikaci pomocí klíčů odvozených z WebAuthn PRF (Passkey/FIDO2), takže server nemá přístup k dešifrovaným zprávám ani k šifrovacím klíčům. Díky tomu je šifrování řešeno již na straně uživatele.</p>
<p>Inference na serveru běží výhradně v Trusted Execution Environment (TEE) – hardwarově či virtualizačně odděleném prostředí s podporou vzdálené atestace. Díky této izolaci ani administrátor hostingu nemá přístup k nešifrovaným vstupům a výstupům.</p>
<p>V TEE je nasazena sada open-weight foundation modelů. Confer tedy není vázán na uzavřený model jednoho dodavatele a celý stack je open source, auditovatelný a kryptograficky ověřitelný.</p>
<h2>WebAuthn PRF a správa klíčů</h2>
<p>Confer využívá rozšíření WebAuthn PRF, při němž z jednorázové challenge (soli) a tajemství uloženého v autentizátoru (Passkey) vzniká 32B výstup (256 bitů), který lze přímo použít jako AES klíč pro šifrování zpráv.</p>
<p>Privátní klíč WebAuthn nikdy neopustí hardwarový autentizátor (TPM, Secure Enclave, biometrický čip) – server dostává pouze PRF výstup a podpisy. Tím je eliminována potřeba ukládat dlouhodobé šifrovací klíče na serveru.</p>
<p>Na desktopech, kde chybí nativní podpora WebAuthn PRF, lze použít řešení typu tpm-fido2-prf, které z TPM a čtečky otisků prstů vytvoří „platform authenticator” s podporou PRF (daemon v Go a browser extension, například pro Chrome).</p>
<h2>Trusted Execution Environment a vzdálená atestace</h2>
<p>TEE (například Intel SGX, AMD SEV-SNP či podobné technologie) zajišťuje, že kód LLM a data běží v izolovaném enclave, kam nemá přístup hypervisor, operační systém ani správce serveru.</p>
<p>Klient před navázáním relace kryptograficky ověřuje integritu TEE prostřednictvím vzdálené atestace – tedy že běží očekávaný binární obraz kódu a konfigurace – a teprve poté mu posílá šifrovaná data.</p>
<p>Kombinace „klíče odvozeného z Passkey” a „ověřeného TEE” dává vlastnost, že dešifrování je možné pouze v konkrétní atestované enclave a pouze se součinností uživatelova autentizátoru.</p>
<h2>Modely, provoz a limity</h2>
<p>Confer využívá různé open-source/open-weight LLM namísto proprietárního uzavřeného modelu. Konkrétní modely se mohou měnit, architektura je však navržena tak, aby to neohrozilo soukromí – šifrování probíhá nad modelem i kolem něj.</p>
<p>Důraz na TEE a hardware-backed klíče výrazně zvyšuje náklady na infrastrukturu, což se odráží v ceně kolem $34,99 měsíčně pro komerční nasazení a omezenější škálovatelnosti oproti „holému” GPU clusteru.</p>
<p>Hlavní omezení jsou v současnosti spíše praktická: podpora WebAuthn PRF na různých platformách (Linux stále vyžaduje workaround), výkon TEE pro velké modely a nutnost důvěřovat konkrétním TEE implementacím výrobců CPU.</p>
<h2>Lumo a Venice jako související projekty</h2>
<p><strong>Proton Lumo</strong> je evropský „privacy-first” AI asistent slibující, že konverzace neukládá a nepoužívá pro trénink. Je postaven na open-source LLM a navazuje na zkušenosti s Proton Mail/VPN, přičemž míří na právní garance v EU.</p>
<p>Proton kvůli plánům na zavádění plošného sledování ve Švýcarsku přesouvá velkou část fyzické infrastruktury do EU a mluví o budování „EuroStacku” – evropské suverénní AI a cloudové vrstvy, do níž spadá i Lumo.</p>
<p><strong>Venice</strong> je další projekt orientovaný na lokální nebo soukromé nasazení modelů. Zaměřuje se spíše na open-source stack a kontrolu nad daty než na TEE, takže spoléhá více na provozní a právní model než na hardware-enforced šifrování jako Confer.</p>
<hr />
