Tömeges megfigyelés · EU · 2026

Egy digitális szuverenitási terepkézikönyv

EXIT CHAT CONTROL_

A Chat Control át akarja vizsgálni a privát üzeneteidet. Íme, hogyan veheted vissza az irányítást a beszélgetéseid, az adataid és az eszközeid felett, lépésről lépésre, a kezdőtől a kiszivárogtatóig.

PolgárÁlnéves fiókKiszivárogtató

00. RÉSZ · A MIÉRT

A fenyegetés megértése

Mielőtt eszközöket cserélnél, értsd meg, mi ellen is védekezel. Különben csak véletlenszerű alkalmazásokat telepítesz, és biztonságban érzed magad, miközben nem vagy abban.

Chat Control 1.0 és 2.0, egyszerűen

A „Chat Control” annak a két uniós szövegnek a gúnyneve, amelyek lehetővé teszik (vagy tennék) a privát üzeneteid szkennelését gyermekek szexuális zaklatását ábrázoló anyagok (CSAM) után kutatva. A kinyilvánított cél legitim; a módszer – gyanúba nem keveredett emberek kommunikációjának átfogó ellenőrzése – azonban tömeges megfigyelésnek minősül.

Chat Control 1.0Chat Control 2.0 (CSAR)
Szöveg(EU) 2021/1232 rendelet, eltérés az ePrivacy (e-hírközlési adatvédelmi) irányelvtőlCOM/2022/209 javaslat (Ylva Johansson, 2022. május)
Szkennelés

Önkéntes, a platformok szkennelhetnek

Kötelező „felderítési határozatokon” és „kockázatcsökkentő intézkedéseken” keresztül
Kire vonatkozik?

Leginkább titkosítatlan amerikai szolgáltatásokra: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox

Minden platformra, beleértve a végponttól végpontig titkosított üzenetküldőket is

Kliensoldali szkennelés (Client-side scanning): a legális drótlehallgatás

A Chat Control 2.0 szíve egy kliensoldali szkennelésnek nevezett technika. Az ötlet: ahelyett, hogy a tranzit (út közbeni) titkosítást törnék fel, egy szoftvert telepítenek közvetlenül a telefonodra, hogy minden üzenetet, fényképet vagy linket megvizsgáljanak még azelőtt, hogy az titkosításra és elküldésre kerülne. A Signal egy mondatban összefoglalta: ez „olyan, mint egy kártékony program (malware) az eszközödön”.

Technikai őszinteség, olvasd el kétszer

A kliensoldali szkenneléssel szemben sem a VPN, sem a végponttól végpontig terjedő titkosítás (E2EE) nem elég, ha az alkalmazás vagy az operációs rendszer együttműködik. A szkennelés az eszközön történik, még a titkosítás előtt: a VPN-nek nincs mit megvédenie, a titkosítás pedig túl későn lép életbe. Ami valójában megvéd téged, az olyan szabad/nyílt forráskódú szoftverek választása, amelyek megtagadják a szkennelés implementálását, a kedvező joghatóságok, a saját szerver üzemeltetése (self-hosting), és az eszközöd feletti irányítás visszavétele (egy módosítatlan operációs rendszer). Minden más ebben az útmutatóban ebből az igazságból következik.

A legrosszabb az egészben: az eszköz még csak nem is működik

Mindenki magánéletét feláldozzák egy olyan technológiáért, ami megbukik. Az Európai Parlament saját tanulmánya arra a következtetésre jutott, hogy egyetlen rendszer sem képes magas hibaarány nélkül észlelni ezeket a tartalmakat (mert több milliárd üzenet esetében még egy apró téves-pozitív (false-positive) arány is több millió hamis vádat eredményez). Az ír rendőrség adatai is ezt mutatják: az automatizált jelentéseknek csak körülbelül 20%-a volt tényleges anyag, és több mint 11%-uk egyértelműen téves-pozitív riasztás volt. Egy mérföldkőnek számító kutatás („Bugs in Our Pockets”, 2021) továbbá rámutat, hogy amint a kliensoldali szkennelés telepítésre kerül, azt elkerülhetetlenül más célokra is felhasználják majd (terrorizmus, szerzői jogok, vélemények).

Az ürügy: „a gyermekek védelme”

Senki sincs a kiskorúak védelme ellen, és pontosan ez teszi ezt olyan hatékony eszközzé. A gyermekbántalmazás elleni küzdelem érzelmi trójai falóként szolgál: ki merne tiltakozni ellene? E zászló alatt olyan elv válik elfogadottá, amelyet önmagában határozottan elutasítanának: több százmillió, gyanúba nem keveredett ember privát kommunikációjának automatizált ellenőrzése. A gyermekek a kinyilvánított indíték; a valódi célpont azonban mindenki titkosítása és magánélete.

Az intő jel: azok a cégek lobbiznak a leginkább ezért a szkennelésért, amelyeknek az üzleti modellje maga a megfigyelés. 2026. március 19-én egy közös felhívás sürgette az uniós jogalkotókat az „önkéntes” felderítés megszilárdítására, amelyet a következők írtak alá:

GoogleLinkedInSnapchatMicrosoftTikTokMeta

„Ennek elmulasztása felelőtlenség lenne.” A tech-óriások érve az üzenetek szkennelésének életben tartása mellett.

Ugyanezek a szereplők még azt is bejelentették, hogy tovább fogják szkennelni az üzeneteket azután is, hogy a jogalap 2026. április 4-én lejárt. A polgárokat tehát arra kérik, hogy intim beszélgetéseik ellenőrzését bízzák azokra a vállalatokra, amelyek az adataik begyűjtéséről és pénzzé tételéről (monetizálásáról) híresek. Ez a Chat Control igazi arca: egy támadás a magánélet ellen, egy olyan indítékba csomagolva, amelyet senki sem utasíthat vissza.

Ez nem „csak” megfigyelés

Próbálnak megnyugtatni: „ez csak a Gmail, az Instagram, a Snapchat, a Messenger”. Ez hamis állítás, és ez a legriasztóbb az egészben. E mögött a bagatellizálás mögött három eltolódás bújik meg.

  1. Ez nem célzott megfigyelés, hanem hálós (dragnet) adatgyűjtés. Ez nem gyanúsítottakat figyel meg: egész populációk kommunikációjának szisztematikus gyűjtését vezeti be. Megfigyelés állami léptékben, folyamatosan.
  2. Ez már nem csak olvasás, hanem a blokkolás hatalma. Egy szoftver, amely megvizsgál egy üzenetet az elküldése előtt, meg is tagadhatja annak elküldését. A kliensoldali szkennelés az előzetes cenzúra infrastruktúráját építi ki: a beszéd blokkolását még azelőtt, hogy az elérné a címzettet.
  3. Amint az infrastruktúra létezik, más célokra is felhasználják. Egy „a gyermekekért” épített rendszer általános célú ellenőrző eszközzé válik. Az indíték megváltozik; a gépezet marad.
A logikus következő lépés: a digitális euró

Ugyanez a logika hamarosan a pénzedet is eléri. Az EKB (Európai Központi Bank) digitális eurója egy nyomon követhető valután nyugszik, megtiltja a vállalatoknak, hogy birtokolják, és egy birtoklási limittel (cap) érkezik: az EKB munkafeltevésként körülbelül 3000 eurót lebegtetett meg személyenként, és az Európai Parlament bizottságában (2026. június) megszavazott álláspont szerint a limit megállapítását a Bizottságra bízzák az EKB ajánlása alapján, kétévente felülvizsgálva azt. Az EKB esküszik, hogy a valuta nem lesz „programozható”, de a limit és a nyomonkövethetőség nagyon is terítéken van. Amikor ez megvalósul, azt fogod mondani: „nyugi, ez csak egy limit”? Ez pontosan ugyanaz a retorikai csapda, mint az, hogy „ez csak a Gmail”. A valódi kérdés sohasem az, hogy mit ellenőriznek ma, hanem az a kontroll-infrastruktúra, amit a holnap számára építenek ki.

Melyik profil vagy te?

Nincs varázseszköz, és senkinek sem kell mindent megcsinálnia. Keresd meg a profilodat: minden szakasz megmondja, meddig érdemes elmenned.

Kezdő

🟢 Az átlagpolgár

Csak azt szeretnéd, hogy a beszélgetéseidet és a magánéletedet ne szkenneljék és ne tegyék pénzzé. A cél: mindennapi adatvédelem anélkül, hogy szakértővé válnál.

Középhaladó

🟡 Az álnéves fiók

Információs fiók, aktivista oldal, tartalomgyártó: félsz a leleplezéstől (deanonymisation), a doxxingtól (személyes adatok nyilvánosságra hozatalától) vagy a fiókod elvesztésétől. A cél: a valódi személyazonosságod elválasztása a nyilvánostól.

Haladó

🔴 A kiszivárogtató (Whistleblower)

Újságíró, aktivista, forrás, aki egy erős ellenféllel (állam, munkáltató) néz szembe. A cél: erős anonimitás, korreláció (összekapcsolás) elleni védelem, dokumentumok átadása lebukás nélkül.

01. RÉSZ · FELJEGYZÉS · A DIGITÁLIS CSERE

Töröld / Vezesd be

A nagy kép egy pillantásra. Minden eszközt részletesen bemutatunk a lenti, számozott szakaszokban.

Töröld
  • WhatsApp (Meta)

  • Messenger (Meta)

  • Instagram (Meta)

  • Snapchat
  • Skype (Microsoft)

  • Discord
  • Gmail (Google)

  • Outlook (Microsoft)

  • Google Drive / Fotók
  • OneDrive (Microsoft)

  • TikTok
  • Telegram (normál csevegések)
Vezesd be
  • Signal
  • SimpleX Chat
  • Session
  • Bitchat
  • Element (Matrix)

  • Nostr
  • Mastodon
  • Proton Mail
  • Tuta Mail
  • Mullvad (VPN és böngésző)
  • GrapheneOS

02. RÉSZ · ALAPOK · 🟢

Titkosított üzenetküldés

Az első lépés, az, ami a leggyorsabban megvéd: hagyd el a WhatsAppot, a Messengert és a Telegramot egy valóban titkosított (ideális esetben nyílt forráskódú) üzenetküldőért.

Ezt hagyod elEzt vezeted beMiért?
WhatsAppSignalUgyanaz az egyszerűség, a Meta és a metaadat-gyűjtés nélkül.
MessengerSignal / SimpleXA Messenger nem alapértelmezetten E2EE, és a Chat Control 1.0 hatálya alatt szkennelték.
TelegramSignal / SimpleXA Telegram nem alapértelmezetten végponttól végpontig titkosított.

Signal

🟢 KezdőA WhatsApp kiváltója🇺🇸 · nyílt forráskódú

Mire való

Egy titkosított üzenetküldő szöveges üzenetekhez, hívásokhoz, videókhoz és csoportokhoz. A WhatsApp közvetlen helyettesítője, ugyanolyan egyszerű.

Miért számít

Alapértelmezetten végponttól végpontig titkosított, nonprofit, egy auditált protokoll, amely világstandardnak számít. Szinte semmilyen metaadatot nem őriz meg, és a csapat megfogadta, hogy inkább elhagyja az EU-t, minthogy beépítse a szkennelést.

Kinek és mikor

Mindenki számára, már mától. Ez az első és leghasznosabb lépés. Egyetlen bökkenő: a telefonszám, amit viszont elrejthetsz egy felhasználónév mögé.

Telepítés és használat
  1. Telepítsd a signal.org oldalról (App Store, Google Play, vagy közvetlen APK Androidon).

  2. Erősítsd meg a számodat SMS-ben, majd állíts be egy PIN-kódot.
  3. Beállítások > Adatvédelem: hozz létre egy felhasználónevet (username) a számod elrejtéséhez, és kapcsold be a regisztrációs zárat (registration lock).

  4. Hívd meg a kapcsolataidat. Asztali gépen kapcsold össze az asztali alkalmazást a telefonoddal.

SimpleX Chat

🟡 KözéphaladóNincs azonosító🌍 · nyílt forráskódú

Mire való

Egy titkosított üzenetküldő fiók, szám és azonosító nélkül. Egy link vagy QR-kód megosztásával csatlakozol.

Miért számít

Kialakításából adódóan (by design) még a szerverek sem tudhatják, ki kivel beszél. Jelenleg ez a legerősebb opció a metaadat-korreláció (összekapcsolás) ellen.

Kinek és mikor

Álnéves fiókok, érzékeny kapcsolatok, magas kockázat. Kicsit fiatalabb, mint a Signal, néhány gyerekbetegséggel.

Telepítés és használat
  1. Telepítsd a simplex.chat oldalról (F-Droid, Google Play, App Store vagy APK).

  2. Válassz egy helyi megjelenített nevet (soha ne a valódi nevedet: ez az eszközödön marad).

  3. Egy kapcsolat hozzáadásához ossz meg egy egyszer használatos meghívó linket vagy egy QR-kódot.

  4. Kapcsold be a jelkódos (passcode) zárat, és (haladóknak) konfiguráld a saját SMP szervereidet.

Session

🟡 KözéphaladóNincs telefon🌍 · nyílt forráskódú

Mire való

Signal-szintű titkosítás, de telefonszám nélkül és hagyma-útválasztással (onion routing).

Miért számít

A személyazonosságod egy véletlenszerű „Session ID”. A forgalom egy decentralizált hálózaton (Lokinet) halad keresztül, amely radikálisan csökkenti a metaadatokat.

Kinek és mikor

Amikor egy telefonszám kockázatot jelent. Kisebb ökoszisztéma, érdemes a fontos beszélgetésekre fenntartani.

Telepítés és használat
  1. Telepítsd a getsession.org oldalról (minden platformra elérhető).

  2. A „Fiók létrehozása” generálja a Session ID-dat és egy helyreállítási mondatot (recovery phrase).

  3. Írd fel a helyreállítási mondatot papírra: ez az egyetlen kulcs a fiókodhoz.
  4. Oszd meg a Session ID-dat (vagy a QR-kódodat) a kapcsolataiddal.

Briar

🔴 HaladóOffline / P2PAndroid · nyílt forráskódú

Mire való

Egy peer-to-peer (egyenrangú) üzenetküldő, amely internet nélkül is működik: Bluetooth-on, Wi-Fi Direct-en vagy Tor-on keresztül.

Miért számít

Nincs szerver, így nincs mit lekapcsolni vagy lefoglalni. Túlél internet-leállásokat és hálózati cenzúrát.

Kinek és mikor

Tüntetések, katasztrófák, elszigetelt területek, áramszünetek (blackouts). Csak Androidra, és mindkét félnek rendelkeznie kell az alkalmazással.

Telepítés és használat
  1. Telepítsd a briarproject.org oldalról vagy az F-Droidból (nincs iOS verzió).

  2. Hozz létre egy helyi fiókot (becenév + jelszó), amelyet kizárólag a telefon tárol.

  3. Adj hozzá egy közeli kapcsolatot a QR-kódja beolvasásával, vagy távolról egy link segítségével.
  4. Amikor a hálózat nem működik, kapcsold be a Bluetooth-t: az üzenetek eszközről eszközre ugranak.

Bitchat

🔴 HaladóBluetooth háló (mesh)🌍 · nyílt forráskódú

Mire való

Jack Dorsey mesh (hálós) üzenetküldője: a közeli telefonok ugrásról ugrásra (hop by hop) továbbítják az üzeneteket, internet, szerver vagy fiók nélkül.

Miért számít

Végponttól végpontig terjedő titkosítás (AES-256-GCM) és egy „pánik mód”, amely mindent töröl a logó háromszori megérintésével.

Kinek és mikor Tüntetések és áramszünetek idejére, a Briar mellett. Óvatosan használandó.

Figyelem: nem auditált

A saját tárolója is (repo) figyelmeztet, hogy „nem kapott külső biztonsági felülvizsgálatot”. Kiváló a rugalmassághoz (resilience), de még ne kockáztass vele életeket.

Telepítés és használat
  1. Telepítsd az App Store-ból (iOS) vagy az APK/GitHub segítségével (Android).
  2. Nyisd meg az alkalmazást, és válassz egy becenevet. Nem kell fiókot létrehozni.
  3. A közeli eszközök automatikusan felfedezik egymást Bluetooth-on keresztül.
  4. Veszély esetén érintsd meg háromszor a logót, hogy mindent törölj (pánik mód).

Molly

🔴 HaladóMegerősített SignalAndroid · nyílt forráskódú

Mire való

Egy megerősített Signal verzió Androidra, kompatibilis ugyanazzal a hálózattal.

Miért számít

Nyugalmi állapotban is titkosított adatbázis (encrypted at rest), automatikus zárolás, és egy „FOSS” változat, amely teljesen mentes a Google szolgáltatásaitól.

Kinek és mikor

Haladó felhasználóknak, különösen GrapheneOS-en, magas fenyegetettségi modellel (threat model). Csak Androidra.

Telepítés és használat
  1. Add hozzá a Molly repót (tárolót) az F-Droidhoz, vagy töltsd le az APK-t a molly.im oldalról.

  2. Válaszd a Molly-FOSS-t, ha zéró Google-függőséget szeretnél.

  3. Regisztrálj a számoddal (ugyanaz a hálózat, mint a Signal).
  4. Állíts be egy adatbázis-jelszót és automatikus zárolást.
A Chat Control ellen

Részesítsd előnyben a nyílt forráskódú alkalmazásokat a nagy amerikai platformokon kívül, amelyeknek a csapatai nyilvánosan megfogadták, hogy inkább elhagyják az EU-t, minthogy beépítsék a kliensoldali szkennelést (a Signal megtette). Emlékeztető: ha maga az operációs rendszer kényszeríti ki a szkennelést, az alkalmazás nem tud segíteni, erről szól a 12. szakasz.

03. RÉSZ · 🟢

Titkosított e-mail és PGP

A Gmail elolvassa az e-mailjeidet, és az Egyesült Államokban működik, a „Five Eyes” (Öt Szem) joghatósága alatt. A Gmail/Outlook elhagyása hatalmas nyereség, minimális erőfeszítéssel.

Proton Mail

🟢 KezdőA Gmail kiváltója🇨🇭 · nyílt forráskódú · OpenPGP

Mire való

Egy titkosított postafiók, amely kiváltja a Gmailt vagy az Outlookot, és a központi fiók a teljes Proton ökoszisztémához.

