Dá se chůvička nabourat?
Naposledy aktualizováno: 2026-08-31
Ano, chůvičky už nabourané byly a děje se to dál. Skoro každý zveřejněný případ má stejný tvar: video leželo na serveru nějaké firmy za uživatelským účtem a někdo se do toho účtu dostal. Řešením není delší heslo. Řešením je vůbec video žádné firmě neposílat.
Jak se chůvičky nabourávají doopravdy
Slabiny jsou nudné a pořád stejné, a právě to je na nich užitečné. Jsou vlastností návrhu, ne smůlou.
- Účet v cloudu. Když se k tvému přenosu dá dostat přihlášením, může se dívat každý, kdo získá tvoje heslo, použije uniklé heslo nebo tě chytí na phishing. Dvoufaktorové ověření pomůže, ale nezaručí nic.
- Výchozí nebo sdílené přihlašovací údaje. Levné Wi-Fi kamery se prodávaly s pevnými hesly, která jsou vytištěná v návodu a zaindexovaná ve vyhledávačích.
- Uložené nahrávky. Chůvička, která záznam uchovává, vytváří něco, co stojí za krádež. Ta, která neuchovává nic, ne.
- Opuštěný firmware. Kamera je malý počítač. Když aktualizace skončí, známé díry zůstanou otevřené tak dlouho, dokud je zařízení v zásuvce.
Co tady znamená koncové šifrování
HushCam používá WebRTC s DTLS-SRTP, tedy stejné šifrování, jaké tvůj prohlížeč používá pro videohovory. Klíče se domlouvají přímo mezi tvými dvěma zařízeními a nikdy je neopustí. Nemáme je, nemůžeme si o ně říct ani je zpětně sestavit. Přesně tohle musí "koncové" znamenat, aby to mělo cenu: ne že je spojení šifrované, ale že ti, kdo službu provozují, jsou mimo konverzaci.
Není tu žádné přihlašování, takže není účet, do kterého by se dalo vloupat. Nic se nenahrává, takže není archiv, který by mohl uniknout. Detekce zvuku i pohybu běží přímo v zařízení, takže se nic o tvém dítěti nikam neposílá k analýze.
Co vidí jednotlivé strany
Netvrdíme, že běžíme bez serverů. Jsou dva a tady je přesně napsané, co obstarávají.
| Kdo | Vidí tvůj zvuk a video? | Co doopravdy vidí |
|---|---|---|
| Tvoje dvě spárovaná zařízení | Ano | O to v aplikaci jde |
| Signalizační služba HushCam | Ne | Jen navázání spojení: síťové adresy a seznamy kodeků, označené náhodným párovacím klíčem, ne tebou |
| Přenosový server HushCam, když se použije | Ne | Šifrované pakety, ke kterým nemá klíč. Použije se jen tehdy, když se tvé dvě sítě nedokážou spojit napřímo |
| Tvůj poskytovatel internetu nebo majitel Wi-Fi | Ne | Že existuje šifrovaný provoz |
| Vývojář | Ne | Vůbec nic, pokud nám sám nenapíšeš přes formulář zpětné vazby |
Přenosový server má význam hlavně v přísně nastavených sítích: firemní Wi-Fi, hotely a část mobilních operátorů. Přeposílá bajty, které neumí přečíst. Na většině domácích i mobilních připojení se vůbec nezapojí, protože obě zařízení spolu mluví napřímo.
Co HushCam záměrně nemá
- Žádný účet, žádnou e-mailovou adresu, žádné heslo.
- Žádné nahrávání do cloudu ani jakékoli ukládání v cloudu.
- Aplikace HushCam neobsahuje žádnou analytiku, žádné hlášení pádů ani žádné reklamní či sledovací SDK.
- Žádné předplatné a žádnou placenou úroveň, která by držela nějakou funkci jako rukojmí.
- Štítek soukromí v App Storu říká "Nejsou shromažďována žádná data" a zůstane to pravda.
Jak funguje párování
Přijímací zařízení ukáže QR kód s jednorázovým kódem. Hlídací zařízení ho naskenuje a obě se spojí. Jakmile se jednou úspěšně spárují, přejdou na nový klíč, který mají jen ony, a zapamatují si navzájem svou identitu. Kód, který jsi naskenoval, tak už nikomu, kdo si obrazovku vyfotil, k ničemu nebude.
Od té chvíle se zařízení ve výchozím nastavení pamatují, takže nemusíš každý večer skenovat kód znovu. Je to nastavení, které můžeš v aplikaci vypnout, pokud chceš párovat pokaždé znovu, a zrušením párování obě strany ten vztah zapomenou.
Bezplatná, soukromá chůvička
Dvě zařízení spárovaná QR kódem. Zvuk a video putují koncově šifrované přímo mezi nimi.
Stáhnout v App Store