Z COVID-19 se velmi rychle stalo celosvětové téma a je tedy celkem logické, že se do boje proti němu zapojily i velké technologické společnosti jako Apple a Google. A proč ne, vždyť mobilní zařízení s operačními systémy iOS a Android nosí v kapse nemalé procento populace a jejich technologie se tak rychle dostanou k uživatelům po celém světě.

Zásadním rozšířením iOS a Androidu určeným k trasování kontaktů osob nakažených onemocněním COVID-19 jsou tzv. Oznámení o možném kontaktu (Exposure Notifications), která už podporuje i česká aplikace eRouška 2. Zatímco první generace eRoušky shromažďovala soukromé informace a rychle vybíjela baterii telefonu, nová eRouška 2 už tyto neduhy nemá. Pokud vás zajímá, jak eRouška 2 funguje a jaký je její dopad na vaše soukromí, pak čtěte dál.

eRouška 2 v akci

Samotná aplikace je z uživatelského pohledu velmi jednoduchá. Po jejím stažení je nejdříve nutná aktivace, která však nezabere více, než minutu vašeho času.

eRouška 2 vás nejdříve požádá o zapnutí zaznamenávání kontaktů s telefony v blízkém okolí, což samozřejmě funguje pouze s těmi, které mají eRoušku 2 nainstalovanou také. Od tohoto okamžiku si váš mobilní telefon bude ukládat informace o tom, s jakými dalšími mobilními telefony se v minulých 2 týdnech na krátkou vzdálenost potkal.

Apple Music Badge

Pusťte si ke čtení ručně připravený playlist 🎧

Dále je nutné zapnout oznámení (notifikace), díky kterým můžete obdržet informaci o tom, že jste byli v nedávné době v kontaktu s nakaženou osobou. Tím proces aktivace končí a aplikace dále nevyžaduje vaši pozornost.

Mějte na paměti, že ke správnému fungování eRoušky 2 musíte mít neustále zapnuté Bluetooth připojení, přes které telefon zjišťuje, s kým jste se potkali. Používáte-li chytré hodinky, bezdrátová sluchátka či podobné příslušenství, máte Bluetooth aktivní stejně, nejedná se tedy o nic výjimečného.

Nemusíte se také bát rychlého vybití baterie vašeho mobilního telefonu, jako tomu bylo u předchozí verze aplikace. eRouška 2 ukrojí cca 2 % za den, což je naprosto zanedbatelné. Aplikaci tedy neukončujte, naopak ji nechte běžet na pozadí, jinak trasování nefunguje.

Celý průběh aktivace na operačním systému iOS vidíte na snímcích obrazovky níže.

Aktivace aplikace eRouška 2
Aktivace aplikace eRouška 2
Aktivace aplikace eRouška 2
Aktivace aplikace eRouška 2
Aktivace aplikace eRouška 2
Aktivace aplikace eRouška 2

V případě, že se u vás potvrdí nákaza nemocí COVID-19, se vás pracovník hygienické stanice v rámci epidemiologického šetření zeptá, zda používáte aplikaci eRouška 2 a zda vám může pomocí SMS zaslat autorizační kód. Díky němu lze z aplikace na server eRouška anonymně odeslat informaci o tom, že jste se nakazili. Server pak tuto informaci poskytne všem aplikacím eRouška 2 nainstalovaným v telefonech ostatních uživatelů. Každá aplikace následně vyhodnotí, zda byl majitel daného telefonu v blízkém kontaktu s vámi, jakožto s nakaženým a v případě, že k takovému kontaktu skutečně došlo, majitele telefonu na tuto skutečnost upozorní. Ten se však dozví jen holý fakt, že se potkal s někým nakaženým, nic víc.

Používání aplikace eRouška 2 i odeslání informací o nákaze na server eRouška je z vaší strany dobrovolné. V aplikaci eRouška 2 také nejsou uložena žádná soukromá data (jméno, rodné číslo, adresa, …). Informace, které si aplikace eRouška 2 a server eRouška vyměňují, jsou anonymní a není vás podle nich možné identifikovat. Identifikují se navzájem pouze telefony s aplikací eRouška 2, nikoliv samotné osoby. Pokud obdržíte informaci o tom, že jste byli v kontaktu s nakaženou osobou, je čistě na vašem rozhodnutí, jak se zachováte. Takto informace se dále nikam nepropaguje. Víte ji jen vy. A přesně v tom tkví anonymita celého řešení.

Jak to funguje a proč je eRouška 2 anonymní

Jak již bylo řečeno, aplikace si vyměňují anonymní data a i na server eRouška jsou informace odeslány v anonymní podobě. Jak je tedy možné někoho upozornit na možný kontakt s nakaženým, když je veškerá komunikace anonymní? Pojďme se podívat aplikaci eRouška 2 pod pokličku.