Miért számít

Svájci székhelyű, a „Five Eyes” joghatóságán kívül esik. OpenPGP-kompatibilis: automatikus titkosítás a Proton fiókok között és más PGP szolgáltatások felé.

Kinek és mikor

Mindenki számára. Ez a legjobb kiindulópont a Google elhagyására (lásd a 05. szakaszt a programcsomag többi részéhez).

Telepítés és használat
  1. Hozz létre egy fiókot a proton.me oldalon (az ingyenes csomag is elég a kezdéshez).

  2. Importáld a régi üzeneteidet és kapcsolataidat az Easy Switch (beépített) segítségével.

  3. Állíts be továbbítást a Gmailből, és oszd meg az új címedet a kapcsolataiddal.
  4. Telepítsd a mobilalkalmazást, kapcsold be a kétlépcsős azonosítást (2FA), és használd a Proton Bridge-t, ha Thunderbirdöt szeretnél használni.

Tuta

🟢 KezdőA Gmail kiváltója🇩🇪 · nyílt forráskódú · poszt-kvantum

Mire való

Egy német e-mail szolgáltatás, teljesen nyílt forráskódú és mentes minden Google-szolgáltatástól.

Miért számít

Titkosítja a tárgyat és néhány metaadatot is, poszt-kvantum-rezisztens (jövőálló) titkosítással. EU-s joghatóság.

Kinek és mikor

Azoknak, akik maximálisan titkosított metaadatokat és teljesen szabad szoftvert szeretnének. Nem használ PGP-t: ahhoz, hogy titkosítva írj külsősöknek, jelszóval kell védened az üzenetet.

Telepítés és használat
  1. Hozz létre egy fiókot a tuta.com oldalon, és telepítsd az alkalmazást (elérhető F-Droidon).

  2. Ha titkosított üzenetet akarsz küldeni olyasvalakinek, aki nem használja a szolgáltatást: kattints a lakatra, és állíts be egy jelszót, amit egy másik csatornán osztasz meg a partnereddel.

  3. Kapcsold be a kétlépcsős azonosítást.

mailbox.org · Posteo

🟢 KezdőEtikus klasszikus mail🇩🇪 · EU · PGP

Mire való

Két etikus, alacsony költségű európai e-mail szolgáltató, szerveroldali PGP támogatással.

Miért számít

Adatvédelem- és környezettudatosak, nyílt szabványokra épülnek (IMAP, PGP). Bármilyen e-mail klienssel működnek.

Kinek és mikor

Azoknak, akik egy „klasszikus” postafiókot szeretnének (amit Thunderbirdben olvasnak), de etikusan működtetve, nem pedig egy zárt titkosított alkalmazás formájában.

Telepítés és használat
  1. Hozz létre egy fiókot (fizetős, körülbelül 1-3 euró havonta).
  2. Engedélyezd a szerveroldali PGP titkosítást (a „Guard” funkció a mailbox.org-on).
  3. Állítsd be a fiókot Thunderbirdben vagy az általad választott mobilalkalmazásban.

PGP egy percben

A PGP (Pretty Good Privacy) egy kulcsalapú titkosítás: van egy nyilvános (public) kulcsod, amit kiosztasz, és egy privát kulcsod, amit titokban tartasz. Bárki, akinek megvan a nyilvános kulcsod, küldhet neked egy üzenetet, amit csak te tudsz visszafejteni. Ez a szolgáltatófüggetlen titkosított e-mail alapja. A Proton Mail ezt automatikusan kezeli; kézi használathoz az OpenPGP a Thunderbirdön keresztül (v78 óta beépítve) működik a legjobban.

05. RÉSZ · HÁLÓZAT · DNS · 🟡

Titkosított DNS és a Cloudflare

A DNS az a címtár, amely egy oldal nevét (pelda.hu) a gép címévé (IP) alakítja. A bökkenő: alapértelmezés szerint az internetszolgáltatód (ISP) üzemelteti ezt a címtárat, így látja minden egyes meglátogatott oldaladat, még akkor is, ha az oldal HTTPS-t használ. A DNS titkosításával visszaveszed ezt a listát a szolgáltatódtól. Ez egy csendes beállítás, de az egyik leghatékonyabb.

Quad9

🟢 KezdőKártékony programok (Malware) blokkolása🇨🇭 nonprofit

Mire való

Egy titkosított, svájci, nonprofit DNS-feloldó (resolver), amely blokkolja az ismert rosszindulatú domaineket is.

Miért számít

Svájci joghatóság, nem őrzik meg az IP-címedet, védelem az adathalászat (phishing) és a malware-ek ellen. Egy kiváló „állítsd be és felejtsd el” választás.

Kinek és mikor

Mindenkinek, különösen azoknak, akik egyszerűséget és jó joghatóságot keresnek.

Telepítés és használat
  1. Androidon: Beállítások > Hálózat (vagy Kapcsolatok) > Privát DNS > írd be: dns.quad9.net.

  2. iPhone-on/Mac-en: telepítsd a DoH profilt a quad9.net oldalról. PC-n: állítsd be a DNS-over-HTTPS-t a böngészőben vagy a rendszerben.

Mullvad DNS · NextDNS

🟡 KözéphaladóHálózati szűrés

Mire való

Két titkosított feloldó, amelyek ráadásul blokkolják a reklámokat és a nyomkövetőket az egész eszközön.

Miért számít

A Mullvad DNS (Svédország, no-log/naplózásmentes) ingyenes és blokklistákat is kínál. A NextDNS nagymértékben testreszabható, egy vezérlőpulttal és eszközönkénti profilokkal, de amerikai székhelyű és alapértelmezés szerint naplózik (ez a beállításoknál kikapcsolható).

Kinek és mikor

Azoknak, akik rendszerszintű reklámblokkolást szeretnének a böngésző-bővítmények telepítése nélkül.

Telepítés és használat
  1. Mullvad DNS: használd a mullvad.net/help/dns oldalon található címet privát DNS-ként (ugyanúgy, mint a Quad9 esetében).

  2. NextDNS: hozz létre egy profilt a nextdns.io oldalon, tiltsd le a naplózást (logging), majd alkalmazd a konfigurációt az eszközeidre.

Cloudflare 1.1.1.1 (árnyalattal)

🟢 KezdőGyors, de központosított🇺🇸

Mire való

A Cloudflare 1.1.1.1-es titkosított DNS és WARP alkalmazása: gyors, ingyenes, és egy valódi előrelépés az internetszolgáltatód (ISP) feloldójához képest.

Miért számít

Hasznos eszköz egy auditált, naplózásmentes (no-logging) fogadalommal. De legyünk tisztánlátók: a Cloudflare már így is a web jelentős része előtt áll (technikai közvetítőként látja a nyílt szöveges/plaintext forgalmat ezek felé az oldalak felé). A DNS-ed arrafelé irányítása azt jelenti, hogy még jobban koncentrálod a digitális lábnyomodat egy amerikai cégnél, az amerikai törvények hatálya alatt.

Kinek és mikor

Jó mindennapi használatra és kártékony programok blokkolására (1.1.1.1 for Families). Kerüld el vagy diverzifikálj érzékeny felhasználás esetén: részesítsd előnyben a Quad9-et vagy a Mullvad DNS-t.

Pi-hole · AdGuard Home

🔴 HaladóTeljes hálózatot lefedő blokkolás🌍 · nyílt forráskódú

Mire való

Egy reklám- és nyomkövető-blokkoló, amely az egész hálózatodat védi egyszerre, és egy kis számítógépre (például egy Raspberry Pi-re) telepíthető.

Miért számít

Amíg a uBlock Origin egyetlen böngészőt véd, a Pi-hole szűri az otthoni minden eszközt, beleértve azokat is, ahová nem tudsz bővítményt telepíteni: telefonok, okostévék, csatlakoztatott eszközök (IoT). A reklámokat és nyomkövetőket már a DNS szintjén blokkolja, még mielőtt egyáltalán betöltődnének. Az AdGuard Home egy alternatíva modernebb kezelőfelülettel.

Kinek és mikor

Háztartásoknak, amelyek minden eszközüket egyszerre szeretnék megtisztítani, és rendelkeznek (vagy szeretnének rendelkezni) egy Raspberry Pi-vel vagy kisméretű szerverrel.

Telepítés és használat
  1. Egy Raspberry Pi-n (vagy egy konténerben) futtasd a Pi-hole hivatalos telepítőjét.
  2. A routered beállításaiban add meg a Pi-hole címét, mint elsődleges DNS-szervert.
  3. Ettől a pillanattól kezdve a hálózatod minden eszköze automatikusan szűrve lesz.

06. RÉSZ · 🟢

VPN: az igazság

A VPN hasznos dolog, de rengeteg hazugsággal adják el. Íme, hogy mit is véd valójában.

Mit NEM csinál egy VPN

Egy VPN nem véd meg téged a Chat Control kliensoldali szkennelésétől: az ugyanis a készülékeden olvassa el az üzeneteidet, még a titkosítás, és így a VPN előtt. Ugyancsak nem egy láthatatlanná tévő köpeny: az operációs rendszered és az alkalmazásaid többet látnak, mint a VPN-szolgáltatód.

Mit csinál jól egy VPN

Elrejti a tevékenységedet az internetszolgáltatód (ISP) elől, és elmaszkolja az IP-címedet (és ezáltal a tartózkodási helyedet) a meglátogatott weboldalak elől. Hasznos a hálózati megfigyelés, a földrajzi helymeghatározás és a cenzúra ellen. A kirakós egy darabja, nem maga a megoldás.

Mullvad VPN

🟢🟡🔴 Minden szintNincs fiók · készpénz/Monero🇸🇪 · nyílt forráskódú

Mire való

Egy VPN, amely elmaszkolja az IP-címedet és titkosítja a forgalmadat egészen a szervereiig, anélkül, hogy valaha is kérne tőled egyetlen személyes adatot is.

Miért számít

Ez az adatvédelem aranystandardja. Nincs e-mail cím, nincs név: a regisztrációnál kapsz egy sima fiókszámot. Auditált naplózásmentes (no-log) szabályzat, egyetlen, tisztességes ár (5 euró/hó, nincsenek szintek, nincsenek hamis ígéretek), és fizetés készpénzzel vagy Moneróval. Pontosan ez számít azon a napon, amikor egy állam megpróbálja elvágni a VPN-hozzáférést: egy fiók, amely nem köthető a személyazonosságodhoz, és egy fizetés, amelyet a bankok nem tudnak blokkolni.

Kinek és mikor

Mindenki számára, a polgártól, aki megkerüli az igazolvány-ellenőrzést, a magas kockázatú profilokig. Ezt a VPN-t érdemes elsőként ajánlani.

Telepítés és használat
  1. Menj a mullvad.net oldalra. Ha az oldal blokkolva van az országodban, nyisd meg a Tor Böngészővel vagy az .onion címén. Kattints a „Generate account number” (Fiókszám generálása) gombra: se e-mail, se név nem kell. Mentsd el ezt a számot a jelszókezelődbe, és soha ne oszd meg senkivel, ez az egyetlen hozzáférési kulcsod.

  2. Válaszd ki az időtartamot és a fizetési módot. Az ár fix. Három útvonal: bankkártya (a legegyszerűbb, ha nincs blokkolva), postán küldött készpénz, vagy kriptovaluta.

  3. Anonim kriptós fizetés: kattints a „Create a one-time payment address” (Egyszeri fizetési cím létrehozása) gombra. A Mullvad mutat egy címet (Bitcoin vagy Monero) és egy pontos összeget. Küldd el ezt az összeget a tárcádból. A maximális anonimitáshoz részesítsd előnyben a Monerót (alapértelmezetten privát); a Bitcoin egyszerűbb, de nyomon követhető. A kriptovaluta vásárlásához lásd a 09. szakaszt. Hagyj kb. 30 percet a megerősítésre.

  4. Töltsd le az alkalmazást a mullvad.net/download oldalról (a Toron keresztül, ha az oldal szűrve van) és telepítsd fel. Mobilon használd az App Store-t, a Google Play-t, vagy a hivatalos APK-t, ha az alkalmazást levették a helyi áruházból.

  5. Indítsd el az alkalmazást, írd be a fiókszámodat, majd csatlakozz egy, az országodon kívüli szerverhez, ideálisan az EU-n kívülre (Svájc, USA…). Engedélyezd a „kill switch” funkciót (ami megszakítja az internetet, ha a VPN megszakad) és a Mullvad DNS-ét.

Proton VPN

🟢 KezdőTisztességes ingyenes csomag🇨🇭 · nyílt forráskódú

Mire való

A VPN a Proton ökoszisztémából, valódi ingyenes csomaggal (ez ritka és tisztességes).

Miért számít

Svájci székhelyű, auditált, nyílt forráskódú. Ingyenes csomagja mentes a reklámoktól, az adateladásoktól és nem tartalmaz adatkorlátot (csak az országok száma korlátozott). Ideális belépő szint (on-ramp) a kezdőknek, különösen, ha már használod a Proton Mailt.

Kinek és mikor

Kezdőknek, és bárkinek a Proton ökoszisztémán belül, aki egyetlen fiókot szeretne mindenhez.

Telepítés és használat
  1. Menj a protonvpn.com oldalra, és jelentkezz be a Proton fiókoddal (vagy hozz létre egyet).

  2. Telepítsd az alkalmazást (Windows, macOS, Linux, Android, iOS).
  3. Használd a „Gyors csatlakozást” (Quick Connect), vagy válassz egy országot, majd kapcsold be a kill switch-et és a NetShieldet (reklám- és nyomkövető-blokkoló).

IVPN

🟡🔴 Közép. / HaladóNincs e-mail · naplózásmentes🇬🇮 · nyílt forráskódú

Mire való

Egy kicsi, különösen szigorú és átlátható VPN szolgáltató, ugyanazon a modellen, mint a Mullvad.

Miért számít

Auditált naplózásmentes (no-log) irányelv, nincs kötelező e-mail cím, fizetés kriptóban vagy készpénzzel. Ráadásul kínál nyomonkövetés-elleni opciókat (hálózati szintű nyomkövető-blokkolás) és a regisztrációhoz semmilyen azonosítóra nincs szükség.

Kinek és mikor

Szolid alternatíva a Mullvad mellett az álnéves és magas kockázatú profiloknak, akik diverzifikálni szeretnének.

Telepítés és használat
  1. Az ivpn.net oldalon generálj egy fiókot (egy azonosítót/ID-t generálnak neked, e-mail cím nem kell).

  2. Fizess kriptóval vagy készpénzzel, akárcsak a Mullvadnál.
  3. Telepítsd az alkalmazást, csatlakozz az EU-n kívülre, engedélyezd a kill switch-et és a WireGuard protokollt.

Tailscale · Headscale · WireGuard

🔴 HaladóPrivát hozzáférés a szerveredhez🌍 · nyílt forráskódú

Mire való

Egy privát titkosított hálózat, amely összeköti az eszközeidet a szerverreddel, anélkül, hogy valaha is kitenéd azt a nyilvános internetre.

Miért számít

Portok megnyitása (és a támadások elszenvedése) helyett a Tailscale felépít egy WireGuard alagutat kizárólag az engedélyezett eszközeid között: a szerverednek nincs nyilvános támadási felülete. A Headscale a saját szerveren futtatható (self-hosted) változat, így nem függsz harmadik féltől. Önmagában a WireGuard is teljes irányítást biztosít, de manuális beállítást igényel.

Kinek és mikor

Minden self-hoster számára. Ez a biztonságos módja annak, hogy elérd a Nextcloudodat vagy a fotóidat kívülről.

Telepítés és használat
  1. Telepítsd a Tailscale-t a szerveredre és a telefonodra/számítógépedre, majd csatlakoztasd őket ugyanahhoz a fiókhoz.

  2. Az eszközeid azonnal látják egymást egy privát hálózaton; a szerveredet a Tailscale címén tudod elérni.

  3. A zéró függőség (zero dependency) érdekében cseréld le a koordinációs szervert egy saját üzemeltetésű (self-hosted) Headscale-re.

07. RÉSZ · CENZÚRA · DIGITÁLIS IDENTITÁS · 🟡

Cenzúra és személyazonosság-ellenőrzés

Ugyanezt az ürügyet („a kiskorúak védelme”) használják arra is, hogy kikényszerítsék az internet hozzáféréséhez kötött személyazonosság-ellenőrzést. Ez az online anonimitás tervezett vége, és ezáltal a cenzúra egy formája. Íme a jelenlegi helyzet (2025-2026), és hogy hogyan kerülheted el mindezt törvényesen.

Hol tartunk most (2025-2026)

  • Franciaország. A SREN törvény (2024. május) megbízta az Arcom nevű szabályozó hatóságot az életkor-ellenőrzéssel; 2025 áprilisa óta az érintett weboldalaknak ezt be kell vezetniük. Egy életkor-ellenőrzést előíró rendeletet 2025. július 15-én helybenhagyott az Államtanács (Conseil d’État), és 2026. január 26-án az Assemblée (Nemzetgyűlés) elfogadott egy törvényjavaslatot a 15 éven aluliak kitiltásáról a közösségi médiából, ami gyakorlatilag mindenki életkorának, és ezáltal a személyazonosságának ellenőrzését jelenti.
  • Egyesült Királyság. 2025. július 25-e óta az Online Safety Act (Online Biztonsági Törvény) „kivételesen hatékony” életkor-ellenőrzést ír elő (személyi igazolvány, hitelkártya, arcbecslés). Az azonnali eredmény: a VPN regisztrációk több mint 1400%-kal ugrottak meg órákon belül. A Lordok Háza (House of Lords) 2026 elején még egy korhatárt is vitatott magának a VPN-nek a használatára vonatkozóan.
  • EU. A Bizottság bemutatott egy életkor-ellenőrző alkalmazást (2025. április), amelyet öt országban teszteltek pilótaként, és amelyet úgy terveztek, hogy beépüljön az európai digitális személyazonossági tárcába (EUDI Wallet, eIDAS 2), amelyet minden államnak kínálnia kell 2026 végéig. Az EFF és az EDRi figyelmeztet: a „zero-knowledge” (zéró tudású) bizonyíték csak opcionális, és ez az online-ID infrastruktúra messze túlmutat a gyermekvédelmen.