<p><em>Článek vznikl pro blog hardwired jako přehled technologií end-to-end šifrovaných AI asistentů. Veškeré uvedené informace jsou platné k lednu 2026.</em></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F01%2F22%2Fend-to-end-sifrovany-ai-asistent%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/01/22/end-to-end-sifrovany-ai-asistent/">End-to-End šifrovaný AI asistent</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</title>
		<link>https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Sun, 24 Aug 2025 06:59:48 +0000</pubDate>
				<category><![CDATA[Různé]]></category>
		<category><![CDATA[aktivismus]]></category>
		<category><![CDATA[autoritarismus]]></category>
		<category><![CDATA[Británie]]></category>
		<category><![CDATA[Brusel]]></category>
		<category><![CDATA[cenzura]]></category>
		<category><![CDATA[Česká republika]]></category>
		<category><![CDATA[Chat Control]]></category>
		<category><![CDATA[CSAR]]></category>
		<category><![CDATA[Dánsko]]></category>
		<category><![CDATA[databáze]]></category>
		<category><![CDATA[demokracie]]></category>
		<category><![CDATA[dětská pornografie]]></category>
		<category><![CDATA[digitální práva]]></category>
		<category><![CDATA[DSA]]></category>
		<category><![CDATA[end-to-end šifrování]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[evropská unie]]></category>
		<category><![CDATA[Evropský parlament]]></category>
		<category><![CDATA[falešné poplachy]]></category>
		<category><![CDATA[Fight Chat Control]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kybernetická bezpečnost]]></category>
		<category><![CDATA[kyberprostor]]></category>
		<category><![CDATA[lidská práva]]></category>
		<category><![CDATA[Markéta Gregorová]]></category>
		<category><![CDATA[masové sledování]]></category>
		<category><![CDATA[občanská práva]]></category>
		<category><![CDATA[ochrana dětí]]></category>
		<category><![CDATA[odpor]]></category>
		<category><![CDATA[online bezpečnost]]></category>
		<category><![CDATA[online komunikace]]></category>
		<category><![CDATA[orwellovský]]></category>
		<category><![CDATA[panoptikum]]></category>
		<category><![CDATA[pirátská strana]]></category>
		<category><![CDATA[policie]]></category>
		<category><![CDATA[politika]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[sledování]]></category>
		<category><![CDATA[soukromí]]></category>
		<category><![CDATA[špehování]]></category>
		<category><![CDATA[svoboda projevu]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[totalitarismus]]></category>
		<category><![CDATA[vláda]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[zákon o digitálních službách]]></category>
		<category><![CDATA[zpravodajské služby]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=2802</guid>

					<description><![CDATA[<p>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena Evropská unie stojí na prahu historicky nejrozsáhlejšího útoku na &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/">Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><h1>Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</h1>
<p><strong>Evropská unie stojí na prahu historicky nejrozsáhlejšího útoku na soukromí občanů od vzniku demokratické Evropy. Pod falešnou záminkou ochrany dětí se chystá zavést systém plošného šmírování, který by učinil ze všech Evropanů podezřelé osoby. Chat Control není ochranou dětí – je to trojan totalitarismu.</strong></p>
<h2>Záměrná dezinformace veřejnosti</h2>
<p>Dánské předsednictví se snaží oživit systém kontroly online chatů, který by prolomil online šifrování ve jménu boje proti materiálům zobrazujícím sexuální zneužívání dětí, avšak skutečnost je daleko temnější. Tento návrh, který se táhne od roku 2022, představuje bezprecedentní narušení základních lidských práv pod záštitou emočně působivé rétoriky.</p>
