NoLog.cz

Volba jazyka

Volba barevného tématu

Bezpečnost

Nakládání s daty

  • Neukládáme IP adresy ani další údaje (např. verzi prohlížeče), které by mohly identifikovat konkrétního uživatele.
  • Pokud to je možné, naše služby využívají end-to-end šifrování. Pokud ne, je na tuto skutečnost uživatel upozorněn.
  • Naše služby můžeme poskytovat díky dobrovolným příspěvkům od našich uživatelů a uživatelek. Žádná data nebudeme nikdy sdílet s žádnou třetí stranou.

Zabezpečení našich služeb

  • Servery, které využíváme pro poskytování našich služeb, jsou fyzicky pod naší kontrolou.
  • Disky všech našich serverů jsou šifrované.
  • V rámci kolektivu využíváme pouze šifrované způsoby komunikace.
  • Pokud to je možné, šifrujte svoje data předtím, než je nahrajete na naše servery. Nechceme budovat slepou důvěru v naše služby. Důsledně dodržujte pravidla bezpečnostní kultury.

Protipolicejní kanárek

Co je to warrant canary?

Anglický pojem warrant canary označuje pravidelně aktualizované prohlášení, ve kterém poskytovatel služeb (tedy NoLog.cz) potvrzuje, že k uvedenému datu mu nebyla nařízena povinnost mlčenlivosti, data uživatelů jsou v bezpečí a infrastruktura pod jeho kontrolou.

Pro tento účel využíváme zprávu podepsanou naším PGP klíčem. Tato zpráva je aktualizována čtyřikrát ročně a to vždy:

  • 1. února
  • 1. května
  • 1. srpna
  • 1. listopadu

V případě, že k aktualizování níže uvedené zprávy v termínu nedojde, lze předpokládat, že používání služeb NoLog.cz již není bezpečné a byla nám z nějakého důvodu nařízena mlčenlivost. V takovém případě prosím do vyjasnění situace naše služby nepoužívejte a upozorněte na tuto skutečnost své přátele.

Jak warrant canary ověřit?

Tyto instrukce předpokládají znalost práce s příkazovou řádkou a programem GnuPG.

Pro ověření autenticity níže uvedené zprávy budete potřebovat náš veřejný PGP klíč. Ten nalezente zde.

Klíč importujte:

gpg --import nolog.asc

Ověřte, zda sedí fingerprint. Fingerprint našeho klíče je 3E2E FB50 89BD F3D4 19D2 C5BB 2A9C 063C CD8F 569F.

Není žádný důvod, proč klíči staženému z internetu věřit. Proto si ověřte, kdo další tomuto klíči důvěřuje:

gpg --list-sigs nolog-it@riseup.net

Pokud máte náš klíč naimportovaný, stáhněte si podepsaného kanárka a ověřte náš podpis:

gpg --verify canary-2024-01-02.txt
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Kolektiv NoLog.cz k datu 1. 2. 2024 potvrzuje, že:
- - - všechna naše infrastruktura je plně pod naší kontrolou,
- - - nedošlo k žádnému průniku do našich systémů,
- - - nedošlo k žádnému úniku dat,
- - - nebyli jsme nuceni žádná uživatelská data zpřístupnit třetí straně,
- - - nebyli jsme nuceni do našich systémů komukoliv poskytnout přístup,
- - - nejsme vázáni mlčenlivostí,
- - - pokud jsme byli kontaktováni represivními orgány, veřejně jsme o tom informovali[1].

Tato zpráva bude znovu podepsána 1. 5. 2024.
Pro jistotu ke každé aktualizaci připojíme odkaz na nedávný novinový članek[2], aby bylo možné vyloučit, že zpráva byla připravená předem.

1. https://witter.cz/@nolog
2. https://a2larm.cz/2024/02/litost-po-tranzici-pruzkum-ukazal-ze-se-tyka-mene-nez-jednoho-procenta-pacientu-po-zakroku/
-----BEGIN PGP SIGNATURE-----
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=xck+
-----END PGP SIGNATURE-----