Törvényes menekülőút

A védekezés egyetlen alapgondolatra épül: szerezz be egy IP-címet egy olyan országban, amely nem írja elő ezeket az ellenőrzéseket, és szerezd be az eszközöket anonim módon, hogy akkor is működjenek, ha egy nap blokkolnák őket.

  • Egy offshore VPN. Csatlakozz egy olyan szerverhez, amely kívül esik a szűrőországon (ideális esetben az EU-n és a „14 Eyes” szövetségen kívül), egy auditált, naplózásmentes (no-log) szabályzattal rendelkező szolgáltatónál. Ez helyreállítja a hozzáférést a személyazonosságot (ID) megkövetelő hálózatokon.
  • Anonim fizetés. Fizesd a VPN-t kriptovalutával vagy készpénzzel (a Mullvad, az IVPN és a Proton is elfogadja). Ez kritikus pont: ha a VPN-eket valaha is „betiltanák”, a fizetési feldolgozók (payment processors) elutasíthatnák a kártyákat; a készpénz és a kriptovaluta lennének az egyedüli megmaradt lehetőségek.
  • Tor használata egy blokkolt VPN eléréséhez. Ha a szolgáltató weboldala elérhetetlenné válik az országodból, használd a Tor Böngészőt (vagy egy .onion címet) a kliens letöltéséhez. A telepítés után a VPN már sokkal gyorsabb lesz a mindennapi használathoz.
  • Válts áruházi országot. Egy másik országra állított Apple/Google fiók visszahozza azokat az alkalmazásokat, amelyeket eltávolítottak a helyi áruházból (store).
A jogszabályok változnak, tájékozódj

A földrajzi korlátozás (geo-restriction) megkerülése a legtöbb európai országban legális, de a talaj gyorsan mozdul: Utah (USA) már kriminalizálta a VPN-nel történő megkerülést, és a brit Lordok Háza is VPN-korlátozásokat fontolgat. Ellenőrizd az országod jogszabályait, mielőtt bármelyik módszerre támaszkodnál. Ez az útmutató az adatvédelemről szól, nem pedig bűncselekmények eltitkolásáról.

08. RÉSZ · VEDD VISSZA AZ IRÁNYÍTÁST · 🟡

Hagyd el a Google-t

A Google egyetlen fiók, amely mindent tud rólad: az e-mailjeidet, a naptáradat, a fájljaidat, a mozgásodat és a kereséseidet. Cseréld le a teljes programcsomagot.

GoogleProtonMások
GmailProton MailTuta, mailbox.org
Google DriveProton DriveNextcloud, Cryptomator
Google Calendar (Naptár)Proton CalendarTuta Calendar
Google Password (Jelszókezelő)Proton PassBitwarden, KeePassXC
Google One VPNProton VPNMullvad, IVPN

A Proton (svájci, nonprofit alapítvány, nyílt forráskódú) varázsa: egyetlen fiók leváltja az összes Google szolgáltatást, végponttól végpontig terjedő titkosítással (E2EE), egy a „Five Eyes” joghatóságán kívül eső országban. Fokozatosan átállhatsz, szolgáltatásról szolgáltatásra haladva. Ha inkább nem szeretnéd újra egyetlen szolgáltatónál központosítani az adataidat, a táblázat minden sora tartalmaz egy független alternatívát.

09. RÉSZ · 🟡

Titkosított tárolás

Proton Drive

🟢 KezdőA Google Drive / iCloud kiváltója🇨🇭 · E2EE (Végponttól végpontig titkosított)

Mire való

Egy végponttól végpontig titkosított felhő a fájljaidhoz és a fotóidhoz, a Proton égisze alatt.

Miért számít

A Google Drive-val vagy az iCloud-dal ellentétben a Proton nem tudja elolvasni a fájljaidat: még azelőtt titkosítva lesznek, hogy elhagynák az eszközödet. Svájci joghatóság, ugyanazzal a fiókkal, mint a Proton Mail.

Kinek és mikor

Mindenki számára, mint egy egyszerű, közvetlen helyettesítője a Google vagy az Apple felhőjének.

Telepítés és használat
  1. Engedélyezd a Proton Drive-ot a Proton fiókodban, és telepítsd az alkalmazást.
  2. Kapcsold be az automatikus fotó-biztonsági mentést, majd tiltsd le a Google/Apple mentését.

Cryptomator

🟡 KözéphaladóTitkosítás feltöltés előtt🇩🇪 · nyílt forráskódú

Mire való

Egy trezor, amely titkosítja a fájljaidat, mielőtt feltöltenéd őket bármilyen felhőbe, akár a Google Drive-ra vagy a Dropboxra is.

Miért számít

A tökéletes trükk, ha mindenképpen meg kell tartanod egy meglévő felhőszolgáltatást: megtartod a kényelmes szolgáltatást, de a szolgáltató csak titkosított halandzsát lát. A kulcs kizárólag nálad van.

Kinek és mikor

Azoknak, akik még nem tudnak elhagyni egy mainstream felhőszolgáltatást, de már most szeretnék megvédeni a fájljaikat.

Telepítés és használat
  1. Telepítsd a Cryptomatort (asztali és mobil) a cryptomator.org oldalról.
  2. Hozz létre egy „trezort” a felhőd szinkronizált mappájában, és válassz egy erős jelszót.
  3. Helyezd a fájljaidat a trezorba: azok automatikusan titkosítva lesznek, majd szinkronizálódnak.

Nextcloud

🔴 HaladóA saját felhőd🌍 · nyílt forráskódú

Mire való

A saját felhőd (fájlok, naptár, névjegyek, jegyzetek), a saját szervereden üzemeltetve.

Miért számít

Az irányítás legfelsőbb foka: az adataid soha nem hagyják el a hardveredet. Részletesen a 10. szakaszban (Saját szerver üzemeltetése / Self-hosting).

Kinek és mikor Self-hostereknek (Akik saját szervert üzemeltetnek). Lásd a teljes kártyát a 10. szakaszban.

10. RÉSZ · 🟡

Jelszókezelő

Szolgáltatásonként egy erős, egyedi jelszó: ez minden további lépés alapja. Dobd el a füzetet, hagyd el az újrahasznált jelszavakat.

Bitwarden

🟢 KezdőA legjobb a kezdéshez🌍 · nyílt forráskódú

Mire való

Egy jelszótrezor, amely megjegyzi, generálja és kitölti helyetted a jelszavaidat az összes eszközödön.

Miért számít

Ingyenes, auditált, keresztplatformos és végponttól végpontig titkosított. Csak egyetlen erős jelszót kell megjegyezned. Akár saját szerveren is futtatható (self-hostable) (a Vaultwarden révén), így senkitől sem függsz.

Kinek és mikor

Mindenkinek. Ez minden biztonság alapja: szolgáltatásonként egy erős, egyedi jelszó.

Telepítés és használat
  1. Hozz létre egy fiókot a bitwarden.com oldalon, és válassz egy hosszú mesterjelszót (egy jelmondatot). Soha ne felejtsd el: nem lehet helyreállítani.

  2. Telepítsd a böngészőbővítményt és a mobilalkalmazást.
  3. Bejelentkezéskor hagyd, hogy a Bitwarden elmentse, majd cseréld le a régi jelszavaidat generáltakra.

KeePassXC

🔴 Haladó100%-ban helyi🌍 · nyílt forráskódú

Mire való

Egy helyi trezor: egy titkosított fájl, amely csak nálad van, felhő és fiók nélkül.

Miért számít

Semmi sem hagyja el az eszközödet, hacsak nem döntesz úgy, hogy magad szinkronizálod a fájlt (például a Cryptomator segítségével). Ez a puristák választása, mindenféle közvetítő nélkül.

Kinek és mikor

Haladó profiloknak, akik teljes irányítást és nulla online függőséget szeretnének.

Telepítés és használat
  1. Telepítsd a KeePassXC-t (asztali gépre) és egy kompatibilis mobilalkalmazást (KeePassDX Androidra, Strongbox iOS-re).

  2. Hozz létre egy adatbázisfájlt, amelyet egy mesterjelszó véd.
  3. Ahhoz, hogy minden eszközödön elérhető legyen, szinkronizáld ezt a fájlt egy titkosított felhőn keresztül.

Proton Pass

🟢 KezdőE-mail álnév támogatással🇨🇭 · nyílt forráskódú

Mire való

A Proton ökoszisztéma jelszókezelője, beépített, eldobható e-mail álnevekkel.

Miért számít

Ideális, ha már használod a Protont: egyetlen fiók az e-mailhez, a felhőhöz és a jelszavakhoz. Az e-mail álnevei megkímélnek attól, hogy mindenhol meg kelljen adnod a valódi címedet.

Kinek és mikor Azoknak, akik mindent egy helyen szeretnének tudni a Protonnal.

11. RÉSZ · BIZTONSÁG · 2FA · 🟡

Kétlépcsős azonosítás (2FA) és hardveres kulcsok

Egy jelszó, még ha erős is, kiszivároghat. A kétlépcsős azonosítás (2FA) egy második bizonyítékot ad a bejelentkezéshez: még ha ellopják is a jelszavadat, a fiók zárolva marad. Érzékeny fiókjaid (e-mail, jelszókezelő, közösségi média) esetében elengedhetetlen.

Kerüld az SMS-alapú 2FA-t

Az SMS-ben küldött kód a gyenge láncszem: sebezhető a „SIM-swap” (amikor egy támadó áthelyezteti a számodat saját magához) és a telefonhálózaton történő lehallgatás (SS7) által. Tanulmányok becslései szerint a legtöbb SIM-swap kísérlet sikeres. Az SMS-t csak végső esetben használd, soha ne fő védelmi vonalként.

YubiKey · Nitrokey

🟡🔴 Közép. / HaladóFIDO2 hardveres kulcs

Mire való

Egy kisméretű fizikai kulcs (USB, gyakran NFC-vel), amely egyetlen érintéssel bizonyítja a személyazonosságodat.

Miért számít

Ez a legerősebb 2FA: ellenáll az adathalászatnak (phishing), mert a kulcs a válaszadás előtt ellenőrzi az oldal valódi címét. A Nitrokey egy teljesen nyílt hardverű és firmware-ű alternatíva. Egy hamis oldal nem tud átverni.

Kinek és mikor

Azoknak, akik maximális biztonságot szeretnének a legfontosabb fiókjaiknál. Vegyél kettőt (egy főt, egy tartalékot).

Telepítés és használat
  1. Szerezz be két kulcsot a yubico.com vagy a nitrokey.com oldalról.
  2. Minden fiók biztonsági beállításaiban (e-mail, jelszókezelő…) adj hozzá egy „biztonsági kulcsot” (security key) vagy „jelkódot” (passkey). Regisztráld mindkét kulcsot.

  3. A tartalék kulcsot tartsd biztonságos, külön helyen.

Aegis · Ente Auth

🟢 KezdőTOTP kódok🌍 · nyílt forráskódú

Mire való

Alkalmazások, amelyek a 30 másodpercenként változó hatjegyű kódokat generálják, a Google Authenticator kiváltására.

Miért számít

Az Aegis (Android) egy helyi titkosított trezorban tartja a kódjaidat, felhő nélkül. Az Ente Auth eszközök közötti, végponttól végpontig titkosított szinkronizációt is kínál, és auditáláson is átesett. Sokkal biztonságosabb az SMS-nél, és ingyenes.

Kinek és mikor

Mindenkinek: ez az alapértelmezett 2FA szint, amelyet be kell vezetni, még a hardveres kulcsok előtt.

Telepítés és használat
  1. Telepítsd az Aegist (F-Droid) vagy az Ente Auth-ot (minden platformra).
  2. Minden fiókban engedélyezd a „hitelesítő alkalmazás” (authenticator app) alapú 2FA-t, és szkenneld be a megjelenő QR-kódot.
  3. Írd fel papírra a biztonsági másolati kódokat (backup codes), és készíts egy titkosított biztonsági másolatot a trezorodról.

12. RÉSZ · 🟡

Decentralizált közösségi média

Az Instagram, az X és a Facebook olyan cégek tulajdonában vannak, amelyek profiloznak téged, és egyik napról a másikra cenzúrázhatnak vagy törölhetnek. A „fediverzum” (fediverse) olyan hálózatokat kínál, amelyek a felhasználók tulajdonában vannak.

Mastodon

🟢 KezdőAz X / Twitter kiváltója🌍 · nyílt forráskódú

Mire való

Az X/Twitter alternatívája: egy közösségi hálózat, amely több ezer független, egymással kommunikáló szerverből áll (ez a „fediverzum”).

Miért számít

Nincs egyetlen tulajdonos, nincs helyetted döntő algoritmus, nincs önkényes tiltás egy cég részéről. A hírfolyam kronologikus, reklámok és manipuláció nélkül.

Kinek és mikor

Mindenkinek. Ideális információs fiókok számára, amelyek olyan jelenlétet akarnak, amit egyetlen cég sem tud elvágni.

Telepítés és használat
  1. A joinmastodon.org oldalon válassz egy neked megfelelő szervert (vagy „példányt” / instance), majd hozz létre egy fiókot.

  2. Telepíts egy alkalmazást (a hivatalosat, vagy az Ivory-t, Tusky-t…) és kövess be fiókokat: a teljes fediverzumot látod, függetlenül attól, melyik szerveren vannak.

Nostr

🟡🔴Cenzúrázhatatlan🌍 · nyílt protokoll

Mire való

Nem egy alkalmazás, hanem egy protokoll: egy közösségi hálózat, ahol a személyazonosságod egy egyszerű kulcspár, akárcsak a Bitcoinnál.

Miért számít

Nincs e-mail, nincs jelszó, nincs fiók, amit bárki is törölhetne. A posztjaid decentralizált közvetítőkön (relays) keresztül utaznak, és te valóban birtoklod a közönségedet: senki sem tud végleg kitiltani. Akár Bitcoin-borravalókat („zaps”) is fogadhatsz, és bármikor válthatsz alkalmazást anélkül, hogy elveszítenéd a követőidet.

Kinek és mikor

Információs fiókoknak és tartalomgyártóknak, akik tartanak a platform-cenzúrától, és egy igazán saját jelenlétre vágynak.

Telepítés és használat
  1. Telepíts egy klienst: Damus (iPhone), Amethyst vagy Primal (Android), vagy egy webes verziót.
  2. Az alkalmazás generálja a kulcspárodat. Készíts biztonsági másolatot a privát kulcsodról (nsec) akárcsak egy Bitcoin seed-kifejezésről: papíron, és soha ne oszd meg senkivel.

  3. Hozd létre a profilodat, kövess embereket, engedélyezd a zappolást („zaps”), hogy satoshikat („sats”) kaphass.

Matrix / Element

🟡🔴A Discord / Slack kiváltója🌍 · föderált · E2EE

Mire való

Közösségi chat a Discord vagy a Slack szellemében, de föderáltan és végponttól végpontig titkosítható formában. Az Element az alkalmazás, a Matrix pedig a hálózat.

Miért számít

Üzemeltetheted a saját szerveredet (Synapse), és te irányíthatod az adataidat. Tökéletes egy kollektívának, szerkesztőségnek vagy egyesületnek, amely saját, független teret szeretne.

Kinek és mikor Közösségeknek és csoportoknak. Lásd a metaadatokra vonatkozó figyelmeztetést alább.

Telepítés és használat
  1. Telepítsd az Elementet (element.io), és hozz létre egy fiókot egy nyilvános szerveren, vagy a sajátodon (10. szakasz).

  2. Csatlakozz szobákhoz, vagy hozz létre újakat, és engedélyezd a végponttól végpontig terjedő titkosítást a privát beszélgetésekhez.

Pixelfed · PeerTube · Lemmy

🟡Insta · YouTube · Reddit🌍 · nyílt forráskódú

Mire való

Az Instagram (Pixelfed), a YouTube (PeerTube) és a Reddit (Lemmy) föderált unokatestvérei.

Miért számít

Ugyanaz a logika, mint a Mastodonnál: nincs egyetlen tulajdonos, nincs reklám-algoritmus, nincs nyomon követés. Fényképeket, videókat vagy beszélgetéseket posztolsz anélkül, hogy egy profilozó gépezetet etetnél.

Kinek és mikor

Azoknak, akik el akarják hagyni az Instagramot, a YouTube-ot vagy a Redditet, anélkül, hogy feladnák magát a formátumot.

Figyelmeztetés a metaadatokkal kapcsolatban

A Matrix jól titkosítja a tartalmat, de a föderációban a résztvevő szerverek látják a szobák tagságát és az üzenetek időzítését. Rendkívül érzékeny használat esetén részesítsd előnyben a SimpleX/Session alkalmazásokat, vagy üzemeltesd a saját szerveredet.

13. RÉSZ · 🟡

Pénzügyi szuverenitás

A pénz is megfigyelt és cenzúrázható. Aktivisták számláit fagyasztották már be, adományokat blokkoltak, és minden kártyás fizetést nyomon követnek. A pénzügyi adatvédelem a szuverenitás része.

Bitcoin (saját kezelés / self-custody)

🟡🔴Cenzúra-ellenálló

Mire való Egy digitális pénz, amit te magad birtokolsz, anélkül, hogy egy bankon keresztülmenne.

Miért számít

Saját kezelésben (a kulcsaid egy olyan tárcában vannak, amit csak te irányítasz) senki sem tudja befagyasztani vagy blokkolni a pénzedet. Az adatvédelme nem tökéletes (a főkönyv / ledger nyilvános), de mentes a banki cenzúrától, ami jól jön azon a napon, amikor egy fizetést visszautasítanak.

Kinek és mikor

Védekezés a számlabefagyasztások vagy a banki kizárás (de-banking) ellen, és szolgáltatások (pl. VPN) anonim fizetéséhez.

Telepítés és használat
  1. Szerezz be némi bitcoint (egy kriptotőzsdén vagy peer-to-peer módon).
  2. Azonnal utald át őket egy általad irányított tárcába: egy hardvertárcába (Trezor, ColdCard) vagy egy nyílt forráskódú alkalmazásba. Ne hagyd őket a tőzsdén.

