Tömeges megfigyelés · EU · 2026

Egy digitális szuverenitási terepkézikönyv

EXIT CHAT CONTROL_

A Chat Control át akarja vizsgálni a privát üzeneteidet. Íme, hogyan veheted vissza az irányítást a beszélgetéseid, az adataid és az eszközeid felett, lépésről lépésre, a kezdőtől a kiszivárogtatóig.

PolgárÁlnéves fiókKiszivárogtató

00. RÉSZ · A MIÉRT

A fenyegetés megértése

Mielőtt eszközöket cserélnél, értsd meg, mi ellen is védekezel. Különben csak véletlenszerű alkalmazásokat telepítesz, és biztonságban érzed magad, miközben nem vagy abban.

Chat Control 1.0 és 2.0, egyszerűen

A „Chat Control” annak a két uniós szövegnek a gúnyneve, amelyek lehetővé teszik (vagy tennék) a privát üzeneteid szkennelését gyermekek szexuális zaklatását ábrázoló anyagok (CSAM) után kutatva. A kinyilvánított cél legitim; a módszer – gyanúba nem keveredett emberek kommunikációjának átfogó ellenőrzése – azonban tömeges megfigyelésnek minősül.

Chat Control 1.0Chat Control 2.0 (CSAR)
Szöveg(EU) 2021/1232 rendelet, eltérés az ePrivacy irányelvtőlCOM/2022/209 javaslat (Ylva Johansson, 2022. május)
Szkennelés

Önkéntes, a platformok szkennelhetnek

Bizottsági javaslat: kötelező „felderítési határozatokon” keresztül. A Tanács álláspontja (2025. nov.): az önkéntes szkennelés véglegessé tétele, plusz „kockázatcsökkentő intézkedések”

Kire vonatkozik?

Leginkább titkosítatlan amerikai szolgáltatásokra: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox

Minden platformra, beleértve a végponttól végpontig titkosított üzenetküldőket is

Időtartam

Ideiglenes: 2026. április 3-án lejárt, 2026. július 23-án visszaállították 2028. április 3-ig

Állandó (nincs tervezett lejárati dátum)
Helyzet (2026. okt.)

Hatályos, a végponttól végpontig titkosított kommunikáció kikerült a hatálya alól

Tárgyalás alatt (trilógus): nincs végleges szöveg, semmi sem hatályos

A Chat Control 1.0 ma: mire vonatkozik, és mire nem

Az ideiglenes rendelet 2026. április 3-án lejárt, majd visszatért: az Európai Parlament második olvasata után a Tanács 2026. július 23-án véglegesen jóváhagyta ((EU) 2026/1881 rendelet), 2028. április 3-ig. Lehetővé teszi, de nem írja elő, hogy a szolgáltatók gyermekek szexuális bántalmazását ábrázoló anyagok után kutatva átvizsgálják a privát kommunikációt.

  • Mire vonatkozik: azokra a kommunikációs szolgáltatásokra, amelyek nem végponttól végpontig titkosítottak, és amelyek szolgáltatója a szkennelés mellett dönt, például a Messenger- vagy Instagram-üzenetekre, a Gmail- vagy Outlook-e-mailekre, a játékkonzolokba és -platformokba épített csevegésre. A Google, a Microsoft, a Meta és a Snapchat is aláírta a 2026. március 19-i felhívást, amely e felderítés folytatását sürgeti.
  • Mi van kizárva: a Parlament által elfogadott, majd a Tanács által is elfogadott módosítás kiveszi a hatálya alól azokat a kommunikációkat, „amelyekre végponttól végpontig terjedő titkosítást alkalmaznak, alkalmaztak vagy alkalmazni fognak”. Az alapértelmezetten végponttól végpontig titkosított üzenetküldőkre, mint a Signal, a Session, a Threema, a SimpleX Chat vagy az Olvid, ez a szöveg tehát nem vonatkozik (lásd titkosított üzenetküldés).

Ez a kizárás csak erre az ideiglenes szövegre vonatkozik. Az állandó rendelet vagy egy szigorúbb változat visszaléphet tőle: ez az útmutató számol ezzel a forgatókönyvvel, és olyan eszközöket ajánl, amelyek akkor is védelmet nyújtanak, ha a szkennelés kötelezővé válna.

Az e-mail, a gyenge láncszem

A Proton Mail és a Tuta a saját felhasználóik közötti üzeneteket titkosítja. Egy Gmail- vagy Outlook-címmel váltott e-mail azonban titkosítatlanul érkezik meg az adott szolgáltatóhoz, amely a maga oldalán átvizsgálhatja: ezt sem a Proton, sem a Tuta nem tudja megakadályozni. A PGP-titkosítás a Gmailből is működik; az üzenet törzsét védi, de a tárgysort és a metaadatokat nem (lásd titkosított e-mail).

A Chat Control 2.0: mit tenne a szöveg

Az állandó rendeletről (CSAR) még mindig folynak a tárgyalások a Bizottság, a Tanács és a Parlament között (trilógus). A hatodik trilógus 2026. szeptember 29-én megállapodás nélkül zárult, a technikai egyeztetések folytatódnak. Nincs végleges szöveg, és semmi sem hatályos.

  • A Bizottság 2022-ben kötelező „felderítési határozatokat” javasolt, a titkosított üzenetküldőkre is kiterjedően.
  • A Tanács (2025. november 26-i álláspont) elvetette a kötelező határozatokat, de véglegessé teszi az önkéntes szkennelést, és „kockázatcsökkentő intézkedéseket” ír elő, amelyek akár szkennelést is magukban foglalhatnak.
  • A Parlament azt akarja, hogy a felderítés csak gyanúsítottakra korlátozódjon, bírói végzés alapján, és hogy a végponttól végpontig terjedő titkosítás védelmet kapjon.

Ha a kliensoldali szkennelés kötelezővé válna

Az alábbiak nem hatályosak: ezek a valószínű következmények, ha a végleges szöveg az eszközökön történő szkennelést írná elő.

  1. Az együttműködő üzenetküldők egy uniós változatot adnának ki, amelyben a titkosítás előtt egy szkennelőmodul fut, eltérően a máshol kínált változatoktól.
  2. Az elutasító üzenetküldők kivonulhatnának az európai piacról, ahogy azt a Signal 2025 októberében nyilvánosan bejelentette. Az alkalmazás ekkor eltűnne az európai alkalmazásboltokból: iOS-en nehezen vagy egyáltalán nem lenne beszerezhető; Androidon a kiadó a hivatalos weboldalán kínálhatja az APK-t. Ha a letöltést vagy a szolgáltatást az EU-ból blokkolnák, csak VPN vagy Tor segítségével lehetne elérni.
  3. Szkennelés az operációs rendszer szintjén: ha a kötelezettség magukat a rendszereket célozná, egy szabad alkalmazás már nem lenne elég. Elérhetetlenek maradnának az együtt nem működő rendszerek, mobilon a GrapheneOS, számítógépen a nem regionális GNU/Linux-disztribúciók (lásd szabad operációs rendszerek), egy olyan üzenetküldővel együtt használva, amely szintén elutasítja a szkennelést.

Köszönet Jérémy Roche béziers-i ügyvédnek a résszel kapcsolatos tanácsaiért.

Kliensoldali szkennelés: a legális drótlehallgatás

A Chat Control 2.0 szíve egy kliensoldali szkennelésnek nevezett technika. Az ötlet: ahelyett, hogy az út közbeni titkosítást törnék fel, egy szoftvert telepítenek közvetlenül a telefonodra, hogy minden üzenetet, fényképet vagy linket megvizsgáljanak még azelőtt, hogy az titkosításra és elküldésre kerülne. A Signal egy mondatban összefoglalta: ez „olyan, mint egy kártékony program az eszközödön”.

Technikai őszinteség, olvasd el kétszer

A kliensoldali szkenneléssel szemben sem a VPN, sem a végponttól végpontig terjedő titkosítás (E2EE) nem elég, ha az alkalmazás vagy az operációs rendszer együttműködik. A szkennelés az eszközön történik, még a titkosítás előtt: a VPN-nek nincs mit megvédenie, a titkosítás pedig túl későn lép életbe. Ami valójában megvéd téged, az olyan

szabad/nyílt forráskódú szoftverek választása, amelyek megtagadják a szkennelés implementálását

, a kedvező joghatóságok, a saját szerver üzemeltetése, és az eszközöd feletti irányítás visszavétele (egy módosítatlan operációs rendszer). Minden más ebben az útmutatóban ebből az igazságból következik.

A legrosszabb az egészben: az eszköz még csak nem is működik

Mindenki magánéletét feláldozzák egy olyan technológiáért, ami megbukik. Az Európai Parlament saját tanulmánya arra a következtetésre jutott, hogy egyetlen rendszer sem képes magas hibaarány nélkül észlelni ezeket a tartalmakat (mert több milliárd üzenet esetében még egy apró téves pozitív arány is több millió hamis vádat eredményez). Az ír rendőrség adatai is ezt mutatják: az automatizált jelentéseknek csak körülbelül 20%-a volt tényleges anyag, és több mint 11%-uk egyértelműen téves-pozitív riasztás volt. Egy mérföldkőnek számító kutatás („Bugs in Our Pockets”, 2021) továbbá rámutat, hogy amint a kliensoldali szkennelés telepítésre kerül, azt elkerülhetetlenül más célokra is felhasználják majd (terrorizmus, szerzői jogok, vélemények).

Az ürügy: „a gyermekek védelme”

Senki sincs a kiskorúak védelme ellen, és pontosan ez teszi ezt olyan hatékony eszközzé. A gyermekbántalmazás elleni küzdelem érzelmi trójai falóként szolgál: ki merne tiltakozni ellene? E zászló alatt olyan elv válik elfogadottá, amelyet önmagában határozottan elutasítanának: több százmillió, gyanúba nem keveredett ember privát kommunikációjának automatizált ellenőrzése. A gyermekek a kinyilvánított indíték; a valódi célpont azonban mindenki titkosítása és magánélete.

Az intő jel: azok a cégek lobbiznak a leginkább ezért a szkennelésért, amelyeknek az üzleti modellje maga a megfigyelés. 2026. március 19-én egy közös felhívás sürgette az uniós jogalkotókat az „önkéntes” felderítés megszilárdítására, amelyet a következők írtak alá:

GoogleLinkedInSnapchatMicrosoftTikTokMeta

„Ennek elmulasztása felelőtlenség lenne.” A tech-óriások érve az üzenetek szkennelésének életben tartása mellett.

Ugyanezek a szereplők még azt is bejelentették, hogy tovább fogják szkennelni az üzeneteket azután is, hogy a jogalap 2026. április 3-án lejárt. A polgárokat tehát arra kérik, hogy intim beszélgetéseik ellenőrzését bízzák azokra a vállalatokra, amelyek az adataik begyűjtéséről és pénzzé tételéről híresek. Ez a Chat Control igazi arca: egy támadás a magánélet ellen, egy olyan indítékba csomagolva, amelyet senki sem utasíthat vissza.

Ez nem „csak” megfigyelés

Próbálnak megnyugtatni: „ez csak a Gmail, az Instagram, a Snapchat, a Messenger”. Ez hamis állítás, és ez a legriasztóbb az egészben. E mögött a bagatellizálás mögött három eltolódás bújik meg.

  1. Ez nem célzott megfigyelés, hanem hálós adatgyűjtés. Ez nem gyanúsítottakat figyel meg: egész populációk kommunikációjának szisztematikus gyűjtését vezeti be. Megfigyelés állami léptékben, folyamatosan.
  2. Ez már nem csak olvasás, hanem a blokkolás hatalma. Egy szoftver, amely megvizsgál egy üzenetet az elküldése előtt, meg is tagadhatja annak elküldését. A kliensoldali szkennelés az előzetes cenzúra infrastruktúráját építi ki: a beszéd blokkolását még azelőtt, hogy az elérné a címzettet.
  3. Amint az infrastruktúra létezik, más célokra is felhasználják. Egy „a gyermekekért” épített rendszer általános célú ellenőrző eszközzé válik. Az indíték megváltozik; a gépezet marad.
A logikus következő lépés: a digitális euró

Ugyanez a logika hamarosan a pénzedet is eléri. Az EKB (Európai Központi Bank) digitális eurója egy nyomon követhető valután nyugszik, megtiltja a vállalatoknak, hogy birtokolják, és egy birtoklási limittel érkezik: az EKB munkafeltevésként körülbelül 3000 eurót lebegtetett meg személyenként, és az Európai Parlament bizottságában (2026. június) megszavazott álláspont szerint a limit megállapítását a Bizottságra bízzák az EKB ajánlása alapján, kétévente felülvizsgálva azt. Az EKB esküszik, hogy a valuta nem lesz „programozható”, de a limit és a nyomonkövethetőség nagyon is terítéken van. Amikor ez megvalósul, azt fogod mondani: „nyugi, ez csak egy limit”? Ez pontosan ugyanaz a retorikai csapda, mint az, hogy „ez csak a Gmail”. A valódi kérdés sohasem az, hogy mit ellenőriznek ma, hanem az a kontroll-infrastruktúra, amit a holnap számára építenek ki.

Melyik profil vagy te?

Nincs varázseszköz, és senkinek sem kell mindent megcsinálnia. Keresd meg a profilodat: minden szakasz megmondja, meddig érdemes elmenned.

Kezdő

🟢 Az átlagpolgár

Csak azt szeretnéd, hogy a beszélgetéseidet és a magánéletedet ne szkenneljék és ne tegyék pénzzé. A cél: mindennapi adatvédelem anélkül, hogy szakértővé válnál.

Középhaladó

🟡 Az álnéves fiók

Információs fiók, aktivista oldal, tartalomgyártó: félsz a leleplezéstől, a személyes adataid nyilvánosságra hozatalától vagy a fiókod elvesztésétől. A cél: a valódi személyazonosságod elválasztása a nyilvánostól.

Haladó

🔴 A kiszivárogtató

Újságíró, aktivista, forrás, aki egy erős ellenféllel (állam, munkáltató) néz szembe. A cél: erős anonimitás, összekapcsolás elleni védelem, dokumentumok átadása lebukás nélkül.

01. RÉSZ · FELJEGYZÉS · A DIGITÁLIS CSERE

Töröld / Vezesd be

A nagy kép egy pillantásra. Minden eszközt részletesen bemutatunk a lenti, számozott szakaszokban.

Töröld
  • WhatsApp (Meta)

  • Messenger (Meta)

  • Instagram (Meta)

  • Snapchat
  • Skype (Microsoft)

  • Discord
  • Gmail (Google)

  • Outlook (Microsoft)

  • Google Drive / Fotók
  • OneDrive (Microsoft)

  • TikTok
  • Telegram (normál csevegések)
Vezesd be
  • Signal
  • SimpleX Chat
  • Session
  • Bitchat
  • Element (Matrix)

  • Nostr
  • Mastodon
  • Proton Mail
  • Tuta Mail
  • Mullvad (VPN és böngésző)
  • GrapheneOS

02. RÉSZ · ALAPOK · 🟢

Titkosított üzenetküldés

Az első lépés, az, ami a leggyorsabban megvéd: hagyd el a WhatsAppot, a Messengert és a Telegramot egy valóban titkosított (ideális esetben nyílt forráskódú) üzenetküldőért.

Ezt hagyod elEzt vezeted beMiért?
WhatsAppSignalUgyanaz az egyszerűség, a Meta és a metaadat-gyűjtés nélkül.
MessengerSignal / SimpleX

A Messenger nem alapértelmezetten E2EE, és a Chat Control 1.0 hatálya alatt szkennelték.

TelegramSignal / SimpleXA Telegram nem alapértelmezetten végponttól végpontig titkosított.

Signal

🟢 KezdőA WhatsApp kiváltója🇺🇸 · nyílt forráskódúIngyenes

Mire való

Egy titkosított üzenetküldő szöveges üzenetekhez, hívásokhoz, videókhoz és csoportokhoz. A WhatsApp közvetlen helyettesítője, ugyanolyan egyszerű.

Miért számít

Alapértelmezetten végponttól végpontig titkosított, nonprofit, egy auditált protokoll, amely világstandardnak számít. Szinte semmilyen metaadatot nem őriz meg, és a csapat megfogadta, hogy inkább elhagyja az EU-t, minthogy beépítse a szkennelést.

Kinek és mikor

Mindenki számára, már mától. Ez az első és leghasznosabb lépés. Egyetlen bökkenő: a telefonszám, amit viszont elrejthetsz egy felhasználónév mögé.

Telepítés és használat
  1. Telepítsd a signal.org oldalról (App Store, Google Play, vagy közvetlen APK Androidon).

  2. Erősítsd meg a számodat SMS-ben, majd állíts be egy PIN-kódot.
  3. Beállítások > Adatvédelem: hozz létre egy felhasználónevet a számod elrejtéséhez, és kapcsold be a regisztrációs zárat.

  4. Hívd meg a kapcsolataidat. Asztali gépen kapcsold össze az asztali alkalmazást a telefonoddal.

  5. A fontos kapcsolataiddal hasonlítsd össze a biztonsági számot (személyesen vagy egy másik csatornán): ez kizárja a közbeékelődéses lehallgatást.

SimpleX Chat

🟡 KözéphaladóNincs azonosító🌍 · nyílt forráskódúIngyenes

Mire való

Egy titkosított üzenetküldő fiók, szám és azonosító nélkül. Egy link vagy QR-kód megosztásával csatlakozol.

Miért számít

Kialakításából adódóan még a szerverek sem tudhatják, ki kivel beszél. Jelenleg ez a legerősebb opció a metaadatok összekapcsolása ellen.

Kinek és mikor

Álnéves fiókok, érzékeny kapcsolatok, magas kockázat. Kicsit fiatalabb, mint a Signal, néhány gyerekbetegséggel.

Telepítés és használat
  1. Telepítsd a simplex.chat oldalról (F-Droid, Google Play, App Store vagy APK).

  2. Válassz egy helyi megjelenített nevet (soha ne a valódi nevedet: ez az eszközödön marad).

  3. Egy kapcsolat hozzáadásához ossz meg egy egyszer használatos meghívó linket vagy egy QR-kódot.

  4. Kapcsold be a jelkódos zárat, és (haladóknak) konfiguráld a saját SMP szervereidet.

Session

🟡 KözéphaladóNincs telefon🌍 · nyílt forráskódúIngyenes

Mire való

Signal-szintű titkosítás, de telefonszám nélkül és hagyma-útválasztással.

Miért számít

A személyazonosságod egy véletlenszerű „Session ID”. A forgalom egy decentralizált hálózaton (Lokinet) halad keresztül, amely radikálisan csökkenti a metaadatokat.

Kinek és mikor

Amikor egy telefonszám kockázatot jelent. Kisebb ökoszisztéma, érdemes a fontos beszélgetésekre fenntartani.

Telepítés és használat
  1. Telepítsd a getsession.org oldalról (minden platformra elérhető).

  2. A „Fiók létrehozása” generálja a Session ID-dat és egy helyreállítási mondatot.

  3. Írd fel a helyreállítási mondatot papírra: ez az egyetlen kulcs a fiókodhoz.
  4. Oszd meg a Session ID-dat (vagy a QR-kódodat) a kapcsolataiddal.

Threema

🟡 KözéphaladóNincs telefonszám🇨🇭 · nyílt forráskódúFizetős

Mire való

Egy teljes értékű svájci üzenetküldő (üzenetek, hívások, csoportok), ahol egy véletlenszerű Threema ID azonosít, telefonszám és e-mail nélkül.

Miért számít

Végponttól végpontig terjedő titkosítás, nyílt forráskódú (AGPL) és auditált alkalmazások, svájci jog alá tartozó vállalat. Egyszeri díjért cserébe nem a te adataidból él.

Kinek és mikor

Bárkinek, aki telefonszám megadása nélküli alternatívát szeretne a Signal helyett, és nem bánja, hogy fizetnie kell az alkalmazásért.

Telepítés és használat
  1. Vásárold meg és telepítsd a Threemát a threema.com oldalról, az App Store-ból vagy a Google Playből (az F-Droid-verzióhoz is létezik licenc).

