Bezpečnost
Nakládání s daty
- Neukládáme IP adresy ani další údaje (např. verzi prohlížeče), které by mohly identifikovat konkrétního uživatele.
- Pokud to je možné, naše služby využívají end-to-end šifrování. Pokud ne, je na tuto skutečnost uživatel upozorněn.
- Naše služby můžeme poskytovat díky dobrovolným příspěvkům od našich uživatelů a uživatelek. Žádná data nebudeme nikdy sdílet s žádnou třetí stranou.
Zabezpečení našich služeb
- Servery, které využíváme pro poskytování našich služeb, jsou fyzicky pod naší kontrolou.
- Disky všech našich serverů jsou šifrované.
- V rámci kolektivu využíváme pouze šifrované způsoby komunikace.
- Pokud to je možné, šifrujte svoje data předtím, než je nahrajete na naše servery. Nechceme budovat slepou důvěru v naše služby. Důsledně dodržujte pravidla bezpečnostní kultury.
Protipolicejní kanárek
Co je to warrant canary?
Anglický pojem warrant canary označuje pravidelně aktualizované prohlášení, ve kterém poskytovatel služeb (tedy NoLog.cz) potvrzuje, že k uvedenému datu mu nebyla nařízena povinnost mlčenlivosti, data uživatelů jsou v bezpečí a infrastruktura pod jeho kontrolou.
Pro tento účel využíváme zprávu podepsanou naším PGP klíčem. Tato zpráva je aktualizována čtyřikrát ročně a to vždy:
- 1. února
- 1. května
- 1. srpna
- 1. listopadu
V případě, že k aktualizování níže uvedené zprávy v termínu nedojde, lze předpokládat, že používání služeb NoLog.cz již není bezpečné a byla nám z nějakého důvodu nařízena mlčenlivost. V takovém případě prosím do vyjasnění situace naše služby nepoužívejte a upozorněte na tuto skutečnost své přátele.
Jak warrant canary ověřit?
Tyto instrukce předpokládají znalost práce s příkazovou řádkou a programem GnuPG.
Pro ověření autenticity níže uvedené zprávy budete potřebovat náš veřejný PGP klíč. Ten nalezente zde.
Klíč importujte:
gpg --import nolog.asc
Ověřte, zda sedí fingerprint. Fingerprint našeho klíče je 3E2E FB50 89BD F3D4 19D2 C5BB 2A9C 063C CD8F 569F.
Není žádný důvod, proč klíči staženému z internetu věřit. Proto si ověřte, kdo další tomuto klíči důvěřuje:
gpg --list-sigs nolog-it@riseup.net
Pokud máte náš klíč naimportovaný, stáhněte si podepsaného kanárka a ověřte náš podpis:
gpg --verify canary-2026-08-01.txt
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Kolektiv NoLog.cz k datu 1. 8. 2026 potvrzuje, že:
- všechna naše infrastruktura je plně pod naší kontrolou,
- nedošlo k žádnému průniku do našich systémů,
- nedošlo k žádnému úniku dat,
- nebyli jsme nuceni žádná uživatelská data zpřístupnit třetí straně,
- nebyli jsme nuceni do našich systémů komukoliv poskytnout přístup,
- nejsme vázáni mlčenlivostí,
- pokud jsme byli kontaktováni represivními orgány, veřejně jsme o tom informovali[1].
Tato zpráva bude znovu podepsána 1. 11. 2026.
Pro jistotu ke každé aktualizaci připojíme odkaz na nedávný novinový članek[2], aby bylo možné vyloučit, že zpráva byla připravená předem.
1. https://witter.cz/@nolog
2. https://denikalarm.cz/2026/07/proc-ceska-policie-vyrabi-levicove-teroristy-o-operaci-fenix-se-sasou-uhlovou-1-dil/
-----BEGIN PGP SIGNATURE-----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=QqA7
-----END PGP SIGNATURE-----