  3. Készíts biztonsági másolatot a helyreállítási kifejezésről (recovery phrase) papíron, soha ne fotóként vagy online.

Monero (XMR)

🔴 HaladóAlapértelmezetten privát

Mire való

A privát kriptovaluta: az összegek, a feladó és a címzett alapértelmezés szerint rejtve vannak.

Miért számít

Itt pontosan a Bitcoin ellentétéről van szó: a tranzakciók tervezésükből fakadóan privátak. Ez a legjobb módja annak, hogy fizess egy szolgáltatásért anélkül, hogy hozzád vezető nyomot hagynál.

Kinek és mikor

Azoknak, akik maximális pénzügyi adatvédelmet szeretnének. Megjegyzés: A Monerót már több európai tőzsdéről is kivezették (delisted), így gyakran decentralizált váltóra (swap) van szükség.

Telepítés és használat
  1. Telepíts egy tárcát (a hivatalosat a getmonero.org oldalról, vagy a Cake Walletet mobilon).
  2. Szerezz XMR-t egy decentralizált váltó szolgáltatáson keresztül (például egy másik kriptóból való „váltással”).

  3. Készíts biztonsági másolatot a helyreállítási kifejezésedről papíron.
Jogszerűség és óvatosság

A pénzügyi adatvédelem legális. Ne keverd össze az adóelkerüléssel: valld be, amit be kell vallani. A kriptovaluták volatilisak (árfolyam-ingadozók), és a csalások (scams) gyakoriak; soha ne kockáztass olyat, amit nem engedhetsz meg magadnak elveszíteni, és tanulj, mielőtt cselekszel.

14. RÉSZ · VAKFOLT · AZ AI ŐRÜLET · 🟡

Társalgási mesterséges intelligencia (AI)

Miközben azért küzdünk, hogy titkosítsuk az üzeneteinket, emberek százmilliói öntik a legintimebb gondolataikat a ChatGPT-be, a Geminibe vagy a Copilotba, amerikai szervereken. Ez az egész történet vakfoltja. Kész őrület.

Amit egy felhőalapú AI-ba gépelsz, az egy leírt, időbélyeggel ellátott, eltárolt vallomás. Rosszabb, mint egy üzenet: kiöntöd a szorongásaidat, az egészségi állapotodat, a pénzügyeidet, a munkahelyi titkaidat, gyakran őszintébben, mint egy barátnak. És egy titkosított üzenetküldővel ellentétben ez mind nyílt szövegként olvasható a szerveren.

Mit mondanak a tények (2025-2026)

A fogyasztói (consumer) csomagok alapértelmezés szerint a te adataidból tanulnak (train). 2026 januárjában egy amerikai bíró elrendelte, hogy az OpenAI szolgáltasson ki 20 millió ChatGPT beszélgetést bizonyítékként: az érintett felhasználókat sem nem értesítették, sem nem kérdezték meg. Egy csevegés törlése nem garantálja, hogy az eltűnik. És egy kiszivárogtatás (leak) során 47 000 nyilvánosságra került beszélgetés tartalmazott e-maileket, telefonszámokat és újraazonosítható intim részleteket.

Az ellenszer: helyi AI

Ollama · LM Studio · Jan · GPT4All

🟡🔴A ChatGPT kiváltója🌍 · 100%-ban helyi

Mire való Szoftverek egy AI modell futtatásához közvetlenül a saját számítógépeden.

Miért számít

A kérdéseid soha nem hagyják el az eszközt: nincs szerver, nincs fiók, nincs telemetria, és offline is működik. A minőség a hardveredtől függ, de semmi sem szivárog ki. Az Ollama és az LM Studio a legegyszerűbbek; a Jan és a GPT4All a maximális adatvédelmet célozzák.

Kinek és mikor

Bárkinek, aki az AI-t akár csak egy kicsit is személyes témákra használja, és nem akarja azokat átadni egy amerikai szervernek.

Telepítés és használat
  1. A kíméletes kezdéshez telepítsd az LM Studiót vagy a Jan-t (amelyeknek grafikus felületük van, mint egy normál alkalmazásnak).

  2. Tölts le egy, az alkalmazásban kínált modellt (például Llama vagy Mistral), amely megfelel a géped teljesítményének.

  3. Csevegj bátran: minden helyben történik. Az Ollama a parancssoros (command-line) verzió a technikaibb beállítottságúaknak.

PocketPal AI

🟡🔴A ChatGPT kiváltója mobilon📱 · 100%-ban helyi

Mire való Egy alkalmazás, amely AI modelleket futtat közvetlenül a telefonodon, teljesen offline.

Miért számít

A parancsaid (prompts) soha nem hagyják el a telefont: nincs fiók, nincs felhő, nincs telemetria, és repülőgépes (airplane) módban is működik. Nyílt forráskódú (MIT licenc), GGUF modelleket (Gemma, Qwen, Phi, Llama) tölt le a Hugging Face-ről, és az eszközöd CPU-ján, GPU-ján vagy NPU-ján futtatja őket. Az Ollama és az LM Studio mobilos megfelelője.

Kinek és mikor

Bárkinek, aki a telefonján nyúl a ChatGPT-hez személyes kérdésekkel, és nem akarja azokat átadni egy amerikai szervernek.

Telepítés és használat
  1. Telepítsd a PocketPal-t az App Store-ból vagy a Google Play-ből (vagy fordítsd le forráskódból).

  2. Nyisd meg a Modelleket (Models), válassz egyet, amelyik illeszkedik a telefonodhoz, és töltsd le.

  3. Töltsd be és csevegj: minden offline fut, az eszközön.

Duck.ai · Lumo (Proton)

🟢🟡Adatvédelem-tudatos felhő

Mire való

Felhőalapú AI-hozzáférés, de az adatvédelem jegyében építve, arra az esetre, amikor egy helyi AI nem lehetséges.

Miért számít

A Duck.ai (DuckDuckGo) anonimizált hozzáférést biztosít több modellhez. A Lumo (Proton) titkosítja a váltott üzeneteket, és nem tanítja rajtuk a modellt. Sokkal jobb, mint a fogyasztói ChatGPT, de ez még mindig egy távoli szerver.

Kinek és mikor

Azoknak, akik a felhő kényelmét akarják anélkül, hogy a gigacégeket etetnék. A nem érzékeny témákat tartsd meg itt.

Az egyszerű szabály

Soha ne illessz be olyasmit egy felhőalapú AI-ba, amit nem mondanál el egy idegennek, aki mindent rögzít: személyazonosság, egészségügy, jelszavak, munkahelyi titkok, vallomások. Bármilyen érzékeny dologhoz használj helyi AI-t.

15. RÉSZ · CSERÉLD LE A TÖBBIT · 🟡

A mindennapi eszköztár

A Google és az Apple nem csak az e-mailről szól: térképek, jegyzetek, naptár, fotók, videohívások - minden a személyazonosságodhoz van kötve. Íme, hogyan cserélheted le az egyes téglákat egyenként anélkül, hogy feladnád a kényelmet.

Organic Maps · OsmAnd

🟢 KezdőA Google Térkép kiváltója🌍 · nyílt forráskódú

Mire való

Térkép- és navigációs alkalmazások, amelyek az OpenStreetMap-re épülnek, és offline is működnek.

Miért számít

A Google Térkép naplózza minden utadat, és ijesztően pontos helyelőzményeket épít fel. Az Organic Maps semmit sem követ nyomon, és nincsenek benne reklámok; az OsmAnd a haladó (power) felhasználókat célozza (túrázás, szintvonalak, részletes navigáció).

Kinek és mikor

Mindenkinek. Az élő forgalmi és tömegközlekedési adatok kevésbé teljesek, mint a Google-nél, de a mindennapi navigációhoz kiválóak.

Telepítés és használat
  1. Telepítsd az F-Droidból, az App Store-ból vagy a Google Play-ből.
  2. Töltsd le előre a szükséges régiók térképeit az offline használathoz.

Standard Notes · Joplin · CryptPad

🟢🟡A Docs / Notion kiváltója🌍 · nyílt forráskódú

Mire való

Végponttól végpontig titkosított jegyzetek és dokumentumok a Google Dokumentumok, a Notion vagy az Evernote leváltására.

Miért számít

A Standard Notes (a Protontól) alapértelmezetten titkosítja a jegyzeteidet. A Joplin Markdown-füzeteket kezel, opcionális titkosítással és az általad választott szinkronizációval. A CryptPad (francia) egy valós idejű, teljesen titkosított Google Dokumentumok megfelelőjét kínálja.

Kinek és mikor Mindenkinek jegyzeteléshez; a CryptPad több személyes együttműködéshez ajánlott.

Telepítés és használat
  1. Standard Notes / Joplin: hozz létre egy fiókot, telepítsd az alkalmazást, és engedélyezd a titkosítást (a Standard Notes-ban alapértelmezetten be van kapcsolva, a Joplinban neked kell bekapcsolnod).

  2. CryptPad: használd a cryptpad.fr oldalt vagy egy másik példányt (instance), a kezdéshez nincs szükség fiókra.

Jitsi Meet · Element Call

🟢🟡A Zoom / Meet kiváltója🌍 · nyílt forráskódú

Mire való

Videokonferencia-eszközök fiók vagy nehézkes telepítés nélkül, a Zoom, a Google Meet vagy a Teams leváltására.

Miért számít

A Jitsi Meet a böngészőben fut, nem kér fiókot, és saját szerveren is futtatható (ez a Brave Talk alapja is). Az Element Call végponttól végpontig titkosított és a Matrixon keresztül föderált. Egy egyszerű, teljesen titkosított híváshoz a Signal hívások is tökéletesen megfelelnek.

Kinek és mikor

Mindenkinek. Egy nyilvános Jitsi szerveren a többszemélyes hívások szállítás közben (transport-level) titkosítottak; a végponttól végpontig terjedő titkosítás opcionális.

Telepítés és használat
  1. Jitsi: lépj a meet.jit.si oldalra, hozz létre egy szobanevet, és oszd meg a linket. Semmit sem kell telepíteni.
  2. Element Call: az Element (Matrix) alkalmazásból indíts egy hívást valamelyik szobában.

Ente · Immich

🟡🔴A Google Fotók kiváltója🌍 · nyílt forráskódú

Mire való

Két módszer a fotóid megőrzésére anélkül, hogy átadnád őket a Google-nek vagy az Apple-nek.

Miért számít

Az Ente egy menedzselt, végponttól végpontig titkosított szolgáltatás, eszközön belüli (on-device) felismeréssel és kereséssel: egyszerű és biztonságos. Az Immich egy Google Fotók klón, amelyet te magad üzemeltetsz (arc- és tárgykeresést is tartalmazva), azoknak, akik kényelmesen elboldogulnak egy szerver futtatásával.

Kinek és mikor

Ente mindenkinek; az Immich a self-hostereknek (saját szervert üzemeltetőknek). Megjegyzés: Az Immich nem végponttól végpontig titkosított, a biztonsága a szerveredtől függ.

Telepítés és használat
  1. Ente: telepítsd az alkalmazást, hozz létre egy fiókot, és kapcsold be a kameratekercs (camera roll) automatikus biztonsági mentését.
  2. Immich: telepítsd a szerveredre (lásd a 10. szakaszt) Docker segítségével, majd csatlakoztasd a mobilalkalmazást.

SimpleLogin · addy.io

🟢🟡E-mail álnevek (aliasok)🌍 · nyílt forráskódú

Mire való

Eldobható e-mail álnevek: oldalanként egy egyedi cím, amely továbbítja a leveleket a valódi postafiókodba anélkül, hogy valaha is felfedné azt.

Miért számít

Többé nem adod meg mindenhol a valódi címedet. Ha egy oldalt feltörnek, vagy spamet küld, egyszerűen lekapcsolod azt az egy álnevet, és azonnal tudni fogod, hogy ki szivárogtatta ki az adataidat. A SimpleLogin integrálva van a Protonba; az addy.io korlátlan álnevet kínál az ingyenes csomagjában.

Kinek és mikor

Mindenkinek, és különösen az álnéves fiókoknak, akik szeretnék elkülöníteni a regisztrációikat (compartmentalise).

Telepítés és használat
  1. Hozz létre egy fiókot, telepítsd a böngészőbővítményt.
  2. Minden regisztrációnál generálj egy új álnevet ahelyett, hogy begépelnéd a valódi címedet.

Titkosított biztonsági mentések

🟡🔴Cryptomator · restic🌍 · nyílt forráskódú

Mire való

Egy módszer a telefonod és a számítógéped biztonsági mentésére, amely titkosítja az adatokat, mielőtt azok bármilyen felhőbe elindulnának.

Miért számít

Az iCloud/Google biztonsági mentésekhez a szolgáltató - és ezáltal a bíróságok is - gyakran hozzáfér. A Cryptomator titkosítja a fájljaidat, mielőtt elküldené őket bármilyen felhőbe; a restic automatikus, titkosított biztonsági mentéseket készít; a Proton Drive végponttól végpontig titkosított. iPhone-on engedélyezd a „Fejlett adatvédelmet” (Advanced Data Protection) az iCloud biztonsági mentéseid titkosításához.

Kinek és mikor

Mindenkinek titkosítania kellene a biztonsági mentéseit. Aranyszabály: két titkosított másolat, két különböző hordozón, két különböző helyen.

Telepítés és használat
  1. iPhone: Beállítások > a neved > iCloud > Fejlett adatvédelem: kapcsold be.
  2. PC: telepítsd a Cryptomatort, hozz létre egy trezort (vault), és tedd bele a fájljaidat a felhőbe történő szinkronizálás előtt.

Töröltesd az adataidat (GDPR)

🟡Adatbrókerek

Mire való

A személyes információid eltávolíttatása az „adatbrókerek” rendszereiből, akik gyűjtik és továbbértékesítik azokat.

Miért számít

Európában a GDPR (17. cikk) törléshez való jogot biztosít számodra: ingyenesen követelheted egy cégtől az adataid törlését, elvileg egy hónapon belül. Az olyan szolgáltatások, mint az Incogni, díj ellenében, tömegesen automatizálják ezeket a kéréseket.

Kinek és mikor

Azoknak, akik csökkenteni akarják a kitettségüket. Megjegyzés: az adatok idővel újra megjelenhetnek, és ez nem érinti a nyilvános nyilvántartásokat vagy a közösségi médiát. Ha magad csinálod, ingyenes, de fárasztó.

Telepítés és használat
  1. Manuális kéréshez: írj az adatbrókernek a GDPR 17. cikkére hivatkozva, és kérd a törlést.
  2. Automatizáláshoz: fizess elő egy törlési szolgáltatásra (removal service), és hagyd, hogy az a nevedben küldje el a kéréseket.

16. RÉSZ · HALADÓ ÖNVÉDELEM · 🔴

Saját szerver üzemeltetése (Self-hosting)

A szuverenitás végső foka: üzemeltesd magad a szolgáltatásaidat. Az adataid a saját hardvereden élnek, az általad választott joghatóság alatt.

YunoHost · Umbrel · Start9

🔴 HaladóKulcsrakész szerver🌍 · nyílt forráskódú

Mire való

Rendszerek, amelyek egy régi PC-t vagy egy Raspberry Pi-t személyes szerverré alakítanak, egy olyan alkalmazáskatalógussal, amelyből néhány kattintással telepíthetsz.

Miért számít

A saját szerver üzemeltetése ijesztőnek hangzik, de ezek az eszközök elvégzik a nehezét. A YunoHost még a saját e-mailjeidet és az egyszeri bejelentkezést (single sign-on) is futtatja. Az Umbrel egy több mint 300 alkalmazást tartalmazó áruházzal rendelkezik, és nagyon népszerű az adatvédelmet és a Bitcoint kedvelők körében. A Start9 titkosítja a biztonsági mentéseket, és alapértelmezés szerint minden szolgáltatáshoz ad egy Tor-címet.

Kinek és mikor

Haladó profiloknak, akik készek rászánni egy délutánt a saját felhőjük felépítésére. Ez a legradikálisabb strukturális válasz a Chat Controlra.

Telepítés és használat
  1. Szerezz egy régi számítógépet, egy Raspberry Pi-t, vagy bérelj egy kis szervert (VPS) egy biztonságos országban.

  2. Telepítsd a YunoHostot, az Umbrelt vagy a Start9-et a hivatalos útmutatójuk alapján.
  3. A katalógusból telepítsd a Nextcloudot, egy Matrix szervert, egy fotógalériát stb.
  4. Érd el privát módon a Tailscale-lel (lásd a VPN szakaszt), ahelyett, hogy kitennéd a szervert a nyilvános internetre.

Nextcloud

🔴 HaladóA teljes Google kiváltója🇩🇪 · nyílt forráskódú

Mire való

A saját felhőd: fájlok, naptár, névjegyek, fotók, jegyzetek és kollaboratív dokumentumok a szervereden.

Miért számít

Ez a Google Drive, a Naptár és a Névjegyek teljes értékű helyettesítője, de otthon. Te választod meg a joghatóságot, és senki más nem fér hozzá a fájljaidhoz. Megjegyzés: itt „a te szervered” jelenti a privát szférát, az adatok alapértelmezés szerint nincsenek végponttól végpontig titkosítva; neked kell gondoskodnod a frissítésekről.

Kinek és mikor

Self-hostereknek (Saját szervert üzemeltetőknek). A legegyszerűbb út a YunoHoston vagy az Umbrelen keresztüli telepítés.

Matrix Synapse

🔴 HaladóA saját chatszervered🌍 · nyílt forráskódú

Mire való

A saját Matrix chatszervered, amely az Elementet és a titkosított hívásokat működteti.

Miért számít

A szerver üzemeltetésével te irányítod a metaadatokat is (ki kivel és mikor beszél), ami a Matrix gyenge pontja a föderációban. Ez egy olyan közösségi chat, amelyet kizárólag te birtokolsz.

Kinek és mikor

Közösségeknek, kollektíváknak, szerkesztőségeknek, akik saját, független föderált teret szeretnének.

A saját weboldalad

🟡🔴Tedd kitilthatatlanná (ban-proof) a hangodat

Mire való

Egy saját oldal, a saját domainneveden, ahol a tartalmad egyetlen platformtól sem függ.