Mobilní zařízení s nainstalovanou aplikací eRouška 2 a s aktivním trasování kontaktů si pomocí Bluetooth vyměňují anonymní klíče (tokeny), které se navíc každých 10-20 minut mění, aby nebylo možné zařízení s klíčem snadno spárovat. Tento klíč je naprosto náhodný a neobsahuje žádné informace o vás, vaší poloze či vašem zařízení.

Pokud se ve vaší blízkosti (řádově jednotek metrů) vyskytne další mobilní zařízení s aktivním trasováním, obě aplikace si vymění svůj klíč, aktuální čas, dobu trvání kontaktu a informaci o vzdálenosti (podle síly Bluetooth signálu). Tato data si aplikace uloží do svojí databáze, kde je uchovávají po dobu 2 týdnů. Data jsou uložena pouze lokálně přímo v zařízení a nikam se neodesílají.

v

eRouška 2 neví nic o vás ani vaší poloze.

V případě potvrzené nákazy pracovník hygienické služby vygeneruje kód, který zadáte do aplikace eRouška 2 a ta tak dostane povolení poslat všechny anonymní klíče ze svojí databáze na server eRouška. Ovšem jen ty, kterými se vaše mobilní zařízení v minulých 14 dnech identifikovalo, nikoliv klíče osob, se kterými jste se potkali. Vy tedy pouze říkáte “jsem nakažený a identifikoval jsem se těmito klíči”. Žádná další informace se na server nedostane.

Všechny takto sesbírané klíče z mobilních zařízení nakažených osob poskytne server eRouška aplikaci eRouška 2. Ta po jejich obdržení porovná klíče publikované serverem (tedy anonymní klíče nakažených osob) s klíči uloženými ve vašem zařízení (tedy s klíči osob, se kterými jste se potkali). Jakmile aplikace najde stejný klíč (tedy zjistí, že jste se potkali s nakaženou osobou), zobrazí vám upozornění s touto informací. Porovnání klíčů se provádí lokálně na zařízení, nikdo další se tedy nedozví, že jste se s nakaženou osobou potkali.

K zobrazení multimediálního obsahu prosím nejdříve povolte cookies 🍪
PGJyIC8+PGlmcmFtZSAgaWQ9Il95dGlkXzUwMzg0IiAgd2lkdGg9IjEwODAiIGhlaWdodD0iNjA4IiAgZGF0YS1vcmlnd2lkdGg9IjEwODAiIGRhdGEtb3JpZ2hlaWdodD0iNjA4IiAgc3JjPSJodHRwczovL3d3dy55b3V0dWJlLW5vY29va2llLmNvbS9lbWJlZC9xXzNMbXdvTTdWOD9lbmFibGVqc2FwaT0xJmF1dG9wbGF5PTAmY2NfbG9hZF9wb2xpY3k9MCZpdl9sb2FkX3BvbGljeT0zJmxvb3A9MCZtb2Rlc3RicmFuZGluZz0wJnJlbD0wJmZzPTEmcGxheXNpbmxpbmU9MCZhdXRvaGlkZT0yJnRoZW1lPWxpZ2h0JmNvbG9yPXJlZCZjb250cm9scz0xJiIgY2xhc3M9Il9feW91dHViZV9wcmVmc19fICBuby1sYXp5bG9hZCIgdGl0bGU9IllvdVR1YmUgcGxheWVyIiAgYWxsb3c9ImF1dG9wbGF5OyBlbmNyeXB0ZWQtbWVkaWEiIGFsbG93ZnVsbHNjcmVlbiBkYXRhLW5vLWxhenk9IjEiIGRhdGEtc2tpcGdmb3JtX2FqYXhfZnJhbWViamxsPSIiPjwvaWZyYW1lPjxiciAvPg==

Uveďme si jednoduchý příklad. Pepa a Franta mají mobilní telefony s nainstalovanou aplikací eRouška 2. Pepův telefon se identifikuje klíčem 111, Frantův klíčem 222. Když se oba telefony potkají, vymění si navzájem tyto klíče a uloží si je do svojí lokální databáze.

Pepa se dozví, že je nakažený nemocí COVID-19 a po zadání autorizačního kódu odešle klíč 111 (kterým se jeho telefon identifikoval) na server eRouška. Server tento klíč poskytne dalším aplikacím eRouška 2, včetně té, kterou má na svém telefonu nainstalovanou Franta. Frantova aplikace se podívá do svojí lokální databáze a zjistí, že klíč 111 je v ní uložen (tedy Franta se s Pepou skutečně potkal) a zobrazí Frantovi upozornění, že byl v kontaktu s nakaženou osobou. Franta však neví, že to byl právě Pepa ani kde se potkali. Ví pouze to, že k tomu došlo.

