OSINT na sebe: co o mně ví internet a jak to omezit

OSINT na sebe: proč a kdy to řešit

OSINT na sebe (self-OSINT) je systematické vyhledání všech veřejně dostupných informací o vlastní osobě s cílem zmapovat rizika: stalking, doxxing, spear-phishing, krádež identity, reputační škody či fyzickou bezpečnost. Audit jednou za čtvrtletí zachytí změny algoritmů a zpřístupněných datasetů. Cílem není „zmizet“, ale snížit útočný povrch a mít přehled o tom, co o vás ví internet.

Model hrozeb: co by mohl zneužít útočník

  • Klíčové identifikátory: celé jméno, aliasy, uživatelská jména, e-maily, telefonní čísla, adresy.
  • Vztahové vazby: rodina, kolegové, členské organizace, veřejné seznamy přátel a sledovaných.
  • Časoprostorové vzory: místa pobytu, pracovní rutiny, oblíbené podniky, fitness trasy, fotografie s EXIF daty.
  • Technické stopy: domény, repozitáře kódu, konfigurace, meta tagy dokumentů.
  • Finanční a právní stopy: obchodní rejstřík, katastrální nahlížení, soudní rozhodnutí, aukční a inzertní portály.

Příprava a metodika: pravidla bezpečného self-OSINTu

  1. Pracovní prostředí: oddělený prohlížeč/profil bez přihlášení, VPN, vypnuté synchronizace, anonymní režim.
  2. Logování nálezů: jednoduchá tabulka: zdroj → URL → typ dat → riziko → akce → stav → datum kontroly.
  3. Prioritizace rizik: (1) poloha a denní plán, (2) kontaktní údaje a rodina, (3) doklady a identifikátory, (4) citlivé fotografie, (5) reputační zásahy.
  4. Etika a zákon: pracujte pouze s veřejnými nebo vlastními údaji; neobcházejte hesla ani přístupové kontroly.

Identifikátory: inventarizace jmen, aliasů a účtů

  • Jméno a varianty: diakritika/bez diakritiky, překlepy, zkrácené formy, dvojitá příjmení, rodné jméno, přezdívky.
  • Uživatelská jména: zkontrolujte konzistenci napříč platformami; unikátní handle je snadno dohledatelný.
  • E-mailové adresy: hlavní i aliasy; párujte s úniky dat a účty na fórech.
  • Telefonní čísla: reverzní vyhledávání, prověřte propojení na messenger účty.

Vyhledávací dotazy: od obecných po přesné

  • Přesná shoda: hledejte jméno v uvozovkách, přidejte město/práci („„Jan Novák“ Praha vývojář“).
  • Operátory: site:, filetype:, intitle:, inurl:, data a jazykové mutace.
  • Negace a synonyma: vylučte běžná jména, přidejte aliasy a překlepy.

Obrázky, tvář a reverzní vyhledávání

  • Reverzní vyhledávání: nahrání profilové fotografie/variant; sledujte duplicitní profily a staré účty.
  • Metadata: EXIF (GPS, model zařízení, čas), IPTC (autor, copyright) – zkontrolujte před zveřejněním.
  • „Context collapse“: jedna fotografie může prozradit školu, pracoviště, značku auta, číslo bytu, rozvrh.

Sociální grafy: odkryté sítě a interakce

Projděte nastavení viditelnosti přátel/sledovaných. Veřejné seznamy odhalují rodinu, kolegy a místa. Zkontrolujte rovněž veřejné lajky a komentáře – doplňují profil, politické názory a denní rutiny. U platforem s „tagy“ aktivujte manuální schvalování označení.

Geolokace a časové vzory

  • Historické příspěvky: příspěvky s geotagy, check-iny, Strava/fitness mapy, dědictví po Foursquare.
  • Vzory pohybu: pravidelná místa (škola, práce, dětské kroužky) – riziko fyzického sledování.
  • Obrana: zrušte přesnou polohu při publikování, zveřejňujte se zpožděním, používejte širší geotagy (město, nikoli ulice).

Úniky dat a credential stuffing

Ověřte, zda vaše e-maily/hesla nejsou součástí starých úniků. Pokud ano, změňte hesla, aktivujte 2FA a odpojte relace. U vysokého rizika zapněte hardwarový klíč nebo passkeys a kontrolujte přihlášení z nových zařízení.

Doménové stopy a technické metadata

  • Domény a hosting: WHOIS (ochrana kontaktů), DNS záznamy, staré subdomény, webové archivy.
  • Repozitáře kódu: commity s jménem a e-mailem, „secrets“ v historii, issues s citlivými screenshoty.
  • Dokumenty: PDF/DOCX s metadaty autora, cesty k souborům, interní názvy projektů.

Veřejné a poloveřejné registry

Obchodní rejstřík, živnostenské a neziskové registry, soudní rozhodnutí a insolvenční databáze. Pokud je zveřejnění povinné, minimalizujte volitelná pole (telefon, soukromý e-mail). Sledujte inzertní portály, aukce a dobrovolné databáze členství.