Miért számít

Azon a napon, amikor egy hálózat törli vagy felfüggeszti a fiókodat, minden munkád elenyészik. Egy személyes oldal a horgonyod: a bejegyzéseid ott maradnak, archiválva és naprakészen, történjen bármi. Pontosan ezt csinálják az óvatos információs fiókok. Egy statikus oldal (amely Hugóval, Astróval vagy Jekyll-lel készült) elegendő, és szinte ingyenesen publikálható; egy dinamikus bloghoz egy saját üzemeltetésű (self-hosted) WordPress vagy Ghost tökéletesen megfelel.

Kinek és mikor

Információs fiókoknak, tartalomgyártóknak, aktivistáknak, és bárkinek, aki publikál, és tart a platform-cenzúrától.

Telepítés és használat
  1. Vásárolj egy domainnevet (ideális esetben egy adatvédelem-tudatos regisztrátortól).
  2. Válassz egy statikusoldal-generátort (Astro, Hugo), és hosztold az eredményt, vagy telepíts WordPresst/Ghostot a szerveredre.

  3. A közösségi fiókjaidból mindig mutass (linkelj) erre az oldalra: a közönséged így akkor is megtalál, ha valamelyik fiókod elesik.

A joghatóság kérdése

A saját szerver üzemeltetése (self-hosting) azt is jelenti, hogy kiválasztod, hol éljenek az adataid. Egy otthoni, vagy egy biztonságos országban lévő szerver mentesül a nagy platformokra erőltetett szkennelési kötelezettségek alól. Ez a legradikálisabb strukturális válasz a Chat Controlra.

17. RÉSZ · 🔴

Tor

A hálózat, amely elválasztja azt, aki vagy, attól, amit az interneten csinálsz.

Tor Browser

🔴 HaladóHálózati anonimitás🌍 · nyílt forráskódú

Mire való

Egy hálózat, amely elválasztja azt, aki vagy, attól, amit az interneten csinálsz, és a Tor Böngészőn keresztül érhető el.

Miért számít

A forgalmad több titkosított csomóponton (relay) keresztül ugrál világszerte: egyik sem ismeri egyszerre a személyazonosságodat és a célállomásodat. Ez az újságírók és a források eszköze, és a módja egy blokkolt oldal elérésének (például egy cenzúrázott VPN letöltéséhez).

Kinek és mikor

Magas kockázatú profiloknak, és bárkinek, akinek le kell választania a tevékenységét a valódi IP-címéről. Alkalmanként használd, ne mindennapi böngészőként.

Telepítés és használat
  1. Töltsd le a Tor Böngészőt a torproject.org oldalról (Windows, macOS, Linux, Android).

  2. Indítsd el, és kattints a „Csatlakozás” (Connect) gombra. Ha a Tor blokkolva van az országodban, engedélyezz egy „hidat” (bridge).
  3. Böngéssz anélkül, hogy maximalizálnád az ablakot, anélkül, hogy bővítményeket telepítenél, és anélkül, hogy bejelentkeznél a valódi fiókjaidba.

Vannak határai, nem varázslat

A Tor a szállítást (transport) védi, nem a szokásaidat: jelentkezz be a valódi fiókodba, és azonnal leleplezed magad (deanonymise). Lassabb, és a kilépési csomópont (exit node) titkosítatlan forgalmat lát (használj HTTPS-t). Komoly anonimitáshoz párosítsd a Tails-szel (12. szakasz).

18. RÉSZ · 🔴

Szabad operációs rendszerek

A zárókő. Ha a kliensoldali szkennelést maga az operációs rendszer kényszerítheti ki, az egyetlen valódi ellenszer, ha te irányítod azt az OS-t. Ez igaz a telefonra (GrapheneOS) és a számítógépre (Linux) is. Ne becsüld ezt alá: amíg Windowson, macOS-en vagy egy Google Androidon maradsz, addig nem te irányítod igazán a gépedet.

GrapheneOS

🔴 HaladóGoogle-mentesített mobilAndroid · Pixel · nyílt forráskódú

Mire való

Egy teljesen Google-mentesített Android, Pixel telefonra telepítve: mobil szuverenitás.

Miért számít

Kiválósága a strukturális védelem egy olyan operációs rendszerrel vagy alkalmazásbolttal szemben, ami szkennelni akarna. Opcionális homokozóba (sandbox) zárt Google-szolgáltatások, alkalmazásonkénti hálózati engedélyek, elszigetelt profilok, automatikus újraindulás, amely törli a kulcsokat a memóriából, és egy kényszer-PIN (duress PIN), amely letörli a telefont. Annyira elismert a biztonság terén, hogy a kémszoftverek célpontjai is ezt használják.

Kinek és mikor

Kitett profiloknak, de bármely polgárnak is, aki hajlandó venni egy Pixelt, hogy visszavegye az irányítást a telefonja felett.

Telepítés és használat
  1. Szerezz be egy kompatibilis Google Pixel telefont (biztonsági okokból ez az egyetlen támogatott hardver).

  2. Egy számítógépen nyisd meg a grapheneos.org/install oldalt, és kövesd a webes telepítőt (néhány kattintás, terminál nem szükséges).

  3. Az alkalmazásaidhoz telepítsd az ingyenes F-Droid áruházat; csak akkor add hozzá a homokozóba (sandbox) zárt Google Play-t, ha feltétlenül szükséges.

  4. Állítsd be egy hosszú jelmondatot (ne egy 4 jegyű PIN-kódot), és tanuld meg a „Lezárás” (Lockdown) mód használatát.

Linux (asztali gépen)

🟡🔴A Windows / macOS kiváltója🌍 · szabad

Mire való

Egy szabad operációs rendszer a számítógépedre, a Windows vagy a macOS leváltására. Sokféle ízben (változatban) létezik, ezeket „disztribúcióknak” nevezik.

Miért számít

Sok ember számára ez a vakfolt: titkosítják az üzeneteiket, de megtartanak egy Windowst, amely megállás nélkül telemetriát sugároz a Microsoftnak (amelynek a „Recall” funkciója megpróbált folyamatosan képernyőfotókat készíteni a képernyőről), vagy egy macOS-t, amely jelentést küld az elindított alkalmazásokról. A Linux nem kémkedik utánad, ingyenes, életre kelti a régi számítógépeket, és végre a géped urává tesz. Könnyebb használni, mint amilyen a hírneve: a modern disztribúciók úgy néznek ki, mint a Windows vagy a macOS.

Kinek és mikor

Bárki meglépheti a váltást. Kezdésnek a Linux Mint (ez áll a legközelebb a Windowshoz) vagy a Fedora; a stabilitáshoz pedig a Debian ajánlott. Nem kell letörölnöd semmit: először tesztelheted, majd telepítheted a jelenlegi rendszered mellé.

Telepítés és használat
  1. Nem vagy biztos benne, hogy melyik disztribúciót válaszd? Töltsd ki a distrochooser.de kvízét, amely a te igényeidhez megfelelőhöz irányít.

  2. Próbáld ki anélkül, hogy bármit telepítenél, közvetlenül a böngésződben, a distrosea.com oldalon.

  3. Ha meggyőzött, töltsd le a disztribúció lemezképét (image), és hozz létre egy bootolható USB-t (a Ventoy vagy a Balena Etcher segítségével).

  4. Bootolj az USB-ről, hogy kipróbáld a rendszert „élőben” (live), majd futtasd a telepítést. Engedélyezd a felkínált lemeztitkosítást (disk encryption).

Tails

🔴 HaladóAmnezikus USB🌍 · minden a Toron keresztül

Mire való

Egy rendszer, amely egy USB-pendrive-ról bootol, minden forgalmat a Toron keresztül irányít, és a kikapcsoláskor semmilyen nyomot nem hagy.

Miért számít

Kikapcsoláskor mindent elfelejt: ez azt jelenti, hogy „amnezikus”. Ideális érzékeny, egyszeri munkákhoz egy olyan számítógépen, ami nem a tiéd, úgy, hogy semmit sem hagysz hátra.

Kinek és mikor

Kiszivárogtatóknak (whistleblowers), újságíróknak, forrásoknak. A referenciaként szolgáló eszköz magas kockázatú munkákhoz.

Telepítés és használat
  1. Töltsd le a Tails-t a tails.net oldalról, és kövesd a varázslót az USB-pendrive létrehozásához.

  2. Indítsd újra a számítógépet erről az USB-ről. Használd, majd állítsd le: minden nyom eltűnik.

Qubes OS · postmarketOS

🔴 SzakértőElkülönítés (Compartmentalisation)🌍 · nyílt forráskódú

Mire való

Két réteg-rendszer (niche): a Qubes elkülöníti a PC-det zárt virtuális gépekbe (compartmentalisation); a postmarketOS pedig Linuxot futtat régi telefonokon.

Miért számít

A Qubes minden tevékenységet (munka, bankolás, kockázatos böngészés) egy saját rekeszbe különít el: a kompromittálódás (feltörés) nem éri el a többit. A postmarketOS meghosszabbítja azoknak a telefonoknak az élettartamát, amelyeket a gyártójuk már elhagyott.

Kinek és mikor Szakértő felhasználóknak, akiknek nagyon magas a fenyegetettségi modelljük.

Erősítsd meg az eszközödet

Még az operációs rendszer (OS) lecserélése nélkül is sokat nyerhetsz: telepíts alkalmazásokat az F-Droid (szabad alkalmazásbolt) vagy az Aurora Store segítségével, cseréld le a Google-szolgáltatásokat a microG-re, hozz létre különálló profilokat, vond meg a felesleges hálózati engedélyeket, és tiltsd le az automatikus felhőalapú biztonsági mentést és a hirdetési azonosítót (advertising ID).

19. RÉSZ · HARDVER · 🔴

Telefónia és a fizikai eszköz

A legjobb alkalmazás is haszontalan, ha maga az eszköz árul el. Íme a hardveres fenyegetések és azok a lépések, amelyek semlegesítik őket.

A telefonszám egy nyomkövető

A számod összeköti a SIM-kártyádat, az eszközödet (annak IMEI-azonosítóját), a tartózkodási helyedet és a személyazonosságodat (a legtöbb országban igazolvány kell a SIM-kártya vásárlásához). Ez az a szál, amely lehetővé teszi, hogy mindent keresztezzék egymással.

  • Használj telefonszám nélküli üzenetküldőket (SimpleX, Session) az érzékeny kapcsolatokhoz, és mindig részesítsd előnyben a Signalt az SMS-sel szemben.
  • Egy különálló személyazonossághoz egy „csak adatforgalmas” (data-only) SIM vagy egy feltöltőkártyás eSIM már az értékesítési ponton korlátozza a kapcsolatot (ellenőrizd az országod szabályait).

IMSI-elfogók és a telefonhálózat

Az „IMSI-elfogók” (vagy „stingray”-ek) olyan hamis mobiltornyok, amelyek arra kényszerítik a telefonokat, hogy csatlakozzanak hozzájuk, így naplózni tudják az azonosítójukat, és néha lehallgatják a kommunikációjukat, gyakran a gyengén titkosított 2G-re való visszaminősítéssel (downgrade). Ezzel párhuzamosan egy régi hálózati hiba (SS7) még mindig lehetővé teszi az SMS-ek lehallgatását és a telefonok távoli helymeghatározását: még egy ok arra, hogy elhagyd az SMS-eket.

  • A beállításokban tiltsd le a 2G-t (Androidon és GrapheneOS-en lehetséges), hogy megszüntesd a fő lehallgatási vektort.
  • Egy tüntetésen vagy egy érzékeny területen válts repülőgépes (airplane) módra, vagy csúsztasd a telefont egy Faraday-tasakba (amely blokkol minden jelet). Az EFF még egy ingyenes eszközt (Rayhunter) is kiadott az IMSI-elfogók észlelésére.

Biometria vagy jelkód (passcode)?

Egy ujjat rá lehet kényszeríteni, egy jelkódot nem

Az arcodat vagy az ujjadat a szenzorhoz lehet nyomni, miközben le vagy fogva (egy határon, egy letartóztatás során); a fejedben lévő jelszót viszont nem. Egy kockázatos szituáció előtt kényszerítsd ki a jelkódhoz való visszatérést: iPhone-on tartsd lenyomva az oldalsó gombot és az egyik hangerőgombot (az „SOS” képernyőig); Android/GrapheneOS rendszeren használd a bekapcsológomb menüjében a Lezárás (Lockdown) funkciót, amely a PIN-kód megadásáig letiltja a biometriát. Válassz egy hosszú jelmondatot (passphrase), és ne egy négyjegyű PIN-kódot. A GrapheneOS még egy kényszer-PIN (duress PIN) funkciót is kínál, amivel törölheted a telefont.

Microsoft-mentesítés, Apple-mentesítés

Ne feledkezz meg a számítógépről sem: a Windows megállás nélkül sugározza a telemetriát (és a „Recall” funkciója folyamatosan képernyőképeket próbált készíteni), a macOS pedig jelenti, hogy milyen alkalmazásokat indítasz el. Az igazi kiút a Linux (lásd a 12. szakaszt). Ha erre nincs lehetőség, tiltsd le a telemetriát, a hirdetési azonosítót és a „Recall”-t, valamint adj hozzá egy kimenő forgalmat szűrő tűzfalat (outbound firewall, mint például a Little Snitch Mac-en).

20. RÉSZ · 🔴

Anonimitás és OPSEC (Műveleti Biztonság)

Az álnéves fiókoknak és a kiszivárogtatóknak. Itt már nem csupán egy üzenetet védesz: egy személyazonosságot védesz.

Álnév (pszeudonimitás) kontra anonimitás

Az aranyszabály: soha ne keresztezd a valódi személyazonosságodat a nyilvánossal. Ne legyen ugyanaz az e-mail, telefonszám, eszköz, hálózat, posztolási idő vagy írási stílus. Egyetlen adatszivárgás is összeköti a kettőt.

  • Személyazonosság nélküli fiókok: A SimpleX és a Session nem igényel telefonszámot; párosítsd őket eldobható e-mail álnevekkel. Óvakodj az újraértékesített, nyomon követhető „virtuális számoktól”.
  • Tiszta metaadatok: egy posztolt fénykép gyakran hordozza a dátumot, az eszköz modelljét és néha a GPS-koordinátákat (EXIF-adatok). Távolítsd el ezeket a Metadata Cleaner, a mat2 vagy az ExifTool segítségével posztolás előtt; figyelj a fájlnevekre és a dokumentumok metaadataira is.
  • Hálózati összekapcsolás elleni védelem (anti-correlation): használd a Tor/Tails rendszereket, hogy leválaszd a tevékenységedet az otthoni IP-címedről. Soha ne keverd a személyes és az álnéves hálózataidat. Egy nevedre szóló SIM-kártya elárulja a helyzetedet, függetlenül attól, hogy mit csinálsz máskülönben.
  • Elkülönítés (Kompartmentalizáció): egy eszköz, vagy legalább egy profil, amelyet a nyilvános identitásnak szentelsz, egy külön jelszókezelő, és soha semmilyen keresztbejelentkezés a két világ között.

Dokumentumok átadása forrásként

A SecureDrop az az anonim beküldési rendszer, amelyet sok szerkesztőség használ a forrásokból származó dokumentumok fogadására. Számos médium tesz közzé PGP-kulcsot és Signal-elérhetőséget is. Soha ne küldj be semmit a munkahelyi hardvereden vagy a megszokott hálózatodon keresztül.

Őszinteség: ne értékeld túl magad

Az erős anonimitás fenntartása egy állami ellenféllel szemben nehéz és esendő. Ez az útmutató iránymutatást ad, nem garanciákat. Ha életek múlnak rajta, képezd magad a leghitelesebb forrásokból: EFF Surveillance Self-Defense, Freedom of the Press Foundation, Privacy Guides. Szigorúan védekező (defenzív) és újságírói kontextus.

21. RÉSZ · TOVÁBBI LÉPÉSEK

A teljes szabad ökoszisztéma

A teljes Google-mentesítés azt jelenti, hogy minden egyes téglát egy szabad alternatívával helyettesítünk. A közös logika (szabad szoftver + az eszközöd feletti irányítás + saját szerver üzemeltetése) a valódi ellenszer a kliensoldali szkenneléssel szemben.

Iroda (Office)

  • LibreOffice
  • OnlyOffice

Média

  • VLC
  • Jellyfin
  • FreeTube / NewPipe
  • Audacity · OBS
  • GIMP · Inkscape
  • Calibre · Shotcut

Felhő és hálózat

  • Nextcloud
  • Pi-hole
  • KDE Connect

Szabad mobil

  • F-Droid · Aurora
  • microG
  • postmarketOS

Biztonság

  • Bitwarden
  • KeePassXC
  • Wireshark

E-mail és asztali környezet

  • Thunderbird
  • FairEmail

Fejlesztés és haladó

  • Termux · git
  • QEMU / KVM · Wine
  • Flatpak · GNU/Linux

22. RÉSZ · LÉPJ A TETTEK MEZEJÉRE

Migráció és digitális polgári engedetlenség

Egy lépésről lépésre haladó terv

  1. 1. hét 🟢: Telepítsd a Signalt, és hozd át a hozzád közel állókat. Válts Proton Mailre vagy Tutára. Állíts be egy jelszókezelőt és a uBlock Origint.
  2. 2. hét 🟡: Vidd át a fájljaidat egy titkosított felhőbe, cseréld le a Chrome-ot és a Google Keresőt, szerezz be egy VPN-t, és nyiss egy Mastodon-fiókot.
  3. Ezután 🔴: A profilodtól függően jöhet a GrapheneOS, a Tor/Tails, a saját szerver üzemeltetése (self-hosting), és a szigorú OPSEC fegyelem.
Gyakori hibák

Azt hinni, hogy egyetlen eszköz elegendő; a valódi telefonszámod újrahasználata egy anonim fiókhoz; tíz alkalmazás telepítése a szokásaid megváltoztatása nélkül; elfelejteni, hogy a gyenge láncszem gyakran maga az eszköz.

23. RÉSZ · A BIZONYÍTÉKOK

Harminc évnyi precedens

Minden generációnak azt mondják, hogy a megfigyelés új, korlátozott és ideiglenes. Dátummal és forrással ellátva: ugyanez a forgatókönyv 1993 óta. Kattints egy dátumra a bejegyzés hivatkozásához.