Nejčastější obavy uživatelů

O aplikaci eRouška 2 koluje řada nepravdivých a mylných informací. Pojďme se podívat na ty nejčastější:

eRouška 2 mě sleduje

Nesleduje. Díky využití technologie Oznámení o možném kontaktu (Exposure Notifications) jsou mezi mobilními telefony vyměňovány pouze anonymní klíče. Aplikace nevyužívá GPS ani jiné geolokační služby, podle kterých by bylo možné určit vaši polohu či přímo identifikovat osoby, se kterými se potkáte.

eRouška 2 rychle vybije baterii mého telefonu

Podle reálných zkušeností uživatelů spotřebuje eRouška 2 na iOS i Androidu cca 2 % baterie za den. Pokud je u vás spotřeba vyšší, nahlaste tuto skutečnost tvůrcům aplikace jako chybu. Problém může být také přímo ve vašem telefonu.

eRouška 2 mi nejde nainstalovat

Aby bylo možné eRoušku 2 nainstalovat, je nutné vlastnit telefon s operačním systémem iOS 13.5 a vyšší, resp. Android 6.0 a vyšší. Na nižších verzích a jiných platformách není eRouška 2 dostupná.

eRouška 2 mě stejně před koronavirem neochrání

Cílem aplikace není ochránit vás, ale vaše blízké a další osoby, se kterými se potkáte. Pokud se skutečně dostanete do kontaktu s nakaženým nemocí COVID-19, může dojít k přenosu nemoci na vás. Vy o tom ovšem nemusíte vědět, dokonce nemusíte ani pozorovat žádné příznaky. Pokud vás však eRouška 2 na tuto skutečnost včas upozorní, můžete například zůstat karanténě nebo se nechat otestovat a nešířit tak nákazu nevědomky dále.

eRouška 2 všechny informuje o mém kontaktu s nakaženou osobou

eRouška 2 pracuje s anonymními daty, informaci o potenciálním kontaktu s nakaženým tak máte pouze a jen vy. V tom tkví anonymita celého řešení. Je pouze na vašem rozhodnutí, zda a jak budete na tuto informaci reagovat. Pokud by vás na základě vašeho kontaktu s nakaženým automaticky kontaktovala hygienická stanice, nešlo už by o anonymní řešení. Ani hygienici se při použití eRoušky 2 o takovém kontaktu nedozví.

eRouška 2 nikde nezobrazuje blízké kontakty

K samotným anonymním klíčům nemá přístup eRouška 2, její vývojáři, hygienici ani vláda ČR. Klíče jsou odeslány v zašifrované podobě na server eRouška a odsud putují opět v zašifrované podobě do všech aplikací eRouška 2. Porovnání klíčů provádí samotný operační systém vašeho mobilního telefonu. Aplikace se pouze dozví o případné shodě. Klíče tedy nikdo nevidí, což je důležitou součástí ochrany soukromí a anonymity celého řešení.

Závěrem

Je jistě správné, že se veřejnost zabývá anonymitou aplikace eRouška 2 a zpochybňuje ji. Soukromí je rozhodně něco, co si musíme pečlivě chránit. Na rozdíl od předchozí verze eRoušky, která příliš anonymní nebyla a navíc moc dobře nefungovala, se však nemusíte eRoušky 2 obávat. Díky Exposure Notification API se o anonymitu stará již samotné zařízení. Ani Google, Apple, tvůrci aplikace, ani náš vládní aparát nemá možnost vás přímo identifikovat.

Podobné aplikace postavené nad technologií Oznámení o možném kontaktu jsou dostupné i v jiných zemích světa a rozhodně se nejedná o žádné globální vládní spiknutí. Jde pouze o snahu jednoduše a efektivně trasovat kontakty nakažených nemocí COVID-19 pomocí něčeho, co už většina z nás vlastní – mobilního telefonu. Čím více lidí si aplikaci nainstaluje, tím efektivnější trasování bude.

Kód aplikace eRouška 2 prochází nezávislým auditem, jehož výsledky najdete na stránkách eRouška.cz. Jako open-source je kód aplikace také k dispozici na serveru GitHub (Android, iOS), veřejnost tak může kdykoliv zkontrolovat, že aplikace nedělá nic, co by neměla.

Nebojte se tedy, že vás bude eRouška 2 sledovat. Není to ani technicky možné. Vaši polohu umí s větší či menší přesností určit třeba váš mobilní operátor, který ji pozná podle vysílačů, ke kterým se váš telefon přihlásil. Informaci o poloze lze také zjistit například z EXIF informací uložených ve fotografiích, kde najdete přesné GPS souřadnice místa, na kterém byla fotografie pořízena. Jakmile takovou fotku nahrajete na jakoukoliv webovou službu, její poskytovatel ví, kde jste se pohybovali. Existuje mnoho způsobů, jak vás sledovat. Ale eRouška 2 mezi ně určitě nepatří.

Jste-li stále na pochybách, přečtete si oficiální podmínky používání aplikace eRouška 2, ze kterých byly mimo jiné čerpány informace pro tento článek.