  2. Írd fel a Threema ID-dat, és készíts jelszóval védett biztonsági mentést.
  3. A kapcsolataidat a QR-kódjuk beolvasásával add hozzá: így a legmagasabb ellenőrzési szintet kapják.

Olvid

🟢 KezdőNincs telefonszám🇫🇷 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Egy francia üzenetküldő, amely semmilyen személyes adat nélkül működik: nincs telefonszám, nincs e-mail, nincs címjegyzék.

Miért számít

Végponttól végpontig terjedő titkosítás, nyilvános alkalmazás-forráskód (AGPL), a francia kiberbiztonsági ügynökség, az ANSSI tanúsítványával (CSPN). A francia kormány is ezt használja a kommunikációjához.

Kinek és mikor

Mindenkinek, különösen azoknak, akik európai kiadót és szervereket részesítenek előnyben. A kapcsolatokat személyesen vagy meghívóval lehet hozzáadni.

Telepítés és használat
  1. Telepítsd az Olvidot az olvid.io oldalról, az App Store-ból vagy a Google Playből. Az alapverzió ingyenes.

  2. Válassz egy megjelenített nevet: nincs szükség regisztrációra.
  3. Adj hozzá egy kapcsolatot a QR-kódja beolvasásával, vagy egy meghívó, majd egy 4 számjegyű kód cseréjével.

Delta Chat

🟡 KözéphaladóNincs telefonszám🌍 · nyílt forráskódúIngyenes

Mire való

Az e-mail-hálózatra épülő üzenetküldő: a profilok egyetlen koppintással jönnek létre „chatmail” továbbítókon, telefonszám és személyes cím nélkül.

Miért számít

Automatikus végponttól végpontig terjedő titkosítás, decentralizált továbbítóhálózat (bárki üzemeltethet egyet), szabad és auditált alkalmazások.

Kinek és mikor

Azoknak, akik telefonszám nélküli, decentralizált hálózatot szeretnének, és azt a lehetőséget, hogy ne függjenek egyetlen szolgáltatótól sem.

Telepítés és használat
  1. Telepítsd a Delta Chatet a delta.chat oldalról, az F-Droidból, az App Store-ból vagy a Google Playből.

  2. Hozz létre egy profilt: alapértelmezetten felajánl egy chatmail-továbbítót, nincs szükség telefonszámra vagy e-mailre.

  3. A kapcsolataidat QR-kóddal vagy meghívó linkkel add hozzá, hogy a titkosítás ellenőrzött legyen.

Briar

🔴 HaladóOffline / P2PAndroid · nyílt forráskódúIngyenes

Mire való

Egy peer-to-peer (egyenrangú) üzenetküldő, amely internet nélkül is működik: Bluetooth-on, Wi-Fi Direct-en vagy Tor-on keresztül.

Miért számít

Nincs szerver, így nincs mit lekapcsolni vagy lefoglalni. Túlél internet-leállásokat és hálózati cenzúrát.

Kinek és mikor

Tüntetések, katasztrófák, elszigetelt területek, áramszünetek. Csak Androidra, és mindkét félnek rendelkeznie kell az alkalmazással.

Telepítés és használat
  1. Telepítsd a briarproject.org oldalról vagy az F-Droidból (nincs iOS verzió).

  2. Hozz létre egy helyi fiókot (becenév + jelszó), amelyet kizárólag a telefon tárol.

  3. Adj hozzá egy közeli kapcsolatot a QR-kódja beolvasásával, vagy távolról egy link segítségével.

  4. Amikor a hálózat nem működik, kapcsold be a Bluetooth-t: az üzenetek eszközről eszközre ugranak.

Bitchat

🔴 HaladóBluetooth mesh🌍 · nyílt forráskódúIngyenes

Mire való

Jack Dorsey hálós (mesh) üzenetküldője: a közeli telefonok ugrásról ugrásra továbbítják az üzeneteket, internet, szerver vagy fiók nélkül.

Miért számít

Végponttól végpontig terjedő titkosítás (AES-256-GCM) és egy „pánik mód”, amely mindent töröl a logó háromszori megérintésével.

Kinek és mikor

Tüntetések és áramszünetek idejére, a Briar mellett. Óvatosan használandó.

Figyelem: nem auditált

A saját tárolója (repója) is figyelmeztet, hogy „nem kapott külső biztonsági felülvizsgálatot”. Kiváló a rugalmas ellenálláshoz, de még ne kockáztass vele életeket.

Telepítés és használat
  1. Telepítsd az App Store-ból (iOS) vagy az APK/GitHub segítségével (Android).
  2. Nyisd meg az alkalmazást, és válassz egy becenevet. Nem kell fiókot létrehozni.
  3. A közeli eszközök automatikusan felfedezik egymást Bluetooth-on keresztül.
  4. Veszély esetén érintsd meg háromszor a logót, hogy mindent törölj (pánik mód).

Meshtastic

🔴 HaladóHálózatfüggetlen rádió🌍 · nyílt forráskódúIngyenes

Mire való

LoRa-rádión továbbított szöveges üzenetek, eszközről eszközre, mobilhálózat és internet nélkül. A telefonod Bluetooth-on kapcsolódik az eszközhöz.

Miért számít

Nincs szolgáltató, nincs szerver: nincs mit lekapcsolni vagy kényszeríteni. Több kilométeres hatótáv, és egy háló, amely továbbítja az üzeneteket.

Kinek és mikor

Túrázás, lefedetlen területek, kimaradások és válsághelyzetek. Hardver kell hozzá (személyenként egy rádiós eszköz), és el kell fogadni a rövid, lassú üzeneteket.

Korlátok, amelyeket ismerni kell

Az alapértelmezett csatornát bárki olvashatja. A közvetlen üzenetek titkosítottak (2.5-ös és újabb firmware), de a rádiós metaadatok láthatók maradnak. A Meshtastic nem kommunikál a MeshCore-ral, egy konkurens projekttel.

Telepítés és használat
  1. Vásárolj egy támogatott eszközt (lista a meshtastic.org oldalon), és telepítsd az alkalmazást.

  2. Válaszd ki az országod rádiós régióját: az engedélyezett frekvenciák és adási idő országonként eltér.

  3. Hozz létre egy privát csatornát véletlenszerű kulccsal: az alapértelmezett nyilvános csatorna olyan kulcsot használ, amelyet mindenki ismer.

Molly

🔴 HaladóMegerősített SignalAndroid · nyílt forráskódúIngyenes

Mire való

Egy megerősített Signal verzió Androidra, kompatibilis ugyanazzal a hálózattal.

Miért számít

Nyugalmi állapotban is titkosított adatbázis, automatikus zárolás, és egy „FOSS” változat, amely teljesen mentes a Google szolgáltatásaitól.

Kinek és mikor

Haladó felhasználóknak, különösen GrapheneOS-en, magas fenyegetettségi modellel. Csak Androidra.

Telepítés és használat
  1. Add hozzá a Molly tárolóját az F-Droidhoz, vagy töltsd le az APK-t a molly.im oldalról.

  2. Válaszd a Molly-FOSS-t, ha zéró Google-függőséget szeretnél.

  3. Regisztrálj a számoddal (ugyanaz a hálózat, mint a Signal).
  4. Állíts be egy adatbázis-jelszót és automatikus zárolást.
A Chat Control ellen

Részesítsd előnyben azokat a nyílt forráskódú alkalmazásokat, amelyeknek a csapatai nyilvánosan megfogadták, hogy inkább elhagyják az európai piacot, minthogy beépítsék a kliensoldali szkennelést (a Signal megtette), vagy a decentralizált alkalmazásokat, amelyeknél nincs központi szolgáltató, akit kényszeríteni lehetne. Emlékeztető: ha maga az operációs rendszer kényszeríti ki a szkennelést, az alkalmazás nem tud segíteni, erről szól a 12. szakasz.

03. RÉSZ · 🟢

Titkosított e-mail és PGP

A Gmail elolvassa az e-mailjeidet, és az Egyesült Államokban működik, a „Five Eyes” (Öt Szem) joghatósága alatt. A Gmail/Outlook elhagyása hatalmas nyereség, minimális erőfeszítéssel.

Proton Mail

🟢 KezdőA Gmail kiváltója🇨🇭 · nyílt forráskódú · OpenPGPIngyenes + fizetős csomag

Mire való

Egy titkosított postafiók, amely kiváltja a Gmailt vagy az Outlookot, és a központi fiók a teljes Proton ökoszisztémához.

Miért számít

Svájci székhelyű, a „Five Eyes” joghatóságán kívül esik. OpenPGP-kompatibilis: automatikus titkosítás a Proton fiókok között és más PGP szolgáltatások felé.

Kinek és mikor

Mindenki számára. Ez a legjobb kiindulópont a Google elhagyására (lásd a 05. szakaszt a programcsomag többi részéhez).

Telepítés és használat
  1. Hozz létre egy fiókot a proton.me oldalon (az ingyenes csomag is elég a kezdéshez).

  2. Importáld a régi üzeneteidet és kapcsolataidat az Easy Switch (beépített) segítségével.

  3. Állíts be továbbítást a Gmailből, és oszd meg az új címedet a kapcsolataiddal.
  4. Telepítsd a mobilalkalmazást, kapcsold be a kétlépcsős azonosítást (2FA), és használd a Proton Bridge-t, ha Thunderbirdöt szeretnél használni.

Tuta

🟢 KezdőA Gmail kiváltója🇩🇪 · nyílt forráskódú · poszt-kvantumIngyenes + fizetős csomag

Mire való

Egy német e-mail szolgáltatás, teljesen nyílt forráskódú és mentes minden Google-szolgáltatástól.

Miért számít

Titkosítja a tárgyat és néhány metaadatot is, poszt-kvantum-rezisztens (jövőálló) titkosítással. EU-s joghatóság.

Kinek és mikor

Azoknak, akik maximálisan titkosított metaadatokat és teljesen szabad szoftvert szeretnének. Nem használ PGP-t: ahhoz, hogy titkosítva írj külsősöknek, jelszóval kell védened az üzenetet.

Telepítés és használat
  1. Hozz létre egy fiókot a tuta.com oldalon, és telepítsd az alkalmazást (elérhető F-Droidon).

  2. Ha titkosított üzenetet akarsz küldeni olyasvalakinek, aki nem használja a szolgáltatást: kattints a lakatra, és állíts be egy jelszót, amit egy másik csatornán osztasz meg a partnereddel.

  3. Kapcsold be a kétlépcsős azonosítást.

mailbox.org · Posteo

🟢 KezdőEtikus klasszikus mail🇩🇪 · EU · PGPFizetős

Mire való

Két etikus, alacsony költségű európai e-mail szolgáltató, szerveroldali PGP támogatással.

Miért számít

Adatvédelem- és környezettudatosak, nyílt szabványokra épülnek (IMAP, PGP). Bármilyen e-mail klienssel működnek.

Kinek és mikor

Azoknak, akik egy „klasszikus” postafiókot szeretnének (amit Thunderbirdben olvasnak), de etikusan működtetve, nem pedig egy zárt titkosított alkalmazás formájában.

Telepítés és használat
  1. Hozz létre egy fiókot (fizetős, körülbelül 1-3 euró havonta).
  2. Engedélyezd a szerveroldali PGP titkosítást (a „Guard” funkció a mailbox.org-on).
  3. Állítsd be a fiókot Thunderbirdben vagy az általad választott mobilalkalmazásban.

PGP egy percben

A PGP (Pretty Good Privacy) egy kulcsalapú titkosítás: van egy nyilvános kulcsod, amit kiosztasz, és egy privát kulcsod, amit titokban tartasz. Bárki, akinek megvan a nyilvános kulcsod, küldhet neked egy üzenetet, amit csak te tudsz visszafejteni. Ez a szolgáltatófüggetlen titkosított e-mail alapja. A Proton Mail ezt automatikusan kezeli; kézi használathoz az OpenPGP a Thunderbirdön keresztül (v78 óta beépítve) működik a legjobban.

05. RÉSZ · HÁLÓZAT · DNS · 🟡

Titkosított DNS és a Cloudflare

A DNS az a címtár, amely egy oldal nevét (pelda.hu) a gép címévé (IP) alakítja. A bökkenő: alapértelmezés szerint az internetszolgáltatód (ISP) üzemelteti ezt a címtárat, így látja minden egyes meglátogatott oldaladat, még akkor is, ha az oldal HTTPS-t használ. A DNS titkosításával visszaveszed ezt a listát a szolgáltatódtól. Ez egy csendes beállítás, de az egyik leghatékonyabb.

Quad9

🟢 KezdőKártékony programok blokkolása🇨🇭 nonprofitIngyenes

Mire való

Egy titkosított, svájci, nonprofit DNS-feloldó, amely blokkolja az ismert rosszindulatú domaineket is.

Miért számít

Svájci joghatóság, nem őrzik meg az IP-címedet, védelem az adathalászat és a malware-ek ellen. Egy kiváló „állítsd be és felejtsd el” választás.

Kinek és mikor

Mindenkinek, különösen azoknak, akik egyszerűséget és jó joghatóságot keresnek.

Telepítés és használat
  1. Androidon: Beállítások > Hálózat (vagy Kapcsolatok) > Privát DNS > írd be: dns.quad9.net.

  2. iPhone-on/Mac-en: telepítsd a DoH profilt a quad9.net oldalról. PC-n: állítsd be a DNS-over-HTTPS-t a böngészőben vagy a rendszerben.

Mullvad DNS · NextDNS

🟡 KözéphaladóHálózati szűrésIngyenes + fizetős csomag

Mire való

Két titkosított feloldó, amelyek ráadásul blokkolják a reklámokat és a nyomkövetőket az egész eszközön.

Miért számít

A Mullvad DNS (Svédország, no-log/naplózásmentes) ingyenes és blokklistákat is kínál. A NextDNS nagymértékben testreszabható, egy vezérlőpulttal és eszközönkénti profilokkal, de amerikai székhelyű és alapértelmezés szerint naplózik (ez a beállításoknál kikapcsolható).

Kinek és mikor

Azoknak, akik rendszerszintű reklámblokkolást szeretnének a böngésző-bővítmények telepítése nélkül.

Telepítés és használat
  1. Mullvad DNS: használd a mullvad.net/help/dns oldalon található címet privát DNS-ként (ugyanúgy, mint a Quad9 esetében).

  2. NextDNS: hozz létre egy profilt a nextdns.io oldalon, tiltsd le a naplózást, majd alkalmazd a konfigurációt az eszközeidre.

Cloudflare 1.1.1.1 (árnyalattal)

🟢 KezdőGyors, de központosított🇺🇸Ingyenes

Mire való

A Cloudflare 1.1.1.1-es titkosított DNS és WARP alkalmazása: gyors, ingyenes, és egy valódi előrelépés az internetszolgáltatód (ISP) feloldójához képest.

Miért számít

Hasznos eszköz egy auditált, naplózásmentes fogadalommal. De legyünk tisztánlátók: a Cloudflare már így is a web jelentős része előtt áll (technikai közvetítőként látja a nyílt szöveges/plaintext forgalmat ezek felé az oldalak felé). A DNS-ed arrafelé irányítása azt jelenti, hogy még jobban koncentrálod a digitális lábnyomodat egy amerikai cégnél, az amerikai törvények hatálya alatt.

Kinek és mikor

Jó mindennapi használatra és kártékony programok blokkolására (1.1.1.1 for Families). Kerüld el vagy diverzifikálj érzékeny felhasználás esetén: részesítsd előnyben a Quad9-et vagy a Mullvad DNS-t.

Pi-hole · AdGuard Home

🔴 HaladóTeljes hálózatot lefedő blokkolás🌍 · nyílt forráskódúIngyenes

Mire való

Egy reklám- és nyomkövető-blokkoló, amely az egész hálózatodat védi egyszerre, és egy kis számítógépre (például egy Raspberry Pi-re) telepíthető.

Miért számít

Amíg a uBlock Origin egyetlen böngészőt véd, a Pi-hole szűri az otthoni minden eszközt, beleértve azokat is, ahová nem tudsz bővítményt telepíteni: telefonok, okostévék, csatlakoztatott eszközök (IoT). A reklámokat és nyomkövetőket már a DNS szintjén blokkolja, még mielőtt egyáltalán betöltődnének. Az AdGuard Home egy alternatíva modernebb kezelőfelülettel.

Kinek és mikor

Háztartásoknak, amelyek minden eszközüket egyszerre szeretnék megtisztítani, és rendelkeznek (vagy szeretnének rendelkezni) egy Raspberry Pi-vel vagy kisméretű szerverrel.

Telepítés és használat
  1. Egy Raspberry Pi-n (vagy egy konténerben) futtasd a Pi-hole hivatalos telepítőjét.
  2. A routered beállításaiban add meg a Pi-hole címét, mint elsődleges DNS-szervert.
  3. Ettől a pillanattól kezdve a hálózatod minden eszköze automatikusan szűrve lesz.

06. RÉSZ · 🟢

VPN: az igazság

A VPN hasznos dolog, de rengeteg hazugsággal adják el. Íme, hogy mit is véd valójában.

Mit NEM csinál egy VPN

Egy VPN nem véd meg téged a Chat Control kliensoldali szkennelésétől: az ugyanis a készülékeden olvassa el az üzeneteidet, még a titkosítás, és így a VPN előtt. Ugyancsak nem egy láthatatlanná tévő köpeny: az operációs rendszered és az alkalmazásaid többet látnak, mint a VPN-szolgáltatód.

Mit csinál jól egy VPN

Elrejti a tevékenységedet az internetszolgáltatód (ISP) elől, és elmaszkolja az IP-címedet (és ezáltal a tartózkodási helyedet) a meglátogatott weboldalak elől. Hasznos a hálózati megfigyelés, a földrajzi helymeghatározás és a cenzúra ellen. A kirakós egy darabja, nem maga a megoldás.

Mullvad VPN

🟢🟡🔴 Minden szintNincs fiók · készpénz/Monero🇸🇪 · nyílt forráskódúFizetős

Mire való

Egy VPN, amely elmaszkolja az IP-címedet és titkosítja a forgalmadat egészen a szervereiig, anélkül, hogy valaha is kérne tőled egyetlen személyes adatot is.

Miért számít

Ez az adatvédelem aranystandardja. Nincs e-mail cím, nincs név: a regisztrációnál kapsz egy sima fiókszámot. Auditált naplózásmentes szabályzat, egyetlen, tisztességes ár (5 euró/hó, nincsenek szintek, nincsenek hamis ígéretek), és fizetés készpénzzel vagy Moneróval. Pontosan ez számít azon a napon, amikor egy állam megpróbálja elvágni a VPN-hozzáférést: egy fiók, amely nem köthető a személyazonosságodhoz, és egy fizetés, amelyet a bankok nem tudnak blokkolni.

Kinek és mikor

Mindenki számára, a polgártól, aki megkerüli az igazolvány-ellenőrzést, a magas kockázatú profilokig. Ezt a VPN-t érdemes elsőként ajánlani.

Telepítés és használat
  1. Menj a mullvad.net oldalra. Ha az oldal blokkolva van az országodban, nyisd meg a Tor Böngészővel vagy az .onion címén. Kattints a „Generate account number” (Fiókszám generálása) gombra: se e-mail, se név nem kell. Mentsd el ezt a számot a jelszókezelődbe, és soha ne oszd meg senkivel, ez az egyetlen hozzáférési kulcsod.

  2. Válaszd ki az időtartamot és a fizetési módot. Az ár fix. Három útvonal: bankkártya (a legegyszerűbb, ha nincs blokkolva), postán küldött készpénz, vagy kriptovaluta.

  3. Anonim kriptós fizetés: kattints a „Create a one-time payment address” (Egyszeri fizetési cím létrehozása) gombra. A Mullvad mutat egy címet (Bitcoin vagy Monero) és egy pontos összeget. Küldd el ezt az összeget a tárcádból. A maximális anonimitáshoz részesítsd előnyben a Monerót (alapértelmezetten privát); a Bitcoin egyszerűbb, de nyomon követhető. A kriptovaluta vásárlásához lásd a 09. szakaszt. Hagyj kb. 30 percet a megerősítésre.

  4. Töltsd le az alkalmazást a mullvad.net/download oldalról (a Toron keresztül, ha az oldal szűrve van) és telepítsd fel. Mobilon használd az App Store-t, a Google Play-t, vagy a hivatalos APK-t, ha az alkalmazást levették a helyi áruházból.

