Štíteke2ee

Fotky v cloudu, ale bez Googlových očí

Fotky v cloudu, ale bez Googlových očí

Zkuste si otevřít mobil a podívat se, kolik máte ve fotkách snímků. U většiny lidí je to klidně 5, 10, 20 tisíc fotek — děti, dovolené, doklady, screenshoty, fotka receptu od tchýně, sto fotek jednoho západu slunce, protože jste nemohli vybrat tu nejlepší. Prostě celý život v kapse.

A teď druhá otázka, na kterou většina lidí neumí odpovědět: kde ty fotky vlastně jsou? Ne fyzicky v telefonu — ale kde se zálohují, kdo se k nim může dostat a co se s nimi kromě zálohování ještě děje.

U drtivé většiny lidí je odpověď: v Google Photos nebo v iCloudu. A to je naprosto v pořádku volba — jen o ní stojí za to vědět trochu víc, než jen "funguje to automaticky a mám to zdarma".

Co se s fotkami u Googlu a Applu skutečně děje

Nejde o žádnou konspiraci ani o to, že by vám Google chtěl ukrást rodinné album. Jde o to, jak jsou tyhle služby postavené.

Google Photos vaše fotky aktivně analyzuje — to je ostatně důvod, proč umí poznat, že na fotce je pes, najít všechny snímky s babičkou, nebo vám automaticky poskládat "vzpomínku" z dovolené. Aby to fungovalo, musí se každá fotka, kterou nahrajete, projít a vyhodnotit. Letos v dubnu Google navíc spustil funkci Gemini Personal Intelligence, která na vyžádání (zatím je to volitelné) prochází celou vaši fotogalerii, aby z ní AI dokázala generovat personalizované obrázky s vašimi blízkými. A v červnu 2026 Google potichu upravil nastavení "historie vyhledávacích služeb" tak, že ve výchozím stavu — bez nutnosti cokoliv zapínat — začal ukládat fotky nahrané přes Google Lens a další vyhledávací nástroje pro trénink svých AI modelů, a to i lidem, kteří si dřív podobné sdílení dat vypnuli. Google tvrdí, že samotnou vaši knihovnu fotek přímo netrénuje své modely na ní — ale zároveň nikde jasně neříká, že jsou vaše fotky z tréninku úplně vyloučené, a politika se v čase mění.

U Applu je to trochu jinak, ale ne zázračně jinak. iCloud ve výchozím nastavení fotky nešifruje tak, že by k nim Apple technicky neměl přístup — data jsou chráněná, ale klíče drží (mimo jiné) i Apple. Existuje volitelná funkce Advanced Data Protection, po jejímž zapnutí se i fotky v iCloudu opravdu end-to-end šifrují a Apple k nim přestane mít přístup. Jenže je to právě jen volitelné — musíte si ji sami aktivně zapnout, není dostupná ve všech zemích a ani po zapnutí nepokrývá třeba sdílená alba nebo odkazy "pro kohokoliv".

Shrnuto: u obou velkých hráčů je běžné, že provozovatel má k obsahu vašich fotek technický přístup, a čím dál častěji ho i aktivně využívá pro AI funkce. Ne proto, že by byli zlí — je to prostě obchodní model, na kterém tyhle služby stojí.

Co znamená "fotky vidíte jen vy"

Tady se hodí jednoduché přirovnání. Představte si klasickou poštovní schránku u domu — má zámek, ale pošťák i domovník k ní mají náhradní klíč, "pro případ nouze". Nikdo ho běžně nepoužívá, ale existuje, a teoreticky ho může použít kdokoliv, kdo se k němu dostane — ať už zaměstnanec, hacker, nebo někdo s úředním příkazem.

End-to-end šifrování je jako trezor, který si sami zamknete ještě doma, než ho pošlete na poštu. Server, přes který trezor putuje, ho jen přepravuje a uskladní — ale klíč od zámku má jen a pouze ten, komu je trezor určen. Ani firma, která trezory přepravuje, se dovnitř nepodívá, protože klíč fyzicky nemá.