<p>Politici vědomě zneužívají nejcitlivější téma – ochranu dětí – k prosazení masového sledování. V praxi by to znamenalo, že všechny obrázky a videa, které si uživatelé aplikací posílají a vše, co mají uložené v cloudových službách, by mělo být analyzováno z hlediska nelegálního obsahu. Kdyby chtěli skutečně chránit děti, investovali by do cílených vyšetřování a lepšího vybavení policejních jednotek specializovaných na kybernetickou kriminalitu.</p>
<h2>Technická devastace soukromí</h2>
<p>Navrhovaný systém je technologickým barbarstvím. EU se snažila uklidnit občany, že zprávy budou i nadále šifrovány – ale až po tom, co budou nejprve skenovány. To však v podstatě činí šifrování zbytečným. Je to jako tvrdit, že vaše dopisy zůstanou důvěrné poté, co si je pošta nejdříve přečte.</p>
<p>Právní služba Evropské rady to považuje za katastrofu a poznamenává, že „skenování na straně klienta je porušením lidských práv a nezávisí na typu technologie&quot;. Když i vlastní právníci EU varují před porušováním lidských práv, měl by to být varovný signál pro každého demokrata.</p>
<p>Aplikace jako Signal již jasně deklarovaly: „Společnost Signal je důrazně proti tomuto návrhu. Nepochybujete o tom, že raději opustíme trh EU, než abychom podkopali naše záruky ochrany soukromí&quot;. Evropané tak mohou přijít o bezpečné komunikační nástroje, zatímco zločinci jednoduše přejdou na jiné platformy.</p>
<h2>Falešné premisy a skutečné motivy</h2>
<p>Europoslankyně Gregorová rovněž zdůraznila, že státy, které nový zákon tlačí, mají ochranu dětí jako zástěrku. „Jde jim víc o ochranu před terorismem&quot;. Skutečným cílem tedy není ochrana dětí, ale vytvoření infrastruktury pro všeobsahující sledování občanů.</p>
<p>Existuje minimální důkaz o tom, že by masové skenování zpráv bylo účinné proti šíření nezákonného obsahu. Naopak, jak ukazují zkušenosti s obdobnými zákony, drtivá většina příspěvků označených a odstraněných na základě DSA není ani v rozporu se zákonem. Systém bude generovat tisíce falešných poplachů, zahlcovat policii a šikanovat nevinné občany.</p>
<h2>Precedent totalitarismu</h2>
<p>Historie nás učí, že jakmile je vybudována infrastruktura pro sledování, téměř nikdy se neruší, ale naopak se rozšiřuje. V první řadě může být kontrola chatů použita k pronásledování materiálů týkajících se zneužívání dětí. Brzy se však pravděpodobně rozšíří i na kritiku imigrace, odpor vůči ideologii woke a výzvy k boji proti hegemonii EU.</p>
<p>Británie již přiznala, že svůj zákon o online bezpečnosti, který byl také přijat pod záminkou ochrany dětí, využívá k monitorování „názorů proti imigraci&quot; na internetu. Co dnes považujeme za normální názory, může být zítra klasifikováno jako &quot;škodlivý obsah&quot;.</p>
<h2>Technická a bezpečnostní rizika</h2>
<p>Problémem není jen to, že aplikace typu Signal by musely prolomit koncové šifrování, shromaždiště konverzací by mohlo lákat hackery. Obavy panují zejména z ruského nabourání systémů. Evropa by tak vytvořila centralizované databáze nejcitlivějších informací svých občanů – lákavý terč pro zahraniční zpravodajské služby.</p>
<p>Vzhledem k hrozným zkušenostem EU s technologiemi (systémy často nefungují tak, jak by měly, nebo jsou náchylné k narušení bezpečnosti) není důvod věřit, že něco tak citlivého a složitého, jako je hromadné skenování zpráv, bude zvládnuto kompetentně a bezpečně.</p>
<h2>Politický cynismus v akci</h2>
<p>Iniciativa Fight Chat Control uvádí, že patnáct států podporuje přijetí zákona, devět států (včetně Česka) se staví nerozhodně a tři státy jsou proti. České nerozhodnutí je politickým cynismem – základní práva občanů nejsou předmětem politického handrkování.</p>
<p>Po odchodu pirátské strany z vlády už tak silné „ne&quot; nezaznívá. Absence principiálního odporu k tomuto totalitaristickému návrhu odhaluje morální bankrot současné vlády.</p>
