OSINT na sebe: proč a kdy to řešit
OSINT na sebe (self-OSINT) je systematické vyhledávání všech veřejně dostupných informací o vlastní osobě s cílem zmapovat rizika: stalking, doxxing, spear-phishing, krádež identity, reputační škody či fyzická bezpečnost. Audit prováděný čtvrtletně zachytí změny algoritmů a zpřístupněných datových sad. Cílem není „zmizet“, ale snížit útočný povrch a mít přehled, co o vás ví internet.
Model hrozeb: co by mohl zneužít útočník
- Klíčové identifikátory: celé jméno, aliasy, uživatelská jména, e-maily, telefonní čísla, adresy.
- Vztahové vazby: rodina, kolegové, členské organizace, veřejné seznamy přátel a sledovaných.
- Časoprostorové vzory: místa pobytu, pracovní rutiny, oblíbené podniky, fitness trasy, fotografie s EXIF daty.
- Technické stopy: domény, repozitáře kódu, konfigurace, meta tagy dokumentů.
- Finanční a právní stopy: obchodní rejstřík, katastrální náhledy, soudní rozhodnutí, aukční a inzerční portály.
Příprava a metodika: pravidla bezpečného self-OSINTu
- Pracovní prostředí: oddělený prohlížeč/profil bez přihlášení, VPN, vypnutá synchronizace, režim soukromého prohlížení.
- Logování nálezů: jednoduchá tabulka: zdroj → URL → typ údajů → riziko → akce → stav → datum kontroly.
- Prioritizace rizika: (1) poloha a plán dne, (2) kontaktní údaje a rodina, (3) doklady a identifikátory, (4) citlivé fotografie, (5) reputační zásahy.
- Etika a zákon: pracujete pouze s veřejnými nebo vlastními daty; neobcházejte hesla ani přístupové kontroly.
Identifikátory: inventarizace jmen, aliasů a účtů
- Jméno a varianty: diakritika/beze diakritiky, překlepy, zkrácené formy, dvojitá příjmení, rodné jméno, přezdívky.
- Uživatelská jména: zkontrolujte konzistenci napříč platformami; unikátní handle je snadno dohledatelný.
- E-mailové adresy: hlavní i aliasy; párujte s uniklými daty a účty na fórech.
- Telefonní čísla: reverzní vyhledávání, ověřte propojení na účty messengerů.
Vyhledávací dotazy: od obecných po přesné
- Přesná shoda: hledejte jméno v uvozovkách, přidejte město/práci („„Ján Novák“ Bratislava vývojář“).
- Operátory: site:, filetype:, intitle:, inurl:, datumy a jazykové mutace.
- Negace a synonyma: vylučte populární jmenovce, přidejte aliasy a překlepy.
Obrázky, tvář a reverzní vyhledávání
- Reverzní vyhledávání: nahrání profilové fotky/variant; sledujte duplicitní profily a staré účty.
- Metadata: EXIF (GPS, model zařízení, čas), IPTC (autor, copyright) – zkontrolujte před zveřejněním.
- „Context collapse“: jedna fotografie může prozradit školu, pracoviště, značku auta, číslo bytu, rozvrh.
Sociální grafy: odkryté sítě a interakce
Projděte nastavení viditelnosti přátel/sledovaných. Veřejné seznamy odhalují rodinu, kolegy a místa. Zkontrolujte také veřejné lajky a komentáře – dokreslují profil, politické názory a rutiny. U platforem s „tagy“ zapněte manuální schvalování označení.
Geolokace a časové vzory
- Historické příspěvky: příspěvky s geotagy, check-iny, Strava/fitness mapy, dědictví Foursquare.
- Vzory pohybu: pravidelná místa (škola, práce, zájmové kroužky dětí) – riziko fyzického sledování.
- Obrana: zrušte přesnou polohu při publikování, publikujte s časovým zpožděním, používejte širší geotagy (město, ne ulice).
Úniky dat a credential stuffing
Ověřte, zda se vaše e-maily/hesla nenacházejí ve starých únikových databázích. Pokud ano, změňte hesla, zapněte 2FA a odpojte aktivní relace. Pro vysoké riziko aktivujte hardwarový klíč nebo passkeys a kontrolujte přihlášení z nových zařízení.
Doménové stopy a technické metadata
- Domény a hosting: WHOIS (ochrana kontaktů), DNS záznamy, staré subdomény, archivace webu.
- Repozitáře kódu: commity s jménem a e-mailem, „secrets“ v historii, issues s citlivými screenshoty.
- Dokumenty: PDF/DOCX s metadata autora, cesty k souborům, interní názvy projektů.
Veřejné a poloveřejné rejstříky
Obchodní rejstřík, živnostenské a neziskové rejstříky, soudní rozhodnutí a insolvenční databáze. Pokud je zveřejnění povinné, minimalizujte volitelná pole (telefon, soukromý e-mail). Sledujte inzerční portály, aukce a dobrovolné databáze členství.