U fotek to prakticky znamená, že se snímek zašifruje přímo ve vašem telefonu ještě předtím, než ho vůbec odešlete na server. Server pak vidí jen "krabičku" nesmyslných dat a to, kolik místa zabírá — ne co je uvnitř. Nemůže ji analyzovat, poznávat na ní tváře, ani ji použít na trénink žádné AI, protože k tomu prostě nemá klíč.

Proč zrovna komunitní řešení

Tady přichází na řadu Ente Photos na oscloud.photos — end-to-end šifrovaná alternativa ke Google Photos, kterou jsme spustili v srpnu. Nejde o žádnou firmu se sídlem na druhém konci světa, ale o instanci, kterou provozujeme my — komunita OSCloud — na vlastních serverech u Hetzneru v německém Falkensteinu, tedy v EU.

To má konkrétní důsledky: vaše data podléhají evropskému GDPR, ne americkému CLOUD Actu. Provozovatel není anonymní korporát vydělávající na reklamě, ale konkrétní lidi, na které se dá napsat na <podpora@oscloud.cz> a dostanete odpověď od člověka, ne od chatbota. A protože je samotný Ente open source, nemusíte nikomu jen věřit na slovo — šifrování si může kdokoliv ověřit přímo v kódu; nezávisle ho navíc prověřily bezpečnostní firmy Cure53 a Symbolic Software.

Jak snadné je přejít

Přechod není složitý:

  1. Zaregistrujete se na oscloud.photos — 10 GB dostanete zdarma a navždy
  2. Stáhnete si appku pro mobil (Android i iOS) nebo desktop
  3. Nastavíte v ní vlastní server https://oscloud.photos
  4. Zapnete automatické zálohování — a odteď se nové fotky zálohují samy na pozadí, stejně jako jste zvyklí z Google Photos

Kdo chce přenést i staré fotky z Google Photos nebo z Apple Photos, Ente má na to hotové návody na import — vaše stará knihovna se dá naimportovat celá, včetně alb. Pokud potřebujete víc místa než 10 GB zdarma, tarify začínají na 49 Kč/měsíc za 50 GB, po 439 Kč/měsíc za 2 TB — a rodinný plán umožní úložiště sdílet s dalšími čtyřmi lidmi bez příplatku, každý má přitom pořád jen svoje vlastní soukromé fotky.

Detailní návod krok za krokem, včetně nastavení serveru v jednotlivých appkách, najdete v naší dokumentaci: docs.oscloud.cz/apps/ente-photos.

Jedna věc na rovinu

End-to-end šifrování má i odvrácenou stranu, o které je fér mluvit předem, ne se o ní dozvědět, až když je pozdě: protože klíč k datům máte jen vy, jste za něj i vy zodpovědní. Když zapomenete heslo a zároveň ztratíte záložní obnovovací klíč, fotky jsou nenávratně pryč — neexistuje tlačítko "obnovit heslo", protože my jako provozovatel ten klíč technicky ani mít nemůžeme.

Řešení je jednoduché: heslo si uložte do správce hesel a obnovovací klíč, který dostanete při registraci, si bezpečně schovejte (klidně vytištěný v šuplíku). A obecně neberte žádnou jednu službu — ani Ente, ani Google Photos — jako jedinou kopii rodinných vzpomínek. Druhá nezávislá záloha (externí disk, jiná služba) se hodí vždycky, bez ohledu na to, kde fotky primárně máte.

Vyzkoušejte to

Nikdo vás nenutí mazat účet u Googlu ze dne na den. Ale 10 GB zdarma navždy stačí na to, abyste si Ente Photos vyzkoušeli bez rizika a sami posoudili, jestli vám to sedí. Návod, jak začít, je tady: docs.oscloud.cz/apps/ente-photos.

Číst dál

Ente Photos: end-to-end šifrovaná alternativa ke Google Photos je na OSCloud

Spouštíme placenou instanci Ente Photos na oscloud.photos — end-to-end šifrovanou alternativu ke Google Photos a iCloud, kterou provozujeme sami, na vlastních serverech.