  1. az ígéret

    A Clipper Chip

    Az NSA egy olyan titkosító chipet erőltet, amelynek kulcsa kormányzati letétben van, „csak bűnüldözési célokra, kizárólag bírói engedéllyel”. A sebezhetőségeket demonstrálják (Blaze, 1994), amit tömeges elutasítás követ: 1996-ra elvetik a projektet. Az első kriptoháború, pontosan ugyanaz a forgatókönyv, mint ma.

    EPIC · Clipper Chip →

  2. leleplezve

    Az ECHELON-t megerősíti az Európai Parlament

    Hat nappal 9/11 előtt az Európai Parlament plenáris ülésén elfogadja (367-159-39) az ideiglenes bizottságának jelentését (amelyet a bizottság július 3-án hagyott jóvá), megerősítve egy globális, privát és kereskedelmi kommunikációt lehallgató hálózat létezését (USA, Egyesült Királyság, Kanada, Ausztrália, Új-Zéland).

    European Parliament · A5-0264/2001 →

  3. a kiterjesztés

    23 nappal 9/11 után

    Egy titkos elnöki rendelet elindítja az NSA bírói engedély nélküli belföldi megfigyelését. A válság hívja életre a programot; a program pedig túléli a válságot. Október 26-án következik a Patriot Act (Hazafias Törvény), amely szintén „ideiglenes”: annak lejárati záradékait 14 éven át folyamatosan meghosszabbítják.

    EFF · NSA Spying Timeline →

  4. leleplezve

    A 641A szoba

    Mark Klein, az AT&T technikusa átadja az EFF-nek azokat a dokumentumokat, amelyek leírják az NSA titkos szobáját a San Franciscó-i kapcsolóközpontban: lehallgatás infrastrukturális szinten, az összes forgalmon, nem csak a gyanúsítottakén.

    EFF · Jewel v. NSA evidence →

  5. a kiterjesztés

    EU Adatmegőrzési Irányelv

    Az EU kötelezővé teszi a teljes lakosság telekommunikációs metaadatainak megőrzését (6-24 hónapig) „a súlyos bűncselekmények elleni küzdelem” nevében. Senki sem gyanúsított, de mindenki bekerül a nyilvántartásba. A Chat Control pontos tervrajza, húsz évvel korábban.

    Directive 2006/24/EC →

  6. leleplezve

    Snowden: „Gyűjtsétek be az egészet”

    A Guardian közzéteszi azt a titkos FISA-végzést, amely arra kényszeríti a Verizont, hogy adja át az összes ügyfelének metaadatait, majd a PRISM programot. Márciusban Clapper hírszerzési igazgató a Kongresszus előtt megesküdött, hogy ilyesmi nem történik; a kiszivárogtatás után néhány nappal úgy nyilatkozik, hogy ez volt a „legkevésbé valótlan” válasz, amit adhatott.

    The Guardian · 5 June 2013 →

  7. megsemmisítve

    Az EUB megsemmisíti a tömeges adatmegőrzést

    Digital Rights Ireland (C-293/12 és C-594/12 egyesített ügyek): a 2006-os irányelvet teljes egészében megsemmisítik: a teljes lakosság megkülönböztetés nélküli megfigyelése sérti az Alapjogi Chartát. Egy apró, önkéntesekből álló civil szervezet buktatott meg egy uniós irányelvet.

    CJEU · C-293/12 & C-594/12 →

  8. a kiterjesztés

    Az Egyesült Királyság „Snooper's Charter”-je (Kíváncsiskodók törvénye)

    Az Investigatory Powers Act (Nyomozati Jogkörökről Szóló Törvény) legalizálja a tömeges adatgyűjtést és az állami hackelést, valamint arra kényszeríti az internetszolgáltatókat, hogy őrizzék meg mindenki böngészési előzményeit. Három héttel később az Európai Unió Bírósága (Tele2/Watson ügy) ismét kimondja, hogy a tömeges adatmegőrzés jogellenes; London ennek ellenére fenntartja a gyakorlatot.

    legislation.gov.uk →

  9. a kiterjesztés

    Ausztrália a matematika ellen

    A Hozzáférési Törvény (Assistance and Access Act) lehetővé teszi az állam számára, hogy titokban utasítson egy vállalatot a termékei átalakítására („műszaki képességre vonatkozó felszólítások”). A kritikusok arra figyelmeztetnek, hogy ez minden szempontból gyengíti a titkosítást, bár a törvény névlegesen tiltja a „rendszerszintű gyengeségeket”. A miniszterelnök megadta az alaphangot: „Ausztrália törvényei felülírják a matematika törvényeit”.

    legislation.gov.au · C2018A00148 →

  10. leleplezve

    Crypto AG: a trezorgyártó megtartotta a kulcsokat

    A Washington Post leleplezi (a CIA saját belső történelmi feljegyzéseivel alátámasztva), hogy a CIA és a BND (Német Szövetségi Hírszerző Szolgálat) titokban birtokolta a Crypto AG-t, 120 kormány svájci titkosítóberendezés-beszállítóját az 1970-es évek óta. Az 1980-as években az NSA által dekódolt diplomáciai táviratok 40%-a ezen keresztül érkezett. A tanulság: egy „megbízható” hátsó ajtó attól még hátsó ajtó.

    Washington Post · Operation Rubicon →

  11. megsemmisítve

    A La Quadrature du Net az EUB előtt

    A Bíróság fenntartja a tömeges adatmegőrzés tilalmát Franciaországgal és Belgiummal szemben (C-511/18, C-512/18 és C-520/18 egyesített ügyek), és ugyanezen a napon az Egyesült Királysággal szemben is a Privacy International ügyben (C-623/17), miközben „nemzetbiztonsági” kiskapukat is kivésnek. Kettős tanulság: a perek működnek, és minden kivétel a következő szabállyá válik. A Bizottság soha nem indított kötelezettségszegési eljárást azon államok ellen, amelyek ennek ellenére is megőrzik az adatokat.

    CJEU · C-511/18, C-512/18 & C-520/18 →

  12. az ígéret

    Chat Control 1.0, „ideiglenes”

    A 2021/1232-es rendelet lehetővé teszi a privát üzenetek „önkéntes” szkennelését, eltérve az ePrivacy (e-hírközlési adatvédelmi) irányelvtől. A lejárati záradék ígérete 2024. augusztus 3. A 2024/1307-es rendelet 2026. április 3-ra terjeszti ki a hatályát, amikor is lejár... majd feltámad halottaiból (lásd lejjebb).

    Regulation (EU) 2021/1232 →

  13. leleplezve

    A Pegasus Projekt

    Több mint 80 újságíró 10 ország 17 szerkesztőségében dokumentálja újságírók, ügyvédek, ellenzékiek és államfők megfigyelését az NSO kémszoftverén keresztül. Az Amnesty törvényszéki elemzései (amelyeket a Citizen Lab szakértői is megerősítettek) bizonyítják a teljesen frissített iPhone-ok kattintás nélküli (zero-click) fertőzéseit: ha az eszközt célba veszik, a titkosítás önmagában nem elég. Pontosan ez a kliensoldali szkennelés logikája.

    Amnesty · Forensic Methodology Report →

  14. megsemmisítve

    Az Apple bejelenti az eszközön belüli szkennelést... majd visszakozik

    Az Apple bemutatja az eszközön belüli CSAM (gyermekek szexuális zaklatását ábrázoló anyagok) fotószkennelést iPhone-ra. A kutatók és civil szervezetek fellázadnak: ez az általánosítható megfigyelés infrastruktúrája. 2022 decembere: Az Apple elveti az ötletet, és később, egy 2023. augusztusi levélben, a „nem kívánt következmények csúszós lejtőjére” hivatkozik. Pontosan arra a mechanizmusra, amelyet a Chat Control 2.0 kötelezővé akar tenni.

    WIRED · Apple kills CSAM scanning →

  15. a kiterjesztés

    Chat Control 2.0: kötelező szkennelés

    A Bizottság javaslatot tesz a CSAR rendeletre (COM/2022/209): „felderítési határozatok”, amelyek minden platformra rákényszeríthetik a szkennelést, beleértve a végponttól végpontig titkosítottakat is. Ami 2021-ben önkéntes volt, 2022-ben kötelezővé válik: hatáskörkiterjesztés (scope creep) a szó szoros értelmében.

    COM/2022/209 →

  16. a kiterjesztés

    Online Safety Act (Online Biztonsági Törvény): a „kém-záradék”

    Az Egyesült Királyság felhatalmazza magát, hogy elrendelje a titkosított tartalmak szkennelését az üzenetküldők számára (121. szakasz). „Ahol technikailag kivitelezhető” - ez a kitétel nincs benne a törvényben: ez csupán a miniszter engedménye volt Lord Parkinson nyilatkozatában a Lordok Háza előtt (2023. szeptember 6.), miután a Signal és a WhatsApp a kivonulással fenyegetőzött. A kormány elismeri, hogy a dolog nem kivitelezhető, de a felhatalmazást azért a jogszabályban hagyja.

    Online Safety Act 2023 · s.121 →

  17. a kiterjesztés

    Az „ideiglenes” megkapja az első hosszabbítást

    A 2024/1307-es rendelet a Chat Control 1.0 lejárati idejét 2024. augusztus 3-ról 2026. április 3-ra tolja ki. Egy vészhelyzeti intézkedés, amely megújítja önmagát, már nem kivétel: ez már egy rendszer.

    Regulation (EU) 2024/1307 →

  18. a kiterjesztés

    Egyesült Királyság: mutasd fel az igazolványod az internethasználathoz

    Az Online Safety Act bekapcsolja a „rendkívül hatékony” életkor-ellenőrzést (személyi igazolvány, bankkártya, arckor-becslés) a web nagy részén. A Proton mérései szerint az óránkénti VPN-regisztrációk több mint 1400%-kal ugrottak meg; a Lordok Háza már vitatja a VPN-ek korlátozását.

    Ofcom · age assurance →

  19. a kiterjesztés

    A Tanács a lejárati záradék törlését indítványozza

    A Tanács trialógus álláspontja (15318/25 dok.): egyszerűen törölni kell az „önkéntes” szkennelés lejárati záradékát, ezzel állandósítva azt. A dán elnökség tervezete a kötelező kliensoldali szkennelést is fontolgatta. 2026 februárjában az EDPS (Európai Adatvédelmi Biztos) válaszol a Bizottság decemberi javaslatára, amely az eltérés 2028-ig történő meghosszabbítására (COM(2025) 797) vonatkozik: a bizalmasság jelentős romlása, megkülönböztetés nélküli, aránytalan elemzés.

    EDPS · Opinion 7/2026 →

  20. megsemmisítve

    A Parlament nemet mond

    Az Európai Parlament elutasítja az önkéntes szkennelés 2028-ig történő meghosszabbítását (228 mellette, 311 ellene, 92 tartózkodik). A következmény: a jogalap 2026. április 3-án lejár. A polgári nyomás és a civil szervezetek munkája tartotta a frontot. Három hónapig.

    European Parliament · 26 March 2026 →

  21. leleplezve

    A törvény lejár, a szkennelés folytatódik

    Az eltérés lejártával azok a gigacégek, amelyek aláírták a március 19-i közös felhívást a rendszer megszilárdítására (Google, Meta, Microsoft, Snap, TikTok), bejelentik, hogy jogalap ide vagy oda, tovább folytatják az üzenetek szkennelését. Ez a beismerése annak, hogy a „megfelelés” csak díszlet volt.

    The Record · Big Tech vows to keep scanning →

  22. a kiterjesztés

    A Tanács feltámasztja a lejárt szöveget

    Három hónappal a lejárati idő után a Tanács elfogadja álláspontját az önkéntes szkennelés 2028. április 3-ig történő visszaállításáról, és második olvasatra elküldi a Parlamentnek: az az eljárás, ahol az elutasításhoz abszolút többségre (720-ból 361 szavazatra) van szükség, nem pedig a leadott szavazatok többségére.

    Council of the EU · 2 July 2026 →

  23. megsemmisítve

    Az elutasítás elbukik, de az E2EE kivételt kap

    A sürgősségi eljárást július 7-én elfogadják (331/304/11), a szavazás 9-én történik: 314 EP-képviselő szavaz a Tanács álláspontjának elutasítására: egyszerű többség, amely elmarad a szükséges 361-től. De a Parlament ezután elfogadja azokat a módosításokat, amelyek kizárják a végponttól végpontig titkosított kommunikációt a szkennelési rendszerből (369 és 362 szavazat), és egy utolsó kísérlet a módosított álláspont elutasítására szintén elbukik (276/286/30). A módosított szöveg visszakerül a Tanácshoz, amelynek körülbelül három hónapja van (2026. október 9-ig), hogy elfogadja a módosításokat (a nem E2EE szolgáltatások önkéntes szkennelése 2028. április 3-ig) vagy egyeztetést indítson. 2026. július 10-én semmi sincs hatályban: az április 3-án lejárt eltérést soha nem élesztették újjá (teljes név szerinti szavazások).

    European Parliament · 9 July 2026 →

24. RÉSZ · A SODRÓDÁS, ÉLŐBEN

Nagy Testvér megfigyelőközpont

A Chat Control csak egy front az öt közül. Mi ment át, mi van az asztalon, mit vertek vissza, régiónként és témánként.

Régió
Téma

2024-03-13EUAI és biometriahatályos

Prüm II: arckeresés minden európai rendőrségen keresztül

A 2024/982-es rendelet arcképeket - beleértve a soha el nem ítélt gyanúsítottakét is - ad a tagállamok közötti automatizált rendőrségi adatcseréhez egy központi útválasztón keresztül. Egy páneurópai biometrikus azonosítási képesség, amelyet valódi nemzeti vita nélkül fogadtak el; az EDRi ezt „állami túlkapásnak és tömeges megfigyelésnek” nevezi.

Regulation (EU) 2024/982 · Prüm II →

2024-05-20EUSzemélyazonossághatályos

eIDAS 2.0: megérkezik a személyazonossági tárca, a böngészők állami felügyelet alá kerülnek

Minden tagállamnak biztosítania kell egy európai digitális személyazonossági tárcát (EUDI Wallet) 2026. december 24-ig; a bankoknak, a távközlési cégeknek, az egészségügyi szolgáltatásoknak és a nagyon nagy platformoknak el kell fogadniuk azt. Ugyanez a tárca fogja igazolni az életkorodat, megnyitni a fiókodat, és aláírni a fizetést: egyetlen átjáró, ezáltal egyetlen ellenőrző pont; az EDPS (Európai Adatvédelmi Biztos) dokumentálja a keresztirányú használatból eredő nyomonkövetési kockázatokat. A 45. cikk pedig arra kényszeríti a böngészőket, hogy ismerjék el az államilag kijelölt webes tanúsítványokat: több mint 500 kutató figyelmeztetett (last-chance-for-eidas.org), hogy ez a titkosított forgalom lehallgatásának infrastruktúrája.

Commission · EUDI regulation →

2024-05-21EUÜzenetküldésSzemélyazonosságjavasolt

A „Going Dark” (Elsötétülés) terv: beépített rendőrségi hozzáférés

Az „adatokhoz való hozzáféréssel” foglalkozó, szinte kizárólag bűnüldözési képviselőkből álló magas szintű munkacsoport 2024. május 21-én 42 ajánlást fogad el: „beépített jogszerű hozzáférés” (a tervezőasztaltól kezdve a termékekbe épített rendőrségi hozzáférés), harmonizált metaadat-megőrzés, minden felhasználó azonosításának kötelezettsége, beleértve az üzenetküldőket is. 2024 decemberében 55 civil szervezet, vállalat és egyesület ír alá egy nyílt levelet, amelyben az eredményt „kudarcot vallott küldetésnek”: ez a tömeges megfigyelés tervrajza. Ez mindannak a mátrixa, ami ezután következik.

Commission · HLG recommendations →

2024-12-17EUMédiahatályos

Románia: megsemmisített választás, a DSA dönt a láthatóságról

December 6-án a román Alkotmánybíróság megsemmisíti az elnökválasztás első fordulóját, hivatkozva egy be nem jelentett, összehangolt kampányra a TikTokon; december 17-én a Bizottság hivatalos DSA-eljárást indít a platform ellen (ajánlórendszerek, politikai hirdetések), amely 2026-ban is folyamatban van. Bármi is legyen az eredmény, a precedens megmarad: az, hogy „ki dönti el, mi látható egy választás során”, immár a platformok, a Bizottság és az alkotmánybíróságok között dől el.

Commission · DSA proceedings v. TikTok →

2024-12-25VilágSzemélyazonosságMédiahatályos

Vietnám: ellenőrzött személyazonosság vagy csend

A 147-es rendelet arra kényszeríti a platformokat, hogy ellenőrizzék minden felhasználó személyazonosságát (telefonszám vagy személyi igazolványszám), tárolják az adatokat és adják át a hatóságoknak; csak ellenőrzött fiókok posztolhatnak, kommentelhetnek vagy streamelhetnek. Az egyenlet egyszerűen fogalmazódik meg: nincs ellenőrzött személyazonosság, nincs nyilvános beszéd.

The Guardian · Dec 2024 →

2025-02-21VilágÜzenetküldéshatályos

London hátsó ajtót követel, az Apple visszavonja a titkosítást

A Belügyminisztérium titkos paranccsal (az Investigatory Powers Act szerinti Műszaki Képességre Vonatkozó Felszólítás, TCN) hozzáférést követel a titkosított iCloud adatokhoz, világméretű hatállyal, amit a bírósági beadványok is megerősítettek. Az Apple válaszul inkább visszavonja az Advanced Data Protectiont (a végponttól végpontig titkosított iCloudot) az összes brit felhasználótól, minthogy megépítse a kulcsot. Amerikai nyomásra London nyáron „visszavonja” a követelést... majd 2025. szeptember elején új parancsot ad ki, ami október 1-jén lát napvilágot, és amit a brit felhasználók adataira szűkítenek. 2026 közepén a brit felhasználók még mindig E2EE nélkül élnek a biztonsági mentéseiken.