  5. Indítsd el az alkalmazást, írd be a fiókszámodat, majd csatlakozz egy, az országodon kívüli szerverhez, ideálisan az EU-n kívülre (Svájc, USA…). Engedélyezd a „kill switch” funkciót (ami megszakítja az internetet, ha a VPN megszakad) és a Mullvad DNS-ét.

Proton VPN

🟢 KezdőTisztességes ingyenes csomag🇨🇭 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

A VPN a Proton ökoszisztémából, valódi ingyenes csomaggal (ez ritka és tisztességes).

Miért számít

Svájci székhelyű, auditált, nyílt forráskódú. Ingyenes csomagja mentes a reklámoktól, az adateladásoktól és nem tartalmaz adatkorlátot (csak az országok száma korlátozott). Ideális belépő szint a kezdőknek, különösen, ha már használod a Proton Mailt.

Kinek és mikor

Kezdőknek, és bárkinek a Proton ökoszisztémán belül, aki egyetlen fiókot szeretne mindenhez.

Telepítés és használat
  1. Menj a protonvpn.com oldalra, és jelentkezz be a Proton fiókoddal (vagy hozz létre egyet).

  2. Telepítsd az alkalmazást (Windows, macOS, Linux, Android, iOS).
  3. Használd a „Gyors csatlakozást”, vagy válassz egy országot, majd kapcsold be a kill switch-et és a NetShieldet (reklám- és nyomkövető-blokkoló).

IVPN

🟡🔴 Közép. / HaladóNincs e-mail · naplózásmentes🇬🇮 · nyílt forráskódúFizetős

Mire való

Egy kicsi, különösen szigorú és átlátható VPN szolgáltató, ugyanazon a modellen, mint a Mullvad.

Miért számít

Auditált naplózásmentes irányelv, nincs kötelező e-mail cím, fizetés kriptóban vagy készpénzzel. Ráadásul kínál nyomonkövetés-elleni opciókat (hálózati szintű nyomkövető-blokkolás) és a regisztrációhoz semmilyen azonosítóra nincs szükség.

Kinek és mikor

Szolid alternatíva a Mullvad mellett az álnéves és magas kockázatú profiloknak, akik diverzifikálni szeretnének.

Telepítés és használat
  1. Az ivpn.net oldalon generálj egy fiókot (egy azonosítót/ID-t generálnak neked, e-mail cím nem kell).

  2. Fizess kriptóval vagy készpénzzel, akárcsak a Mullvadnál.
  3. Telepítsd az alkalmazást, csatlakozz az EU-n kívülre, engedélyezd a kill switch-et és a WireGuard protokollt.

NymVPN

🟡🔴 Közép. / HaladóMixnet🇨🇭 · nyílt forráskódúFizetős

Mire való

Kétüzemmódú VPN: egy gyors mód (2 szerver, WireGuard) és egy névtelen mód, amely a forgalmat egy 5 csomópontból álló mixneten vezeti át, álcázó forgalommal keverve.

Miért számít

A mixnet elmossa a metaadatokat (ki kivel és mikor kommunikál), még a teljes hálózatot figyelő megfigyelővel szemben is, amire egy hagyományos VPN nem képes. Decentralizált szerverhálózat, nyílt forráskódú (GPL) alkalmazások, a Cure53 auditálta. A fizetés anonim „zk-nym” kreditekkel elválasztható a használattól.

Kinek és mikor

Azoknak, akik a forgalomelemzés ellen többet akarnak egy hagyományos VPN-nél, és elfogadják a jóval lassabb névtelen módot, amely streamingre és letöltésre nem alkalmas. Fizetős előfizetés, ingyenes próbaidővel.

Jó tudni

A Nym-hálózat tokennel (NYM) fizeti a csomópontok üzemeltetőit. A VPN használatához nem kell ilyennel rendelkezned.

Telepítés és használat
  1. Telepítsd a NymVPN-t a nym.com oldalról (számítógépre és mobilra).

  2. Üzenetküldéshez és érzékeny böngészéshez a névtelen, minden máshoz a gyors módot használd.

  3. Hogy a személyazonosságod ne kapcsolódjon a használathoz, fizess kriptovalutával vagy zk-nym kreditekkel.

Tailscale · Headscale · WireGuard

🔴 HaladóPrivát hozzáférés a szerveredhez🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Egy privát titkosított hálózat, amely összeköti az eszközeidet a szerverreddel, anélkül, hogy valaha is kitenéd azt a nyilvános internetre.

Miért számít

Portok megnyitása (és a támadások elszenvedése) helyett a Tailscale felépít egy WireGuard alagutat kizárólag az engedélyezett eszközeid között: a szerverednek nincs nyilvános támadási felülete. A Headscale a saját szerveren futtatható változat, így nem függsz harmadik féltől. Önmagában a WireGuard is teljes irányítást biztosít, de manuális beállítást igényel.

Kinek és mikor

Minden self-hoster számára. Ez a biztonságos módja annak, hogy elérd a Nextcloudodat vagy a fotóidat kívülről.

Telepítés és használat
  1. Telepítsd a Tailscale-t a szerveredre és a telefonodra/számítógépedre, majd csatlakoztasd őket ugyanahhoz a fiókhoz.

  2. Az eszközeid azonnal látják egymást egy privát hálózaton; a szerveredet a Tailscale címén tudod elérni.

  3. A zéró függőség érdekében cseréld le a koordinációs szervert egy saját üzemeltetésű Headscale-re.

07. RÉSZ · CENZÚRA · DIGITÁLIS IDENTITÁS · 🟡

Cenzúra és személyazonosság-ellenőrzés

Ugyanezt az ürügyet („a kiskorúak védelme”) használják arra is, hogy kikényszerítsék az internet hozzáféréséhez kötött személyazonosság-ellenőrzést. Ez az online anonimitás tervezett vége, és ezáltal a cenzúra egy formája. Íme a jelenlegi helyzet (2025-2026), és hogy hogyan kerülheted el mindezt törvényesen.

Hol tartunk most (2025-2026)

  • Franciaország. A SREN törvény (2024. május) megbízta az Arcom nevű szabályozó hatóságot az életkor-ellenőrzéssel; 2025 áprilisa óta az érintett weboldalaknak ezt be kell vezetniük. Egy életkor-ellenőrzést előíró rendeletet 2025. július 15-én helybenhagyott az Államtanács (Conseil d’État), és 2026. január 26-án az Assemblée (Nemzetgyűlés) elfogadott egy törvényjavaslatot a 15 éven aluliak kitiltásáról a közösségi médiából, ami gyakorlatilag mindenki életkorának, és ezáltal a személyazonosságának ellenőrzését jelenti.
  • Egyesült Királyság. 2025. július 25-e óta az Online Safety Act (Online Biztonsági Törvény) „kivételesen hatékony” életkor-ellenőrzést ír elő (személyi igazolvány, hitelkártya, arcbecslés). Az azonnali eredmény: a VPN regisztrációk több mint 1400%-kal ugrottak meg órákon belül. A Lordok Háza 2026 elején még egy korhatárt is vitatott magának a VPN-nek a használatára vonatkozóan.
  • EU. A Bizottság bemutatott egy életkor-ellenőrző alkalmazást (2025. április), amelyet öt országban teszteltek pilótaként, és amelyet úgy terveztek, hogy beépüljön az európai digitális személyazonossági tárcába (EUDI Wallet, eIDAS 2), amelyet minden államnak kínálnia kell 2026 végéig. Az EFF és az EDRi figyelmeztet: a „zero-knowledge” (zéró tudású) bizonyíték csak opcionális, és ez az online-ID infrastruktúra messze túlmutat a gyermekvédelmen.

Törvényes menekülőút

A védekezés egyetlen alapgondolatra épül: szerezz be egy IP-címet egy olyan országban, amely nem írja elő ezeket az ellenőrzéseket, és szerezd be az eszközöket anonim módon, hogy akkor is működjenek, ha egy nap blokkolnák őket.

  • Egy offshore VPN. Csatlakozz egy olyan szerverhez, amely kívül esik a szűrőországon (ideális esetben az EU-n és a „14 Eyes” szövetségen kívül), egy auditált, naplózásmentes szabályzattal rendelkező szolgáltatónál. Ez helyreállítja a hozzáférést a személyazonosságot megkövetelő hálózatokon.
  • Anonim fizetés. Fizesd a VPN-t kriptovalutával vagy készpénzzel (a Mullvad, az IVPN és a Proton is elfogadja). Ez kritikus pont: ha a VPN-eket valaha is „betiltanák”, a fizetési feldolgozók elutasíthatnák a kártyákat; a készpénz és a kriptovaluta lennének az egyedüli megmaradt lehetőségek.
  • Tor használata egy blokkolt VPN eléréséhez. Ha a szolgáltató weboldala elérhetetlenné válik az országodból, használd a Tor Böngészőt (vagy egy .onion címet) a kliens letöltéséhez. A telepítés után a VPN már sokkal gyorsabb lesz a mindennapi használathoz.
  • Válts áruházi országot. Egy másik országra állított Apple/Google fiók visszahozza azokat az alkalmazásokat, amelyeket eltávolítottak a helyi áruházból.
A jogszabályok változnak, tájékozódj

A földrajzi korlátozás megkerülése a legtöbb európai országban legális, de a talaj gyorsan mozdul: Utah (USA) már kriminalizálta a VPN-nel történő megkerülést, és a brit Lordok Háza is VPN-korlátozásokat fontolgat. Ellenőrizd az országod jogszabályait, mielőtt bármelyik módszerre támaszkodnál. Ez az útmutató az adatvédelemről szól, nem pedig bűncselekmények eltitkolásáról.

08. RÉSZ · VEDD VISSZA AZ IRÁNYÍTÁST · 🟡

Hagyd el a Google-t

A Google egyetlen fiók, amely mindent tud rólad: az e-mailjeidet, a naptáradat, a fájljaidat, a mozgásodat és a kereséseidet. Cseréld le a teljes programcsomagot.

GoogleProtonMások
GmailProton MailTuta, mailbox.org
Google DriveProton DriveNextcloud, Cryptomator
Google Calendar (Naptár)Proton CalendarTuta Calendar
Google Password (Jelszókezelő)Proton PassBitwarden, KeePassXC
Google One VPNProton VPNMullvad, IVPN

A Proton (svájci, egy nonprofit alapítvány többségi tulajdonában lévő vállalat, nyílt forráskódú) varázsa: egyetlen fiók leváltja az összes Google szolgáltatást, végponttól végpontig terjedő titkosítással (E2EE), egy a „Five Eyes” joghatóságán kívül eső országban. Fokozatosan átállhatsz, szolgáltatásról szolgáltatásra haladva. Ha inkább nem szeretnéd újra egyetlen szolgáltatónál központosítani az adataidat, a táblázat minden sora tartalmaz egy független alternatívát.

09. RÉSZ · 🟡

Titkosított tárolás

Proton Drive

🟢 KezdőA Google Drive / iCloud kiváltója🇨🇭 · E2EEIngyenes + fizetős csomag

Mire való

Egy végponttól végpontig titkosított felhő a fájljaidhoz és a fotóidhoz, a Proton égisze alatt.

Miért számít

A Google Drive-val vagy az iCloud-dal ellentétben a Proton nem tudja elolvasni a fájljaidat: még azelőtt titkosítva lesznek, hogy elhagynák az eszközödet. Svájci joghatóság, ugyanazzal a fiókkal, mint a Proton Mail.

Kinek és mikor

Mindenki számára, mint egy egyszerű, közvetlen helyettesítője a Google vagy az Apple felhőjének.

Telepítés és használat
  1. Engedélyezd a Proton Drive-ot a Proton fiókodban, és telepítsd az alkalmazást.
  2. Kapcsold be az automatikus fotó-biztonsági mentést, majd tiltsd le a Google/Apple mentését.

Cryptomator

🟡 KözéphaladóTitkosítás feltöltés előtt🇩🇪 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Egy trezor, amely titkosítja a fájljaidat, mielőtt feltöltenéd őket bármilyen felhőbe, akár a Google Drive-ra vagy a Dropboxra is.

Miért számít

A tökéletes trükk, ha mindenképpen meg kell tartanod egy meglévő felhőszolgáltatást: megtartod a kényelmes szolgáltatást, de a szolgáltató csak titkosított halandzsát lát. A kulcs kizárólag nálad van.

Kinek és mikor

Azoknak, akik még nem tudnak elhagyni egy mainstream felhőszolgáltatást, de már most szeretnék megvédeni a fájljaikat.

Telepítés és használat
  1. Telepítsd a Cryptomatort (asztali és mobil) a cryptomator.org oldalról.
  2. Hozz létre egy „trezort” a felhőd szinkronizált mappájában, és válassz egy erős jelszót.

  3. Helyezd a fájljaidat a trezorba: azok automatikusan titkosítva lesznek, majd szinkronizálódnak.

VeraCrypt

🟡 KözéphaladóA BitLocker kiváltója🌍 · nyílt forráskódúIngyenes

Mire való

A helyi titkosítás alapeszköze: egy teljes lemez, egy partíció, egy USB-kulcs vagy egy titkosított konténer (egy fájl, amely meghajtóként csatolható).

Miért számít

Semmi sem hagyja el a gépedet: nincs fiók, nincs felhő, nem kerül helyreállítási kulcs egy gyártóhoz. Ingyenes, auditált, a TrueCrypt utódja. A Cryptomator helyi megfelelője, amely a felhőhöz készült.

Kinek és mikor

Windowson a BitLocker kiváltására; mindenhol titkosított konténerhez vagy külső meghajtóhoz. Linuxon és macOS-en a beépített titkosítás (LUKS, FileVault) elég a rendszerlemezhez.

Rendszertitkosítás és Secure Boot

2026-ban a Microsoft visszavonja azt a 2011-es UEFI hitelesítésszolgáltatót, amely a régi rendszerbetöltőt aláírta. Ha a rendszerlemezt titkosítod, használd az 1.26.29-es vagy újabb verziót, amely a 2011-es és a 2023-as hitelesítésszolgáltató által is aláírt rendszerbetöltőket tartalmaz.

Telepítés és használat
  1. Töltsd le a VeraCryptet a veracrypt.jp oldalról, és ellenőrizd a fájl PGP-aláírását vagy ellenőrzőösszegét.

  2. Hozz létre egy kötetet az alapértelmezett beállításokkal (AES, SHA-512); az Argon2id az 1.26.29-es verzió óta elérhető.

  3. Válassz egy hosszú jelmondatot (több véletlenszerű szó), és soha ne használd újra.
  4. Haladóknak: hozz létre egy rejtett kötetet a köteten belül a hihető letagadhatóság érdekében.

Nextcloud

🔴 HaladóA saját felhőd🌍 · nyílt forráskódúIngyenes

Mire való

A saját felhőd (fájlok, naptár, névjegyek, jegyzetek), a saját szervereden üzemeltetve.

Miért számít

Az irányítás legfelsőbb foka: az adataid soha nem hagyják el a hardveredet. Részletesen a 10. szakaszban (Saját szerver üzemeltetése).

Kinek és mikor

Azoknak, akik saját szervert üzemeltetnek. Lásd a teljes kártyát a 10. szakaszban.

10. RÉSZ · 🟡

Jelszókezelő

Szolgáltatásonként egy erős, egyedi jelszó: ez minden további lépés alapja. Dobd el a füzetet, hagyd el az újrahasznált jelszavakat.

Bitwarden

🟢 KezdőA legjobb a kezdéshez🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Egy jelszótrezor, amely megjegyzi, generálja és kitölti helyetted a jelszavaidat az összes eszközödön.

Miért számít

Ingyenes, auditált, keresztplatformos és végponttól végpontig titkosított. Csak egyetlen erős jelszót kell megjegyezned. Akár saját szerveren is futtatható (a Vaultwarden révén), így senkitől sem függsz.

Kinek és mikor

Mindenkinek. Ez minden biztonság alapja: szolgáltatásonként egy erős, egyedi jelszó.

Telepítés és használat
  1. Hozz létre egy fiókot a bitwarden.com oldalon, és válassz egy hosszú mesterjelszót (egy jelmondatot). Soha ne felejtsd el: nem lehet helyreállítani.

  2. Telepítsd a böngészőbővítményt és a mobilalkalmazást.
  3. Bejelentkezéskor hagyd, hogy a Bitwarden elmentse, majd cseréld le a régi jelszavaidat generáltakra.

KeePassXC

🔴 Haladó100%-ban helyi🌍 · nyílt forráskódúIngyenes

Mire való

Egy helyi trezor: egy titkosított fájl, amely csak nálad van, felhő és fiók nélkül.

Miért számít

Semmi sem hagyja el az eszközödet, hacsak nem döntesz úgy, hogy magad szinkronizálod a fájlt (például a Cryptomator segítségével). Ez a puristák választása, mindenféle közvetítő nélkül.

Kinek és mikor

Haladó profiloknak, akik teljes irányítást és nulla online függőséget szeretnének.

Telepítés és használat
  1. Telepítsd a KeePassXC-t (asztali gépre) és egy kompatibilis mobilalkalmazást (KeePassDX Androidra, Strongbox iOS-re).

  2. Hozz létre egy adatbázisfájlt, amelyet egy mesterjelszó véd.
  3. Ahhoz, hogy minden eszközödön elérhető legyen, szinkronizáld ezt a fájlt egy titkosított felhőn keresztül.

Proton Pass

🟢 KezdőE-mail álnév támogatással🇨🇭 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

A Proton ökoszisztéma jelszókezelője, beépített, eldobható e-mail álnevekkel.

Miért számít

Ideális, ha már használod a Protont: egyetlen fiók az e-mailhez, a felhőhöz és a jelszavakhoz. Az e-mail álnevei megkímélnek attól, hogy mindenhol meg kelljen adnod a valódi címedet.

Kinek és mikor Azoknak, akik mindent egy helyen szeretnének tudni a Protonnal.

11. RÉSZ · BIZTONSÁG · 2FA · 🟡

Kétlépcsős azonosítás (2FA) és hardveres kulcsok

Egy jelszó, még ha erős is, kiszivároghat. A kétlépcsős azonosítás (2FA) egy második bizonyítékot ad a bejelentkezéshez: még ha ellopják is a jelszavadat, a fiók zárolva marad. Érzékeny fiókjaid (e-mail, jelszókezelő, közösségi média) esetében elengedhetetlen.

Kerüld az SMS-alapú 2FA-t

Az SMS-ben küldött kód a gyenge láncszem: sebezhető a „SIM-swap” (amikor egy támadó áthelyezteti a számodat saját magához) és a telefonhálózaton történő lehallgatás (SS7) által. Tanulmányok becslései szerint a legtöbb SIM-swap kísérlet sikeres. Az SMS-t csak végső esetben használd, soha ne fő védelmi vonalként.

YubiKey · Nitrokey

🟡🔴 Közép. / HaladóFIDO2 hardveres kulcsFizetős

Mire való

Egy kisméretű fizikai kulcs (USB, gyakran NFC-vel), amely egyetlen érintéssel bizonyítja a személyazonosságodat.

Miért számít

Ez a legerősebb 2FA: ellenáll az adathalászatnak, mert a kulcs a válaszadás előtt ellenőrzi az oldal valódi címét. A Nitrokey egy teljesen nyílt hardverű és firmware-ű alternatíva. Egy hamis oldal nem tud átverni.

Kinek és mikor

Azoknak, akik maximális biztonságot szeretnének a legfontosabb fiókjaiknál. Vegyél kettőt (egy főt, egy tartalékot).

Telepítés és használat
  1. Szerezz be két kulcsot a yubico.com vagy a nitrokey.com oldalról.
  2. Minden fiók biztonsági beállításaiban (e-mail, jelszókezelő…) adj hozzá egy „biztonsági kulcsot” vagy „azonosítókulcsot”. Regisztráld mindkét kulcsot.

  3. A tartalék kulcsot tartsd biztonságos, külön helyen.

Aegis · Ente Auth

🟢 KezdőTOTP kódok🌍 · nyílt forráskódúIngyenes

Mire való

Alkalmazások, amelyek a 30 másodpercenként változó hatjegyű kódokat generálják, a Google Authenticator kiváltására.