Co je Ente Photos

Ente je open source (AGPL-3.0) platforma pro zálohování a sdílení fotek a videí, postavená tak, aby provozovatel k obsahu neměl technicky přístup. Šifrování probíhá přímo v zařízení ještě před nahráním na server — takže i my jako správci vidíme jen zašifrovaná data a to, kolik místa zabíráte. Klientské aplikace i server (museum) jsou open source a kryptografii si nechali nezávisle prověřit (Cure53, Symbolic Software).

Funkčně to není žádná odlehčená verze — má to, co byste čekali od Google Photos:

  • Automatické zálohování z mobilu na pozadí, včetně originální kvality a EXIF metadat
  • Alba a sdílení — sdílené odkazy fungují i pro lidi bez účtu na Ente, volitelně s heslem a expirací; odkaz lze nastavit i tak, že do alba mohou přidávat fotky bez registrace (kolaborativní album)
  • Rodinný plán — sdílené úložiště s rodinou, ale každý má vlastní šifrování a soukromí
  • Vyhledávání a rozpoznávání tváří — počítá se on-device, takže tenhle typ zpracování neopouští vaše zařízení nezašifrovaný
  • Aplikace pro Android, iOS, desktop i web, vzájemně synchronizované

Rozdíl oproti Google Photos je jasný — tam se fotky standardně analyzují a nejsou end-to-end šifrované. Oproti iCloud je Ente multiplatformní (funguje rozumně i na Androidu a Linuxu) a je to celé otevřený zdroj, takže si šifrování a chování aplikace může kdokoliv ověřit v kódu, ne jen věřit marketingu.

⚠️ Než začnete: přečtěte si tohle

Šifrování je tu navržené tak, že k datům nemá přístup nikdo kromě vás — ani my. To má jednu tvrdou konsekvenci:

Pokud ztratíte heslo a zároveň obnovovací klíč (recovery key), vaše fotky jsou nenávratně pryč. Neexistuje "zapomenuté heslo, pošleme vám nové" — my ten klíč prostě nemáme a technicky ho ani mít nemůžeme.

Takže hned při registraci:

  1. Zvolte heslo, které si zapamatujete, nebo si ho uložte do správce hesel
  2. Uložte si recovery key, který se zobrazí po registraci — vytištěný, nebo na místě, které přežije i výměnu telefonu
  3. Nespoléhejte se na Ente jako na jedinou kopii vzpomínek. Mějte i nezávislou druhou zálohu důležitých fotek — externí disk, jiná služba, cokoliv mimo Ente

Šifrování chrání soukromí, ale přenáší odpovědnost za přístupové údaje na vás. To je fér cena za to, že fotky opravdu nikdo jiný nevidí.

Ceník

10 GB je zdarma navždy. Placené tarify:

ÚložištěMěsíčněRočně
50 GB49 Kč490 Kč
200 GB99 Kč990 Kč
1 TB199 Kč1 990 Kč
2 TB439 Kč4 390 Kč

Rodinný plán umožňuje sdílet úložiště až s 5 členy bez příplatku — každý má vlastní šifrování, nikdo nikomu nevidí do fotek, sdílí se jen kapacita.

Předplatné se kupuje pouze přes web (i na mobilu v prohlížeči), ne v aplikaci — to je omezení App Store/Google Play plateb u self-hosted instance, ne naše rozmar.

Jak začít

  1. Zaregistrujte se na oscloud.photos a hned si uložte recovery key
  2. Stáhněte appku pro váš systém (Android, iOS, desktop) a v ní 7× rychle klikněte na logo Ente při prvním spuštění — otevře se nastavení serveru
  3. Zadejte endpoint https://oscloud.photos
  4. Přihlaste se a povolte zálohování

Kompletní návod krok za krokem, včetně screenshotů k nastavení serveru v jednotlivých aplikacích, sdílení alb a rodinného plánu, najdete v dokumentaci: docs.oscloud.cz/apps/ente-photos.

Data běží na našich serverech u Hetzneru ve Falkensteinu, v Německu, v rámci EU.