EFF · Deeplinks · Oct 2025 →

2025-03-20FranciaországÜzenetküldéselutasítva

Franciaország: elbukik a kábítószer-kereskedelem elleni hátsó ajtó

A Narcotrafic (kábítószer-kereskedelem elleni) törvény 8. ter cikke arra kényszerítette volna a titkosított üzenetküldőket, hogy biztosítsanak hozzáférést a hírszerző szolgálatoknak a levelezésekhez: ez a „szellem-résztvevő” mechanizmus. A bizottságban törölték, a visszaállítását pedig egy többpárti koalíció a belügyminiszter akarata ellenére 119 szavazattal 24 ellenében elutasította a 2025. március 20-i éjszakán. Egy nemzeti parlament mondhat nemet; a kormány azonban nem adta fel: a hozzáférési igény ciklikusan visszatér, hol itt, hol Brüsszelben.

La Quadrature du Net · March 2025 →

2025-04-01EUÜzenetküldésjavasolt

„ProtectEU”: a titkosítás feltörése hivatalos politikává válik

A Bizottság belső biztonsági stratégiája (COM(2025) 148) bejelent egy ütemtervet az „adatokhoz való jogszerű és hatékony hozzáférésre” és egy „Technológiai Ütemtervet” a titkosításra vonatkozóan, plusz egy megerősített Europolt. Az elszórt rendőrségi követelésekből az Unió többéves politikai programja lesz: hozzáférés a titkosított kommunikációhoz, írásba foglalva.

COM(2025) 148 · ProtectEU →

2025-04-18VilágAI és biometriaSzemélyazonossághatályos

Az ICE megvásárolja az „ImmigrationOS”-t a Palantirtól

30 millió dollár egy platformért, amely szövetségi adatbázisokat vet össze, és „közel valós idejű láthatóságot” biztosít az eltávolításra kijelölt személyekről. Egy egész lakosság országos megfigyelése egy polcról leemelhető szoftvertermékké válik, amelyet egy magánvállalat üzemeltet.

WIRED · April 2025 →

2025-05VilágÜzenetküldésSzemélyazonosságfelfüggesztve

Még Svájc is: a rendelet, amely elüldözné a Protont

A felülvizsgált megfigyelési rendelet (VÜPF) a felhasználó-azonosítási és adatmegőrzési kötelezettségeket (6 hónapos IP-naplózás) minden 5000 felhasználó feletti szolgáltatásra kiterjesztené. A Proton vezérigazgatója megfogadja, hogy elhagyja az országot, ha átmegy a tervezet („kevésbé lennénk bizalmasak, mint a Google”) és befagyasztja a svájci befektetéseket; a Threema is tiltakozik. 2026 elejére a projekt megakad: szinte egyöntetű ellenzés az egyeztetés során, a parlament újraszerkesztést követel. A bizalmasság történelmi menedéke puszta rendelettel próbálta meg azt, amiről az EU a Chat Controlban vitázik.

Statewatch · Feb 2026 →

2025-06-18VilágMédiaSzemélyazonossághatályos

Amerikai vízumok: nyilvános közösségi média profil, vagy semmi

A Külügyminisztérium megköveteli a diákvízumot igénylőktől, hogy tegyék nyilvánossá a közösségi profiljaikat (2025. június 18-i távirat), hogy kiszűrjék az Egyesült Államokkal szembeni esetleges „ellenségességet”; a DS-160-as űrlap 2019 óta már eleve megköveteli az elmúlt öt év felhasználóneveit. December 15-én kiterjesztik a H-1B-re, majd 2026 márciusában további 14+ vízumkategóriára. A belépést az online beszéd ideológiai ellenőrzéséhez kötik: egy világméretű ösztönzés az öncenzúrára.

US State Department · June 2025 →

2025-06-24EUÜzenetküldésAI és biometriajavasolt

Az útiterv: az állami dekódolás menetrendje 2030-ig

A Bizottság közzéteszi az „adatokhoz való jogszerű hozzáférés” ütemtervét (COM(2025) 349): új adatmegőrzési szabályok, határokon átnyúló lehallgatás 2027-ig, a lefoglalt adatok mesterséges intelligencia (AI) általi elemzése 2028-ig, és egy „újgenerációs dekódolási képesség” az Europol számára 2030-tól. Az EU öt évre előre megtervezi a jogi és technikai építőelemeket ahhoz, hogy elolvassa azt, ami ma még olvashatatlan. Az EFF így összegzi: „ez az útiterv mindenkit kevésbé biztonságossá tesz”.

Commission · 24 June 2025 →

2025-07-14EUSzemélyazonosságelfogadva

Életkor-ellenőrzési tervezet: a kísérleti alkalmazás öt országban

A Bizottság közzéteszi a DSA (Digitális Szolgáltatásokról Szóló Jogszabály) „28. cikkéhez” kapcsolódó iránymutatásait és egy életkor-ellenőrzési tervezetet (egy „mini-tárcát”), amelyet Dániával, Franciaországgal, Görögországgal, Olaszországgal és Spanyolországgal kísérleteznek ki, és amelyet úgy terveztek, hogy 2026 végére beolvadjon az EUDI Wallet-be. Még ha „adatvédelem-barát” is, a logika egy személyazonosság-ellenőrzést telepít az internet bejáratához: egy polgári státusz-attribútum igazolása a legális tartalmak megtekintéséhez normális gesztussá válik.

Commission · blueprint · July 2025 →

2025-07-15FranciaországSzemélyazonossághatályos

Franciaország: az Államtanács (Conseil d'État) visszaállítja az életkor-ellenőrzést

A SREN törvény és az Arcom keretrendszere („kettős anonimitás”) értelmében a felnőtt oldalaknak ellenőrizniük kell a látogatók életkorát. Az Aylo (Pornhub) tiltakozásul lezárja a hozzáférést Franciaországban; a közigazgatási bíróság júniusban felfüggeszti a rendeletet, de az Államtanács július 15-én hatályon kívül helyezi a felfüggesztést: a kötelezettség érvényben marad, az oldalak újra blokkolnak. Az első teljes körű bevezetése az „igazolvány az internetre való belépéshez” koncepciónak, ahol a blokkolás a megfelelés kikényszerítésének eszköze.

Conseil d’État · 15 July 2025 →

2025-07-15VilágSzemélyazonossághatályos

Kína: a nemzeti internetes azonosító, a rendőrségnél központosítva

A „kibertér azonosító” elindítása: a Közbiztonsági Minisztérium és a Kínai Kibertér-igazgatóság által közösen kibocsátott egységes azonosító, amelyet az arcfelismerés és a nemzeti személyi igazolvány támogat, és amelyet online szolgáltatásokba való bejelentkezésre használnak, hatályos 2025. július 15-től. Hivatalosan önkéntes, a már mindenhol kötelező valódi neves regisztráció tetejébe. Amikor az online azonosítást az állam központosítja, az anonimitás tervezéséből fakadóan eltűnik, és az internethozzáférés visszavonható kiváltsággá válik. Ez a befejezett modellje annak, amit a nyugati életkor-ellenőrzések és tárcák felvázolnak.

South China Morning Post · July 2025 →

2025-08-08EUMédiaÜzenetküldéshatályos

EMFA: az újságírók védelme, kilyuggatva a kivételekkel

A European Media Freedom Act (Európai Médiaszabadságról Szóló Törvény) teljes mértékben alkalmazandóvá válik. A 4. cikk elviekben tiltja a kémszoftverek használatát az újságírókkal szemben... majd kivételként engedélyezi egy sor súlyos bűncselekmény esetén; a tárgyalások során a Tanács - Franciaországgal az élen - egy átfogó „nemzetbiztonsági” kivételt erőltetett át, amelyet a Riporterek Határok Nélkül (RSF) is elítélt. Az első európai szöveg, amelynek az újságírókat kellene megvédenie az állami kémkedéstől, negatív térben kodifikálja azokat a feltételeket, amelyek mellett ez a kémkedés legális marad.

Regulation (EU) 2024/1083 · EMFA →

2025-09-01VilágÜzenetküldésSzemélyazonossághatályos

Oroszország: az állami üzenetküldő alkalmazás rendeletben előírva

Minden Oroszországban eladott okostelefont a MAX-szal kell szállítani, a VK által épített üzenetküldővel, amelyet „nemzeti alkalmazásnak” jelöltek ki; a köztisztviselőket és a tanárokat arra utasítják, hogy térjenek át erre. Független elemzések kiterjedt nyomon követést és az FSZB lehallgatórendszerével való integrációt írnak le. A titkosítás-ellenes logika végpontja: egy olyan üzenetküldő, amelyet a szolgálatok olvashatnak, és amelyet maga a hardverforgalmazási csatorna kényszerít ki.

Reuters · Aug 2025 →

2025-09-01VilágMédiahatályos

Oroszország: a keresés bűncselekménnyé válik

A „szélsőségesnek” minősített (egy több mint 5000 bejegyzést tartalmazó lista, az ellenzéket is beleértve) tartalmak online „szándékos” keresése (beleértve a VPN-en keresztüli keresést is) pénzbüntetéssel sújthatóvá válik, és a megkerülő eszközök reklámozása is tilos. Történelmi küszöb: az állam már nem azt bünteti, amit mondasz, hanem azt, amit megpróbálsz megtudni. Az egyéni internethasználat ellenőrzésének logikus végpontja.

Reuters · July 2025 →

2025-09-09EUÜzenetküldéstárgyalás alatt

500 tudós: „műszakilag kivitelezhetetlen”

Több mint 500 kriptográfus és kutató 34 országból (októberre mintegy 800-an 37 országból) ír alá a dán CSAR-tervezet ellen: a megbízható észlelés ebben a léptékben lehetetlen, a megkerülése a bűnözők számára triviális, és bármilyen kliensoldali szkennelés „inherensen aláássa” a végponttól végpontig terjedő titkosítást. A német szövetségi bűnügyi rendőrség (BKA) adatai külön is bizonyítják ezt a pontot: a 2024-ben beérkezett 205 728 NCMEC bejelentésből 99 375 (48,3%) „nem volt büntetőjogilag releváns”. A tudományos konszenzus egyértelmű. A projekt mégis folytatódik.

Open letter · Sept 2025 →

2025-09-26VilágSzemélyazonosságtárgyalás alatt

„BritCard”: digitális azonosító a munkavállaláshoz

A Starmer-kormány bejelent egy digitális személyazonosságot (a „BritCard” a nem hivatalos beceneve), amely a parlamenti ciklus végére kötelezővé válik a munkavállalási jogosultság ellenőrzéséhez, az illegális bevándorlás elleni küzdelem nevében. Egy petíció körülbelül két nap alatt meghaladja az egymillió aláírást (azóta már 2,9 milliónál is több); a kormány tartja az irányt (egy törvényjavaslat már szerepel a 2026. májusi királyi beszédben). A munkavállalás jogának állami azonosítóhoz kötése egy központi ellenőrzőpontot épít be mindenki gazdasági életébe.

gov.uk · Sept 2025 →

2025-10-12EUÜzenetküldéselutasítva

Berlin megakadályozza a kötelező szkennelést

A Signal elnöke, Meredith Whittaker nyilvánosan kijelenti, hogy az üzenetküldő inkább elhagyja az európai piacot, minthogy aláássa a titkosítását; a CDU/CSU frakció a gyanú nélküli szkennelést mindenki leveleinek gőz fölötti felbontásához hasonlítja. A napirendi pontot leveszik az október 14-i IB (Igazságügy és Belügy) Tanács üléséről: a blokkoló kisebbség kitart. Az erőviszonyok megfordulhatnak, de a projekt sosem hal meg: „önkéntesként” átdolgozva, hat héttel később visszatér.

EU Perspectives · Oct 2025 →

2025-10-12EUAI és biometriaSzemélyazonossághatályos

EES: az arc és az ujjlenyomat lesz az útlevél

Elindul az Entry/Exit System (Határregisztrációs Rendszer): minden nem EU-s utazó ujjlenyomatait és arcképét begyűjtik egy központosított adatbázisba, felváltva az útlevélbélyegzőt (teljes bevezetés: 2026. április 10.); ezt követi az ETIAS, egy fizetős engedély, amely ezekre az adatbázisokra épül. Az EU áttér a határ-mint-adatbázis koncepcióra: a test válik az alapértelmezett utazási azonosítóvá, olyan rendszerekben tárolva, amelyeket összekapcsolásra terveztek.

Commission · EES →

2025-10-25VilágÜzenetküldéselfogadva

ENSZ Kiberbűnözési Egyezmény: szerződésbe foglalt, exportált megfigyelés

Az orosz kezdeményezésre letárgyalt és 2024 végén elfogadott egyezmény 72 aláírót gyűjt össze Hanoiban: 71 állam plusz az EU. Az EFF és a Human Rights Watch figyelmeztet: tág definíciók, kötelező kölcsönös jogsegély az elektronikus bizonyítékok gyűjtésére (beleértve a valós idejű lehallgatást is) a megkereső ország törvényei szerint meghatározott „súlyos bűncselekmények” esetén, opcionális biztosítékokkal. Egy legalizált világméretű csatorna, amelyen keresztül a legelnyomóbb rendszerek normái is utazhatnak.

UN · UNODC · Oct 2025 →

2025-10-30EUPénzügyektárgyalás alatt

Digitális euró: az architektúra hamarabb épül meg, mint a biztosítékok

Az EKB lezárja az „előkészítő szakaszát”, és megkezdi a következőt: egy kísérleti (pilot) gyakorlatot 2027 közepén, lehetséges első kibocsátással 2029-ben, miközben a rendelet még el sincs fogadva. Az Eurócsoport szeptemberben megállapodott az irányításról és a birtoklási limitek meghatározásának folyamatáról. A jegybanki digitális valuta (CBDC) egy olyan infrastruktúra, ahol minden tranzakció natívan rögzíthető; ezt úgy építik, hogy annak jogi korlátai még nincsenek megírva.

ECB · 30 Oct 2025 →

2025-12-10VilágSzemélyazonosságAI és biometriaMédiahatályos

Ausztrália: 4,7 millió fiók lekapcsolva egy hónap alatt

Világelső: 2025. december 10-től a 16 éven aluliakat kitiltják az eSafety szabályozó által kijelölt tíz platformról, amelyeknek becsülniük kell az életkort (viselkedéses következtetés, arcfelismerő szelfik, személyi okmányok) 49,5 millió ausztrál dolláros bírság terhe mellett. 2026 januárjának közepén a miniszterelnök bejelenti 4,7 millió fiók deaktíválását, eltávolítását vagy korlátozását. Ahhoz, hogy kizárd a kiskorúakat, mindenki életkorát meg kell becsülnöd: a biometria válik a közösségi web fizetőkapujává, és a világ kormányai árgus szemekkel figyelik a laboratóriumot.

Australian PM · Jan 2026 →

2025-12-17FranciaországAI és biometriahatályos

Algoritmikus CCTV: az olimpiai „kísérlet” a hetedik évébe lép

A 2023-as olimpiai törvény által „kísérleti jelleggel” engedélyezett (2025 márciusában lejáró) algoritmikus videómegfigyelést 2027 végéig meghosszabbítják, amit az Alkotmánytanács is jóváhagyott. 2026 májusára a Szenátus már szavaz is a folytatásról (a „Ripost” törvény): meghosszabbítás 2030 végéig és kiterjesztés minden nyilvánosan hozzáférhető térre. A klasszikus racsni: a kivételt meghosszabbítják, a hatály bővül, az értékelés ráér.

Le Monde · 18 Dec 2025 →

2026-01-12EUMédiaÜzenetküldésleleplezve

Pegasus Lengyelországban: a vádlott menedéket talál... az EU-n belül

Zbigniew Ziobro volt igazságügyi miniszter, akit 26 rendbeli bűncselekménnyel (többek között a „Pegasus finanszírozásával” egy áldozatsegítő alapból és annak ellenzékiekkel szembeni használatával) vádolnak, azt állítja, hogy politikai menedékjogot kapott Magyarországon, miután a mentelmi jogát felfüggesztették; 2026 májusában továbbmenekül az Egyesült Államokba. Az állami politikai kémkedés jogi felelősségre vonása példátlan zsákutcába ér: egy uniós tagállam bújtatja el a feltételezett tettest, és az elszámoltathatóság megáll a belső határnál.

Le Monde · 12 Jan 2026 →

2026-02-12VilágÜzenetküldéshatályos

Oroszország: a WhatsApp elvágva 100 millió felhasználótól

A teljes sorozat hat hónapot vett igénybe: 2025 augusztusában a WhatsApp és a Telegram hívásokat lefojtják (a platformok „megtagadják az adatok megosztását a hatóságokkal”); decemberben a lassítás tovább terjed; 2026 februárjában a WhatsAppot teljesen blokkolják, amit a Kreml is megerősít. A lecke világos: követeled az adatokat, megfojtod a szolgáltatást, amely megtagadja azt, majd teljesen elvágod. A titkosítás feltörésének megtagadását az országból való kitiltással büntetik.

Reuters · Feb 2026 →

2026-02-26EUMédiaÜzenetküldésleleplezve

Predator Görögországban: az eladók elítélve, a vevők lenyomozhatatlanok

Egy athéni bíróság elítél négy, az Intellexához kötődő vezetőt (az alapító Tal Diliant, valamint Hamout, Bitziost és Lavranost) a magánkommunikációkhoz való illegális hozzáférés miatt a Predator-botrányban (~87 célpont: újságírók, miniszterek, katonatisztek; a The Record és az ICIJ által jelentett szám). Az EU első bűnügyi ítélete kémszoftver-kereskedők ellen. De egyetlen politikai tisztségviselőt sem ítélnek el: aki a lehallgatásokat megrendelte, hivatalosan lenyomozhatatlan marad.

Amnesty International · Feb 2026 →

2026-05FranciaországÜzenetküldésMédiatárgyalás alatt

Fekete dobozok: a hírszerzés a teljes URL-eket akarja

A parlamenti képviselők kiterjesztik a „fekete dobozok” (a 2015-ben a terrorizmus ellen létrehozott, és azóta állandósított algoritmikus metaadat-elemzés) használatát a szervezett bűnözésre és - most először - a meglátogatott oldalak teljes URL-jére is. Az Alkotmánytanács 2025-ben egy hasonló rendszert megsemmisített; a kormány újra megpróbálja, átdolgozva. Egy teljes URL feltárja, hogy mit olvasol, nem csak azt, hogy kivel beszélsz: ez egy minőségi ugrás az olvasási szokások automatizált ellenőrzése felé, adminisztratív (nem bírói) engedély alapján.

