Kompletný prehľad produktu — od základnej myšlienky cez technológiu až po reálne využitie v praxi
Každý deň tisíce firiem, nemocníc, bánk a úradov ukladajú vaše osobné údaje — meno, adresu, rodné číslo, zdravotné záznamy, bankové informácie — do centrálnych databáz. Jeden systém, jedna firma, jedna zodpovednosť. Na prvý pohľad jednoduché a pohodlné. Na druhý pohľad veľmi nebezpečné.
Všetky kľúče od všetkých bytov sú uložené na jednom mieste — v trezore vrátnika. Ak sa zlodej dostane k tomuto trezoru, má prístup do každého bytu. To presne opisuje dnešný stav ochrany dát: ak heker preniká do centrálnej databázy, získa všetko naraz — dáta miliónov ľudí.
A to nie je teoretická hrozba. Úniky dát z veľkých spoločností (zdravotné poisťovne, banky, štátne registre) sa dejú každý rok. V roku 2021 unikli dáta 700 miliónov používateľov LinkedIn. Zdravotná poisťovňa Anthem v USA prišla o záznamy 79 miliónov ľudí. Na Slovensku unikli citlivé osobné údaje z viacerých štátnych systémov.
Projektová dokumentácia a komunikácia o produkte sú plné odborných skratiek. Táto sekcia je váš referenčný slovník — môžete sa k nemu kedykoľvek vrátiť.
Protonchains stojí na jednom kľúčovom architektonickom princípe: oddelenie skutočných dát od ich dôkazov. To umožňuje zároveň uchovávať dáta v bezpečí a zároveň kryptograficky preukazovať ich pravosť — bez ich zverejnenia.
Vaše citlivé dáta sú zamknuté v šifrovanom trezore (off-chain). Do verejnejšej siete (on-chain) ide len matematický odtlačok — číslo, ktoré dokazuje, že dáta existujú a neboli zmenené, ale z ktorého dáta samotné nikto nedokáže získať.
Je to ako keď zverejníte DNA profil — každý vie, že je unikátny a patrí vám, ale z profilu nikto neposkladá celý váš genóm.
Systém overí identitu žiadateľa (cez DID/VC alebo iný mechanizmus), skontroluje jeho oprávnenia podľa Zero-Trust princípu a overí platnosť súhlasu na spracovanie konkrétnych dát.
Dáta sa zašifrujú kľúčom uloženým v HSM a uložia do šifrovaného trezoru (DDV) off-chain. Nič citlivé neopustí tento trezor.
Systém vypočíta hash záväzok (odtlačok) operácie — obsahuje informáciu o type operácie, čase, identite vykonávateľa a odtlačku uložených dát.
Hash záväzok sa podpíše a zapíše do uzavretej DLT vrstvy. Tento záznam je nemenný — žiaden uzol siete ho nemôže unilaterálne (jednostranne) zmeniť.
Pravidelne (napr. každých X hodín) sa odtlačok stavu celej permissioned siete zakotvuje do verejnej blockchaineovej siete — umožňuje nezávislé overenie mimo systému.
Celá operácia je zaznačená v audit dashboarde — viditeľná pre autorizovaných audítorov. Exportovateľná ako kryptograficky podpísaný dôkaz pre regulačné orgány.
Vaše dáta sú zamknuté v trezore v bankovom trezore (DDV). Na trezore je nálepka s odtlačkom prsta (hash záväzok). Táto nálepka je zaregistrovaná v internom bankovom registri (permissioned DLT) — presný čas, kto ju nalepiľ, jej unikátne číslo. Pravidelne sa odtlačok celého registra zverejňuje v notárskom vestníku (anchoring do verejnej siete). Ak niekto nálepku poruší alebo vymení, register aj vestník to okamžite prezradia — bez toho, aby ktokoľvek musel otvoriť trezor a vidieť dáta.
Protonchains neobsahuje len technické bezpečnostné vrstvy — obsahuje aj systém automaticky vynucovaných pravidiel (policy-as-code). To znamená, že pravidlá GDPR a ďalšie podmienky sú naprogramované priamo do systému — nie závislé od ľudskej disciplíny.