Číst dál

CryptPad: Bezpečná kancelář, která nevidí do vašich dokumentů

CryptPad: Bezpečná kancelář, která nevidí do vašich dokumentů

Představte si, že píšete dokument, tabulku nebo poznámky přímo v prohlížeči, sdílíte je s kolegy a spolupracujete v reálném čase – ale na rozdíl od Google Docs nebo Microsoft 365 váš obsah nikdy neuvidí provozovatel serveru, žádná firma ho neskenuje kvůli reklamám a žádný algoritmus ho neanalyzuje. Přesně tohle nabízí CryptPad – open-source kancelářský balík s end-to-end šifrováním.

Na OSCloud ho najdete na adrese https://cryptpad.arch-linux.cz/ – běží v našem komunitním prostředí bez reklam, trackingu a prodávání dat. Je to nástroj pro každého, kdo chce pracovat s dokumenty online, ale nechce je svěřovat velkým technologickým firmám.

<img src="/images/crytpad.png" alt="Crytpad" width="600">

Co CryptPad umí

CryptPad není jen textový editor. Nabízí kompletní sadu nástrojů pro práci a spolupráci:

  • Textové dokumenty – bohatě formátovaný WYSIWYG editor podobný Google Docs
  • Tabulky – pro rozpočty, seznamy, jednoduché výpočty
  • Prezentace – slides pro prezentace a školení
  • Markdown/kód – pro programátory a pisatele dokumentace
  • Whiteboard – pro náčrty, brainstorming, vizuální spolupráci
  • Kanban – pro projektové plánování ve stylu Trello
  • Formuláře – pro ankety a sběr odpovědí
  • Sdílený disk (Drive) – organizace souborů do složek

Všechno funguje přímo v prohlížeči, bez instalace. Můžete pracovat sami nebo s ostatními v reálném čase – vidíte kurzory spolupracovníků, změny se synchronizují okamžitě.

Sdílení bez komplikací

Každý dokument můžete sdílet pomocí odkazu. Nemusíte zakládat účet, nemusíte nikoho zvát emailem – stačí poslat URL. K tomu můžete nastavit:

  • Práva na čtení – ostatní vidí obsah, ale nemohou editovat
  • Práva na úpravy – kdokoliv s odkazem může měnit obsah
  • Heslo – ochrana odkazu heslem pro citlivější věci
  • Vlastníka – pokud máte účet, můžete dokument spravovat a mazat

Bez účtu funguje CryptPad jako anonymní scratchpad – vytvoříte dokument, sdílíte odkaz, spolupracujete. S účtem získáte Drive, historii změn, možnost obnovit smazané dokumenty a lepší správu přístupů.

Bezpečnost a soukromí: jak to funguje

Tady začíná to zajímavé. CryptPad používá end-to-end šifrování (E2EE) – což znamená, že data se šifrují přímo ve vašem prohlížeči ještě předtím, než se odešlou na server. Server ukládá jen šifrovanou kaši, kterou bez klíče nemůže přečíst.

Zero-knowledge architektura

Provozovatel serveru (v případě OSCloud my) technicky nemůže vidět obsah vašich dokumentů. Nemůžeme je prohledávat, číst, analyzovat ani nikomu předat – protože máme jen zašifrovaná data. Klíč k dešifrování je součástí URL odkazu (za znakem #) a ten se nikdy neposílá na server.

Co to znamená v praxi:

  • Při úniku databáze útočník získá jen nečitelná zašifrovaná data
  • Pokud by byl server kompromitován, útočník pořád nemůže přečíst vaše dokumenty
  • Nemůžeme vás špehovat, prodat vaše data třetím stranám ani je předat na požádání
  • Dokonce ani nemůžeme obnovit zapomenutý obsah – klíč máte jen vy

Kde má E2EE hranic

End-to-end šifrování je skvělá věc, ale není to kouzlo, které vyřeší všechno:

Ztráta přístupu: Pokud ztratíte odkaz na dokument (a nemáte účet nebo jej neuložíte do Drive), je pryč navždy. Server nemá jak ho najít nebo obnovit.

Metadata: I když obsah dokumentu je šifrovaný, server vidí _kdy_ a _jak velký_ dokument byl vytvořen, kolik lidí ho upravuje, IP adresy připojení (těch se ale zbavujeme pravidelným mazáním logů).

