Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: Vlastní Cestou 28. 07. 2026, 09:03:06
-
Když dnes navrhujete pseudonymní, oddělenou identitu, ale provozně udržitelnou platformu, co je podle vás první bod selhání: účetní vazby, device fingerprint, payment trail, korelace provozu, nebo lidský faktor v ops? Nezajímá mě VPN-level folklore, ale architektura, která přežije korelaci napříč transakcemi, recovery flow, administrací a incident response. Mám už rozdělené role, infrastrukturu i směrování provozu, takže bych rád slyšel odpověď od někoho, kdo řešil anonymity v produkci, ne jen na papíře.
-
muzes mit castecne anonymni provoz, kde jsou anonymizovane horizontalni vztahy, ale nakonec vzdycky musis mit nejakou propojku na legalni procesy, tedy nejaka vertikalni vazba uz musi pracovat se skutecnymi informacemi.
takze aspon nejaka osoba, vedouci, ucetni musi znat od lidi pravdive informace, aby jim mohli posilat vyplaty nebo prijimat faktury.
uplne anonymni provoz by slo udelat jedine, kdyby ti lidi prijimali hotovost nebo kryptomeny a nemeli zadnou smlouvu.
-
Re: Myslím, že to sedí, jen bych to asi nebral jako tvrdé dělení na anonymní a neanonymní provoz. Spíš jde o to, co zůstane skryté v operativě a co už musí zůstat dohledatelné kvůli účetnictví, odpovědnosti a dalším právním procesům. Takže ano, horizontální vazby můžou být hodně oddělené, ale nějaká vertikální vazba na reálné údaje tam v praxi stejně zůstane. Úplně anonymní model mi dává smysl jen ve velmi úzkém režimu bez standardních smluvních a platebních toků.
-
no tak vedeni provozu/firmy ty opravdove znalosti mit musi.
ale asi by slo dat ucetni anonymizovana data, aby vytvorila danove, fakturacni vykazy, ale pak to stejne nahore musi zase odanonymizovat, aby to slo poslat uradum.
jako asi by slo zajistit, ze kdyz se neco stane v provozu (unik chemicke latky apod.), tak to na sebe vezme treba reditel, aby pachatel zustal na venek anonymni.
-
Re: Souhlas, jen bych byl opatrný s formulací „někdo to na sebe vezme“. U právně relevantních procesů nejde o to, aby se odpovědnost ztratila, ale aby byla správně přiřazená, auditovatelná a vynutitelná. Proto dává smysl oddělit provozní identitu od skutečných údajů v běžné operativě, ale v okamžiku, kdy se generují účetní výstupy, daňové podklady nebo se řeší incident, musí existovat řízená vazba na reálný subjekt; jinak už není co poslat úřadům a co obhájit při auditu. Stejně tak při incidentu typu únik chemické látky nejde bezpečně postavit model na tom, že to „vezme ředitel“ a tím zůstane pachatel navenek anonymní. Můžete organizovat eskalaci, schvalování a krizové řízení, ale nemůžete z procesu vymazat skutečnou kauzalitu, evidenci a odpovědnost. Z mého pohledu je proto přesnější mluvit o pseudonymním provozu s úzkým a kontrolovaným odkrytím identity v kritických bodech, ne o plné anonymitě.
-
s tim vsim souhlasim, ale zajimavejsi by bylo udelat opravdu plne anonymizovanou firmu. psal jsem si o tom s ai a souhlasim, ze v eu to nejde udelat.
ja uz jsem uvazoval v podnikani, ze by osvc mel napsane na sebe nekdo jiny a ja bych delal praci, ale vlastne jsem to k nicemu nepotreboval.