Protonchains je navrhnutý ako modulárna stavebnica — zákazník si môže implementovať len moduly, ktoré potrebuje. Každý modul má jasne definované rozhranie (API) a môže byť nahradený alternatívnym riešením bez narušenia celku.
| Modul | Čo robí a prečo je dôležitý |
|---|---|
| DDV Core Ledger | Srdce systému — hybridná DLT vrstva kombinujúca uzavretú (permissioned) aj verejne overiteľnú (anchored) sieť. Zabezpečuje záznamy CRUD operácií (Create, Read, Update, Delete — vytvorenie, čítanie, úprava, výmaz) s auditovateľným záznamom každej zmeny. Vizualizácia audit-trailu umožňuje prehľadné sledovanie celej histórie. |
| DDV Identity & Verifiable Credentials (SSI) | Modul digitálnej identity. Spravuje DID (decentralizované identifikátory), vydávanie a overovanie VC (overiteľných poverení). Plne kompatibilný so štandardom W3C DID/VC — medzinárodný štandard pre digitálnu identitu, čo zaručuje interoperabilitu s inými systémami. Issuer vydáva poverenie, holder ho drží, verifier overuje — bez centrálnej autority. |
| TX Viewer | Vizuálny prehliadač transakcií. Umožňuje vyhľadávanie, filtrovanie a verifikáciu transakcií podľa rôznych kritérií (čas, typ, subjekt, iniciátor). Vizualizuje bloky a transakcie vrátane tzv. read/write sets (čo bolo prečítané a čo zapísané). Kľúčový nástroj pre audítorov — záznamy sú prezentované prehľadne, exportovateľné ako dôkaz. |
| Crypto & Key Management | Kryptografická vrstva a správa šifrovacích kľúčov. Integrácia s HSM na bezpečné generovanie, ukladanie a rotáciu kľúčov. Hybridná kryptografia (kombinácia symetrickej a asymetrickej — rôzne typy šifrovania pre rôzne účely). PQC-ready (crypto-agile) profil — pripravený na prechod na post-kvantové algoritmy. Časové pečiatkovanie a bezpečné ukladanie tajomstiev (credentials, API kľúče, certifikáty). |
| Observability & Monitoring | „Budíky a senzory" systému v reálnom čase. Telemetrickí agenti sledujú výkon každej komponenty. Dashboardy (napr. Grafana — open-source nástroj na vizualizáciu metrík) zobrazujú stav systému prehľadne. Alerting pravidlá — automatické upozornenia keď niečo prekročí definovanú hranicu. SLI/SLO metriky: SLI (Service Level Indicator) = čo meriame (napr. latencia API), SLO (Service Level Objective) = aké hodnoty musia byť dosiahnuté (napr. p95 ≤ 500 ms). |
| DDV Audit Dashboard | Vizuálne rozhranie pre interný a externý audit. Zobrazuje stav integrity systému, históriu súhlasov, revokácie, výmazy, exporty a prístupy. Export dôkaznej stopy (audit trail) vo formáte vhodnom pre regulačné orgány. Audítori môžu získať komplexný, kryptograficky podpísaný report za minúty — nie za týždne ručnej práce. |
| Disaster Recovery & Resilience | Záchranný systém pre prípad havárie. Automatizovaná pipeline zálohovania beží nepretržite. PIT obnova (Point-in-Time recovery — obnovenie stavu systému k ľubovoľnému bodu v minulosti) pre DLT ledger aj world-state (aktuálny stav dát). DR playbook (záchranný scenár) — detailné postupy pre každý typ havárie. Merané a reportované RTO/RPO — cieľ: obnova do 30 minút. |
Na trhu existuje niekoľko zavedených riešení, ktoré riešia čiastkové aspekty ochrany dát pomocou DLT. Žiadne z nich však nekombinuje všetky kľúčové vlastnosti do jedného, modulárneho, GDPR-natívneho produktu.