Miért számít

Az Aegis (Android) egy helyi titkosított trezorban tartja a kódjaidat, felhő nélkül. Az Ente Auth eszközök közötti, végponttól végpontig titkosított szinkronizációt is kínál, és auditáláson is átesett. Sokkal biztonságosabb az SMS-nél, és ingyenes.

Kinek és mikor

Mindenkinek: ez az alapértelmezett 2FA szint, amelyet be kell vezetni, még a hardveres kulcsok előtt.

Telepítés és használat
  1. Telepítsd az Aegist (F-Droid) vagy az Ente Auth-ot (minden platformra).
  2. Minden fiókban engedélyezd a „hitelesítő alkalmazás” alapú 2FA-t, és szkenneld be a megjelenő QR-kódot.

  3. Írd fel papírra a biztonsági másolati kódokat, és készíts egy titkosított biztonsági másolatot a trezorodról.

12. RÉSZ · 🟡

Decentralizált közösségi média

Az Instagram, az X és a Facebook olyan cégek tulajdonában vannak, amelyek profiloznak téged, és egyik napról a másikra cenzúrázhatnak vagy törölhetnek. A „fediverzum” olyan hálózatokat kínál, amelyek a felhasználók tulajdonában vannak.

Mastodon

🟢 KezdőAz X / Twitter kiváltója🌍 · nyílt forráskódúIngyenes

Mire való

Az X/Twitter alternatívája: egy közösségi hálózat, amely több ezer független, egymással kommunikáló szerverből áll (ez a „fediverzum”).

Miért számít

Nincs egyetlen tulajdonos, nincs helyetted döntő algoritmus, nincs önkényes tiltás egy cég részéről. A hírfolyam kronologikus, reklámok és manipuláció nélkül.

Kinek és mikor

Mindenkinek. Ideális információs fiókok számára, amelyek olyan jelenlétet akarnak, amit egyetlen cég sem tud elvágni.

Telepítés és használat
  1. A joinmastodon.org oldalon válassz egy neked megfelelő szervert (vagy „példányt” / instance), majd hozz létre egy fiókot.

  2. Telepíts egy alkalmazást (a hivatalosat, vagy az Ivory-t, Tusky-t…) és kövess be fiókokat: a teljes fediverzumot látod, függetlenül attól, melyik szerveren vannak.

Nostr

🟡🔴Cenzúrázhatatlan🌍 · nyílt protokollIngyenes

Mire való

Nem egy alkalmazás, hanem egy protokoll: egy közösségi hálózat, ahol a személyazonosságod egy egyszerű kulcspár, akárcsak a Bitcoinnál.

Miért számít

Nincs e-mail, nincs jelszó, nincs fiók, amit bárki is törölhetne. A posztjaid decentralizált közvetítőkön keresztül utaznak, és te valóban birtoklod a közönségedet: senki sem tud végleg kitiltani. Akár Bitcoin-borravalókat („zaps”) is fogadhatsz, és bármikor válthatsz alkalmazást anélkül, hogy elveszítenéd a követőidet.

Kinek és mikor

Információs fiókoknak és tartalomgyártóknak, akik tartanak a platform-cenzúrától, és egy igazán saját jelenlétre vágynak.

Telepítés és használat
  1. Telepíts egy klienst: Damus (iPhone), Amethyst vagy Primal (Android), vagy egy webes verziót.

  2. Az alkalmazás generálja a kulcspárodat. Készíts biztonsági másolatot a privát kulcsodról (nsec) akárcsak egy Bitcoin seed-kifejezésről: papíron, és soha ne oszd meg senkivel.

  3. Hozd létre a profilodat, kövess embereket, engedélyezd a zappolást („zaps”), hogy satoshikat („sats”) kaphass.

Matrix / Element

🟡🔴A Discord / Slack kiváltója🌍 · föderált · E2EEIngyenes

Mire való

Közösségi chat a Discord vagy a Slack szellemében, de föderáltan és végponttól végpontig titkosítható formában. Az Element az alkalmazás, a Matrix pedig a hálózat.

Miért számít

Üzemeltetheted a saját szerveredet (Synapse), és te irányíthatod az adataidat. Tökéletes egy kollektívának, szerkesztőségnek vagy egyesületnek, amely saját, független teret szeretne.

Kinek és mikor

Közösségeknek és csoportoknak. Lásd a metaadatokra vonatkozó figyelmeztetést alább.

Telepítés és használat
  1. Telepítsd az Elementet (element.io), és hozz létre egy fiókot egy nyilvános szerveren, vagy a sajátodon (10. szakasz).

  2. Csatlakozz szobákhoz, vagy hozz létre újakat, és engedélyezd a végponttól végpontig terjedő titkosítást a privát beszélgetésekhez.

Pixelfed · PeerTube · Lemmy

🟡Insta · YouTube · Reddit🌍 · nyílt forráskódúIngyenes

Mire való

Az Instagram (Pixelfed), a YouTube (PeerTube) és a Reddit (Lemmy) föderált unokatestvérei.

Miért számít

Ugyanaz a logika, mint a Mastodonnál: nincs egyetlen tulajdonos, nincs reklám-algoritmus, nincs nyomon követés. Fényképeket, videókat vagy beszélgetéseket posztolsz anélkül, hogy egy profilozó gépezetet etetnél.

Kinek és mikor

Azoknak, akik el akarják hagyni az Instagramot, a YouTube-ot vagy a Redditet, anélkül, hogy feladnák magát a formátumot.

Figyelmeztetés a metaadatokkal kapcsolatban

A Matrix jól titkosítja a tartalmat, de a föderációban a résztvevő szerverek látják a szobák tagságát és az üzenetek időzítését. Rendkívül érzékeny használat esetén részesítsd előnyben a SimpleX/Session alkalmazásokat, vagy üzemeltesd a saját szerveredet.

13. RÉSZ · 🟡

Pénzügyi szuverenitás

A pénz is megfigyelt és cenzúrázható. Aktivisták számláit fagyasztották már be, adományokat blokkoltak, és minden kártyás fizetést nyomon követnek. A pénzügyi adatvédelem a szuverenitás része.

Bitcoin (saját kezelés / self-custody)

🟡🔴Cenzúra-ellenállóIngyenes

Mire való

Egy digitális pénz, amit te magad birtokolsz, anélkül, hogy egy bankon keresztülmenne.

Miért számít

Saját kezelésben (a kulcsaid egy olyan tárcában vannak, amit csak te irányítasz) senki sem tudja befagyasztani vagy blokkolni a pénzedet. Az adatvédelme nem tökéletes (a főkönyv / ledger nyilvános), de mentes a banki cenzúrától, ami jól jön azon a napon, amikor egy fizetést visszautasítanak.

Kinek és mikor

Védekezés a számlabefagyasztások vagy a banki kizárás ellen, és szolgáltatások (pl. VPN) anonim fizetéséhez.

Telepítés és használat
  1. Szerezz be némi bitcoint (egy kriptotőzsdén vagy peer-to-peer módon).
  2. Azonnal utald át őket egy általad irányított tárcába: egy hardvertárcába (Trezor, ColdCard) vagy egy nyílt forráskódú alkalmazásba. Ne hagyd őket a tőzsdén.

  3. Készíts biztonsági másolatot a helyreállítási kifejezésről papíron, soha ne fotóként vagy online.

Monero (XMR)

🔴 HaladóAlapértelmezetten privátIngyenes

Mire való

A privát kriptovaluta: az összegek, a feladó és a címzett alapértelmezés szerint rejtve vannak.

Miért számít

Itt pontosan a Bitcoin ellentétéről van szó: a tranzakciók tervezésükből fakadóan privátak. Ez a legjobb módja annak, hogy fizess egy szolgáltatásért anélkül, hogy hozzád vezető nyomot hagynál.

Kinek és mikor

Azoknak, akik maximális pénzügyi adatvédelmet szeretnének. Megjegyzés: A Monerót már több európai tőzsdéről is kivezették, így gyakran decentralizált váltóra van szükség.

Telepítés és használat
  1. Telepíts egy tárcát (a hivatalosat a getmonero.org oldalról, vagy a Cake Walletet mobilon).

  2. Szerezz XMR-t egy decentralizált váltó szolgáltatáson keresztül (például egy másik kriptóból való „váltással”).

  3. Készíts biztonsági másolatot a helyreállítási kifejezésedről papíron.

Wasabi Wallet

🔴 HaladóCoinJoin🌍 · nyílt forráskódúIngyenes

Mire való

Szabad Bitcoin-tárca beépített CoinJoinnal: az érméid más felhasználók érméivel egy közös tranzakcióba kerülnek, ami megszakítja a láncon látható kapcsolatot a forrás és a cél között.

Miért számít

A Bitcoin főkönyve nyilvános: óvatosság nélkül minden fizetés összeköthető a korábbiakkal. A CoinJoin visszaadja a magánszféra egy részét anélkül, hogy bárkire rábíznád a pénzed, és a tárca Toron keresztül működik.

Kinek és mikor

Tapasztalt Bitcoin-felhasználóknak. Az eredeti koordinátor 2024. júniusi leállása óta független koordinátort kell választani, amely díjat számít fel.

Kevert pénz és platformok

A szabályozott platformok elutasíthatják vagy zárolhatják a CoinJoinon átment pénzt. Őrizd meg a pénzed jogszerű eredetének igazolását.

Telepítés és használat
  1. Töltsd le a Wasabit a wasabiwallet.io oldalról, és ellenőrizd az aláírást.

  2. A beállításokban válassz független koordinátort.
  3. Kapcsold be az automatikus CoinJoint, és soha ne keverd a kevert és a nem kevert érméket ugyanabban a fizetésben.

Magánszféra a láncon: mit mond a jog
  • Csere közvetítő nélkül: 2026 augusztusa óta a THORChainnel közvetlenül cserélhető bitcoin Monerora, fiók és platform nélkül. A szolgáltatás új: egy hibás visszatérítési cím a pénz elvesztésével járhat.

  • Tornado Cash (Ethereum): 2025 márciusában lekerült az amerikai szankciós listáról, de fejlesztőit eljárás alá vonták – pénzmosásért elítélték egyiküket Hollandiában 2024-ben (fellebbezés folyamatban), és részleges ítélet született az Egyesült Államokban 2025 augusztusában. A keverők jogi helyzete Európában bizonytalan marad.

  • 2027 július: az EU pénzmosás elleni rendelete (AMLR) megtiltja a szabályozott platformoknak, hogy névtelen számlákat vezessenek és fokozott adatvédelmű kriptovalutákat, például Monerót kínáljanak. A saját őrzésű tárolás nem tilos.

Jogszerűség és óvatosság

A pénzügyi adatvédelem legális. Ne keverd össze az adóelkerüléssel: valld be, amit be kell vallani. A kriptovaluták volatilisak (árfolyam-ingadozók), és a csalások gyakoriak; soha ne kockáztass olyat, amit nem engedhetsz meg magadnak elveszíteni, és tanulj, mielőtt cselekszel.

14. RÉSZ · VAKFOLT · AZ AI ŐRÜLET · 🟡

Társalgási mesterséges intelligencia (AI)

Miközben azért küzdünk, hogy titkosítsuk az üzeneteinket, emberek százmilliói öntik a legintimebb gondolataikat a ChatGPT-be, a Geminibe vagy a Copilotba, amerikai szervereken. Ez az egész történet vakfoltja. Kész őrület.

Amit egy felhőalapú AI-ba gépelsz, az egy leírt, időbélyeggel ellátott, eltárolt vallomás. Rosszabb, mint egy üzenet: kiöntöd a szorongásaidat, az egészségi állapotodat, a pénzügyeidet, a munkahelyi titkaidat, gyakran őszintébben, mint egy barátnak. És egy titkosított üzenetküldővel ellentétben ez mind nyílt szövegként olvasható a szerveren.

Mit mondanak a tények (2025-2026)

A fogyasztói csomagok alapértelmezés szerint a te adataidból tanulnak. 2026 januárjában egy amerikai bíró elrendelte, hogy az OpenAI szolgáltasson ki 20 millió ChatGPT beszélgetést bizonyítékként: az érintett felhasználókat sem nem értesítették, sem nem kérdezték meg. Egy csevegés törlése nem garantálja, hogy az eltűnik. És egy kiszivárogtatás során 47 000 nyilvánosságra került beszélgetés tartalmazott e-maileket, telefonszámokat és újraazonosítható intim részleteket.

Az ellenszer: helyi AI

Ollama · LM Studio · Jan · GPT4All

🟡🔴A ChatGPT kiváltója🌍 · 100%-ban helyiIngyenes

Mire való

Szoftverek egy AI modell futtatásához közvetlenül a saját számítógépeden.

Miért számít

A kérdéseid soha nem hagyják el az eszközt: nincs szerver, nincs fiók, nincs telemetria, és offline is működik. A minőség a hardveredtől függ, de semmi sem szivárog ki. Az Ollama és az LM Studio a legegyszerűbbek; a Jan és a GPT4All a maximális adatvédelmet célozzák.

Kinek és mikor

Bárkinek, aki az AI-t akár csak egy kicsit is személyes témákra használja, és nem akarja azokat átadni egy amerikai szervernek.

Telepítés és használat
  1. A kíméletes kezdéshez telepítsd az LM Studiót vagy a Jan-t (amelyeknek grafikus felületük van, mint egy normál alkalmazásnak).

  2. Tölts le egy, az alkalmazásban kínált modellt (például Llama vagy Mistral), amely megfelel a géped teljesítményének.

  3. Csevegj bátran: minden helyben történik. Az Ollama a parancssoros verzió a technikaibb beállítottságúaknak.

PocketPal AI

🟡🔴A ChatGPT kiváltója mobilon📱 · 100%-ban helyiIngyenes

Mire való

Egy alkalmazás, amely AI modelleket futtat közvetlenül a telefonodon, teljesen offline.

Miért számít

A parancsaid soha nem hagyják el a telefont: nincs fiók, nincs felhő, nincs telemetria, és repülőgépes módban is működik. Nyílt forráskódú (MIT licenc), GGUF modelleket (Gemma, Qwen, Phi, Llama) tölt le a Hugging Face-ről, és az eszközöd CPU-ján, GPU-ján vagy NPU-ján futtatja őket. Az Ollama és az LM Studio mobilos megfelelője.

Kinek és mikor

Bárkinek, aki a telefonján nyúl a ChatGPT-hez személyes kérdésekkel, és nem akarja azokat átadni egy amerikai szervernek.

Telepítés és használat
  1. Telepítsd a PocketPal-t az App Store-ból vagy a Google Play-ből (vagy fordítsd le forráskódból).

  2. Nyisd meg a Modelleket, válassz egyet, amelyik illeszkedik a telefonodhoz, és töltsd le.

  3. Töltsd be és csevegj: minden offline fut, az eszközön.

Duck.ai · Lumo (Proton)

🟢🟡Adatvédelem-tudatos felhőIngyenes + fizetős csomag

Mire való

Felhőalapú AI-hozzáférés, de az adatvédelem jegyében építve, arra az esetre, amikor egy helyi AI nem lehetséges.

Miért számít

A Duck.ai (DuckDuckGo) anonimizált hozzáférést biztosít több modellhez. A Lumo (Proton) titkosítja a váltott üzeneteket, és nem tanítja rajtuk a modellt. Sokkal jobb, mint a fogyasztói ChatGPT, de ez még mindig egy távoli szerver.

Kinek és mikor

Azoknak, akik a felhő kényelmét akarják anélkül, hogy a gigacégeket etetnék. A nem érzékeny témákat tartsd meg itt.

Az egyszerű szabály

Soha ne illessz be olyasmit egy felhőalapú AI-ba, amit nem mondanál el egy idegennek, aki mindent rögzít: személyazonosság, egészségügy, jelszavak, munkahelyi titkok, vallomások. Bármilyen érzékeny dologhoz használj helyi AI-t.

15. RÉSZ · CSERÉLD LE A TÖBBIT · 🟡

A mindennapi eszköztár

A Google és az Apple nem csak az e-mailről szól: térképek, jegyzetek, naptár, fotók, videohívások - minden a személyazonosságodhoz van kötve. Íme, hogyan cserélheted le az egyes téglákat egyenként anélkül, hogy feladnád a kényelmet.

Organic Maps · OsmAnd

🟢 KezdőA Google Térkép kiváltója🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Térkép- és navigációs alkalmazások, amelyek az OpenStreetMap-re épülnek, és offline is működnek.

Miért számít

A Google Térkép naplózza minden utadat, és ijesztően pontos helyelőzményeket épít fel. Az Organic Maps semmit sem követ nyomon, és nincsenek benne reklámok; az OsmAnd a haladó felhasználókat célozza (túrázás, szintvonalak, részletes navigáció).

Kinek és mikor

Mindenkinek. Az élő forgalmi és tömegközlekedési adatok kevésbé teljesek, mint a Google-nél, de a mindennapi navigációhoz kiválóak.

Telepítés és használat
  1. Telepítsd az F-Droidból, az App Store-ból vagy a Google Play-ből.
  2. Töltsd le előre a szükséges régiók térképeit az offline használathoz.

Standard Notes · Joplin · CryptPad

🟢🟡A Docs / Notion kiváltója🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Végponttól végpontig titkosított jegyzetek és dokumentumok a Google Dokumentumok, a Notion vagy az Evernote leváltására.

Miért számít

A Standard Notes (a Protontól) alapértelmezetten titkosítja a jegyzeteidet. A Joplin Markdown-füzeteket kezel, opcionális titkosítással és az általad választott szinkronizációval. A CryptPad (francia) egy valós idejű, teljesen titkosított Google Dokumentumok megfelelőjét kínálja.

Kinek és mikor

Mindenkinek jegyzeteléshez; a CryptPad több személyes együttműködéshez ajánlott.

Telepítés és használat
  1. Standard Notes / Joplin: hozz létre egy fiókot, telepítsd az alkalmazást, és engedélyezd a titkosítást (a Standard Notes-ban alapértelmezetten be van kapcsolva, a Joplinban neked kell bekapcsolnod).

  2. CryptPad: használd a cryptpad.fr oldalt vagy egy másik példányt, a kezdéshez nincs szükség fiókra.

Jitsi Meet · Element Call

🟢🟡A Zoom / Meet kiváltója🌍 · nyílt forráskódúIngyenes

Mire való

Videokonferencia-eszközök fiók vagy nehézkes telepítés nélkül, a Zoom, a Google Meet vagy a Teams leváltására.

Miért számít

A Jitsi Meet a böngészőben fut, nem kér fiókot, és saját szerveren is futtatható (ez a Brave Talk alapja is). Az Element Call végponttól végpontig titkosított és a Matrixon keresztül föderált. Egy egyszerű, teljesen titkosított híváshoz a Signal hívások is tökéletesen megfelelnek.

Kinek és mikor

Mindenkinek. Egy nyilvános Jitsi szerveren a többszemélyes hívások szállítás közben titkosítottak; a végponttól végpontig terjedő titkosítás opcionális.

Telepítés és használat
  1. Jitsi: lépj a meet.jit.si oldalra, hozz létre egy szobanevet, és oszd meg a linket. Semmit sem kell telepíteni.

  2. Element Call: az Element (Matrix) alkalmazásból indíts egy hívást valamelyik szobában.

Ente · Immich

🟡🔴A Google Fotók kiváltója🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Két módszer a fotóid megőrzésére anélkül, hogy átadnád őket a Google-nek vagy az Apple-nek.

Miért számít

Az Ente egy menedzselt, végponttól végpontig titkosított szolgáltatás, eszközön belüli felismeréssel és kereséssel: egyszerű és biztonságos. Az Immich egy Google Fotók klón, amelyet te magad üzemeltetsz (arc- és tárgykeresést is tartalmazva), azoknak, akik kényelmesen elboldogulnak egy szerver futtatásával.

Kinek és mikor

Ente mindenkinek; az Immich a self-hostereknek (saját szervert üzemeltetőknek). Megjegyzés: Az Immich nem végponttól végpontig titkosított, a biztonsága a szerveredtől függ.

Telepítés és használat
  1. Ente: telepítsd az alkalmazást, hozz létre egy fiókot, és kapcsold be a kameratekercs automatikus biztonsági mentését.