People-search služby a datoví brokeři

Vyhledejte své jméno v adresářích osob. Zaměřte se na záznamy s adresou, věkem, příbuznými a mapou. Zapamatujte si opt-out mechanismy, požádejte o výmaz a potlačení budoucího zpracování. U replikací požadujte seznam partnerů, kterým byly údaje předány.

Archivy a cache: nic není skutečně smazáno

  • Webové archivy: historické verze stránek a fotografií.
  • Vyhledávačová cache: dočasné kopie; po vymazání obsahu žádejte také recrawl a deindexaci konkrétních URL.
  • Automatické náhledy: chatové a sociální náhledy mohou uchovávat titulky a miniatury.

Redukce stop: praktické kroky s vysokým efektem

  1. Oddělené profily/prohlížeče: práce, osobní, bankovnictví; omezíte propojování identit.
  2. Přepněte výchozí publikum: „soukromé/přátelé“; manuální výjimky pro veřejné příspěvky.
  3. Čištění starého obsahu: projděte staré alba, blogy, komentáře; skryjte nebo smažte citlivé části.
  4. Maskujte kontakty: e-mailové aliasy, samostatné číslo pro e-shopy, minimalizujte pole v profilech.
  5. Odstraňte EXIF: vypněte přesnou polohu při fotografování, čistěte metadata před nahráním.
  6. Blokujte trackery: přísný režim prohlížeče, uBlock Origin, zákaz cookies třetích stran, anti-fingerprinting.

Právo na výmaz a deindexaci

U neaktuálních nebo nepřiměřených údajů můžete uplatnit právo na výmaz nebo omezení zpracování u provozovatele. Pokud je obsah legálně odstraněn ze zdroje, žádejte i deindexaci konkrétních URL ve vyhledávačích. U legislativních povinností zveřejnění (např. rejstřík) prověřte, zda existuje režim „skrytí adresy“ nebo anonymizace citlivých částí.

Incident response: pokud již došlo k doxxingu nebo úniku

  1. Dokumentujte důkazy: screenshoty s časem a URL, uložte originály.
  2. Rychlá minimalizace: požádejte platformu o odstranění (pravidla proti doxxingu), dočasně zpřísněte viditelnost účtů.
  3. Změňte přístupové prvky: hesla, 2FA, odhlášení relací, reset reklamních ID.
  4. Oznamovací linka: při hrozbách informujte policii; u úniku zaměstnavatele/školu podle interních směrnic.

Šablona evidence nálezů a akcí

Zdroj/URL: ____
Typ dat: adresa / telefon / foto / geotag / login / dokument / jiné
Riziko (1–5): ____
Navržená akce: výmaz / skrytí / deindexace / změna nastavení / monitoring
Zodpovědný & termín: ____ | ____
Stav: otevřeno / v procesu / hotovo
Poznámky: ____

Čtvrtletní kontrolní seznam self-OSINT

  • Aktualizované identifikátory: nové aliasy, čísla, e-maily doplněny do inventáře.
  • Provedeno vyhledávání: jméno (varianty), handle, e-mail, telefon – web, obrázky, archiv.
  • Sociální sítě: kontrola viditelnosti, revize tagů, očištěné staré příspěvky.
  • Úniky a přístupy: změněná hesla, 2FA/passkeys zapnuté, zrušené neznámé relace a aplikace.
  • Brokeři/people-search: podané opt-outy, potvrzení uložena, re-kontrola replikací.
  • Deindexace: požadavky na konkrétní URL odeslány, re-crawl potvrzen.

KPI a metriky úspěchu

  • 0 veřejně dohledatelných přesných adres a telefonů běžným vyhledáváním.
  • 100 % účtů s 2FA/passkeys a aktuálními údaji pro obnovení.
  • < 5 % příspěvků s veřejným publikem (pokud nejste tvůrce/brand).
  • 0 aktivních nežádoucích integrací a OAuth aplikací starších než 90 dní.

Tipy pro specifické role: rodiče, tvůrci, IT profesionálové

  • Rodiče: vyhněte se zveřejňování rozvrhů, školních uniforem, přesných lokalit, jmen dětí v kombinaci s fotografiemi.
  • Tvůrci/influenceři: oddělené publikum (close friends pro soukromé prvky), PO box pro fan mail, týmové role s minimálně nutnými právy.
  • IT profesionálové: zkontrolujte repozitáře, CI/CD logy, demo konfigurace; odstraňte secrets a interní URL.

Souhrn: OSINT na sebe jako proces

Self-OSINT není jednorázová záležitost. Budujte inventář stop, pravidelně je revidujte a uzavírejte otevřená rizika: zpřísněná nastavení, vymazaná nebo skrytá data, opt-outy u brokerů, deindexace URL, technická opatření v prohlížeči a na zařízeních. Takto proměníte internetový obraz o sobě z nekontrolovaného chaosu na spravovaný profil se sníženým útočným povrchem.