🧪 Testovací provoz — účty schvaluje admin ručně · co to znamená · ostrý provoz za …
Přehled Kontrola úniku Ceny Merch FAQ Blog Nástroje Nástroje Aplikace Infografiky Hlášení incidentů Kontakt 📢 Novinky
Přihlásit se Začít zdarma
← Zpět na blog
🔐
Bezpečnost hesel

End-to-end vs šifrování "at rest": proč ne každé šifrování je stejné

📅 15. 8. 2026 · SecureVault.cz 👁️ Zobrazeno 16× ⏱️ ~2 min čtení
"Data jsou u nás šifrovaná" tvrdí skoro každá aplikace. Co to věta doopravdy znamená — a kdy vlastně nic moc neznamená.

"Šifrujeme vaše data" je věta, kterou najdeš na webu skoro každé aplikace. Zní uklidňujícím způsobem, ale schovává se za ní několik dost odlišných přístupů — a rozdíl mezi nimi je zásadní pro to, kdo všechno se k tvým datům reálně dostane.

Šifrování "at rest" (v klidu)

Nejběžnější typ — data jsou šifrovaná, když leží na serverovém disku. Zní bezpečně, ale server má klíč k odšifrování, takže kdykoliv potřebuje data zpracovat (třeba je zobrazit v aplikaci), umí je přečíst. Znamená to, že zaměstnanec firmy s dostatečným přístupem, nebo útočník, co se dostane hlouběji do systému, může vidět čitelná data.

End-to-end šifrování

Tohle je jiná liga — data se šifrují už na tvém zařízení, klíč nikdy neopustí tvůj prohlížeč nebo telefon, a server vidí jen nesmyslný zašifrovaný text po celou dobu. Ani firma, co aplikaci provozuje, nemá jak data přečíst, i kdyby chtěla, i kdyby ji k tomu někdo donutil.

Jak to aplikace dělá

Aplikace je postavená na zero-knowledge principu, což je end-to-end šifrování aplikované na správu hesel — hlavní heslo a odvozený šifrovací klíč nikdy neopustí tvůj prohlížeč. Až příště uvidíš u jiné aplikace "šifrujeme vaše data", je fér se zeptat: šifrujete tak, že to vy sami nedokážete přečíst, nebo jen tak, že to nedokáže přečíst někdo zvenčí?

Líbil se ti článek? Sdílej ho dál
𝕏 📘 💬 in

Vyzkoušej SecureVault

Zero-Knowledge správce hesel, věrnostní karty a bezpečnostní nástroje na jednom místě.

Založit účet zdarma →