Digitální dědictví: přístupová práva, kontaktní osoby a závěť k účtům

Proč potřebujeme plán digitálního dědictví

Digitální dědictví zahrnuje vše, co po nás zůstává v online světě: účty, soubory v cloudu, e-maily, kryptoměny, domény, licence, předplatné, ale také digitální stopy jako profily na sociálních sítích či logy přístupů. Bez předem definovaných pravidel se příbuzní a zmocněnci často dostávají do právně i technicky komplikovaných situací. Cílem článku je ukázat, jak navrhnout komplexní a bezpečný plán: od evidence účtů přes kontaktní osoby a přístupové mechanismy až po konkrétní pokyny v závěti či v interních směrnicích organizací.

Definice a rozsah: co vše patří do digitálního dědictví

  • Účty a identity: e-mail, sociální sítě, cloudová úložiště, vývojářské portály, e-shopy.
  • Finanční a hodnotové aktiva: kryptoměny, NFT, online peněženky, investiční platformy, kreditní zůstatky, věrnostní body.
  • Informační aktiva: dokumenty, fotografie, projekty, zdrojové kódy, databáze, licence a API klíče.
  • Infrastruktura a webová aktiva: domény, hosting, DNS, SSL certifikáty, CDN účty, zálohy.
  • Předplatné a služby: streamovací platformy, nástroje produktivity, omezení přístupu v rámci rodinných plánů.

Model přístupů: kdo, k čemu a za jakých podmínek

Správa přístupů by měla kombinovat právní rámec (závěť, plná moc, interní směrnice) a technické mechanismy (správce hesel, recovery kódy, hardwarové klíče, „legacy“ kontakty u poskytovatelů). Klíčové jsou tyto role:

  • Digitální vykonavatel (správce digitální pozůstalosti): osoba pověřená vykonat konkrétní pokyny k účtům a datům.
  • Právní vykonavatel závěti / správce dědictví: osoba se zákonnou autoritou pro majetkové záležitosti – ne vždy má technické přístupy.
  • Kontaktní osoby u poskytovatelů: osoby přiřazené přímo v nastavení účtů pro přístup po úmrtí nebo neaktivitě.

Inventarizace: úplný přehled účtů a aktiv

  1. Sestavte katalog účtů (primární e-mail, sekundární aliasy, sociální sítě, banky a fintech, vývojářské účty, cloud a úložiště, registrátoři domén, hosting, zálohovací služby).
  2. Zarazení do citlivostních tříd (kritické, hodnotové, osobní, veřejné) a přiřazení cíle: zachovat, předat, anonymizovat, smazat.
  3. Uveďte fakturační vazby (karta, PayPal, fakturace přes Apple/Google/operátora) a frekvenci obnovy.
  4. Uveďte, kde jsou uloženy recovery kódy, seed fráze, bezpečnostní otázky a kde je uložen správce hesel.

Správce hesel a trezory: centrální bod přístupu

  • Preferujte správce hesel s možností náhradnického přístupu nebo nouzového sdílení (časově omezené, auditované).
  • Hlavní přístupová fráze by měla být dlouhá a uchovaná v zapečetěném obalu u notáře nebo v trezoru (může být rozdělena na dva díly u dvou různých osob).
  • Uchovávejte i TOTP seedy/recovery kódy v trezoru; nespojujte je se stejným místem jako hlavní frázi.

Vícefaktorová autentizace: PIN, TOTP, passkeys a hardwarové klíče

  • Hardwarové klíče (FIDO2/WebAuthn): zaregistrujte minimálně dva kusy, jeden označte jako legacy klíč a uložte mimo běžný dosah, ale dostupný vykonavateli.
  • Passkeys: vysvětlete v pokynech, kde jsou synchronizovány (ekosystém/prohlížeč) a jak je přenést nebo deaktivovat.
  • Recovery kódy: vytiskněte, očíslujte, uložte v obálce s pokyny; při použití vždy regenerujte a aktualizujte dokumentaci.