<h2>Demokratická povinnost odporu</h2>
<p>Každý demokrat má povinnost postavit se Chat Control na odpor. Nejde jen o technický návrh – jde o fundamentální otázku, jakou společnost chceme. Společnost, kde si občané mohou svobodně a bezpečně komunikovat, nebo panoptikum, kde každé slovo podléhá státnímu dohledu.</p>
<p>Evropané mají stále právo na soukromý život. Nechtít, aby EU četla vaše zprávy a e-maily, by nemělo být okrajovou záležitostí nebo doménou konspiračních teoretiků. Mělo by být základním požadavkem.</p>
<h2>Výzva k akci - Jednejte NYNÍ!</h2>
<p>Hlasování v Radě EU se očekává v říjnu. Zbývají pouze týdny do rozhodnutí, které může navždy změnit charakter evropské demokracie. <strong>Každý den odkládání je den ztracený.</strong></p>
<p><strong>KONKRÉTNÍ KROKY, KTERÉ MŮŽETE UČINIT HNED:</strong></p>
<h3>1. Navštivte Fight Chat Control</h3>
<p>Okamžitě přejděte na <strong><a href="https://fightchatcontrol.eu/">fightchatcontrol.eu</a></strong> - jedinečnou platformu vytvořenou dánským programátorem pro koordinaci odporu proti této totalitní legislativě. Stránka obsahuje:</p>
<ul>
<li>Přehledný seznam zemí a jejich pozic k návrhu</li>
<li>Kontakty na vaše europoslance a národní zástupce</li>
<li>Připravené vzory dopisů a e-mailů</li>
</ul>
<h3>2. Kontaktujte VŠECHNY své zástupce</h3>
<p>Nepište jen jednomu politikovi - <strong>kontaktujte je všechny</strong>:</p>
<ul>
<li><strong>Europoslance</strong> z vaší země</li>
<li><strong>Národní ministry</strong> odpovědné za IT a spravedlnost  </li>
<li><strong>Předsedu vlády</strong> a prezidenta</li>
<li><strong>Místní zastupitele</strong>, kteří mohou tlačit na národní úroveň</li>
</ul>
<h3>3. Použijte jasný, kategorický jazyk</h3>
<p>Ve svých zprávách jasně deklarujte:</p>
<p><em>&quot;Kategoricky odmítám návrh Chat Control jako nepřijatelný útok na základní lidská práva a demokratické hodnoty. Tento zákon představuje totalitní kontrolu pod falešnou záminkou ochrany dětí. Požaduji, aby Česká republika hlasovala PROTI tomuto návrhu a aktivně bojovala za jeho definitivní zamítnutí.&quot;</em></p>
<h3>4. Mobilizujte své okolí</h3>
<ul>
<li><strong>Sdílejte</strong> informace na sociálních sítích</li>
<li><strong>Informujte</strong> rodinu, přátele, kolegy</li>
<li><strong>Organizujte</strong> diskuze ve svých komunitách</li>
<li><strong>Kontaktujte</strong> místní média</li>
</ul>
<h3>5. Tlačte na změnu pozice ČR</h3>
<p>Česká republika se aktuálně řadí mezi &quot;nerozhodnuté&quot; státy - to je nepřijatelné! Základní práva občanů nejsou předmětem politického vyjednávání. <strong>Požadujte jasné NE!</strong></p>
<h2>Čas se krátí - jednejte nyní!</h2>
<p>Není čas na lhostejnost či odkládání. Pokud Chat Control projde, bude to historická porážka evropské demokracie. <strong>Každý hlas má váhu, každý e-mail může rozhodnout.</strong></p>
<p>Navštivte <strong><a href="https://fightchatcontrol.eu/">fightchatcontrol.eu</a></strong> ještě dnes a napište všem svým zástupcům. Řekněte jim jasně: </p>
<p><strong>Naše soukromí není vyjednávací hmotou. Naše důstojnost není obětovatelná na oltáři falešné bezpečnosti. A naše demokracie nestojí na tom, že každý občan je považován za potencionálního zločince.</strong></p>
<p><strong>Chat Control musí být zastaven. Dnes, dokud je ještě čas. Vaše slovo může být tím rozhodujícím.</strong></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2025%2F08%2F24%2Fchat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2025/08/24/chat-control-orwellovska-kontrola-pod-zasterkou-ochrany-deti-musi-byt-zastavena/">Chat Control: Orwellovská kontrola pod zástěrkou ochrany dětí musí být zastavena</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