  2. Immich: telepítsd a szerveredre (lásd a 10. szakaszt) Docker segítségével, majd csatlakoztasd a mobilalkalmazást.

SimpleLogin · addy.io

🟢🟡E-mail álnevek (aliasok)🌍 · nyílt forráskódúIngyenes + fizetős csomag

Mire való

Eldobható e-mail álnevek: oldalanként egy egyedi cím, amely továbbítja a leveleket a valódi postafiókodba anélkül, hogy valaha is felfedné azt.

Miért számít

Többé nem adod meg mindenhol a valódi címedet. Ha egy oldalt feltörnek, vagy spamet küld, egyszerűen lekapcsolod azt az egy álnevet, és azonnal tudni fogod, hogy ki szivárogtatta ki az adataidat. A SimpleLogin integrálva van a Protonba; az addy.io korlátlan álnevet kínál az ingyenes csomagjában.

Kinek és mikor

Mindenkinek, és különösen az álnéves fiókoknak, akik szeretnék elkülöníteni a regisztrációikat.

Telepítés és használat
  1. Hozz létre egy fiókot, telepítsd a böngészőbővítményt.
  2. Minden regisztrációnál generálj egy új álnevet ahelyett, hogy begépelnéd a valódi címedet.

Titkosított biztonsági mentések

🟡🔴Cryptomator · restic🌍 · nyílt forráskódúIngyenes

Mire való

Egy módszer a telefonod és a számítógéped biztonsági mentésére, amely titkosítja az adatokat, mielőtt azok bármilyen felhőbe elindulnának.

Miért számít

Az iCloud/Google biztonsági mentésekhez a szolgáltató - és ezáltal a bíróságok is - gyakran hozzáfér. A Cryptomator titkosítja a fájljaidat, mielőtt elküldené őket bármilyen felhőbe; a restic automatikus, titkosított biztonsági mentéseket készít; a Proton Drive végponttól végpontig titkosított. iPhone-on engedélyezd a „Fejlett adatvédelmet” az iCloud biztonsági mentéseid titkosításához.

Kinek és mikor

Mindenkinek titkosítania kellene a biztonsági mentéseit. Aranyszabály: két titkosított másolat, két különböző hordozón, két különböző helyen.

Telepítés és használat
  1. iPhone: Beállítások > a neved > iCloud > Fejlett adatvédelem: kapcsold be.
  2. PC: telepítsd a Cryptomatort, hozz létre egy trezort, és tedd bele a fájljaidat a felhőbe történő szinkronizálás előtt.

Töröltesd az adataidat (GDPR)

🟡AdatbrókerekIngyenes

Mire való

A személyes információid eltávolíttatása az „adatbrókerek” rendszereiből, akik gyűjtik és továbbértékesítik azokat.

Miért számít

Európában a GDPR (17. cikk) törléshez való jogot biztosít számodra: ingyenesen követelheted egy cégtől az adataid törlését, elvileg egy hónapon belül. Az olyan szolgáltatások, mint az Incogni, díj ellenében, tömegesen automatizálják ezeket a kéréseket.

Kinek és mikor

Azoknak, akik csökkenteni akarják a kitettségüket. Megjegyzés: az adatok idővel újra megjelenhetnek, és ez nem érinti a nyilvános nyilvántartásokat vagy a közösségi médiát. Ha magad csinálod, ingyenes, de fárasztó.

Telepítés és használat
  1. Manuális kéréshez: írj az adatbrókernek a GDPR 17. cikkére hivatkozva, és kérd a törlést.

  2. Automatizáláshoz: fizess elő egy törlési szolgáltatásra, és hagyd, hogy az a nevedben küldje el a kéréseket.

16. RÉSZ · HALADÓ ÖNVÉDELEM · 🔴

Saját szerver üzemeltetése

A szuverenitás végső foka: üzemeltesd magad a szolgáltatásaidat. Az adataid a saját hardvereden élnek, az általad választott joghatóság alatt.

YunoHost · Umbrel · Start9

🔴 HaladóKulcsrakész szerver🌍 · nyílt forráskódúIngyenes

Mire való

Rendszerek, amelyek egy régi PC-t vagy egy Raspberry Pi-t személyes szerverré alakítanak, egy olyan alkalmazáskatalógussal, amelyből néhány kattintással telepíthetsz.

Miért számít

A saját szerver üzemeltetése ijesztőnek hangzik, de ezek az eszközök elvégzik a nehezét. A YunoHost még a saját e-mailjeidet és az egyszeri bejelentkezést is futtatja. Az Umbrel egy több mint 300 alkalmazást tartalmazó áruházzal rendelkezik, és nagyon népszerű az adatvédelmet és a Bitcoint kedvelők körében. A Start9 titkosítja a biztonsági mentéseket, és alapértelmezés szerint minden szolgáltatáshoz ad egy Tor-címet.

Kinek és mikor

Haladó profiloknak, akik készek rászánni egy délutánt a saját felhőjük felépítésére. Ez a legradikálisabb strukturális válasz a Chat Controlra.

Telepítés és használat
  1. Szerezz egy régi számítógépet, egy Raspberry Pi-t, vagy bérelj egy kis szervert (VPS) egy biztonságos országban.

  2. Telepítsd a YunoHostot, az Umbrelt vagy a Start9-et a hivatalos útmutatójuk alapján.
  3. A katalógusból telepítsd a Nextcloudot, egy Matrix szervert, egy fotógalériát stb.
  4. Érd el privát módon a Tailscale-lel (lásd a VPN szakaszt), ahelyett, hogy kitennéd a szervert a nyilvános internetre.

Nextcloud

🔴 HaladóA teljes Google kiváltója🇩🇪 · nyílt forráskódúIngyenes

Mire való

A saját felhőd: fájlok, naptár, névjegyek, fotók, jegyzetek és kollaboratív dokumentumok a szervereden.

Miért számít

Ez a Google Drive, a Naptár és a Névjegyek teljes értékű helyettesítője, de otthon. Te választod meg a joghatóságot, és senki más nem fér hozzá a fájljaidhoz. Megjegyzés: itt „a te szervered” jelenti a privát szférát, az adatok alapértelmezés szerint nincsenek végponttól végpontig titkosítva; neked kell gondoskodnod a frissítésekről.

Kinek és mikor

Self-hostereknek (Saját szervert üzemeltetőknek). A legegyszerűbb út a YunoHoston vagy az Umbrelen keresztüli telepítés.

Matrix Synapse

🔴 HaladóA saját chatszervered🌍 · nyílt forráskódúIngyenes

Mire való

A saját Matrix chatszervered, amely az Elementet és a titkosított hívásokat működteti.

Miért számít

A szerver üzemeltetésével te irányítod a metaadatokat is (ki kivel és mikor beszél), ami a Matrix gyenge pontja a föderációban. Ez egy olyan közösségi chat, amelyet kizárólag te birtokolsz.

Kinek és mikor

Közösségeknek, kollektíváknak, szerkesztőségeknek, akik saját, független föderált teret szeretnének.

A saját weboldalad

🟡🔴Tedd kitilthatatlanná a hangodatIngyenes

Mire való

Egy saját oldal, a saját domainneveden, ahol a tartalmad egyetlen platformtól sem függ.

Miért számít

Azon a napon, amikor egy hálózat törli vagy felfüggeszti a fiókodat, minden munkád elenyészik. Egy személyes oldal a horgonyod: a bejegyzéseid ott maradnak, archiválva és naprakészen, történjen bármi. Pontosan ezt csinálják az óvatos információs fiókok. Egy statikus oldal (amely Hugóval, Astróval vagy Jekyll-lel készült) elegendő, és szinte ingyenesen publikálható; egy dinamikus bloghoz egy saját üzemeltetésű WordPress vagy Ghost tökéletesen megfelel.

Kinek és mikor

Információs fiókoknak, tartalomgyártóknak, aktivistáknak, és bárkinek, aki publikál, és tart a platform-cenzúrától.

Telepítés és használat
  1. Vásárolj egy domainnevet (ideális esetben egy adatvédelem-tudatos regisztrátortól).
  2. Válassz egy statikusoldal-generátort (Astro, Hugo), és hosztold az eredményt, vagy telepíts WordPresst/Ghostot a szerveredre.

  3. A közösségi fiókjaidból mindig mutass (linkelj) erre az oldalra: a közönséged így akkor is megtalál, ha valamelyik fiókod elesik.

A joghatóság kérdése

A saját szerver üzemeltetése azt is jelenti, hogy kiválasztod, hol éljenek az adataid. Egy otthoni, vagy egy biztonságos országban lévő szerver mentesül a nagy platformokra erőltetett szkennelési kötelezettségek alól. Ez a legradikálisabb strukturális válasz a Chat Controlra.

17. RÉSZ · 🔴

Tor

A hálózat, amely elválasztja azt, aki vagy, attól, amit az interneten csinálsz.

Tor Browser

🔴 HaladóHálózati anonimitás🌍 · nyílt forráskódúIngyenes

Mire való

Egy hálózat, amely elválasztja azt, aki vagy, attól, amit az interneten csinálsz, és a Tor Böngészőn keresztül érhető el.

Miért számít

A forgalmad több titkosított csomóponton keresztül ugrál világszerte: egyik sem ismeri egyszerre a személyazonosságodat és a célállomásodat. Ez az újságírók és a források eszköze, és a módja egy blokkolt oldal elérésének (például egy cenzúrázott VPN letöltéséhez).

Kinek és mikor

Magas kockázatú profiloknak, és bárkinek, akinek le kell választania a tevékenységét a valódi IP-címéről. Alkalmanként használd, ne mindennapi böngészőként.

Telepítés és használat
  1. Töltsd le a Tor Böngészőt a torproject.org oldalról (Windows, macOS, Linux, Android).

  2. Indítsd el, és kattints a „Csatlakozás” gombra. Ha a Tor blokkolva van az országodban, engedélyezz egy „hidat”.

  3. Böngéssz anélkül, hogy maximalizálnád az ablakot, anélkül, hogy bővítményeket telepítenél, és anélkül, hogy bejelentkeznél a valódi fiókjaidba.

Vannak határai, nem varázslat

A Tor a szállítást védi, nem a szokásaidat: jelentkezz be a valódi fiókodba, és azonnal leleplezed magad. Lassabb, és a kilépési csomópont titkosítatlan forgalmat lát (használj HTTPS-t). Komoly anonimitáshoz párosítsd a Tails-szel (12. szakasz).

18. RÉSZ · 🔴

Szabad operációs rendszerek

A zárókő. Ha a kliensoldali szkennelést maga az operációs rendszer kényszerítheti ki, az egyetlen valódi ellenszer, ha te irányítod azt az OS-t. Ez igaz a telefonra (GrapheneOS) és a számítógépre (Linux) is. Ne becsüld ezt alá: amíg Windowson, macOS-en vagy egy Google Androidon maradsz, addig nem te irányítod igazán a gépedet.

GrapheneOS

🔴 HaladóGoogle-mentesített mobilAndroid · Pixel · nyílt forráskódúIngyenes

Mire való

Egy teljesen Google-mentesített Android, Pixel telefonra telepítve: mobil szuverenitás.

Miért számít

Kiválósága a strukturális védelem egy olyan operációs rendszerrel vagy alkalmazásbolttal szemben, ami szkennelni akarna. Opcionális homokozóba zárt Google-szolgáltatások, alkalmazásonkénti hálózati engedélyek, elszigetelt profilok, automatikus újraindulás, amely törli a kulcsokat a memóriából, és egy kényszer-PIN, amely letörli a telefont. Annyira elismert a biztonság terén, hogy a kémszoftverek célpontjai is ezt használják.

Kinek és mikor

Kitett profiloknak, de bármely polgárnak is, aki hajlandó venni egy Pixelt, hogy visszavegye az irányítást a telefonja felett.

Telepítés és használat
  1. Szerezz be egy kompatibilis Google Pixel telefont (biztonsági okokból ez az egyetlen támogatott hardver).

  2. Egy számítógépen nyisd meg a grapheneos.org/install oldalt, és kövesd a webes telepítőt (néhány kattintás, terminál nem szükséges).

  3. Az alkalmazásaidhoz telepítsd az ingyenes F-Droid áruházat; csak akkor add hozzá a homokozóba zárt Google Play-t, ha feltétlenül szükséges.

  4. Állítsd be egy hosszú jelmondatot (ne egy 4 jegyű PIN-kódot), és tanuld meg a „Lezárás” mód használatát.

Linux (asztali gépen)

🟡🔴A Windows / macOS kiváltója🌍 · szabadIngyenes

Mire való

Egy szabad operációs rendszer a számítógépedre, a Windows vagy a macOS leváltására. Sokféle ízben (változatban) létezik, ezeket „disztribúcióknak” nevezik.

Miért számít

Sok ember számára ez a vakfolt: titkosítják az üzeneteiket, de megtartanak egy Windowst, amely megállás nélkül telemetriát sugároz a Microsoftnak (amelynek a „Recall” funkciója megpróbált folyamatosan képernyőfotókat készíteni a képernyőről), vagy egy macOS-t, amely jelentést küld az elindított alkalmazásokról. A Linux nem kémkedik utánad, ingyenes, életre kelti a régi számítógépeket, és végre a géped urává tesz. Könnyebb használni, mint amilyen a hírneve: a modern disztribúciók úgy néznek ki, mint a Windows vagy a macOS.

Kinek és mikor

Bárki meglépheti a váltást. Kezdésnek a Linux Mint (ez áll a legközelebb a Windowshoz) vagy a Fedora; a stabilitáshoz pedig a Debian ajánlott. Nem kell letörölnöd semmit: először tesztelheted, majd telepítheted a jelenlegi rendszered mellé.

Telepítés és használat
  1. Nem vagy biztos benne, hogy melyik disztribúciót válaszd? Töltsd ki a distrochooser.de kvízét, amely a te igényeidhez megfelelőhöz irányít.

  2. Próbáld ki anélkül, hogy bármit telepítenél, közvetlenül a böngésződben, a distrosea.com oldalon.

  3. Ha meggyőzött, töltsd le a disztribúció lemezképét, és hozz létre egy bootolható USB-t (a Ventoy vagy a Balena Etcher segítségével).

  4. Bootolj az USB-ről, hogy kipróbáld a rendszert „élőben”, majd futtasd a telepítést. Engedélyezd a felkínált lemeztitkosítást.

Tails

🔴 HaladóAmnezikus USB🌍 · minden a Toron keresztülIngyenes

Mire való

Egy rendszer, amely egy USB-pendrive-ról bootol, minden forgalmat a Toron keresztül irányít, és a kikapcsoláskor semmilyen nyomot nem hagy.

Miért számít

Kikapcsoláskor mindent elfelejt: ez azt jelenti, hogy „amnezikus”. Ideális érzékeny, egyszeri munkákhoz egy olyan számítógépen, ami nem a tiéd, úgy, hogy semmit sem hagysz hátra.

Kinek és mikor

Kiszivárogtatóknak, újságíróknak, forrásoknak. A referenciaként szolgáló eszköz magas kockázatú munkákhoz.

Telepítés és használat
  1. Töltsd le a Tails-t a tails.net oldalról, és kövesd a varázslót az USB-pendrive létrehozásához.

  2. Indítsd újra a számítógépet erről az USB-ről. Használd, majd állítsd le: minden nyom eltűnik.

Qubes OS · postmarketOS

🔴 SzakértőElkülönítés🌍 · nyílt forráskódúIngyenes

Mire való

Két rétegrendszer: a Qubes elkülöníti a PC-det zárt virtuális gépekbe; a postmarketOS pedig Linuxot futtat régi telefonokon.

Miért számít

A Qubes minden tevékenységet (munka, bankolás, kockázatos böngészés) egy saját rekeszbe különít el: a kompromittálódás (feltörés) nem éri el a többit. A postmarketOS meghosszabbítja azoknak a telefonoknak az élettartamát, amelyeket a gyártójuk már elhagyott.

Kinek és mikor

Szakértő felhasználóknak, akiknek nagyon magas a fenyegetettségi modelljük.

iPhone: Zárolási mód

iPhone-on, iPaden és Macen az Apple kínálja a Zárolási módot, amelyet azoknak terveztek, akik kifinomult kémprogramok célpontjai lehetnek. Blokkolja az Üzenetek legtöbb mellékletét, a FaceTime-hívásokat olyanoktól, akiket mostanában nem hívtál, egyes összetett webes technológiákat, a vezetékes kapcsolatokat, amíg az eszköz zárolva van, valamint a konfigurációs profilok telepítését. A mindennapi használat kevésbé kényelmes lesz: ez az ára a kisebb támadási felületnek. Kapcsold be a Beállítások > Adatvédelem és biztonság > Zárolási mód menüpontban, minden eszközön külön, a legfrissebb frissítés telepítése után.

Erősítsd meg az eszközödet

Még az operációs rendszer lecserélése nélkül is sokat nyerhetsz: telepíts alkalmazásokat az F-Droid (szabad alkalmazásbolt) vagy az Aurora Store segítségével, cseréld le a Google-szolgáltatásokat a microG-re, hozz létre különálló profilokat, vond meg a felesleges hálózati engedélyeket, és tiltsd le az automatikus felhőalapú biztonsági mentést és a hirdetési azonosítót.

19. RÉSZ · HARDVER · 🔴

Telefónia és a fizikai eszköz

A legjobb alkalmazás is haszontalan, ha maga az eszköz árul el. Íme a hardveres fenyegetések és azok a lépések, amelyek semlegesítik őket.

A telefonszám egy nyomkövető

A számod összeköti a SIM-kártyádat, az eszközödet (annak IMEI-azonosítóját), a tartózkodási helyedet és a személyazonosságodat (a legtöbb országban igazolvány kell a SIM-kártya vásárlásához). Ez az a szál, amely lehetővé teszi, hogy mindent keresztezzék egymással.

  • Használj telefonszám nélküli üzenetküldőket (SimpleX, Session) az érzékeny kapcsolatokhoz, és mindig részesítsd előnyben a Signalt az SMS-sel szemben.
  • Egy különálló személyazonossághoz egy „csak adatforgalmas” SIM vagy egy feltöltőkártyás eSIM már az értékesítési ponton korlátozza a kapcsolatot (ellenőrizd az országod szabályait).

IMSI-elfogók és a telefonhálózat

Az „IMSI-elfogók” (vagy „stingray”-ek) olyan hamis mobiltornyok, amelyek arra kényszerítik a telefonokat, hogy csatlakozzanak hozzájuk, így naplózni tudják az azonosítójukat, és néha lehallgatják a kommunikációjukat, gyakran a gyengén titkosított 2G-re való visszaminősítéssel. Ezzel párhuzamosan egy régi hálózati hiba (SS7) még mindig lehetővé teszi az SMS-ek lehallgatását és a telefonok távoli helymeghatározását: még egy ok arra, hogy elhagyd az SMS-eket.

  • A beállításokban tiltsd le a 2G-t (Androidon és GrapheneOS-en lehetséges), hogy megszüntesd a fő lehallgatási vektort.
  • Egy tüntetésen vagy egy érzékeny területen válts repülőgépes módra, vagy csúsztasd a telefont egy Faraday-tasakba (amely blokkol minden jelet). Az EFF még egy ingyenes eszközt (Rayhunter) is kiadott az IMSI-elfogók észlelésére.

Biometria vagy jelkód?

Egy ujjat rá lehet kényszeríteni, egy jelkódot nem

Az arcodat vagy az ujjadat a szenzorhoz lehet nyomni, miközben le vagy fogva (egy határon, egy letartóztatás során); a fejedben lévő jelszót viszont nem. Egy kockázatos szituáció előtt kényszerítsd ki a jelkódhoz való visszatérést: iPhone-on tartsd lenyomva az oldalsó gombot és az egyik hangerőgombot (az „SOS” képernyőig); Android/GrapheneOS rendszeren használd a bekapcsológomb menüjében a Lezárás funkciót, amely a PIN-kód megadásáig letiltja a biometriát. Válassz egy hosszú jelmondatot, és ne egy négyjegyű PIN-kódot. A GrapheneOS még egy kényszer-PIN funkciót is kínál, amivel törölheted a telefont.

