4.3 KiB
title |
---|
Bezpečnost |
Nakládání s daty
- Neukládáme IP adresy ani další údaje (např. verzi prohlížeče), které by mohly identifikovat konkrétního uživatele.
- Pokud to je možné, naše služby využívají end-to-end šifrování. Pokud ne, je na tuto skutečnost uživatel upozorněn.
- Naše služby můžeme poskytovat díky dobrovolným příspěvkům od našich uživatelů a uživatelek. Žádná data nebudeme nikdy sdílet s žádnou třetí stranou.
Zabezpečení našich služeb
- Servery, které využíváme pro poskytování našich služeb, jsou fyzicky pod naší kontrolou.
- Disky všech našich serverů jsou šifrované.
- V rámci kolektivu využíváme pouze šifrované způsoby komunikace.
- Pokud to je možné, šifrujte svoje data předtím, než je nahrajete na naše servery. Nechceme budovat slepou důvěru v naše služby. Důsledně dodržujte pravidla bezpečnostní kultury.
Protipolicejní kanárek
Co je to warrant canary?
Anglický pojem warrant canary označuje pravidelně aktualizované prohlášení, ve kterém poskytovatel služeb (tedy NoLog.cz) potvrzuje, že k uvedenému datu mu nebyla nařízena povinnost mlčenlivosti, data uživatelů jsou v bezpečí a infrastruktura pod jeho kontrolou.
Pro tento účel využíváme zprávu podepsanou naším PGP klíčem. Tato zpráva je aktualizována čtyřikrát ročně a to vždy:
-
- února
-
- května
-
- srpna
-
- listopadu
V případě, že k aktualizování níže uvedené zprávy v termínu nedojde, lze předpokládat, že používání služeb NoLog.cz již není bezpečné a byla nám z nějakého důvodu nařízena mlčenlivost. V takovém případě prosím do vyjasnění situace naše služby nepoužívejte a upozorněte na tuto skutečnost své přátele.
Jak warrant canary ověřit?
Tyto instrukce předpokládají znalost práce s příkazovou řádkou a programem GnuPG.
Pro ověření autenticity níže uvedené zprávy budete potřebovat náš veřejný PGP klíč. Ten nalezente zde.
Klíč importujte:
gpg --import nolog.asc
Ověřte, zda sedí fingerprint. Fingerprint našeho klíče je 3E2E FB50 89BD F3D4 19D2 C5BB 2A9C 063C CD8F 569F
.
Není žádný důvod, proč klíči staženému z internetu věřit. Proto si ověřte, kdo další tomuto klíči důvěřuje:
gpg --list-sigs nolog-it@riseup.net
Pokud máte náš klíč naimportovaný, stáhněte si podepsaného kanárka a ověřte náš podpis:
gpg --verify canary-2020-01-11.txt
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Kolektiv NoLog.cz k datu 1. 11. 2020 potvrzuje, že:
- - všechna naše infrastruktura je plně pod naší kontrolou,
- - nedošlo k žádnému průniku do našich systémů,
- - nedošlo k žádnému úniku dat,
- - nebyli jsme nuceni žádná uživatelská data zpřístupnit třetí straně,
- - nebyli jsme nuceni do našich systémů komukoliv poskytnout přístup,
- - nejsme vázáni mlčenlivostí,
- - pokud jsme byli kontaktováni represivními orgány, veřejně jsme o tom informovali[1].
Tato zpráva bude znovu podepsána 1. 2. 2021.
Pro jistotu ke každé aktualizaci připojíme odkaz na nedávný novinový članek[2], aby bylo možné vyloučit, že zpráva byla připravená předem.
1. https://nolog.noblogs.org
2. https://denikreferendum.cz/clanek/31851-otravila-becvu-deza-jine-vyklady-nedavaji-smysl-urady-zatloukaji-a-klamou
-----BEGIN PGP SIGNATURE-----
iQJIBAEBCgAyFiEEPi77UIm989QZ0sW7KpwGPM2PVp8FAl+fSaQUHG5vbG9nLWl0
QHJpc2V1cC5uZXQACgkQKpwGPM2PVp8kHQ//cG1qWmaW58c4QRpWah5VAoVl4Ksy
5sQBdNEUE62T47bNBdvXtmwxp5Uh3UgVLo6mzF5xvUoYqs2JDma2lxdPLYspA7Cx
WkFLBp/TLjJ0eTsrSH8pXJ7tSLrOk7sbhE2SEjpEk6BrE0NUSp/LSMke5UuWbD8l
wTzyrLySESMo6JUAT2VFgdtqjOIcvF1r7GcOKTaV+/OHtxieaOCkRxu14k5pkKtj
m9O7RKcklkCkWjy12x64BG6XQr1eJwy2jnInUdRy9GMXWcxdeOAFQ2PXGs7WR+Zx
QlNcy7uFpbNeASIas1a4obrP16qR6r5U29wNGpIvJ3FBvzUSyDYOVjBcLIIbIms4
QER4aFZiqFDkTyTqpUK2SFdTe1BjU8jR5Ak4KuS2P6x32Sz1eIQ1HA05voL6Ik0z
yeXtfZQXZ5VK7JwGqJ+S20g0n5TQPcgAWg1X/RbEn1nAELJ9VmgwQYT3TY6yg1tj
NaxWjHvMevKQM77IRx4vkJdEAd64BN1C1aQ+CcvL0dREfGLLalEwoVH2pOeKbR+q
DGyW3gA7gYN5mN2sgbypZZiFLsDe+iU1CKX6cJ5nkpYF3HQ6Y76Fpq1xMiI0o5mt
s3Dhk/R1n9WWfoQd4y7kT1bUaz27wI45cqDQrSVfDVLmYah6im8KAZEGwYTvGa+r
dQf3pobyhvgQyo0=
=sMtF
-----END PGP SIGNATURE-----