People-search služby a datoví brokeři
Vyhledejte své jméno v adresářích osob. Zaměřte se na záznamy s adresou, věkem, příbuznými a mapou. Zaznamenávejte postupy opt-out, žádosti o výmaz a potlačení budoucího zpracování. Při replikacích žádejte seznam partnerů, kterým data předali.
Archivy a cache: nic není opravdu smazáno
- Webové archivy: historické verze stránek a fotografií.
- Vyhledávací cache: dočasné kopie; po odstranění obsahu požádejte o re-crawl a deindexaci konkrétních URL.
- Automatické náhledy: chatové a sociální náhledy mohou uchovávat titulky a miniatury.
Redukce stop: praktické kroky s vysokým efektem
- Oddělené profily/prohlížeče: práce, osobní, bankovnictví; omezíte propojování identit.
- Přepněte výchozí publikum: „soukromé/přátelé“; manuální výjimky pro veřejné příspěvky.
- Čištění starého obsahu: projděte staré alba, blogy, komentáře; skryjte nebo smažte citlivé části.
- Maskujte kontakty: e-mailové aliasy, samostatné číslo pro e-shopy, minimalizujte pole v profilech.
- Odstraňte EXIF: vypněte přesnou polohu při fotografování, čistěte metadata před nahráním.
- Blokujte trackery: přísný režim prohlížeče, uBlock Origin, zákaz cookies třetích stran, anti-fingerprinting.
Právo na výmaz a deindexaci
Při neaktuálních nebo nepřiměřených údajích můžete uplatnit právo na výmaz nebo omezení zpracování u provozovatele. Pokud je obsah legitimně odstraněn u zdroje, žádejte též deindexaci konkrétních URL ve vyhledávačích. U legislativních povinností zveřejnění (např. rejstřík) zkoumejte, zda existuje režim „skrytí adresy“ nebo anonymizace citlivých údajů.
Incident response: pokud již došlo k doxxingu nebo úniku
- Dokumentujte důkazy: screenshoty s časem a URL, uložte originály.
- Rychlá minimalizace: požádejte platformu o odstranění (zásady proti doxxingu), dočasně zpřísněte viditelnost účtů.
- Změňte přístupové prvky: hesla, 2FA, odhlášení relací, reset reklamních ID.
- Oznamovací linka: při hrozbách informujte policii; při úniku informujte zaměstnavatele/školu podle interních směrnic.
Šablona evidence nálezů a akcí
Zdroj/URL: ____
Typ údaje: adresa / telefon / foto / geotag / login / dokument / jiné
Riziko (1–5): ____
Navrhovaná akce: výmaz / skrytí / deindexace / změna nastavení / monitoring
Zodpovědný & termín: ____ | ____
Stav: otevřeno / v procesu / hotovo
Poznámky: ____
Čtvrtletní kontrolní seznam self-OSINT
- Aktualizované identifikátory: nové aliasy, čísla, e-maily doplněné do inventáře.
- Provedené vyhledávání: jméno (varianty), handle, e-mail, telefon – web, obrázky, archív.
- Sociální sítě: kontrola viditelnosti, revize tagů, vyčištěné staré příspěvky.
- Úniky a přístupy: změněná hesla, 2FA/passkeys zapnuté, zrušené neznámé relace a aplikace.
- Brokeři/people-search: podané opt-out žádosti, potvrzení uložena, re-kontrola replikací.
- Deindexace: požadavky na konkrétní URL odeslány, potvrzený re-crawl.
KPI a metriky úspěchu
- 0 veřejně přesných adres a telefonů dohledatelných běžným vyhledáváním.
- 100 % účtů s 2FA/passkeys a aktuálními údaji pro obnovení.
- < 5 % příspěvků s veřejným publikem (pokud nejste tvůrce/brand).
- 0 aktivních nežádoucích integrací a OAuth aplikací starších než 90 dní.
Tipy pro specifické role: rodiče, tvůrci, IT profesionálové
- Rodiče: vyhněte se zveřejňování rozvrhů, školních uniforem, přesných lokalit, jmen dětí v kombinaci s fotografiemi.
- Tvůrci/Influenceři: oddělené publikum (close friends pro soukromé prvky), PO box pro fan mail, týmové role s minimálními nutnými právy.
- IT profesionálové: zkontrolujte repozitáře, CI/CD logy, demo konfigurace; odstraňte secrets a interní URL.
Shrnutí: OSINT na sebe jako proces
Self-OSINT není jednorázová záležitost. Budujte inventář stop, pravidelně je revidujte a řešte otevřená rizika: zpřísněná nastavení, vymazané nebo skryté údaje, opt-outy u brokerů, deindexaci URL, technická opatření v prohlížeči a na zařízeních. Takto proměníte internetový obraz o sobě z nekontrolovaného chaosu na spravovaný profil se sníženým útočným povrchem.




