Microsoft-mentesítés, Apple-mentesítés

Ne feledkezz meg a számítógépről sem: a Windows megállás nélkül sugározza a telemetriát (és a „Recall” funkciója folyamatosan képernyőképeket próbált készíteni), a macOS pedig jelenti, hogy milyen alkalmazásokat indítasz el. Az igazi kiút a Linux (lásd a 12. szakaszt). Ha erre nincs lehetőség, tiltsd le a telemetriát, a hirdetési azonosítót és a „Recall”-t, valamint adj hozzá egy kimenő forgalmat szűrő tűzfalat (outbound firewall, mint például a Little Snitch Mac-en).

20. RÉSZ · 🔴

Anonimitás és OPSEC (Műveleti Biztonság)

Az álnéves fiókoknak és a kiszivárogtatóknak. Itt már nem csupán egy üzenetet védesz: egy személyazonosságot védesz.

Álnév (pszeudonimitás) kontra anonimitás

Az aranyszabály: soha ne keresztezd a valódi személyazonosságodat a nyilvánossal. Ne legyen ugyanaz az e-mail, telefonszám, eszköz, hálózat, posztolási idő vagy írási stílus. Egyetlen adatszivárgás is összeköti a kettőt.

  • Személyazonosság nélküli fiókok: A SimpleX és a Session nem igényel telefonszámot; párosítsd őket eldobható e-mail álnevekkel. Óvakodj az újraértékesített, nyomon követhető „virtuális számoktól”.
  • Tiszta metaadatok: egy posztolt fénykép gyakran hordozza a dátumot, az eszköz modelljét és néha a GPS-koordinátákat (EXIF-adatok). Távolítsd el ezeket a Metadata Cleaner, a mat2 vagy az ExifTool segítségével posztolás előtt; figyelj a fájlnevekre és a dokumentumok metaadataira is.
  • Hálózati összekapcsolás elleni védelem: használd a Tor/Tails rendszereket, hogy leválaszd a tevékenységedet az otthoni IP-címedről. Soha ne keverd a személyes és az álnéves hálózataidat. Egy nevedre szóló SIM-kártya elárulja a helyzetedet, függetlenül attól, hogy mit csinálsz máskülönben.
  • Elkülönítés (Kompartmentalizáció): egy eszköz, vagy legalább egy profil, amelyet a nyilvános identitásnak szentelsz, egy külön jelszókezelő, és soha semmilyen keresztbejelentkezés a két világ között.

Dokumentumok átadása forrásként

A SecureDrop az az anonim beküldési rendszer, amelyet sok szerkesztőség használ a forrásokból származó dokumentumok fogadására. Számos médium tesz közzé PGP-kulcsot és Signal-elérhetőséget is. Soha ne küldj be semmit a munkahelyi hardvereden vagy a megszokott hálózatodon keresztül.

Őszinteség: ne értékeld túl magad

Az erős anonimitás fenntartása egy állami ellenféllel szemben nehéz és esendő. Ez az útmutató iránymutatást ad, nem garanciákat. Ha életek múlnak rajta, képezd magad a leghitelesebb forrásokból: EFF Surveillance Self-Defense, Freedom of the Press Foundation, Privacy Guides. Szigorúan védekező (defenzív) és újságírói kontextus.

21. RÉSZ · TOVÁBBI LÉPÉSEK

A teljes szabad ökoszisztéma

A teljes Google-mentesítés azt jelenti, hogy minden egyes téglát egy szabad alternatívával helyettesítünk. A közös logika (szabad szoftver + az eszközöd feletti irányítás + saját szerver üzemeltetése) a valódi ellenszer a kliensoldali szkenneléssel szemben.

Iroda

  • LibreOffice
  • OnlyOffice

Média

  • VLC
  • Jellyfin
  • FreeTube / NewPipe
  • Audacity · OBS
  • GIMP · Inkscape
  • Calibre · Shotcut

Felhő és hálózat

  • Nextcloud
  • Pi-hole
  • KDE Connect

Szabad mobil

  • F-Droid · Aurora
  • microG
  • postmarketOS

Biztonság

  • Bitwarden
  • KeePassXC
  • Wireshark

E-mail és asztali környezet

  • Thunderbird
  • FairEmail

Fejlesztés és haladó

  • Termux · git
  • QEMU / KVM · Wine
  • Flatpak · GNU/Linux

22. RÉSZ · LÉPJ A TETTEK MEZEJÉRE

Migráció és digitális polgári engedetlenség

Egy lépésről lépésre haladó terv

  1. 1. hét 🟢: Telepítsd a Signalt, és hozd át a hozzád közel állókat. Válts Proton Mailre vagy Tutára. Állíts be egy jelszókezelőt és a uBlock Origint.
  2. 2. hét 🟡: Vidd át a fájljaidat egy titkosított felhőbe, cseréld le a Chrome-ot és a Google Keresőt, szerezz be egy VPN-t, és nyiss egy Mastodon-fiókot.
  3. Ezután 🔴: A profilodtól függően jöhet a GrapheneOS, a Tor/Tails, a saját szerver üzemeltetése, és a szigorú OPSEC fegyelem.
Gyakori hibák

Azt hinni, hogy egyetlen eszköz elegendő; a valódi telefonszámod újrahasználata egy anonim fiókhoz; tíz alkalmazás telepítése a szokásaid megváltoztatása nélkül; elfelejteni, hogy a gyenge láncszem gyakran maga az eszköz.

23. RÉSZ · A BIZONYÍTÉKOK

Harminc évnyi precedens

Minden generációnak azt mondják, hogy a megfigyelés új, korlátozott és ideiglenes. Dátummal és forrással ellátva: ugyanez a forgatókönyv 1993 óta. Kattints egy dátumra a bejegyzés hivatkozásához.

  1. az ígéret

    A Clipper Chip

    Az NSA egy olyan titkosító chipet erőltet, amelynek kulcsa kormányzati letétben van, „csak bűnüldözési célokra, kizárólag bírói engedéllyel”. A sebezhetőségeket demonstrálják (Blaze, 1994), amit tömeges elutasítás követ: 1996-ra elvetik a projektet. Az első kriptoháború, pontosan ugyanaz a forgatókönyv, mint ma.

    EPIC · Clipper Chip →

  2. leleplezve

    Az ECHELON-t megerősíti az Európai Parlament

    Hat nappal 9/11 előtt az Európai Parlament plenáris ülésén elfogadja (367-159-39) az ideiglenes bizottságának jelentését (amelyet a bizottság július 3-án hagyott jóvá), megerősítve egy globális, privát és kereskedelmi kommunikációt lehallgató hálózat létezését (USA, Egyesült Királyság, Kanada, Ausztrália, Új-Zéland).

    European Parliament · A5-0264/2001 →

  3. a kiterjesztés

    23 nappal 9/11 után

    Egy titkos elnöki rendelet elindítja az NSA bírói engedély nélküli belföldi megfigyelését. A válság hívja életre a programot; a program pedig túléli a válságot. Október 26-án következik a Patriot Act (Hazafias Törvény), amely szintén „ideiglenes”: annak lejárati záradékait 14 éven át folyamatosan meghosszabbítják.

    EFF · NSA Spying Timeline →

  4. leleplezve

    A 641A szoba

    Mark Klein, az AT&T technikusa átadja az EFF-nek azokat a dokumentumokat, amelyek leírják az NSA titkos szobáját a San Franciscó-i kapcsolóközpontban: lehallgatás infrastrukturális szinten, az összes forgalmon, nem csak a gyanúsítottakén.

    EFF · Jewel v. NSA evidence →

  5. a kiterjesztés

    EU Adatmegőrzési Irányelv

    Az EU kötelezővé teszi a teljes lakosság telekommunikációs metaadatainak megőrzését (6-24 hónapig) „a súlyos bűncselekmények elleni küzdelem” nevében. Senki sem gyanúsított, de mindenki bekerül a nyilvántartásba. A Chat Control pontos tervrajza, húsz évvel korábban.

    Directive 2006/24/EC →

  6. leleplezve

    Snowden: „Gyűjtsétek be az egészet”

    A Guardian közzéteszi azt a titkos FISA-végzést, amely arra kényszeríti a Verizont, hogy adja át az összes ügyfelének metaadatait, majd a PRISM programot. Márciusban Clapper hírszerzési igazgató a Kongresszus előtt megesküdött, hogy ilyesmi nem történik; a kiszivárogtatás után néhány nappal úgy nyilatkozik, hogy ez volt a „legkevésbé valótlan” válasz, amit adhatott.

    The Guardian · 5 June 2013 →

  7. megsemmisítve

    Az EUB megsemmisíti a tömeges adatmegőrzést

    Digital Rights Ireland (C-293/12 és C-594/12 egyesített ügyek): a 2006-os irányelvet teljes egészében megsemmisítik: a teljes lakosság megkülönböztetés nélküli megfigyelése sérti az Alapjogi Chartát. Egy apró, önkéntesekből álló civil szervezet buktatott meg egy uniós irányelvet.

    CJEU · C-293/12 & C-594/12 →

  8. a kiterjesztés

    Az Egyesült Királyság „Snooper's Charter”-je (Kíváncsiskodók törvénye)

    Az Investigatory Powers Act (Nyomozati Jogkörökről Szóló Törvény) legalizálja a tömeges adatgyűjtést és az állami hackelést, valamint arra kényszeríti az internetszolgáltatókat, hogy őrizzék meg mindenki böngészési előzményeit. Három héttel később az Európai Unió Bírósága (Tele2/Watson ügy) ismét kimondja, hogy a tömeges adatmegőrzés jogellenes; London ennek ellenére fenntartja a gyakorlatot.

    legislation.gov.uk →

  9. a kiterjesztés

    Ausztrália a matematika ellen

    A Hozzáférési Törvény (Assistance and Access Act) lehetővé teszi az állam számára, hogy titokban utasítson egy vállalatot a termékei átalakítására („műszaki képességre vonatkozó felszólítások”). A kritikusok arra figyelmeztetnek, hogy ez minden szempontból gyengíti a titkosítást, bár a törvény névlegesen tiltja a „rendszerszintű gyengeségeket”. A miniszterelnök megadta az alaphangot: „Ausztrália törvényei felülírják a matematika törvényeit”.

    legislation.gov.au · C2018A00148 →

  10. leleplezve

    Crypto AG: a trezorgyártó megtartotta a kulcsokat

    A Washington Post leleplezi (a CIA saját belső történelmi feljegyzéseivel alátámasztva), hogy a CIA és a BND (Német Szövetségi Hírszerző Szolgálat) titokban birtokolta a Crypto AG-t, 120 kormány svájci titkosítóberendezés-beszállítóját az 1970-es évek óta. Az 1980-as években az NSA által dekódolt diplomáciai táviratok 40%-a ezen keresztül érkezett. A tanulság: egy „megbízható” hátsó ajtó attól még hátsó ajtó.

    Washington Post · Operation Rubicon →

  11. megsemmisítve

    A La Quadrature du Net az EUB előtt

    A Bíróság fenntartja a tömeges adatmegőrzés tilalmát Franciaországgal és Belgiummal szemben (C-511/18, C-512/18 és C-520/18 egyesített ügyek), és ugyanezen a napon az Egyesült Királysággal szemben is a Privacy International ügyben (C-623/17), miközben „nemzetbiztonsági” kiskapukat is kivésnek. Kettős tanulság: a perek működnek, és minden kivétel a következő szabállyá válik. A Bizottság soha nem indított kötelezettségszegési eljárást azon államok ellen, amelyek ennek ellenére is megőrzik az adatokat.

    CJEU · C-511/18, C-512/18 & C-520/18 →

  12. az ígéret

    Chat Control 1.0, „ideiglenes”

    A 2021/1232-es rendelet lehetővé teszi a privát üzenetek „önkéntes” szkennelését, eltérve az ePrivacy (e-hírközlési adatvédelmi) irányelvtől. A lejárati záradék ígérete 2024. augusztus 3. A 2024/1307-es rendelet 2026. április 3-ra terjeszti ki a hatályát, amikor is lejár... majd feltámad halottaiból (lásd lejjebb).

    Regulation (EU) 2021/1232 →

  13. leleplezve

    A Pegasus Projekt

    Több mint 80 újságíró 10 ország 17 szerkesztőségében dokumentálja újságírók, ügyvédek, ellenzékiek és államfők megfigyelését az NSO kémszoftverén keresztül. Az Amnesty törvényszéki elemzései (amelyeket a Citizen Lab szakértői is megerősítettek) bizonyítják a teljesen frissített iPhone-ok kattintás nélküli fertőzéseit: ha az eszközt célba veszik, a titkosítás önmagában nem elég. Pontosan ez a kliensoldali szkennelés logikája.

    Amnesty · Forensic Methodology Report →

  14. megsemmisítve

    Az Apple bejelenti az eszközön belüli szkennelést... majd visszakozik

    Az Apple bemutatja az eszközön belüli CSAM (gyermekek szexuális zaklatását ábrázoló anyagok) fotószkennelést iPhone-ra. A kutatók és civil szervezetek fellázadnak: ez az általánosítható megfigyelés infrastruktúrája. 2022 decembere: Az Apple elveti az ötletet, és később, egy 2023. augusztusi levélben, a „nem kívánt következmények csúszós lejtőjére” hivatkozik. Pontosan arra a mechanizmusra, amelyet a Chat Control 2.0 kötelezővé akar tenni.

    WIRED · Apple kills CSAM scanning →

  15. a kiterjesztés

    Chat Control 2.0: kötelező szkennelés

    A Bizottság javaslatot tesz a CSAR rendeletre (COM/2022/209): „felderítési határozatok”, amelyek minden platformra rákényszeríthetik a szkennelést, beleértve a végponttól végpontig titkosítottakat is. Ami 2021-ben önkéntes volt, 2022-ben kötelezővé válik: hatáskörkiterjesztés a szó szoros értelmében.

    COM/2022/209 →

  16. a kiterjesztés

    Online Safety Act (Online Biztonsági Törvény): a „kém-záradék”

    Az Egyesült Királyság felhatalmazza magát, hogy elrendelje a titkosított tartalmak szkennelését az üzenetküldők számára (121. szakasz). „Ahol technikailag kivitelezhető” - ez a kitétel nincs benne a törvényben: ez csupán a miniszter engedménye volt Lord Parkinson nyilatkozatában a Lordok Háza előtt (2023. szeptember 6.), miután a Signal és a WhatsApp a kivonulással fenyegetőzött. A kormány elismeri, hogy a dolog nem kivitelezhető, de a felhatalmazást azért a jogszabályban hagyja.

    Online Safety Act 2023 · s.121 →

  17. a kiterjesztés

    Az „ideiglenes” megkapja az első hosszabbítást

    A 2024/1307-es rendelet a Chat Control 1.0 lejárati idejét 2024. augusztus 3-ról 2026. április 3-ra tolja ki. Egy vészhelyzeti intézkedés, amely megújítja önmagát, már nem kivétel: ez már egy rendszer.

    Regulation (EU) 2024/1307 →

  18. a kiterjesztés

    Egyesült Királyság: mutasd fel az igazolványod az internethasználathoz

    Az Online Safety Act bekapcsolja a „rendkívül hatékony” életkor-ellenőrzést (személyi igazolvány, bankkártya, arckor-becslés) a web nagy részén. A Proton mérései szerint az óránkénti VPN-regisztrációk több mint 1400%-kal ugrottak meg; a Lordok Háza már vitatja a VPN-ek korlátozását.

    Ofcom · age assurance →

  19. a kiterjesztés

    A Tanács a lejárati záradék törlését indítványozza

    A Tanács trialógus álláspontja (15318/25 dok.): egyszerűen törölni kell az „önkéntes” szkennelés lejárati záradékát, ezzel állandósítva azt. A dán elnökség tervezete a kötelező kliensoldali szkennelést is fontolgatta. 2026 februárjában az EDPS (Európai Adatvédelmi Biztos) válaszol a Bizottság decemberi javaslatára, amely az eltérés 2028-ig történő meghosszabbítására (COM(2025) 797) vonatkozik: a bizalmasság jelentős romlása, megkülönböztetés nélküli, aránytalan elemzés.

    EDPS · Opinion 7/2026 →

  20. megsemmisítve

    A Parlament nemet mond

    Az Európai Parlament elutasítja az önkéntes szkennelés 2028-ig történő meghosszabbítását (228 mellette, 311 ellene, 92 tartózkodik). A következmény: a jogalap 2026. április 3-án lejár. A polgári nyomás és a civil szervezetek munkája tartotta a frontot. Három hónapig.

    European Parliament · 26 March 2026 →

  21. leleplezve

    A törvény lejár, a szkennelés folytatódik

    Az eltérés lejártával azok a gigacégek, amelyek aláírták a március 19-i közös felhívást a rendszer megszilárdítására (Google, Meta, Microsoft, Snap, TikTok), bejelentik, hogy jogalap ide vagy oda, tovább folytatják az üzenetek szkennelését. Ez a beismerése annak, hogy a „megfelelés” csak díszlet volt.

    The Record · Big Tech vows to keep scanning →

  22. a kiterjesztés

    A Tanács feltámasztja a lejárt szöveget

    Három hónappal a lejárati idő után a Tanács elfogadja álláspontját az önkéntes szkennelés 2028. április 3-ig történő visszaállításáról, és második olvasatra elküldi a Parlamentnek: az az eljárás, ahol az elutasításhoz abszolút többségre (720-ból 361 szavazatra) van szükség, nem pedig a leadott szavazatok többségére.

    Council of the EU · 2 July 2026 →

  23. megsemmisítve

    Az elutasítás elbukik, de az E2EE kivételt kap

    A sürgősségi eljárást július 7-én elfogadják (331/304/11), a szavazás 9-én történik: 314 EP-képviselő szavaz a Tanács álláspontjának elutasítására: egyszerű többség, amely elmarad a szükséges 361-től. De a Parlament ezután elfogadja azokat a módosításokat, amelyek kizárják a végponttól végpontig titkosított kommunikációt a szkennelési rendszerből (369 és 362 szavazat), és egy utolsó kísérlet a módosított álláspont elutasítására szintén elbukik (276/286/30). A módosított szöveg visszakerül a Tanácshoz, amelynek körülbelül három hónapja van (nagyjából 2026. október 9-ig), hogy elfogadja a módosításokat (a nem E2EE szolgáltatások önkéntes szkennelése 2028. április 3-ig) vagy egyeztetést indítson. A Tanács július 23-án elfogadja a módosításokat (teljes név szerinti szavazások).

    European Parliament · 9 July 2026 →

  24. a kiterjesztés

    A Chat Control 1.0 visszaáll, a titkosítás kizárva

    A Tanács elfogadja a Parlament módosításait, és véglegesen jóváhagyja a szöveget: az üzenetek önkéntes szkennelését lehetővé tevő eltérés 2028. április 3-ig visszaáll. A végponttól végpontig titkosított kommunikáció (WhatsApp, Signal…) kikerül a hatálya alól. Az állandó rendeletről (Chat Control 2.0) továbbra is folynak a tárgyalások.

    Council of the EU · 23 July 2026 →

24. RÉSZ · A SODRÓDÁS, ÉLŐBEN

Nagy Testvér megfigyelőközpont

A Chat Control csak egy front az öt közül. Mi ment át, mi van az asztalon, mit vertek vissza, régiónként és témánként.

Régió
Téma

2024-03-13EUAI és biometriahatályos

Prüm II: arckeresés minden európai rendőrségen keresztül

A 2024/982-es rendelet arcképeket - beleértve a soha el nem ítélt gyanúsítottakét is - ad a tagállamok közötti automatizált rendőrségi adatcseréhez egy központi útválasztón keresztül. Egy páneurópai biometrikus azonosítási képesség, amelyet valódi nemzeti vita nélkül fogadtak el; az EDRi ezt „állami túlkapásnak és tömeges megfigyelésnek” nevezi.