Mechanismy poskytovatelů: „legacy“ kontakty a neaktivní účty

  • Mnohé služby nabízejí kontaktní osobu pro dědictví nebo správu neaktivního účtu s definovatelným oknem neaktivity, rozsahem dat ke sdílení a procesem ověření.
  • Prioritou je nastavit tyto mechanismy u primárního e-mailu a cloudu s fotografiemi a dokumenty, protože právě ty představují „klíč k ostatnímu“.
  • U sociálních sítí zvažte memorializační režim versus úplné odstranění; upřesněte požadovaný stav.

Specifika vysoce hodnotných aktiv: kryptoměny a domény

  • Kryptoměny a seed fráze: nikdy je neumísťujte do běžného správce hesel bez samostatné politiky; použijte kovové destičky, Shamir Secret Sharing (např. rozdělení 2 z 3), multisig peněženky a jasný postup pro převod.
  • Domény: definujte vlastnictví (fyzická osoba/firma), autoritu nad registrátorem a DNS účty; uveďte, kde jsou auth kódy (EPP) a jaký je plán při expiraci.
  • Hosting a SSL: dokumentujte přístupové klíče, obnovovací postupy, kontaktní správce a umístění záloh.

Retence a politika likvidace: jak dlouho uchovávat a kdy mazat

Doba uchovávání by měla odrážet hodnotu a citlivost dat. Příliš dlouhá retence zvyšuje riziko úniku; příliš krátká může způsobit nenahraditelnou ztrátu.

Kategorie Doporučená retence Specifika
Fotografie a rodinné archivy Neomezeně s pravidelnou kurací Průběžný výběr, metadata a popisy pro budoucí generace
Finanční záznamy a smlouvy Minimálně zákonná lhůta (obvykle 5–10 let) Zohlednit daňové a účetní předpisy
Obvyklé pracovní dokumenty 1–3 roky po ukončení potřeby Archivace pouze významných verzí
Sociální sítě a profily Podle přání (memorializace/mazání) Ve závěti specifikovat preferovaný stav
Technické přístupy (API klíče, SSH) Okamžité zrušení po ukončení správy Rotace tajemství a odvolání přístupů

Právní rámec: závěť, plné moci a interní směrnice

  • Závěť a dodatek (kodicil): obsahuje odkaz na samostatný, neveřejný inventář účtů, nikoliv přímá hesla. Definuje digitálního vykonavatele a zásady (zachovat/odstranit/předat).
  • Plná moc pro správu digitálních aktiv: aktivuje se při nezpůsobilosti nebo po úmrtí; určuje rozsah a limity (např. nesmí číst soukromou poštu, pouze export kontaktů).
  • Firemní směrnice: pro pracovní účty mají přednost politiky zaměstnavatele; soukromé a pracovní identity striktně oddělit.

Šablona pokynů pro digitální dědictví (výňatek)

Tento výňatek může být součástí přílohy k závěti nebo interního dokumentu. Přizpůsobte ho místnímu právu.

 1. Jmenuji [Jméno, datum narození, kontakt] jako digitálního vykonavatele. 2. Účty a aktiva jsou evidovány v dokumentu "Inventář digitálních aktiv" (uložený v [lokalita]). 3. Priorita správy: a) Primární e-mail a cloud: zachovat, exportovat rodinné fotografie, ostatní smazat. b) Sociální sítě: přepnout na pamětní režim / odstranit (vybrat). c) Kryptoměny: převést na účet dědice [identifikace], podle postupu v příloze "Crypto". 4. Přístupy: a) Správce hesel: nouzový přístup s časovou lhůtou 72 h, audit. b) Hardwarové klíče: uložené v trezoru [lokalita], inventář č. [ID]. c) Recovery kódy: obálka A (e-mail), obálka B (sociální sítě). 5. Soukromí: a) Zakazuje se číst osobní korespondenci starší než [X] let; povolen je pouze export kontaktů. b) Soukromé deníky a chaty: odstranit bez čtení. 6. Důvěrnost: všechny přístupy logovat, třetí strany vázat NDA. 

