Zásady ochrany soukromí

Sezam — správce hesel pro rozšíření prohlížeče i webovou aplikaci.

Účinné od 15. září 2026. Provozovatel: Václav Matouch (fyzická osoba), kontakt vaclav@matouch.cz. English version

Co Sezam je

Sezam je správce hesel postavený tak, že server nevidí nic ze svěřeného obsahu (zero knowledge). Hesla, poznámky a všechno ostatní se šifrují klíčem odvozeným z vašeho hlavního hesla přímo ve vašem zařízení. Na server jde už jen zašifrovaný kontejner, který server neumí otevřít a nikdy neotevře — nemá k tomu klíč.

Tyto zásady platí pro rozšíření prohlížeče (Chrome, Firefox) i pro webovou aplikaci na sezam.onrender.com.

Co opouští vaše zařízení

Server nikdy nedostane vaše hlavní heslo ani obsah položek v čitelné podobě. Hlavní heslo zařízení neopouští; serveru se posílá jen důkaz odvozený z hesla, ze kterého heslo zpětně získat nelze. Provozní log serveru neobsahuje hesla, obsah položek ani adresy stránek, které navštěvujete.

Co zůstává ve vašem zařízení

Skript na stránkách

Aby vám Sezam mohl nabídnout vyplnění, čte přihlašovací formuláře na stránkách, které navštívíte: typy polí, jejich popisky a atributy, adresu a titulek stránky. Děje se to jen ve vašem zařízení. Adresa stránky slouží k tomu, aby Sezam vybral, která přihlášení pro ni připadají v úvahu — na server se o navštívených stránkách neposílá nic.

Schránka

Zkopírované heslo Sezam minutu po zkopírování ze schránky smaže — ale jen tehdy, když v ní to heslo pořád je. Co jste si mezitím zkopírovali sami, zůstane. Aby to bylo možné, pracuje Sezam s otiskem (SHA-256) zkopírovaného textu, nikoli s textem samotným.

Oprávnění a proč je Sezam chce

storage
Mezipaměť zašifrovaných kontejnerů, volba serveru a paměť relace pro klíč po odemčení.
alarms
Synchronizace na pozadí, zamčení po 15 minutách nečinnosti a vymazání schránky po minutě.
activeTab
Po kliknutí na ikonu Sezam zjistí adresu otevřené karty, aby nabídl přihlášení právě pro ni.
clipboardRead, clipboardWrite, offscreen (jen Chrome)
Kopírování hesla a jeho pozdější vymazání ze schránky. V Chrome se čtení schránky děje ve skrytém dokumentu rozšíření (offscreen), ve Firefoxu přímo na pozadí rozšíření.
Skript na všech stránkách (http://*/*, https://*/*)
Přihlašovací formulář může být na kterékoli stránce. Sezam předem neví na které, a proto potřebuje přístup ke všem — aby na nich mohl rozpoznat formulář a nabídnout vyplnění. Obsah stránek nikam neodesílá.
Přístup k adrese serveru (host_permissions)
Synchronizace se serverem Sezamu. Pokud si v nastavení zvolíte vlastní server, Sezam si o přístup k jeho adrese požádá až v tu chvíli a jen s vaším souhlasem.

Co Sezam nedělá

Smazání účtu

Účet můžete kdykoli smazat přímo v aplikaci. Tím se ze serveru odstraní všechno, co k němu patří: zašifrované kontejnery, seznam zařízení i samotný záznam účtu s e-mailovou adresou. Po nějakou dobu ještě mohou zůstat v denní záloze databáze, která se sama přepíše podle retence u poskytovatele. Jednotlivé zařízení můžete odvolat, aniž byste rušili účet.

Vaše práva

Zpracování osobních údajů se řídí nařízením GDPR. Máte právo na přístup ke svým údajům, na jejich opravu a výmaz, na omezení zpracování a na přenositelnost. V praxi jsou všechny vaše údaje v aplikaci a můžete si je kdykoli smazat sami (export do souboru se připravuje); s čímkoli dalším se obraťte na vaclav@matouch.cz.

Změny těchto zásad

Pokud se zásady změní, změní se i datum účinnosti nahoře. Podstatnou změnu, která by se týkala toho, co opouští vaše zařízení, oznámíme v aplikaci dřív, než nastane.