Regulation (EU) 2024/982 · Prüm II →

2024-05-20EUSzemélyazonossághatályos

eIDAS 2.0: megérkezik a személyazonossági tárca, a böngészők állami felügyelet alá kerülnek

Minden tagállamnak biztosítania kell egy európai digitális személyazonossági tárcát (EUDI Wallet) 2026. december 24-ig; a bankoknak, a távközlési cégeknek, az egészségügyi szolgáltatásoknak és a nagyon nagy platformoknak el kell fogadniuk azt. Ugyanez a tárca fogja igazolni az életkorodat, megnyitni a fiókodat, és aláírni a fizetést: egyetlen átjáró, ezáltal egyetlen ellenőrző pont; az EDPS (Európai Adatvédelmi Biztos) dokumentálja a keresztirányú használatból eredő nyomonkövetési kockázatokat. A 45. cikk pedig arra kényszeríti a böngészőket, hogy ismerjék el az államilag kijelölt webes tanúsítványokat: több mint 500 kutató figyelmeztetett (last-chance-for-eidas.org), hogy ez a titkosított forgalom lehallgatásának infrastruktúrája.

Commission · EUDI regulation →

2024-05-21EUÜzenetküldésSzemélyazonosságjavasolt

A „Going Dark” (Elsötétülés) terv: beépített rendőrségi hozzáférés

Az „adatokhoz való hozzáféréssel” foglalkozó, szinte kizárólag bűnüldözési képviselőkből álló magas szintű munkacsoport 2024. május 21-én 42 ajánlást fogad el: „beépített jogszerű hozzáférés” (a tervezőasztaltól kezdve a termékekbe épített rendőrségi hozzáférés), harmonizált metaadat-megőrzés, minden felhasználó azonosításának kötelezettsége, beleértve az üzenetküldőket is. 2024 decemberében 55 civil szervezet, vállalat és egyesület ír alá egy nyílt levelet, amelyben az eredményt „kudarcot vallott küldetésnek”: ez a tömeges megfigyelés tervrajza. Ez mindannak a mátrixa, ami ezután következik.

Commission · HLG recommendations →

2024-12-17EUMédiahatályos

Románia: megsemmisített választás, a DSA dönt a láthatóságról

December 6-án a román Alkotmánybíróság megsemmisíti az elnökválasztás első fordulóját, hivatkozva egy be nem jelentett, összehangolt kampányra a TikTokon; december 17-én a Bizottság hivatalos DSA-eljárást indít a platform ellen (ajánlórendszerek, politikai hirdetések), amely 2026-ban is folyamatban van. Bármi is legyen az eredmény, a precedens megmarad: az, hogy „ki dönti el, mi látható egy választás során”, immár a platformok, a Bizottság és az alkotmánybíróságok között dől el.

Commission · DSA proceedings v. TikTok →

2024-12-25VilágSzemélyazonosságMédiahatályos

Vietnám: ellenőrzött személyazonosság vagy csend

A 147-es rendelet arra kényszeríti a platformokat, hogy ellenőrizzék minden felhasználó személyazonosságát (telefonszám vagy személyi igazolványszám), tárolják az adatokat és adják át a hatóságoknak; csak ellenőrzött fiókok posztolhatnak, kommentelhetnek vagy streamelhetnek. Az egyenlet egyszerűen fogalmazódik meg: nincs ellenőrzött személyazonosság, nincs nyilvános beszéd.

The Guardian · Dec 2024 →

2025-02-21VilágÜzenetküldéshatályos

London hátsó ajtót követel, az Apple visszavonja a titkosítást

A Belügyminisztérium titkos paranccsal (az Investigatory Powers Act szerinti Műszaki Képességre Vonatkozó Felszólítás, TCN) hozzáférést követel a titkosított iCloud adatokhoz, világméretű hatállyal, amit a bírósági beadványok is megerősítettek. Az Apple válaszul inkább visszavonja az Advanced Data Protectiont (a végponttól végpontig titkosított iCloudot) az összes brit felhasználótól, minthogy megépítse a kulcsot. Amerikai nyomásra London nyáron „visszavonja” a követelést... majd 2025. szeptember elején új parancsot ad ki, ami október 1-jén lát napvilágot, és amit a brit felhasználók adataira szűkítenek. 2026 közepén a brit felhasználók még mindig E2EE nélkül élnek a biztonsági mentéseiken.

EFF · Deeplinks · Oct 2025 →

2025-03-20FranciaországÜzenetküldéselutasítva

Franciaország: elbukik a kábítószer-kereskedelem elleni hátsó ajtó

A Narcotrafic (kábítószer-kereskedelem elleni) törvény 8. ter cikke arra kényszerítette volna a titkosított üzenetküldőket, hogy biztosítsanak hozzáférést a hírszerző szolgálatoknak a levelezésekhez: ez a „szellem-résztvevő” mechanizmus. A bizottságban törölték, a visszaállítását pedig egy többpárti koalíció a belügyminiszter akarata ellenére 119 szavazattal 24 ellenében elutasította a 2025. március 20-i éjszakán. Egy nemzeti parlament mondhat nemet; a kormány azonban nem adta fel: a hozzáférési igény ciklikusan visszatér, hol itt, hol Brüsszelben.

La Quadrature du Net · March 2025 →

2025-04-01EUÜzenetküldésjavasolt

„ProtectEU”: a titkosítás feltörése hivatalos politikává válik

A Bizottság belső biztonsági stratégiája (COM(2025) 148) bejelent egy ütemtervet az „adatokhoz való jogszerű és hatékony hozzáférésre” és egy „Technológiai Ütemtervet” a titkosításra vonatkozóan, plusz egy megerősített Europolt. Az elszórt rendőrségi követelésekből az Unió többéves politikai programja lesz: hozzáférés a titkosított kommunikációhoz, írásba foglalva.

COM(2025) 148 · ProtectEU →

2025-04-18VilágAI és biometriaSzemélyazonossághatályos

Az ICE megvásárolja az „ImmigrationOS”-t a Palantirtól

30 millió dollár egy platformért, amely szövetségi adatbázisokat vet össze, és „közel valós idejű láthatóságot” biztosít az eltávolításra kijelölt személyekről. Egy egész lakosság országos megfigyelése egy polcról leemelhető szoftvertermékké válik, amelyet egy magánvállalat üzemeltet.

WIRED · April 2025 →

2025-05VilágÜzenetküldésSzemélyazonosságfelfüggesztve

Még Svájc is: a rendelet, amely elüldözné a Protont

A felülvizsgált megfigyelési rendelet (VÜPF) a felhasználó-azonosítási és adatmegőrzési kötelezettségeket (6 hónapos IP-naplózás) minden 5000 felhasználó feletti szolgáltatásra kiterjesztené. A Proton vezérigazgatója megfogadja, hogy elhagyja az országot, ha átmegy a tervezet („kevésbé lennénk bizalmasak, mint a Google”) és befagyasztja a svájci befektetéseket; a Threema is tiltakozik. 2026 elejére a projekt megakad: szinte egyöntetű ellenzés az egyeztetés során, a parlament újraszerkesztést követel. A bizalmasság történelmi menedéke puszta rendelettel próbálta meg azt, amiről az EU a Chat Controlban vitázik.

Statewatch · Feb 2026 →

2025-06-18VilágMédiaSzemélyazonossághatályos

Amerikai vízumok: nyilvános közösségi média profil, vagy semmi

A Külügyminisztérium megköveteli a diákvízumot igénylőktől, hogy tegyék nyilvánossá a közösségi profiljaikat (2025. június 18-i távirat), hogy kiszűrjék az Egyesült Államokkal szembeni esetleges „ellenségességet”; a DS-160-as űrlap 2019 óta már eleve megköveteli az elmúlt öt év felhasználóneveit. December 15-én kiterjesztik a H-1B-re, majd 2026 márciusában további 14+ vízumkategóriára. A belépést az online beszéd ideológiai ellenőrzéséhez kötik: egy világméretű ösztönzés az öncenzúrára.

US State Department · June 2025 →

2025-06-24EUÜzenetküldésAI és biometriajavasolt

Az útiterv: az állami dekódolás menetrendje 2030-ig

A Bizottság közzéteszi az „adatokhoz való jogszerű hozzáférés” ütemtervét (COM(2025) 349): új adatmegőrzési szabályok, határokon átnyúló lehallgatás 2027-ig, a lefoglalt adatok mesterséges intelligencia (AI) általi elemzése 2028-ig, és egy „újgenerációs dekódolási képesség” az Europol számára 2030-tól. Az EU öt évre előre megtervezi a jogi és technikai építőelemeket ahhoz, hogy elolvassa azt, ami ma még olvashatatlan. Az EFF így összegzi: „ez az útiterv mindenkit kevésbé biztonságossá tesz”.

Commission · 24 June 2025 →

2025-07-14EUSzemélyazonosságelfogadva

Életkor-ellenőrzési tervezet: a kísérleti alkalmazás öt országban

A Bizottság közzéteszi a DSA (Digitális Szolgáltatásokról Szóló Jogszabály) „28. cikkéhez” kapcsolódó iránymutatásait és egy életkor-ellenőrzési tervezetet (egy „mini-tárcát”), amelyet Dániával, Franciaországgal, Görögországgal, Olaszországgal és Spanyolországgal kísérleteznek ki, és amelyet úgy terveztek, hogy 2026 végére beolvadjon az EUDI Wallet-be. Még ha „adatvédelem-barát” is, a logika egy személyazonosság-ellenőrzést telepít az internet bejáratához: egy polgári státusz-attribútum igazolása a legális tartalmak megtekintéséhez normális gesztussá válik.

Commission · blueprint · July 2025 →

2025-07-15FranciaországSzemélyazonossághatályos

Franciaország: az Államtanács (Conseil d'État) visszaállítja az életkor-ellenőrzést

A SREN törvény és az Arcom keretrendszere („kettős anonimitás”) értelmében a felnőtt oldalaknak ellenőrizniük kell a látogatók életkorát. Az Aylo (Pornhub) tiltakozásul lezárja a hozzáférést Franciaországban; a közigazgatási bíróság júniusban felfüggeszti a rendeletet, de az Államtanács július 15-én hatályon kívül helyezi a felfüggesztést: a kötelezettség érvényben marad, az oldalak újra blokkolnak. Az első teljes körű bevezetése az „igazolvány az internetre való belépéshez” koncepciónak, ahol a blokkolás a megfelelés kikényszerítésének eszköze.

Conseil d’État · 15 July 2025 →

2025-07-15VilágSzemélyazonossághatályos

Kína: a nemzeti internetes azonosító, a rendőrségnél központosítva

A „kibertér azonosító” elindítása: a Közbiztonsági Minisztérium és a Kínai Kibertér-igazgatóság által közösen kibocsátott egységes azonosító, amelyet az arcfelismerés és a nemzeti személyi igazolvány támogat, és amelyet online szolgáltatásokba való bejelentkezésre használnak, hatályos 2025. július 15-től. Hivatalosan önkéntes, a már mindenhol kötelező valódi neves regisztráció tetejébe. Amikor az online azonosítást az állam központosítja, az anonimitás tervezéséből fakadóan eltűnik, és az internethozzáférés visszavonható kiváltsággá válik. Ez a befejezett modellje annak, amit a nyugati életkor-ellenőrzések és tárcák felvázolnak.

South China Morning Post · July 2025 →

2025-08-08EUMédiaÜzenetküldéshatályos

EMFA: az újságírók védelme, kilyuggatva a kivételekkel

A European Media Freedom Act (Európai Médiaszabadságról Szóló Törvény) teljes mértékben alkalmazandóvá válik. A 4. cikk elviekben tiltja a kémszoftverek használatát az újságírókkal szemben... majd kivételként engedélyezi egy sor súlyos bűncselekmény esetén; a tárgyalások során a Tanács - Franciaországgal az élen - egy átfogó „nemzetbiztonsági” kivételt erőltetett át, amelyet a Riporterek Határok Nélkül (RSF) is elítélt. Az első európai szöveg, amelynek az újságírókat kellene megvédenie az állami kémkedéstől, negatív térben kodifikálja azokat a feltételeket, amelyek mellett ez a kémkedés legális marad.

Regulation (EU) 2024/1083 · EMFA →

2025-09-01VilágÜzenetküldésSzemélyazonossághatályos

Oroszország: az állami üzenetküldő alkalmazás rendeletben előírva

Minden Oroszországban eladott okostelefont a MAX-szal kell szállítani, a VK által épített üzenetküldővel, amelyet „nemzeti alkalmazásnak” jelöltek ki; a köztisztviselőket és a tanárokat arra utasítják, hogy térjenek át erre. Független elemzések kiterjedt nyomon követést és az FSZB lehallgatórendszerével való integrációt írnak le. A titkosítás-ellenes logika végpontja: egy olyan üzenetküldő, amelyet a szolgálatok olvashatnak, és amelyet maga a hardverforgalmazási csatorna kényszerít ki.

Reuters · Aug 2025 →

2025-09-01VilágMédiahatályos

Oroszország: a keresés bűncselekménnyé válik

A „szélsőségesnek” minősített (egy több mint 5000 bejegyzést tartalmazó lista, az ellenzéket is beleértve) tartalmak online „szándékos” keresése (beleértve a VPN-en keresztüli keresést is) pénzbüntetéssel sújthatóvá válik, és a megkerülő eszközök reklámozása is tilos. Történelmi küszöb: az állam már nem azt bünteti, amit mondasz, hanem azt, amit megpróbálsz megtudni. Az egyéni internethasználat ellenőrzésének logikus végpontja.

Reuters · July 2025 →

2025-09-09EUÜzenetküldéstárgyalás alatt

500 tudós: „műszakilag kivitelezhetetlen”

Több mint 500 kriptográfus és kutató 34 országból (októberre mintegy 800-an 37 országból) ír alá a dán CSAR-tervezet ellen: a megbízható észlelés ebben a léptékben lehetetlen, a megkerülése a bűnözők számára triviális, és bármilyen kliensoldali szkennelés „inherensen aláássa” a végponttól végpontig terjedő titkosítást. A német szövetségi bűnügyi rendőrség (BKA) adatai külön is bizonyítják ezt a pontot: a 2024-ben beérkezett 205 728 NCMEC bejelentésből 99 375 (48,3%) „nem volt büntetőjogilag releváns”. A tudományos konszenzus egyértelmű. A projekt mégis folytatódik.

Open letter · Sept 2025 →

2025-09-26VilágSzemélyazonosságtárgyalás alatt

„BritCard”: digitális azonosító a munkavállaláshoz

A Starmer-kormány bejelent egy digitális személyazonosságot (a „BritCard” a nem hivatalos beceneve), amely a parlamenti ciklus végére kötelezővé válik a munkavállalási jogosultság ellenőrzéséhez, az illegális bevándorlás elleni küzdelem nevében. Egy petíció körülbelül két nap alatt meghaladja az egymillió aláírást (azóta már 2,9 milliónál is több); a kormány tartja az irányt (egy törvényjavaslat már szerepel a 2026. májusi királyi beszédben). A munkavállalás jogának állami azonosítóhoz kötése egy központi ellenőrzőpontot épít be mindenki gazdasági életébe.

gov.uk · Sept 2025 →

2025-10-12EUÜzenetküldéselutasítva

Berlin megakadályozza a kötelező szkennelést

A Signal elnöke, Meredith Whittaker nyilvánosan kijelenti, hogy az üzenetküldő inkább elhagyja az európai piacot, minthogy aláássa a titkosítását; a CDU/CSU frakció a gyanú nélküli szkennelést mindenki leveleinek gőz fölötti felbontásához hasonlítja. A napirendi pontot leveszik az október 14-i IB (Igazságügy és Belügy) Tanács üléséről: a blokkoló kisebbség kitart. Az erőviszonyok megfordulhatnak, de a projekt sosem hal meg: „önkéntesként” átdolgozva, hat héttel később visszatér.

EU Perspectives · Oct 2025 →

2025-10-12EUAI és biometriaSzemélyazonossághatályos

EES: az arc és az ujjlenyomat lesz az útlevél

Elindul az Entry/Exit System (Határregisztrációs Rendszer): minden nem EU-s utazó ujjlenyomatait és arcképét begyűjtik egy központosított adatbázisba, felváltva az útlevélbélyegzőt (teljes bevezetés: 2026. április 10.); ezt követi az ETIAS, egy fizetős engedély, amely ezekre az adatbázisokra épül. Az EU áttér a határ-mint-adatbázis koncepcióra: a test válik az alapértelmezett utazási azonosítóvá, olyan rendszerekben tárolva, amelyeket összekapcsolásra terveztek.

Commission · EES →

2025-10-25VilágÜzenetküldéselfogadva

ENSZ Kiberbűnözési Egyezmény: szerződésbe foglalt, exportált megfigyelés

Az orosz kezdeményezésre letárgyalt és 2024 végén elfogadott egyezmény 72 aláírót gyűjt össze Hanoiban: 71 állam plusz az EU. Az EFF és a Human Rights Watch figyelmeztet: tág definíciók, kötelező kölcsönös jogsegély az elektronikus bizonyítékok gyűjtésére (beleértve a valós idejű lehallgatást is) a megkereső ország törvényei szerint meghatározott „súlyos bűncselekmények” esetén, opcionális biztosítékokkal. Egy legalizált világméretű csatorna, amelyen keresztül a legelnyomóbb rendszerek normái is utazhatnak.

UN · UNODC · Oct 2025 →

2025-10-30EUPénzügyektárgyalás alatt

Digitális euró: az architektúra hamarabb épül meg, mint a biztosítékok

Az EKB lezárja az „előkészítő szakaszát”, és megkezdi a következőt: egy kísérleti gyakorlatot 2027 közepén, lehetséges első kibocsátással 2029-ben, miközben a rendelet még el sincs fogadva. Az Eurócsoport szeptemberben megállapodott az irányításról és a birtoklási limitek meghatározásának folyamatáról. A jegybanki digitális valuta (CBDC) egy olyan infrastruktúra, ahol minden tranzakció natívan rögzíthető; ezt úgy építik, hogy annak jogi korlátai még nincsenek megírva.

ECB · 30 Oct 2025 →

2025-12-10VilágSzemélyazonosságAI és biometriaMédiahatályos

Ausztrália: 4,7 millió fiók lekapcsolva egy hónap alatt

Világelső: 2025. december 10-től a 16 éven aluliakat kitiltják az eSafety szabályozó által kijelölt tíz platformról, amelyeknek becsülniük kell az életkort (viselkedéses következtetés, arcfelismerő szelfik, személyi okmányok) 49,5 millió ausztrál dolláros bírság terhe mellett. 2026 januárjának közepén a miniszterelnök bejelenti 4,7 millió fiók deaktíválását, eltávolítását vagy korlátozását. Ahhoz, hogy kizárd a kiskorúakat, mindenki életkorát meg kell becsülnöd: a biometria válik a közösségi web fizetőkapujává, és a világ kormányai árgus szemekkel figyelik a laboratóriumot.

Australian PM · Jan 2026 →

2025-12-17FranciaországAI és biometriahatályos

Algoritmikus CCTV: az olimpiai „kísérlet” a hetedik évébe lép

A 2023-as olimpiai törvény által „kísérleti jelleggel” engedélyezett (2025 márciusában lejáró) algoritmikus videómegfigyelést 2027 végéig meghosszabbítják, amit az Alkotmánytanács is jóváhagyott. 2026 májusára a Szenátus már szavaz is a folytatásról (a „Ripost” törvény): meghosszabbítás 2030 végéig és kiterjesztés minden nyilvánosan hozzáférhető térre. A klasszikus racsni: a kivételt meghosszabbítják, a hatály bővül, az értékelés ráér.

Le Monde · 18 Dec 2025 →

2026-01-12EUMédiaÜzenetküldésleleplezve

Pegasus Lengyelországban: a vádlott menedéket talál... az EU-n belül

Zbigniew Ziobro volt igazságügyi miniszter, akit 26 rendbeli bűncselekménnyel (többek között a „Pegasus finanszírozásával” egy áldozatsegítő alapból és annak ellenzékiekkel szembeni használatával) vádolnak, azt állítja, hogy politikai menedékjogot kapott Magyarországon, miután a mentelmi jogát felfüggesztették; 2026 májusában továbbmenekül az Egyesült Államokba. Az állami politikai kémkedés jogi felelősségre vonása példátlan zsákutcába ér: egy uniós tagállam bújtatja el a feltételezett tettest, és az elszámoltathatóság megáll a belső határnál.