Le Monde · 7 May 2026 →

2026-05-19EUAI és biometriahatályos

Palantir Európában: a szállító változik, a kérdés nem

2026 májusának közepén a német belső hírszerzés (BfV) lecseréli a Palantirt a francia ChapsVisionre. A francia DGSI (amely 2025 novemberében, 2028-ig meghosszabbította a Palantir-szerződését) később ugyanezt az utat választja: 2026. június 16-án Sébastien Lecornu bejelenti a migrációt a ChapsVisionre valamikor 2027 folyamán. Eközben Bajorország és Hessen rendőrsége továbbra is a Gothamet használja (Észak-Rajna-Vesztfália is 2026 októberéig), amit megtámadtak az Alkotmánybíróságon. A közvita arról, hogy „kell-e a rendőrségi aktákat MI-vel egybefésülni”, arra csúszott át, hogy „melyik szállítónak kellene ezt megtennie”: a szuverenitás felváltotta az arányosságot, és magát a tömeges elemzést már meg sem kérdőjelezik.

Le Monde · 19 May 2026 →

2026-06-12VilágÜzenetküldéstárgyalás alatt

A FISA 702 lejár, az adatgyűjtés mégis folytatódik

A 702-es szakasz, az amerikai szolgáltatókon keresztülhaladó kommunikációk bírói engedély nélküli gyűjtése 2026 áprilisában járt volna le. Két rövid meghosszabbítás után a felhatalmazás június közepén lejár, mivel a Kongresszus holtpontra jut abban a kérdésben, hogy az FBI amerikaiakra vonatkozó kereséseihez elő kellene-e írni bírói engedélyt. A meglévő tanúsítványok azonban 2027 márciusáig érvényesek maradnak: a gépezet még egy évig fut bármiféle megújított jogalap nélkül. Egy „ideiglenes” megfigyelési jogosultság sosem kapcsol ki teljesen.

Brennan Center · 2026 →

2026-06-23EUPénzügyektárgyalás alatt

Digitális euró: „nem programozható”, mégis feltételhez kötött

A Parlament ECON (Gazdasági és Monetáris) bizottsága elfogadja álláspontját (43 szavazat mellette, 14 ellene, egy tartózkodás): az irányt 2029-es indulásra állítják be. Az EKB saját GYIK-je esküszik rá, hogy a digitális euró „nem lesz programozható pénz”, miközben a „feltételes fizetéseket” opcionális szolgáltatásként mutatja be; a képviselők álláspontja szerint a birtoklási limitet később a Bizottság határozná meg az EKB ajánlása alapján, és kétévente felülvizsgálná azt. Az ígéret és a platform közötti szakadék egy politikai döntésen múlik, nem pedig technikai lehetetlenségen: a feltételhez kötöttségi és nyomonkövethetőségi infrastruktúra már az első naptól kezdve létezni fog.

European Parliament · 23 June 2026 →

2026-06-24EUÜzenetküldésPénzügyekAI és biometriajavasolt

Europol: a költségvetés 3 milliárd euróra nő, felhatalmazás a titkosításra

A Bizottság az Europol legnagyobb reformját javasolja az elmúlt 25 évben: a költségvetés 1,9 milliárdról 3 milliárd euróra nő, 900 további munkatárs, a felhatalmazást kiterjesztik a titkosított kommunikációra, a kriptoeszközökre és a mesterséges intelligenciával támogatott csalásokra; egy „technológiai és innovációs központ”, amelynek titkosítással kapcsolatos munkája a ProtectEU ütemtervét követi (amely az Europol dekódolási képességét 2030-ra ütemezi be); egy automatizált „európai rendőrségi adattér”. A ProtectEU fegyveres szárnya: egy szupranacionális (nemzetek feletti) ügynökség, amelyről az egyik EP-képviselő már most figyelmeztet, hogy „nem vezethet tömeges megfigyeléshez”.

Commission · 24 June 2026 →

2026-07EUMédiaÜzenetküldésleleplezve

Pegasus a Parlamentben: a megfigyelőt megfigyelték

A Citizen Lab leleplezi, hogy Stelios Kouloglou EP-képviselőt, a PEGA bizottság póttagját - pont annak a testületnek a tagját, amely a Pegasus és a kémszoftverek európai visszaéléseit vizsgálta - feltörték a Pegasusszal, miközben a bizottságban szolgált (a fertőzések dátuma 2022. október 21. és 2023. március 6-7.), ami hozzáférést biztosíthatott a bizalmas tanácskozásokhoz. A Citizen Lab kifejezetten elzárkózik a támadás attribúciójától; a civil szervezetek koalíciója EU-s választ követel. Annak a testületnek a megfigyelése, amelynek feladata a kémszoftverek felügyelete, a demokratikus kontroll végső kifordítása, és senkit sem neveznek meg felelősként.

Citizen Lab · July 2026 →

25. RÉSZ · NEM VAGY EGYEDÜL

Szövetséges kezdeményezések

A szervezetek, amelyek a tárgyalótermekben és a parlamentekben harcolnak ez ellen, és a projektek, amelyek megőrzik a bizonyítékokat.

Kampányok és érdekképviselet

  • Fight Chat Controlfightchatcontrol.eu

    Polgári kezdeményezésű platform (anonim kollektíva): Kapcsolatfelvételi eszköz az EP-képviselőkkel, tagállami álláspontok nyomon követése, az 1.0 és 2.0 verziók összehasonlítása. Minden szavazásnál újraindul.

  • Stop Scanning Me · EDRistopscanningme.eu

    Több mint 60 szervezetet tömörítő koalíció: több mint 200 000 aláírással rendelkező petíció, 300-ról 450-re bővült tudományos nyílt levél, 133 civil szervezet közös levele.

  • Patrick Breyer · chatcontrol.eupatrick-breyer.de

    A Kalózpárt korábbi EP-képviselője, aki a „Chat Control” kifejezést megalkotta. Az ügy legfőbb krónikása, aki 2020 óta szavazásról szavazásra, dokumentumról dokumentumra követi az eseményeket.

  • EDRiedri.org

    Az európai digitális jogvédő hálózat (több mint 50 civil szervezet). Jogi elemzések, brüsszeli érdekképviselet, kampánykoordináció.

  • La Quadrature du Netlaquadrature.net

    2008 óta: pereskedés az Európai Unió Bíróságán (a 2020-as adatmegőrzési ítélet), a Technopolice kampány, a francia megfigyelési törvények elemzése.

  • noybnoyb.eu

    Max Schrems civil szervezete: szisztematikus GDPR-perek, amelyek két EU-USA adattovábbítási megállapodást is megdöntöttek (Schrems I és II).

  • EFFeff.org

    Harminc évnyi pereskedés és eszközfejlesztés (Jewel kontra NSA, Certbot, Privacy Badger, Rayhunter), valamint a Surveillance Self-Defense (Önvédelmi Útmutató Megfigyelés Ellen).

  • Signal Foundationsignal.org

    Megfogadta, hogy inkább elhagyja az EU-t, minthogy beépítse a szkennelést. A Meta/WhatsApp (2025. okt.) és a Threema („minden lehetőséget mérlegelve”) szintén csatlakozott az ellenzők táborához.

Dokumentációs projektek

  • EFF · NSA Spying Timelinensa-timeline.eff.org

    Az amerikai megfigyelés kronológiája 1791-től 2015-ig, a Jewel kontra NSA ügy bizonyítékaira építve: minden bejegyzés dátummal és forrással ellátva. A Precedensek szakaszunk ezt a modellt veszi alapul.

  • Atlas of Surveillanceatlasofsurveillance.org

    Több mint 14 900 dokumentált rendőrségi bevetés több mint 6000 amerikai joghatóságban (drónok, arcfelismerés, IMSI-elfogók...), amelyet több mint 1000 diák és önkéntes állított össze. Inkább földrajzi, mint kronológiai rendszerezés.

  • Technopolicetechnopolice.fr

    A La Quadrature 2019-es kampánya, amely városonként és cégenként dokumentálja a „Biztonságos Várost” (Safe City): közbeszerzési iratok, részvételi fórum, kiszivárogtató csatorna.

  • OONIooni.org

    A legnagyobb nyílt adatkészlet az internetes cenzúráról: több millió mérés 2012 óta, több mint 200 országban, CC-licences adatok és nyilvános API. A cenzúra bizonyítása valós időben.

  • Digital Violence · Forensic Architectureforensic-architecture.org

    A Pegasus/NSO ökoszisztéma interaktív térképe: exportengedélyek, fertőzések, és a célkeresztbe került személyekre gyakorolt fizikai következmények.

  • Surveillance Watchsurveillancewatch.io

    A kémszoftver-ipar interaktív térképe: kik fejlesztik, kik finanszírozzák, kik vásárolják.

  • NetBlocksnetblocks.org

    Az internetes leállások és blokkolások valós idejű megfigyelőközpontja, országonként és incidensenként.

  • Big Brother Awardsbigbrotherawards.de

    2000 óta a legrosszabb adatvédelmi jogsértőknek járó éves „díj” (több országban is megszervezve): krónika konkrét példákon keresztül, évről évre.

26. RÉSZ · AZ ARZENÁL

Nyílt forráskódú címtár

66 szabad szoftveres eszköz 14 kategóriában. Minden bejegyzés nyílt forráskódú: ellenőrizhető kód, nincs szükség vak bizalomra.

Üzenetküldés

  • SignalAGPL-3.0

    A WhatsApp kiváltója. Alapértelmezetten E2EE (végponttól végpontig titkosított), nonprofit alapítvány.

  • SimpleX ChatAGPL-3.0

    Egyáltalán nincs azonosító: még a szerverek sem tudják, ki kivel beszél.

  • SessionGPL-3.0

    Nincs szükség telefonszámra, hagyma-útválasztást (onion routing) használ.

  • Element · MatrixAGPL-3.0

    A Discord/Slack kiváltója. Föderált, saját szerveren futtatható (self-hosted).

  • BriarGPL-3.0

    P2P (egyenrangú hálózat) internet nélkül (Bluetooth/Tor): tüntetések, áramszünetek esetére.

  • MollyGPL-3.0

    Megerősített Signal Androidra (teljesen FOSS változat).

E-mail

  • ThunderbirdMPL-2.0

    A referenciának számító ingyenes e-mail kliens, beépített OpenPGP támogatással.

  • Proton Mail (apps)GPL-3.0

    A svájci titkosított szolgáltatás nyílt forráskódú alkalmazásai.

  • Tuta (apps)GPL-3.0

    Ingyenes alkalmazások, poszt-kvantum titkosítás, EU-s joghatóság.

Böngészés és keresés

  • FirefoxMPL-2.0

    A Chrome kiváltója. A független böngészőmotor.

  • Tor BrowserMPL-2.0

    Hálózati anonimitás, ujjlenyomat-képzés (fingerprinting) elleni védelem.

  • Mullvad BrowserMPL-2.0

    A Tor Project böngészője, a Tor hálózat nélkül.

  • BraveMPL-2.0

    Chromium alapú böngésző, amely alapértelmezetten blokkolja a reklámokat és a nyomkövetőket.

  • uBlock OriginGPL-3.0

    A legfőbb reklám- és nyomkövető-blokkoló.

  • SearXNGAGPL-3.0

    Saját szerveren futtatható metakereső.

VPN és hálózat

  • WireGuardGPL-2.0

    A modern VPN protokoll, amire ma már mindenki épít.

  • Mullvad VPN (app)GPL-3.0

    Fiók nélküli VPN kliense (készpénz/Monero elfogadva).

  • Proton VPN (apps)GPL-3.0

    Ingyenes kliensek, tisztességes ingyenes csomag.

  • TorBSD-3-Clause

    A hálózat, amely elválasztja azt, aki vagy, attól, amit csinálsz.

  • TailscaleBSD-3-Clause

    Privát WireGuard hálózat az eszközeid között.

  • HeadscaleBSD-3-Clause

    A Tailscale koordinációs szerver, a te saját hardvereden.

DNS

  • Pi-holeEUPL-1.2

    Reklámok és nyomkövetők blokkolása a teljes hálózaton.

  • AdGuard HomeGPL-3.0

    A Pi-hole alternatívája modernebb felhasználói felülettel.

Jelszavak és 2FA

  • BitwardenGPL-3.0

    Keresztplatformos jelszókezelő.

  • VaultwardenAGPL-3.0

    Könnyűsúlyú, saját szerveren futtatható Bitwarden szerver.

  • KeePassXCGPL-2.0/3.0

    100%-ban helyi tároló, nulla felhő-jelenlét.

  • AegisGPL-3.0

    2FA kódok (TOTP) egy helyi, titkosított tárolóban (Android).

  • Ente AuthAGPL-3.0

    2FA végponttól végpontig titkosított szinkronizációval.

Tárolás, fotók és mentések

  • NextcloudAGPL-3.0

    A teljes Google-ökoszisztéma kiváltója, otthon.

  • CryptomatorGPL-3.0

    Titkosítja a fájljaidat, MIELŐTT bármilyen felhőbe kerülnének.

  • SyncthingMPL-2.0

    Eszközök közötti közvetlen szinkronizáció, szerver nélkül.

  • resticBSD-2-Clause

    Titkosított, deduplikált, automatikus biztonsági mentések.

  • ImmichAGPL-3.0

    Saját szerveren futtatható Google Fotók alternatíva (arcfelismerés, keresés).

  • Ente PhotosAGPL-3.0

    E2EE fotótárolás, eszközön belüli felismeréssel.

Mindennapi eszközök

  • LibreOfficeMPL-2.0

    Az ingyenes irodai programcsomag.

  • OnlyOfficeAGPL-3.0

    Saját szerveren futtatható közös irodai programcsomag.

  • JoplinAGPL-3.0

    Markdown jegyzetek, opcionális titkosítással és szinkronizációval.

  • Standard NotesAGPL-3.0

    Alapértelmezetten titkosított jegyzetek.

  • CryptPadAGPL-3.0

    Kollaboratív Google Dokumentumok alternatíva, teljesen titkosítva.

  • Organic MapsApache-2.0

    Offline térképek nulla nyomon követéssel (OpenStreetMap).

  • OsmAndGPL-3.0

    Térkép haladó felhasználóknak (túrázás, szintvonalak).

  • Jitsi MeetApache-2.0

    Videohívások fiók nélkül, saját szerveren futtatható.

Közösségi hálózatok

  • MastodonAGPL-3.0

    Az X/Twitter kiváltója. Föderált, nincs ráderőltetett algoritmus.

  • PixelfedAGPL-3.0

    A fediverzum Instagramja.

  • PeerTubeAGPL-3.0

    Föderált YouTube.

  • LemmyAGPL-3.0

    Föderált Reddit.

  • Damus (Nostr)GPL-3.0

    Nostr kliens: a személyazonosságid egy kulcspár.

Helyi és ágens alapú AI

  • OllamaMIT

    Futtass LLM-eket helyben, egyetlen paranccsal.

  • llama.cppMIT

    A helyi inferencia motor, ami mindezt lehetővé tette.

  • JanAGPL-3.0

    100%-ban helyi ChatGPT-szerű alkalmazás, egyszerű felülettel.

  • GPT4AllMIT

    Adatvédelem-fókuszú helyi LLM-ek, CPU-barát.

  • PocketPal AIMIT

    Futtass LLM-eket offline a telefonodon (iOS/Android), fiók nélkül.

Operációs rendszerek

  • GrapheneOSMIT

    Google-mentesített, megerősített Android (Pixel telefonokra).

  • TailsGPL-3.0

    Amnezikus (adatokat nem mentő) USB operációs rendszer, minden a Tor-on keresztül halad.

  • Qubes OSGPL-2.0

    Elkülönítés lezárt virtuális gépeken (VM) keresztül.

  • F-DroidGPL-3.0

    A 100%-ban szabad/nyílt forráskódú alkalmazásbolt.

  • postmarketOSGPL-3.0

    Linux elhagyatott telefonokon.

Saját szerver (self-hosting)

  • YunoHostAGPL-3.0

    Kulcsrakész személyes szerver (e-mail beépítve).

  • StartOS (Start9)MIT

    Szuverén szerver, alapértelmezetten Tor-kapcsolattal.

  • Synapse (Matrix)AGPL-3.0

    A saját föderált chatszervered.

Pénzügyek

  • Bitcoin CoreMIT

    Pénz, amit te magad birtokolsz.

  • MoneroBSD-3-Clause

    Alapértelmezetten privát tranzakciók.

OPSEC és kiszivárogtatás

  • SecureDropAGPL-3.0

    Anonim dokumentum-bedobódoboz szerkesztőségeknek.

  • OnionShareGPL-3.0

    Fájlmegosztás a Tor-on keresztül, közvetítő nélkül.

  • Rayhunter (EFF)GPL-3.0

    IMSI-elfogó detektor.

  • mat2LGPL-3.0

    Eltávolítja a metaadatokat publikálás előtt.

  • ExifToolArtistic/GPL

    EXIF metaadatok olvasása és törlése.

27. RÉSZ · A TERV

Migrációs ellenőrzőlista

Tizennégy lépés, a tízperces győzelmektől a hétvégi projektekig. A pipákat csak ez a böngésző menti el. Semmi sem hagyja el az eszközödet.

0 / 14 lépés kész

Kiáltvány

Az eszközök lecserélése az egyéni felelősségvállalás aktusa, amely mindannyiunk sajátja: így utasítod el a törvénytelen tömeges megfigyelést.

A titkosítás a magánéleted védelmét jelenti. A saját szerver üzemeltetése a Big Tech megfigyelése alóli kibújást. Az eszközeid feletti irányítás visszavétele pedig azt, hogy kormányozhatatlanná és szuverénné válsz.

A harc politikai. Támogasd a tiltakozó szervezeteket, mint például a(z) fightchatcontrol.eu kezdeményezés, és írj a képviselőidnek. Ez az, ami majdnem megbuktatta a Chat Controlt.

De mivel a megoldás valószínűleg sem a szavazóurnákból, sem az Európai Parlamentből nem fog megérkezni, mindannyiunk feladata, hogy kivívjuk a szabadságunkat és megvédjük a magánéletünket az internet nyújtotta összes eszközzel.