Proces pro kontaktní osoby a vykonavatele: krok za krokem

  1. Ověření události (úmrtí/neaktivity) a získání potřebných dokumentů (úmrtní list, soudní rozhodnutí, plné moci).
  2. Zabezpečení zařízení a účtů: změna hesel primárních e-mailů, ukončení relací, pozastavení obnov pojištění a předplatných.
  3. Aktivace mechanismů poskytovatelů: požádání o přístup/doručení dat, nastavení memorializace nebo mazání.
  4. Export dat a kurace: fotky, rodinné archivy, důležité dokumenty; citlivá data anonymizovat nebo odstranit.
  5. Likvidace technických přístupů: zrušení tokenů, API klíčů, SSH, certifikátů; uzavření domén a hostingu nebo jejich převod.
  6. Závěrečný audit a protokol: seznam provedených akcí, komu a co bylo předáno, co bylo smazáno.

Ochrana soukromí pozůstalých a třetích stran

  • Při zpracování e-mailů a chatů respektujte komunikující partnery; preferujte export pouze příloh a kontaktů.
  • Při zveřejňování digitálních děl (fotografie, kód) zkontrolujte licenční podmínky a práva spoluautorů.
  • Vždy evidujte minimální potřebný rozsah přístupu a krátkou retenci pracovních kopií.

Rizika, kontroly a metriky

  • Riziko zneužití přístupu: zmírňujte segmentací, časově omezenými tokeny, vodoznaky exportů a dvojitou kontrolou u hodnotových aktiv.
  • Riziko ztráty klíčů/seedů: zmírňujte vícenásobným uložením a dělením tajemství; pravidelně testujte obnovu.
  • Riziko právní neplatnosti pokynů: zmírňujte konzultací s právníkem a pravidelnou revizí dokumentů (minimálně jednou ročně).

Checklist pro zřízení digitálního dědictví

  1. Vytvořte inventář účtů a aktiv; přiřaďte kategorie a cíl.
  2. Vyberte digitálního vykonavatele a náhradníka; sepšte plnou moc.
  3. Nastavte „legacy“/neaktivní mechanismy u klíčových poskytovatelů.
  4. Správce hesel: povolit nouzové sdílení, připravit obálky s recovery kódy.
  5. Hardwarové klíče a passkeys: přidat záložní zařízení, uložit a zdokumentovat.
  6. Kryptoměny a domény: připravit postup převodu, multisig/autorizacní schéma, termíny expirace.
  7. Sestavte pokyny k retenci a likvidaci; definujte, co zachovat a co smazat.
  8. Otestujte vybrané scénáře obnovy v „suchém“ režimu a vést záznam o testu.

Nejčastější chyby a jak se jim vyhnout

  • Neexistence centrální evidence účtů; řešení: inventář v šifrované podobě, pravidelná aktualizace.
  • Žádné záložní klíče/recovery; řešení: dvojice hardwarových klíčů, vytištěné kódy, test obnovy.
  • Přímý zápis hesel do závěti; řešení: hesla nikdy nepíšeme do veřejných dokumentů, pouze odkazy na trezor.
  • Ignorování firemních účtů; řešení: oddělit a řídit podle interních politik, oznámit zaměstnavateli.
  • Nejasné pokyny pro sociální sítě; řešení: výslovně určit memorializaci vs. vymazání a kontaktní osobu.

Komunikace s rodinou a týmem

O plánu by měly vědět alespoň dvě osoby: digitální vykonavatel a právní vykonavatel. Bez zveřejnění tajemství jim vysvětlete, kde najdou dokumenty, koho kontaktovat a jak proběhne ověření. Minimalizujte emocionální i organizační tření v kritickém období.

Údržba a revize plánu

  • Roční revize inventáře a platnosti přístupů; ad hoc aktualizace po zásadních změnách (nový hlavní e-mail, migrace cloudu, změna registrátora).
  • Rotace recovery kódů po každém použití nebo výměně zařízení.
  • Kontrola expirací domén, certifikátů a placených předplatných; zavedení upozornění.

Důstojné a bezpečné předání digitálního života

Promyšlené digitální dědictví je kombinací práva, bezpečnosti a empatie. Jasně určené role, technické mechanismy přístupu, politika retence a respekt k soukromí účastníků zajistí, že cenné vzpomínky a aktiva nezmizí – a zároveň, že citlivá data nebudou zbytečně vystavena riziku. Základem je inventář, nouzový přístup přes trezor, „legacy“ nastavení a pravidelná revize. Takový plán šetří čas, peníze i nervy těm