OSINT na sebe: proč a kdy to řešit
OSINT na sebe (self-OSINT) je systematické vyhledání všech veřejně dostupných informací o vlastní osobě s cílem zmapovat rizika: stalking, doxxing, spear-phishing, krádež identity, reputační škody či fyzickou bezpečnost. Audit jednou za čtvrtletí zachytí změny algoritmů a zpřístupněných datasetů. Cílem není „zmizet“, ale snížit útočný povrch a mít přehled o tom, co o vás ví internet.
Model hrozeb: co by mohl zneužít útočník
- Klíčové identifikátory: celé jméno, aliasy, uživatelská jména, e-maily, telefonní čísla, adresy.
- Vztahové vazby: rodina, kolegové, členské organizace, veřejné seznamy přátel a sledovaných.
- Časoprostorové vzory: místa pobytu, pracovní rutiny, oblíbené podniky, fitness trasy, fotografie s EXIF daty.
- Technické stopy: domény, repozitáře kódu, konfigurace, meta tagy dokumentů.
- Finanční a právní stopy: obchodní rejstřík, katastrální nahlížení, soudní rozhodnutí, aukční a inzertní portály.
Příprava a metodika: pravidla bezpečného self-OSINTu
- Pracovní prostředí: oddělený prohlížeč/profil bez přihlášení, VPN, vypnuté synchronizace, anonymní režim.
- Logování nálezů: jednoduchá tabulka: zdroj → URL → typ dat → riziko → akce → stav → datum kontroly.
- Prioritizace rizik: (1) poloha a denní plán, (2) kontaktní údaje a rodina, (3) doklady a identifikátory, (4) citlivé fotografie, (5) reputační zásahy.
- Etika a zákon: pracujte pouze s veřejnými nebo vlastními údaji; neobcházejte hesla ani přístupové kontroly.
Identifikátory: inventarizace jmen, aliasů a účtů
- Jméno a varianty: diakritika/bez diakritiky, překlepy, zkrácené formy, dvojitá příjmení, rodné jméno, přezdívky.
- Uživatelská jména: zkontrolujte konzistenci napříč platformami; unikátní handle je snadno dohledatelný.
- E-mailové adresy: hlavní i aliasy; párujte s úniky dat a účty na fórech.
- Telefonní čísla: reverzní vyhledávání, prověřte propojení na messenger účty.
Vyhledávací dotazy: od obecných po přesné
- Přesná shoda: hledejte jméno v uvozovkách, přidejte město/práci („„Jan Novák“ Praha vývojář“).
- Operátory: site:, filetype:, intitle:, inurl:, data a jazykové mutace.
- Negace a synonyma: vylučte běžná jména, přidejte aliasy a překlepy.
Obrázky, tvář a reverzní vyhledávání
- Reverzní vyhledávání: nahrání profilové fotografie/variant; sledujte duplicitní profily a staré účty.
- Metadata: EXIF (GPS, model zařízení, čas), IPTC (autor, copyright) – zkontrolujte před zveřejněním.
- „Context collapse“: jedna fotografie může prozradit školu, pracoviště, značku auta, číslo bytu, rozvrh.
Sociální grafy: odkryté sítě a interakce
Projděte nastavení viditelnosti přátel/sledovaných. Veřejné seznamy odhalují rodinu, kolegy a místa. Zkontrolujte rovněž veřejné lajky a komentáře – doplňují profil, politické názory a denní rutiny. U platforem s „tagy“ aktivujte manuální schvalování označení.
Geolokace a časové vzory
- Historické příspěvky: příspěvky s geotagy, check-iny, Strava/fitness mapy, dědictví po Foursquare.
- Vzory pohybu: pravidelná místa (škola, práce, dětské kroužky) – riziko fyzického sledování.
- Obrana: zrušte přesnou polohu při publikování, zveřejňujte se zpožděním, používejte širší geotagy (město, nikoli ulice).
Úniky dat a credential stuffing
Ověřte, zda vaše e-maily/hesla nejsou součástí starých úniků. Pokud ano, změňte hesla, aktivujte 2FA a odpojte relace. U vysokého rizika zapněte hardwarový klíč nebo passkeys a kontrolujte přihlášení z nových zařízení.
Doménové stopy a technické metadata
- Domény a hosting: WHOIS (ochrana kontaktů), DNS záznamy, staré subdomény, webové archivy.
- Repozitáře kódu: commity s jménem a e-mailem, „secrets“ v historii, issues s citlivými screenshoty.
- Dokumenty: PDF/DOCX s metadaty autora, cesty k souborům, interní názvy projektů.
Veřejné a poloveřejné registry
Obchodní rejstřík, živnostenské a neziskové registry, soudní rozhodnutí a insolvenční databáze. Pokud je zveřejnění povinné, minimalizujte volitelná pole (telefon, soukromý e-mail). Sledujte inzertní portály, aukce a dobrovolné databáze členství.