Heslo k účtu: Přestože jsou dokumenty šifrované, heslo k vašemu účtu chrání přístup k Drive a seznamu dokumentů. Kompromitované heslo znamená ztrátu kontroly nad účtem. Používejte silné heslo a správce hesel.

Zálohy a export: Když si dokument exportujete nebo stáhnete, přestává být chráněný šifrováním. Soubor na disku je v plaintextu.

Prohlížeč a zařízení: Pokud máte kompromitovaný prohlížeč, keylogger nebo malware na počítači, E2EE vám nepomůže – útočník může číst data ještě před šifrováním.

E2EE je silná ochrana proti útokům na server a proti provozovateli, který by chtěl šmírovat. Ale není to všelék – bezpečnost závisí i na vás.

CryptPad na OSCloud

OSCloud je komunitní ekosystém open-source služeb, které fungují jako alternativa k velkým komerčním platformám. CryptPad sem zapadá perfektně:

  • Komunitní provoz – žádná firma, která by vámi vydělávala, žádné reklamy, žádný tracking
  • EU datacentrum – servery běží v Německu (Hetzner), podléhají evropským zákonům o ochraně dat

CryptPad na OSCloud je primárně pro členy komunity – lidi, kteří chtějí alternativu k big-tech kancelářím, ale nechtějí obětovat pohodlí. Není to replacement pro Google – je to nástroj pro ty, kdo vědomě odmítají surveillance capitalism a chtějí si udržet kontrolu nad svými daty.

Pro koho se to hodí

  • Malé týmy a komunity – sdílené zápisy, plánování, dokumentace bez závislosti na Google Workspace
  • Studenti a učitelé – spolupráce na projektech bez trackingu a profilování
  • Aktivisté a občanské iniciativy – bezpečnější místo pro citlivé dokumenty
  • Kdokoliv řešící soukromí – prostě nechcete, aby vaše poznámky četl algoritmus

Nejde o paranoju – jde o rozumnou prevenci a princip. Proč by měl Google vědět, co píšete do soukromých dokumentů?

Praktické scénáře

Sdílené zápisy z porady

Vytvoříte dokument, nastavíte práva na úpravy, pošlete odkaz týmu. Všichni zapisují poznámky v reálném čase, vidíte kurzory ostatních. Po poradě uložíte finální verzi do svého Drive nebo ji exportujete jako PDF.

Plánování projektu (kanban)

Založíte kanban board s kolonkami „TODO", „Doing", „Done". Každý člen týmu má odkaz s právy na úpravy, tahá kartičky, přidává úkoly. Obsah je šifrovaný, nikdo cizí nevidí, co plánujete.

Společná tabulka na rozpočet

Sdílený rozpočet akce, společné výdaje na byt, sběr příspěvků – tabulka s pravidelnými vzorci. Sdílíte odkaz, každý vidí aktuální stav, může přidávat položky.

Anonymní dokument bez registrace

Potřebujete rychle něco napsat s někým, kdo nemá účet? Vytvoříte dokument anonymně, pošlete odkaz. Po dokončení práce dokument smažete nebo necháte vypršet (pokud existuje expirace – závisí na nastavení instance).

Bezpečné sdílení citlivějších poznámek

Máte citlivé poznámky (hesla, kontakty, drafty článků)? Vytvoříte dokument s heslem, pošlete odkaz bezpečným kanálem (Matrix, Signal), heslo pošlete jiným kanálem. I když někdo odposlouchává jednu cestu, nemá kompletní přístup.

Tipy pro používání

Jak sdílet bezpečně

  • Práva: Pro běžnou spolupráci dávejte práva na úpravy. Pro sdílení finálních výstupů nebo citlivějších věcí jen práva na čtení.
  • Heslo: Používejte heslo na dokument, pokud sdílíte citlivější věci nebo přes nedůvěryhodný kanál (email, veřejný chat).
  • Expirace: Pokud instance podporuje nastavení expirace dokumentu, použijte to pro dočasné sdílení.
  • Rozdělení tajemství: Odkaz posílejte jedním kanálem (Matrix), heslo jiným (SMS, osobně). Odposlech jedné cesty nestačí.

