Jak bezpečně předat tip novinářům (a ochránit sebe)
Víte něco, co by veřejnost vědět měla. Korupci v práci. Týrání, na které se zavírají oči. Dokument, který někdo schoval. A váháte — protože pokud se provalí, že jste to poslali vy, můžete přijít o práci, klid nebo i bezpečí.
Tahle obava je oprávněná. Ale dá se s ní pracovat. Tenhle návod vás krok za krokem provede tím, jak nám tip předat tak, aby obsah nikdo cizí nepřečetl a aby stopa nevedla k vám.
Není to věda. Je to disciplína. A půl hodiny času.
Než cokoli pošlete: tři pravidla
-
Nepoužívejte pracovní zařízení ani pracovní e-mail. Firemní notebook, mobil ani síť vám nepatří. Zaměstnavatel může vidět, co na nich děláte. Použijte soukromé zařízení a soukromé připojení — ideálně ne domácí, pokud je riziko vysoké.
-
Nemluvte o tom, že chcete tip předat. Ani kolegům, ani na pracovním chatu. Nejčastěji zdroj prozradí ne technika, ale jeho vlastní ústa.
-
Pošlete jen to, co potřebujeme — a co vás neprozradí. K tomu se dostaneme na konci. Je to nejdůležitější část.
Krok 1: Založte si anonymní ProtonMail účet
ProtonMail je švýcarská šifrovaná e-mailová služba mimo jurisdikci USA. Pro předání tipu je ideální — a založení je zdarma.
- Otevřete proton.me — ideálně v anonymním okně prohlížeče, ještě lépe přes TOR.
- Klikněte na Create account a zvolte plán Free.
- Zvolte uživatelské jméno, které nijak nesouvisí s vaší identitou. Ne přezdívku, kterou používáte jinde. Ne iniciály. Nic dohledatelného.
- Vytvořte silné, unikátní heslo. Nikde jinde ho nepoužívejte.
- Pokud ProtonMail vyžaduje ověření, zvolte e-mailovou variantu (jiný anonymní e-mail), ne telefonní číslo. Telefonní číslo vás propojí s identitou — vyhněte se mu, jak to jde.
Hotovo. Máte schránku, která není svázaná s vaším jménem. Pokud chcete jít dál a vytvořit skutečně oddělenou identitu, čtěte náš návod na anonymní online identitu.
Krok 2: Napište nám na náš PGP e-mail
Náš kontakt pro tipy:
A teď to nejdůležitější — jak zařídit, aby zprávu nikdo cizí nepřečetl. Tady se to liší podle toho, odkud píšete.
Z ProtonMailu: nejjednodušší cesta
Tohle je hlavní důvod, proč doporučujeme právě ProtonMail. Náš e-mail petr@detektivniparta.cz běží na ProtonMailu. ProtonMail umí náš veřejný PGP klíč najít a použít sám díky technologii Web Key Directory (WKD) — bez nastavování z vaší strany.
Jak to poznáte: napíšete nám z ProtonMailu na naši adresu a podíváte se, jestli ProtonMail u zprávy ukáže zelený zámeček. Zelený zámeček znamená, že je zpráva šifrovaná end-to-end a obsah si přečteme jen my dva.
Důležité bezpečnostní pravidlo: nikdy neposílejte citlivý obsah, dokud zelený zámeček nevidíte. Pokud se neobjeví, zpráva by šla nezašifrovaně — v tom případě buď přidejte náš klíč ručně (viz níže), nebo nám zatím pošlete jen neutrální zprávu a domluvíme si bezpečnější kanál.
Z Gmailu a jiných služeb: klíč přidáte ručně
Pokud píšete z Gmailu, Seznamu, Outlooku nebo podobně, WKD za vás šifrování neudělá — tyhle služby PGP nepodporují nativně. Máte dvě možnosti, jak ho doplnit:
Možnost A — Mailvelope (rozšíření do prohlížeče). Nejjednodušší pro Gmail.
- Nainstalujte rozšíření Mailvelope do Chrome nebo Firefoxu.