Le Monde · 12 Jan 2026 →

2026-02-12VilágÜzenetküldéshatályos

Oroszország: a WhatsApp elvágva 100 millió felhasználótól

A teljes sorozat hat hónapot vett igénybe: 2025 augusztusában a WhatsApp és a Telegram hívásokat lefojtják (a platformok „megtagadják az adatok megosztását a hatóságokkal”); decemberben a lassítás tovább terjed; 2026 februárjában a WhatsAppot teljesen blokkolják, amit a Kreml is megerősít. A lecke világos: követeled az adatokat, megfojtod a szolgáltatást, amely megtagadja azt, majd teljesen elvágod. A titkosítás feltörésének megtagadását az országból való kitiltással büntetik.

Reuters · Feb 2026 →

2026-02-26EUMédiaÜzenetküldésleleplezve

Predator Görögországban: az eladók elítélve, a vevők lenyomozhatatlanok

Egy athéni bíróság elítél négy, az Intellexához kötődő vezetőt (az alapító Tal Diliant, valamint Hamout, Bitziost és Lavranost) a magánkommunikációkhoz való illegális hozzáférés miatt a Predator-botrányban (~87 célpont: újságírók, miniszterek, katonatisztek; a The Record és az ICIJ által jelentett szám). Az EU első bűnügyi ítélete kémszoftver-kereskedők ellen. De egyetlen politikai tisztségviselőt sem ítélnek el: aki a lehallgatásokat megrendelte, hivatalosan lenyomozhatatlan marad.

Amnesty International · Feb 2026 →

2026-05FranciaországÜzenetküldésMédiatárgyalás alatt

Fekete dobozok: a hírszerzés a teljes URL-eket akarja

A parlamenti képviselők kiterjesztik a „fekete dobozok” (a 2015-ben a terrorizmus ellen létrehozott, és azóta állandósított algoritmikus metaadat-elemzés) használatát a szervezett bűnözésre és - most először - a meglátogatott oldalak teljes URL-jére is. Az Alkotmánytanács 2025-ben egy hasonló rendszert megsemmisített; a kormány újra megpróbálja, átdolgozva. Egy teljes URL feltárja, hogy mit olvasol, nem csak azt, hogy kivel beszélsz: ez egy minőségi ugrás az olvasási szokások automatizált ellenőrzése felé, adminisztratív (nem bírói) engedély alapján.

Le Monde · 7 May 2026 →

2026-05-19EUAI és biometriahatályos

Palantir Európában: a szállító változik, a kérdés nem

2026 májusának közepén a német belső hírszerzés (BfV) lecseréli a Palantirt a francia ChapsVisionre. A francia DGSI (amely 2025 novemberében, 2028-ig meghosszabbította a Palantir-szerződését) később ugyanezt az utat választja: 2026. június 16-án Sébastien Lecornu bejelenti a migrációt a ChapsVisionre valamikor 2027 folyamán. Eközben Bajorország és Hessen rendőrsége továbbra is a Gothamet használja (Észak-Rajna-Vesztfália is 2026 októberéig), amit megtámadtak az Alkotmánybíróságon. A közvita arról, hogy „kell-e a rendőrségi aktákat MI-vel egybefésülni”, arra csúszott át, hogy „melyik szállítónak kellene ezt megtennie”: a szuverenitás felváltotta az arányosságot, és magát a tömeges elemzést már meg sem kérdőjelezik.

Le Monde · 19 May 2026 →

2026-06-12VilágÜzenetküldéstárgyalás alatt

A FISA 702 lejár, az adatgyűjtés mégis folytatódik

A 702-es szakasz, az amerikai szolgáltatókon keresztülhaladó kommunikációk bírói engedély nélküli gyűjtése 2026 áprilisában járt volna le. Két rövid meghosszabbítás után a felhatalmazás június közepén lejár, mivel a Kongresszus holtpontra jut abban a kérdésben, hogy az FBI amerikaiakra vonatkozó kereséseihez elő kellene-e írni bírói engedélyt. A meglévő tanúsítványok azonban 2027 márciusáig érvényesek maradnak: a gépezet még egy évig fut bármiféle megújított jogalap nélkül. Egy „ideiglenes” megfigyelési jogosultság sosem kapcsol ki teljesen.

Brennan Center · 2026 →

2026-06-15VilágSzemélyazonosságMédiajavasolt

Egyesült Királyság: közösségi média tilalma 16 év alattiaknak

A kormány bejelenti a közösségi média tilalmát a 16 év alattiak számára (Snapchat, TikTok, YouTube, Instagram, Facebook, X; az olyan üzenetküldő alkalmazások, mint a WhatsApp és a Signal, kivételt képeznek). A rendeleteket 2026 karácsonyáig várják a Parlament elé, a hatálybalépést 2027 tavaszára tervezik. A rendszer „rendkívül hatékony” életkor-ellenőrzésre épül, amelyet az Ofcomnak kell megvizsgálnia: ez ezeknek a platformoknak minden felhasználójára vonatkozna.

GOV.UK · DSIT, 15 June 2026 →

2026-06-23EUPénzügyektárgyalás alatt

Digitális euró: „nem programozható”, mégis feltételhez kötött

A Parlament ECON (Gazdasági és Monetáris) bizottsága elfogadja álláspontját (43 szavazat mellette, 14 ellene, egy tartózkodás): az irányt 2029-es indulásra állítják be. Az EKB saját GYIK-je esküszik rá, hogy a digitális euró „nem lesz programozható pénz”, miközben a „feltételes fizetéseket” opcionális szolgáltatásként mutatja be; a képviselők álláspontja szerint a birtoklási limitet később a Bizottság határozná meg az EKB ajánlása alapján, és kétévente felülvizsgálná azt. Az ígéret és a platform közötti szakadék egy politikai döntésen múlik, nem pedig technikai lehetetlenségen: a feltételhez kötöttségi és nyomonkövethetőségi infrastruktúra már az első naptól kezdve létezni fog.

European Parliament · 23 June 2026 →

2026-06-24EUÜzenetküldésPénzügyekAI és biometriajavasolt

Europol: a költségvetés 3 milliárd euróra nő, felhatalmazás a titkosításra

A Bizottság az Europol legnagyobb reformját javasolja az elmúlt 25 évben: a költségvetés 1,9 milliárdról 3 milliárd euróra nő, 900 további munkatárs, a felhatalmazást kiterjesztik a titkosított kommunikációra, a kriptoeszközökre és a mesterséges intelligenciával támogatott csalásokra; egy „technológiai és innovációs központ”, amelynek titkosítással kapcsolatos munkája a ProtectEU ütemtervét követi (amely az Europol dekódolási képességét 2030-ra ütemezi be); egy automatizált „európai rendőrségi adattér”. A ProtectEU fegyveres szárnya: egy szupranacionális (nemzetek feletti) ügynökség, amelyről az egyik EP-képviselő már most figyelmeztet, hogy „nem vezethet tömeges megfigyeléshez”.

Commission · 24 June 2026 →

2026-06-29EUAI és biometriaelfogadva

AI Act: a magas kockázatú rendszerekre vonatkozó kötelezettségek elhalasztva

A Tanács véglegesen jóváhagyja az AI Act „Omnibus VII” egyszerűsítését. A magas kockázatú AI-rendszerekre (többek között biometria, rendfenntartás, migráció, foglalkoztatás) vonatkozó, 2026. augusztus 2-án esedékes kötelezettségek 2027. december 2-től (önálló rendszerek), illetve 2028. augusztus 2-től (termékekbe épített rendszerek) lesznek alkalmazandók. A szöveg emellett betiltja az AI által generált, beleegyezés nélküli szexuális tartalmakat és a gyermekek szexuális bántalmazását ábrázoló anyagokat (CSAM).

Council · Omnibus VII, 29 June 2026 →

2026-07EUMédiaÜzenetküldésleleplezve

Pegasus a Parlamentben: a megfigyelőt megfigyelték

A Citizen Lab leleplezi, hogy Stelios Kouloglou EP-képviselőt, a PEGA bizottság póttagját - pont annak a testületnek a tagját, amely a Pegasus és a kémszoftverek európai visszaéléseit vizsgálta - feltörték a Pegasusszal, miközben a bizottságban szolgált (a fertőzések dátuma 2022. október 21. és 2023. március 6-7.), ami hozzáférést biztosíthatott a bizalmas tanácskozásokhoz. A Citizen Lab kifejezetten elzárkózik a támadás attribúciójától; a civil szervezetek koalíciója EU-s választ követel. Annak a testületnek a megfigyelése, amelynek feladata a kémszoftverek felügyelete, a demokratikus kontroll végső kifordítása, és senkit sem neveznek meg felelősként.

Citizen Lab · July 2026 →

2026-07-06VilágSzemélyazonossághatályos

Texas: a Legfelsőbb Bíróság hatályban hagyja az alkalmazásboltok életkor-ellenőrzését

A Legfelsőbb Bíróság elutasítja az ideiglenes intézkedés felfüggesztésének feloldását (No. 25A1390, CCIA v. Paxton): Texas App Store Accountability Act nevű törvénye alkalmazandó. Az Apple-nek és a Google-nek ellenőriznie kell az alkalmazásboltok texasi felhasználóinak életkorát, és kiskorúak esetén szülői hozzájárulást kell beszereznie, miközben az első alkotmánykiegészítésre hivatkozó megtámadás érdemben folytatódik. A végzés nem tartalmaz indoklást.

SCOTUS · docket 25A1390 →

2026-07-09EUPénzügyektárgyalás alatt

Digitális euró: a Parlament megerősíti tárgyalási megbízatását

A plenáris ülés megerősíti a tárgyalási megbízatást (416 igen, 169 nem, 22 tartózkodás), miután az ECON bizottsági szavazást megtámadták; a Tanáccsal folytatott háromoldalú egyeztetések július 13-án kezdődnek. A megbízatás védelmet tartalmaz a készpénz számára és a tranzakciók ellenőrzésére személyes adatok felfedése nélkül, a tartási limitet pedig az EKB ajánlása alapján a Bizottságra bízza.

European Parliament · 9 July 2026 →

2026-07-09VilágSzemélyazonossághatályos

Egyesült Királyság: 630 000 font bírság a hiányzó életkor-ellenőrzés miatt

Az Ofcom 630 000 font bírságot szab ki egy pornográf oldal üzemeltetőjére: 600 000 fontot az Online Safety Act által előírt „rendkívül hatékony” életkor-ellenőrzés hiánya miatt, 30 000 fontot pedig azért, mert nem válaszolt egy jogilag kötelező információkérésre. Nem ez az első ilyen szankció: a YoungTek Solutions 2026 májusában 600 000 font bírságot kapott.

Ofcom · 9 July 2026 →

2026-07-15FranciaországAI és biometriaelutasítva

RIPOST: törölték az algoritmikus videómegfigyelés meghosszabbítását

A francia Nemzetgyűlés első olvasatban elfogadja a RIPOST törvényjavaslatot (366 szavazattal 182 ellenében). A 19. cikket, amely 2030. december 31-ig meghosszabbította és kiterjesztette volna a 2024-es olimpiáról örökölt algoritmikus videómegfigyelési kísérletet, a jogi bizottság törölte; a plenáris ülésen nem állították vissza.

Assemblée nationale · dossier RIPOST →

25. RÉSZ · NEM VAGY EGYEDÜL

Szövetséges kezdeményezések

A szervezetek, amelyek a tárgyalótermekben és a parlamentekben harcolnak ez ellen, és a projektek, amelyek megőrzik a bizonyítékokat.

Kampányok és érdekképviselet

  • Fight Chat Controlfightchatcontrol.eu

    Polgári kezdeményezésű platform (anonim kollektíva): Kapcsolatfelvételi eszköz az EP-képviselőkkel, tagállami álláspontok nyomon követése, az 1.0 és 2.0 verziók összehasonlítása. Minden szavazásnál újraindul.

  • Stop Scanning Me · EDRistopscanningme.eu

    Több mint 60 szervezetet tömörítő koalíció: több mint 200 000 aláírással rendelkező petíció, 300-ról 450-re bővült tudományos nyílt levél, 133 civil szervezet közös levele.

  • Patrick Breyer · chatcontrol.eupatrick-breyer.de

    A Kalózpárt korábbi EP-képviselője, aki a „Chat Control” kifejezést megalkotta. Az ügy legfőbb krónikása, aki 2020 óta szavazásról szavazásra, dokumentumról dokumentumra követi az eseményeket.

  • EDRiedri.org

    Az európai digitális jogvédő hálózat (több mint 50 civil szervezet). Jogi elemzések, brüsszeli érdekképviselet, kampánykoordináció.

  • La Quadrature du Netlaquadrature.net

    2008 óta: pereskedés az Európai Unió Bíróságán (a 2020-as adatmegőrzési ítélet), a Technopolice kampány, a francia megfigyelési törvények elemzése.

  • noybnoyb.eu

    Max Schrems civil szervezete: szisztematikus GDPR-perek, amelyek két EU-USA adattovábbítási megállapodást is megdöntöttek (Schrems I és II).

  • EFFeff.org

    Harminc évnyi pereskedés és eszközfejlesztés (Jewel kontra NSA, Certbot, Privacy Badger, Rayhunter), valamint a Surveillance Self-Defense (Önvédelmi Útmutató Megfigyelés Ellen).

  • Signal Foundationsignal.org

    Megfogadta, hogy inkább elhagyja az EU-t, minthogy beépítse a szkennelést. A Meta/WhatsApp (2025. okt.) és a Threema („minden lehetőséget mérlegelve”) szintén csatlakozott az ellenzők táborához.

Dokumentációs projektek

  • EFF · NSA Spying Timelinensa-timeline.eff.org

    Az amerikai megfigyelés kronológiája 1791-től 2015-ig, a Jewel kontra NSA ügy bizonyítékaira építve: minden bejegyzés dátummal és forrással ellátva. A Precedensek szakaszunk ezt a modellt veszi alapul.

  • Atlas of Surveillanceatlasofsurveillance.org

    Több mint 14 900 dokumentált rendőrségi bevetés több mint 6000 amerikai joghatóságban (drónok, arcfelismerés, IMSI-elfogók...), amelyet több mint 1000 diák és önkéntes állított össze. Inkább földrajzi, mint kronológiai rendszerezés.

  • Technopolicetechnopolice.fr

    A La Quadrature 2019-es kampánya, amely városonként és cégenként dokumentálja a „Biztonságos Várost” (Safe City): közbeszerzési iratok, részvételi fórum, kiszivárogtató csatorna.

  • OONIooni.org

    A legnagyobb nyílt adatkészlet az internetes cenzúráról: több millió mérés 2012 óta, több mint 200 országban, CC-licences adatok és nyilvános API. A cenzúra bizonyítása valós időben.

  • Digital Violence · Forensic Architectureforensic-architecture.org

    A Pegasus/NSO ökoszisztéma interaktív térképe: exportengedélyek, fertőzések, és a célkeresztbe került személyekre gyakorolt fizikai következmények.

  • Surveillance Watchsurveillancewatch.io

    A kémszoftver-ipar interaktív térképe: kik fejlesztik, kik finanszírozzák, kik vásárolják.

  • NetBlocksnetblocks.org

    Az internetes leállások és blokkolások valós idejű megfigyelőközpontja, országonként és incidensenként.

  • Big Brother Awardsbigbrotherawards.de

    2000 óta a legrosszabb adatvédelmi jogsértőknek járó éves „díj” (több országban is megszervezve): krónika konkrét példákon keresztül, évről évre.

26. RÉSZ · AZ ARZENÁL

Nyílt forráskódú címtár

66 szabad szoftveres eszköz 14 kategóriában. Minden bejegyzés nyílt forráskódú: ellenőrizhető kód, nincs szükség vak bizalomra.

Üzenetküldés

E-mail

  • ThunderbirdMPL-2.0

    A referenciának számító ingyenes e-mail kliens, beépített OpenPGP támogatással.

  • Proton Mail (apps)GPL-3.0

    A svájci titkosított szolgáltatás nyílt forráskódú alkalmazásai.

  • Tuta (apps)GPL-3.0

    Ingyenes alkalmazások, poszt-kvantum titkosítás, EU-s joghatóság.

    Részletes adatlap →

Böngészés és keresés

VPN és hálózat

DNS

  • Pi-holeEUPL-1.2

    Reklámok és nyomkövetők blokkolása a teljes hálózaton.

  • AdGuard HomeGPL-3.0

    A Pi-hole alternatívája modernebb felhasználói felülettel.

  • Technitium DNS ServerGPL-3.0

    Saját üzemeltetésű DNS-szerver reklámszűréssel és titkosított DNS-sel.

  • UnboundBSD-3-Clause

    Saját rekurzív feloldó, külső DNS-szolgáltató nélkül. Pi-hole-lal együtt használható.

Jelszavak és 2FA

Tárolás, fotók és mentések

Mindennapi eszközök

  • LibreOfficeMPL-2.0

    Az ingyenes irodai programcsomag.

  • OnlyOfficeAGPL-3.0

    Saját szerveren futtatható közös irodai programcsomag.

  • JoplinAGPL-3.0

    Markdown jegyzetek, opcionális titkosítással és szinkronizációval.

  • Standard NotesAGPL-3.0

    Alapértelmezetten titkosított jegyzetek.

  • CryptPadAGPL-3.0

    Kollaboratív Google Dokumentumok alternatíva, teljesen titkosítva.

  • Organic MapsApache-2.0

    Offline térképek nulla nyomon követéssel (OpenStreetMap).

  • OsmAndGPL-3.0

    Térkép haladó felhasználóknak (túrázás, szintvonalak).

  • Jitsi MeetApache-2.0

    Videohívások fiók nélkül, saját szerveren futtatható.

Közösségi hálózatok

Helyi és ágens alapú AI

  • OllamaMIT

    Futtass LLM-eket helyben, egyetlen paranccsal.

  • llama.cppMIT

    A helyi inferencia motor, ami mindezt lehetővé tette.

  • JanAGPL-3.0

    100%-ban helyi ChatGPT-szerű alkalmazás, egyszerű felülettel.

  • GPT4AllMIT

    Adatvédelem-fókuszú helyi LLM-ek, CPU-barát.

  • PocketPal AIMIT

    Futtass LLM-eket offline a telefonodon (iOS/Android), fiók nélkül.

    Részletes adatlap →

Operációs rendszerek

Saját szerver

Pénzügyek

OPSEC és kiszivárogtatás

  • SecureDropAGPL-3.0

    Anonim dokumentum-bedobódoboz szerkesztőségeknek.

  • OnionShareGPL-3.0

    Fájlmegosztás a Tor-on keresztül, közvetítő nélkül.

  • Rayhunter (EFF)GPL-3.0

    IMSI-elfogó detektor.

  • mat2LGPL-3.0

    Eltávolítja a metaadatokat publikálás előtt.

  • ExifToolArtistic/GPL

    EXIF metaadatok olvasása és törlése.

  • Magic WormholeMIT

    Fájlküldés végponttól végpontig titkosítva, rövid egyszeri kóddal (parancssor).

27. RÉSZ · A TERV

Migrációs ellenőrzőlista

Tizennégy lépés, a tízperces győzelmektől a hétvégi projektekig. A pipákat csak ez a böngésző menti el. Semmi sem hagyja el az eszközödet.

0 / 14 lépés kész

Kiáltvány

Az eszközök lecserélése az egyéni felelősségvállalás aktusa, amely mindannyiunk sajátja: így utasítod el a törvénytelen tömeges megfigyelést.

A titkosítás a magánéleted védelmét jelenti. A saját szerver üzemeltetése a Big Tech megfigyelése alóli kibújást. Az eszközeid feletti irányítás visszavétele pedig azt, hogy kormányozhatatlanná és szuverénné válsz.

A harc politikai. Támogasd a tiltakozó szervezeteket, mint például a(z) fightchatcontrol.eu kezdeményezés, és írj a képviselőidnek. Ez az, ami majdnem megbuktatta a Chat Controlt.

De mivel a megoldás valószínűleg sem a szavazóurnákból, sem az Európai Parlamentből nem fog megérkezni, mindannyiunk feladata, hogy kivívjuk a szabadságunkat és megvédjük a magánéletünket az internet nyújtotta összes eszközzel.