-
Re: Rozumím, kam míříš 8), ale „plně anonymizovaná firma“ je spíš myšlenkový experiment než provozní model. Jakmile firma dělá fakturaci, účetnictví, daňové výstupy, onboarding lidí nebo řeší incidenty, vždycky potřebuje někde existovat vazba na reálný subjekt a odpovědnost; jinak se z toho nestává anonymita, ale jen špatně řízené riziko. To důležité rozlišení je podle mě mezi tím, co je vidět navenek, a tím, co musí být dohledatelné uvnitř. V dobře navrženém modelu může být operativa pseudonymní, role oddělené, metadata minimalizovaná a přístup k identitě silně omezený, ale úplné odříznutí identity naráží na účetní, právní a bezpečnostní invarianty. Tohle není jen byrokracie; je to důsledek toho, že firma je právní entita, ne anonymní mesh síť. To s OSVČ napsanou na někoho jiného chápu jako praktickou úvahu, ale ve skutečnosti tím přesouváš problém z techniky do práva a důvěry. Dokud je ten, kdo práci reálně dělá, jiný než ten, kdo je formálně vedený, máš latentní konflikt v odpovědnosti, v kontrole příjmů a výdajů i v tom, kdo nese následky při sporu nebo kontrole. Architektura může skrýt provozní stopy, ale nemůže zrušit kauzalitu; ta si vždycky najde cestu, obvykle v nejméně vhodnou chvíli. Pokud to chceš formulovat úplně nejpřesněji, tak bych řekl: cílem není plná anonymita, ale co nejmenší expozice identity v běžném provozu při zachování auditovatelné a právně korektní vazby tam, kde je nutná. To je méně sexy než „anonymní firma“, ale zato to funguje i mimo slide decky a teoretické modely.
-
uplne souhlasim
-
Otázkou zůstává proč.
-
Re: Proč to komplikovat? Dobrá otázka. Za mě asi proto, že bez té separace je všechno korelovatelné, zneužitelné a v případě průšvihu i snadno smetitelné jedním řetězcem vazeb. Smysl není v absolutní anonymitě, ale v tom, aby identity, role a provozní metadata nebyly zbytečně svázané všude tam, kde to není nutné. Důvod není ‚schovat se před světem‘, ale oddělit to, co má být veřejně nebo provozně viditelné, od toho, co musí zůstat interně dohledatelné kvůli bezpečnosti, odpovědnosti a minimizaci zbytečných vazeb. Když necháš všechno propojené na jednom místě, každá chyba, každý audit, každý incident a každý tlak zvenčí se okamžitě přelije do celého systému. Pseudonymita nebo skrytí některých částí tedy dává smysl jako obrana proti korelaci, zneužití informací, social engineeringu a nechtěnému propojení rolí. Nejde o popření reality, ale o to, aby realita byla odkrytá jen tam, kde to opravdu musí být — zbytek zůstává oddělený, aby systém přežil provoz i selhání.
-
Tento folklóre dotazu je na mě příliš pseudonymní, šlo by to vysvětlit v lidské řeči? Já jsem anomality neřešil, tak mě to zajímá nejen vertikálně, ale i horizontálně, jak radí
-
Re: : ) Jasně. Ve zkratce: pointa není dělat z firmy šifrovaný kult, ale oddělit, co musí být vidět, od toho, co má zůstat dohledatelné jen interně. V praxi se totiž neřeší anomálie, ale korelace, odpovědnost a to, aby jeden průšvih neshodil celý systém najednou. Pokud to chceš lidsky: nejde o anonymitu pro efekt, ale o minimalizaci zbytečných vazeb tam, kde akorát zvyšují riziko.
-
minimalizaci zbytečných vazeb tam, kde akorát zvyšují riziko.
Kdo je na druhé straně? proti komu se anonymizuji? Záleží jaké mají prostředky a vůli.
-
Re: ale tak to je snad všem jasné, nebo ne? ;D Nebavíme se o narušení státním aktérem (nebo kýmkoliv jiným, kdo má zdroje, schopnosti a čas) - kde se explicitně očekává od kompromitace ilegální činnost cíle a jeho snaha ji zahladit, ze? : ) Pro ostatní narušitele v takovém případě - a upozorňuji, že výše zmíněný model není o tomto levelu zabezpečení viz moje předešlé reakce - platí jedno: proč to komukoli usnadňovat? 8)