Jak nepřijít o přístup

  • Uložte si odkazy: Bez účtu nemáte Drive – pokud ztratíte odkaz, dokument je pryč. Ukládejte je do správce hesel, bookmarků nebo poznámek.
  • Založte si účet: S účtem máte všechno v Drive, můžete dokumenty organizovat do složek, obnovovat smazané, sdílet bezpečněji.
  • Export a záloha: Důležité dokumenty exportujte ven (PDF, Markdown, HTML) – CryptPad není primárně archivační úložiště.

Doporučení pro týmy

  • Organizace složek: Vytvořte strukturu složek podle projektů nebo témat. Sdílejte celé složky s týmem.
  • Názvosloví: Pojmenujte dokumenty jasně – „Zápis z porady 2025-01-25", ne „Dokument 1". Usnadní to hledání.
  • Pravidla přístupu: Dohodněte se, kdo má práva na úpravy, kdo jen na čtení. U citlivějších věcí používejte hesla.
  • Archivace: Staré dokumenty buď exportujte, nebo je přesuňte do archivní složky. Nemazejte bez domluvy.

Shrnutí

CryptPad je open-source kancelářský balík s end-to-end šifrováním, který dává uživatelům kontrolu nad jejich daty. Na OSCloud ho najdete jako komunitní službu bez reklam, trackingu a profilování – na adrese https://cryptpad.arch-linux.cz/.

Hlavní výhody:

  • End-to-end šifrování – server nevidí obsah dokumentů
  • Spolupráce v reálném čase bez nutnosti instalace
  • Sdílení odkazem s nastavitelnými právy a heslem
  • Kompletní sada nástrojů – dokumenty, tabulky, prezentace, kanban, whiteboard
  • Komunitní provoz v EU bez závislosti na big-tech

Ideální pro:

  • Lidi, kteří řeší soukromí a nechtějí korporátní surveillance
  • Malé týmy a komunity hledající alternativu k Google Workspace
  • Kohokoliv, kdo chce pracovat s dokumenty online, ale bez trackingu

Zkuste to: Otevřete https://cryptpad.arch-linux.cz/, vytvořte dokument (i bez účtu) a vyzkoušejte, jestli vám to sedne. Pokud ano, založte si účet a začněte organizovat dokumenty do složek. Je to jednodušší, než si myslíte – a rozhodně bezpečnější než posílat poznámky přes Gmail nebo ukládat citlivé věci do Google Docs.


FAQ

Můžu používat CryptPad bez účtu? Ano. Dokument vytvoříte anonymně, sdílíte odkaz a pracujete. Bez účtu ale nemáte Drive a ztráta odkazu znamená ztrátu přístupu.

Je to opravdu bezpečné? End-to-end šifrování znamená, že server nemá přístup k obsahu dokumentů. Bezpečnost ale závisí i na vás – silné heslo, bezpečné sdílení odkazů, zabezpečené zařízení.

Co když ztratím odkaz na dokument? Bez účtu je dokument nenávratně pryč. S účtem máte dokumenty v Drive a můžete je obnovit.

Můžu to používat na mobilu? Ano, CryptPad funguje v mobilním prohlížeči. Není to ideální pro rozsáhlé úpravy, ale prohlížení a základní změny zvládnete.

Jak se liší od Google Docs? Google Docs skenuje obsah dokumentů kvůli reklamám a funkcím (suggestions, smart compose). CryptPad obsah vůbec nevidí – je end-to-end šifrovaný. Nemáte tolik funkcí (AI, integrace, šablony), ale máte soukromí.

Můžu exportovat dokumenty ven? Ano. Dokumenty stáhnete jako PDF, Markdown, HTML, .bin (šifrovaná záloha) nebo je zkopírujete do schránky.

Co když zapomenu heslo k účtu? Heslo nelze obnovit – je to cena za zero-knowledge. Používejte správce hesel a ukládejte si záložní přístupové údaje.

Je to zadarmo? Na OSCloud ano – služba je provozovaná komunitně za dobrovolné příspěvky.

<img src="/images/crytpad2.jpg" alt="Ukázka Markdown kódu" width="600">

Číst dál