People-search služby a datoví brokeři
Vyhledejte své jméno v adresářích osob. Zaměřte se na záznamy s adresou, věkem, příbuznými a mapou. Zapamatujte si opt-out mechanismy, požádejte o výmaz a potlačení budoucího zpracování. U replikací požadujte seznam partnerů, kterým byly údaje předány.
Archivy a cache: nic není skutečně smazáno
- Webové archivy: historické verze stránek a fotografií.
- Vyhledávačová cache: dočasné kopie; po vymazání obsahu žádejte také recrawl a deindexaci konkrétních URL.
- Automatické náhledy: chatové a sociální náhledy mohou uchovávat titulky a miniatury.
Redukce stop: praktické kroky s vysokým efektem
- Oddělené profily/prohlížeče: práce, osobní, bankovnictví; omezíte propojování identit.
- Přepněte výchozí publikum: „soukromé/přátelé“; manuální výjimky pro veřejné příspěvky.
- Čištění starého obsahu: projděte staré alba, blogy, komentáře; skryjte nebo smažte citlivé části.
- Maskujte kontakty: e-mailové aliasy, samostatné číslo pro e-shopy, minimalizujte pole v profilech.
- Odstraňte EXIF: vypněte přesnou polohu při fotografování, čistěte metadata před nahráním.
- Blokujte trackery: přísný režim prohlížeče, uBlock Origin, zákaz cookies třetích stran, anti-fingerprinting.
Právo na výmaz a deindexaci
U neaktuálních nebo nepřiměřených údajů můžete uplatnit právo na výmaz nebo omezení zpracování u provozovatele. Pokud je obsah legálně odstraněn ze zdroje, žádejte i deindexaci konkrétních URL ve vyhledávačích. U legislativních povinností zveřejnění (např. rejstřík) prověřte, zda existuje režim „skrytí adresy“ nebo anonymizace citlivých částí.
Incident response: pokud již došlo k doxxingu nebo úniku
- Dokumentujte důkazy: screenshoty s časem a URL, uložte originály.
- Rychlá minimalizace: požádejte platformu o odstranění (pravidla proti doxxingu), dočasně zpřísněte viditelnost účtů.
- Změňte přístupové prvky: hesla, 2FA, odhlášení relací, reset reklamních ID.
- Oznamovací linka: při hrozbách informujte policii; u úniku zaměstnavatele/školu podle interních směrnic.
Šablona evidence nálezů a akcí
Zdroj/URL: ____
Typ dat: adresa / telefon / foto / geotag / login / dokument / jiné
Riziko (1–5): ____
Navržená akce: výmaz / skrytí / deindexace / změna nastavení / monitoring
Zodpovědný & termín: ____ | ____
Stav: otevřeno / v procesu / hotovo
Poznámky: ____
Čtvrtletní kontrolní seznam self-OSINT
- Aktualizované identifikátory: nové aliasy, čísla, e-maily doplněny do inventáře.
- Provedeno vyhledávání: jméno (varianty), handle, e-mail, telefon – web, obrázky, archiv.
- Sociální sítě: kontrola viditelnosti, revize tagů, očištěné staré příspěvky.
- Úniky a přístupy: změněná hesla, 2FA/passkeys zapnuté, zrušené neznámé relace a aplikace.
- Brokeři/people-search: podané opt-outy, potvrzení uložena, re-kontrola replikací.
- Deindexace: požadavky na konkrétní URL odeslány, re-crawl potvrzen.
KPI a metriky úspěchu
- 0 veřejně dohledatelných přesných adres a telefonů běžným vyhledáváním.
- 100 % účtů s 2FA/passkeys a aktuálními údaji pro obnovení.
- < 5 % příspěvků s veřejným publikem (pokud nejste tvůrce/brand).
- 0 aktivních nežádoucích integrací a OAuth aplikací starších než 90 dní.
Tipy pro specifické role: rodiče, tvůrci, IT profesionálové
- Rodiče: vyhněte se zveřejňování rozvrhů, školních uniforem, přesných lokalit, jmen dětí v kombinaci s fotografiemi.
- Tvůrci/influenceři: oddělené publikum (close friends pro soukromé prvky), PO box pro fan mail, týmové role s minimálně nutnými právy.
- IT profesionálové: zkontrolujte repozitáře, CI/CD logy, demo konfigurace; odstraňte secrets a interní URL.
Souhrn: OSINT na sebe jako proces
Self-OSINT není jednorázová záležitost. Budujte inventář stop, pravidelně je revidujte a uzavírejte otevřená rizika: zpřísněná nastavení, vymazaná nebo skrytá data, opt-outy u brokerů, deindexace URL, technická opatření v prohlížeči a na zařízeních. Takto proměníte internetový obraz o sobě z nekontrolovaného chaosu na spravovaný profil se sníženým útočným povrchem.




