- V Mailvelope si vygenerujte vlastní pár klíčů.
- Importujte náš veřejný klíč — najdete ho níže na této stránce (zkopírujte celý blok od
-----BEGIN PGP PUBLIC KEY BLOCK-----po-----END PGP PUBLIC KEY BLOCK-----a vložte ho do Mailvelope). - Při psaní e-mailu klikněte na ikonu Mailvelope, napište zprávu a ta se zašifruje naším klíčem.
Možnost B — Thunderbird (e-mailový klient s vestavěným OpenPGP). Robustnější řešení.
- Stáhněte Thunderbird a přidejte do něj svůj účet.
- Thunderbird má PGP vestavěné (od verze 78) — žádný plugin netřeba.
- V nastavení vygenerujte vlastní klíče.
- Importujte náš veřejný klíč přes správce klíčů (OpenPGP Key Manager → File → Import).
- Při psaní zprávy zapněte šifrování — Thunderbird zprávu zamkne naším veřejným klíčem.
V obou případech platí: ověřte si otisk (fingerprint) našeho klíče (najdete ho přímo u klíče níže). Když otisk sedí, máte jistotu, že klíč je opravdu náš, a ne podvržený.
Náš veřejný PGP klíč
Otisk (fingerprint): 0757 1853 8703 CEB6 CCCC 0511 D735 E7C6 BD9E 7F8D
-----BEGIN PGP PUBLIC KEY BLOCK-----
xjMEah1XYxYJKwYBBAHaRw8BAQdA3qMrd82prUTnnHUyP6nVaiocEjj25kcx
YoROoGAiGpzNMXBldHJAZGV0ZWt0aXZuaXBhcnRhLmN6IDxwZXRyQGRldGVr
dGl2bmlwYXJ0YS5jej7CwBEEExYKAIMFgmodV2MDCwkHCRDXNefGvZ5/jUUU
AAAAAAAcACBzYWx0QG5vdGF0aW9ucy5vcGVucGdwanMub3Jn55AI2emnVnvz
fnddVQOoInp6Hf7g9+UgCteLhM2gMjwDFQoIBBYAAgECGQECmwMCHgEWIQQH
VxhThwPOtszMBRHXNefGvZ5/jQAAKkcBAJYmih8PNfc81vkhZw8NOZKjcvvb
F2LfMS80iC4HTCqyAP4q0fNDzQcHILrcjJn8QRwEr7n4tm3+ZllTt7OeykJP
Cs44BGodV2MSCisGAQQBl1UBBQEBB0Dnx3W0AxSty3jw1pcxG22zVdiYVpjY
SeiddMShInNONgMBCAfCvgQYFgoAcAWCah1XYwkQ1zXnxr2ef41FFAAAAAAA
HAAgc2FsdEBub3RhdGlvbnMub3BlbnBncGpzLm9yZ2gHBTjTLszK1uJlg0+1
+EhPsJ3gX+GTi+DQrGmkuEphApsMFiEEB1cYU4cDzrbMzAUR1zXnxr2ef40A
AFX3AP0U2SvFVVV1Ivu40bPessG0GbFZKENcHDQCha3c6DHTxQD/clLEcP2z
JPil1ROzy1K05u3+CtgOeTc9PVjD1RW+NQ0=
=Vw/Z
-----END PGP PUBLIC KEY BLOCK-----
Krok 3: Co posílat a co ne
Šifrování ochrání obsah. Ale prozradit vás může i samotný obsah. Tady jsou pravidla.
Posílejte:
- Konkrétní, ověřitelná fakta — jména, data, čísla, popis událostí.
- Dokumenty, ze kterých jste odstranili stopu k vlastní osobě (viz níže o metadatech).
- Kontext — proč je to důležité a komu to škodí.
Neposílejte:
- Nic, co znáte jen vy a pár lidí. Pokud informaci zná pět lidí, jste jeden z pěti podezřelých. Zužujete tím okruh sami na sebe.
- Originální soubory bez očištění metadat.
- Větu „píšu vám z oddělení X, kde dělám Y” — pokud nechcete být dohledatelní.
Pozor na metadata
Dokumenty, fotky a PDF v sobě nesou skrytá data: autora, čas vzniku, použitý software, někdy i GPS. Word dokument může mít vaše jméno v poli „autor”. Fotka může mít souřadnice vašeho domu. Než cokoli pošlete, metadata odstraňte. Jak na to detailně rozebíráme v článku co o vás prozradí metadata.
Bezpečnější než poslat citlivý interní dokument je ho popsat vlastními slovy nebo přepsat klíčové údaje. Když nemáme originál, nemůže nikdo z originálu vystopovat zdroj.
Krok 4: Chraňte sebe
| Riziko | Ochrana |
|---|---|
| Propojení IP s identitou | Pište přes TOR nebo aspoň z cizí sítě, ne z domova |
| Stopa v zařízení | Soukromé zařízení, ne pracovní; anonymní okno |
| Metadata v souborech | Očistit dokumenty a fotky před odesláním |
| Příliš úzký okruh | Neposílejte to, co zná jen pár lidí |
| Účet svázaný s vámi | Anonymní ProtonMail bez telefonního čísla |
| Vlastní slova | Nemluvte o tom, že jste tip předali |
A ještě jedno: nečekáme od vás dokonalost. Když si nejste jistí, ozvěte se nám i obyčejně a my společně domluvíme bezpečnější kanál. Lepší opatrný kontakt než žádný.
Zákon je na naší straně: ochrana novinářského zdroje
K technické ochraně se přidává i ta právní. I kdyby po nás policie nebo kterýkoli jiný státní orgán chtěl vědět, od koho informaci máme, nemusíme to říct — a neřekneme to.
Novinářům to výslovně garantuje § 16 tiskového zákona (zák. č. 46/2000 Sb.): kdo se podílí na získávání nebo zpracování informací pro uveřejnění, má právo odepřít soudu i jinému státnímu orgánu sdělení původu informací — a dokonce i vydání věcí (poznámek, nahrávek, disků), ze kterých by šel zdroj zjistit. Stejné právo dává § 41 zákona o rozhlasovém a televizním vysílání (zák. č. 231/2001 Sb.).
A protože primárně točíme videa, je důležitá i ústavní rovina: ochrana novinářského zdroje je součástí svobody projevu podle čl. 17 Listiny základních práv a svobod a váže se na novinářskou činnost jako takovou, ne na konkrétní médium. Ústavní soud v nálezu I. ÚS 394/04 potvrdil, že ochrana zdroje je základní podmínkou novinářské práce a svobody tisku; stejně to dlouhodobě judikuje Evropský soud pro lidská práva (Goodwin proti Spojenému království, 1996).
Jedna poctivá výjimka: ochrana zdroje nás nezbavuje povinnosti překazit nebo oznámit zvlášť závažné trestné činy (např. vraždu), kterou zákon ukládá každému. Na běžné tipy — korupce, podvody, týrání, dezinformační byznys — se ale ochrana zdroje vztahuje plně.
Shrnutí
- Soukromé zařízení, ne pracovní. Mlčte o tom.
- Anonymní ProtonMail bez telefonního čísla, ideálně přes TOR.
- Z ProtonMailu nám napište — pokud uvidíte zelený zámeček, šifrování proběhlo automaticky (díky WKD). Bez zámečku citlivý obsah neposílejte.
- Z Gmailu apod. přidejte náš veřejný klíč ručně přes Mailvelope nebo Thunderbird.
- Posílejte ověřitelná fakta, ne věci, co znáte jen vy. Očistěte metadata.
Whistlebloweři posouvají společnost dopředu. Ale jen tehdy, když přežijí to, co odhalí. Udělejte to chytře — a ozvěte se nám.
Kontakt a kompletní údaje: najdete v sekci Kontakt na stránce O nás.
Naše práce stojí čas, peníze a nervy. Pomoz nám pokračovat.