| Vlastnosť / schopnosť | Protonchains | Hyperledger / R3 Corda | Ethereum | Sovrin / MS Azure AD |
|---|---|---|---|---|
| Hybrid: permissioned + verejná overiteľnosť | ✓ Natívne | ✗ Len permissioned | ✗ Len permissionless | ✗ Nie |
| HSM integrácia — natívna | ✓ Natívne | ⚬ Čiastočne / drahá | ✗ Nie | ⚬ Čiastočne |
| Self-Sovereign Identity (SSI / DID / VC) | ✓ Integrovaná | ✗ Nie | ✗ Nie | ⚬ Čiastočne, centralizovaná |
| Post-kvantová odolnosť (PQC / Crypto-agile) | ✓ Zabudované | ✗ Nie | ✗ Nie | ✗ Nie |
| GDPR súlad — zabudovaný (Privacy by Design) | ✓ Architektúrne | ⚬ Dodatočne, ručne | ⚬ Dodatočne, ručne | ⚬ Čiastočne |
| Automatická správa súhlasov (GDPR) | ✓ Policy-as-code | ✗ Nie | ✗ Nie | ⚬ Obmedzene |
| Modulárna architektúra (plug-and-play) | ✓ Plne modulárna | ⚬ Framework level | ⚬ Len cez Layer 2 | ⚬ Čiastočne |
| Off-chain úložisko dát s on-chain dôkazmi | ✓ Natívne (DDV) | ⚬ Nie vždy | ✗ Dáta on-chain | ⚬ Čiastočne |
| MiCA kompatibilita | ✓ Zabudovaná | ⚬ Závisí od použitia | ⚬ Závisí od použitia | ⚬ Obmedzene |
Väčšina existujúcich riešení si vyberá jedno z dvoch: buď permissioned (bezpečnosť a kontrola, ale nedôvera externých strán) alebo permissionless (transparentnosť, ale strata kontroly a súkromia). Protonchains robí oboje naraz:
Kvantové počítače ešte nie sú bežne dostupné — ale odborníci predpokladajú, že do 10–15 rokov budú schopné prelomiť väčšinu dnešného šifrovania (RSA-2048, ECDSA). To vytvára hrozbu „harvest now, decrypt later": útočník dnes ukradne šifrované dáta a dešifruje ich až keď bude mať kvantový počítač.
Protonchains je vhodný pre každú organizáciu, ktorá pracuje s citlivými dátami, musí preukázateľne dodržiavať regulácie, alebo potrebuje zdieľať dáta s externými partnermi bez straty kontroly nad nimi.
Pacient je prevezený sanitkou z Prešova do Bratislavy, je v bezvedomí. Lekár v urgente potrebuje okamžite vedieť: aké má lieky, aké alergie, aké má základné diagnózy. Celú zdravotnú históriu od narodenia vidieť nepotrebuje — a zo GDPR dôvodov ani nesmie.
Cez Protonchains lekár overí svoju identitu (DID), systém skontroluje jeho oprávnenie podľa urgentného protokolu, a selektívne sprístupní len relevantné záznamy — alergie a aktuálne lieky. Celý prístup je zaznačený v audit trail. Pacient — alebo jeho zákonný zástupca — neskôr môže overiť, kto a kedy k dátam pristupoval. Žiadna kópia neodišla mimo kontrolovaného prostredia.
Klient chce otvoriť účet online. Dnes: naskenuje pas, pošle ho banke, banka ho uloží na server — a pri hackerskom útoku tento sken unikne spolu s miliónmi ďalších.
S Protonchains: klientov digitálny preukaz (VC vydaný štátom) obsahuje kryptograficky podpísané atribúty — štátna príslušnosť, plnoletosť, fakt, že nie je na sankčnom zozname. Banka si overí tieto atribúty cez VC verifier — bez toho, aby dostala kópiu akéhokoľvek dokumentu. Aj keby banku hackli, nič citlivé neodhalí — lebo žiadna kópia dokladu sa nikdy neuložila.
Úrad dostane kontrolu z Úradu na ochranu osobných údajov (ÚOOÚ). Audítor požaduje: „Preukážte, že za posledné 3 roky ste ku každej operácii s osobnými dátami mali platný právny základ a každé odvolanie súhlasu bolo promptne spracované."
Bez Protonchains: týždne ručného prehľadávania logov, emailov, databáz. S Protonchains: audit dashboard vygeneruje export kryptograficky podpísaných záznamov — každá operácia s dátumom, právnym základom, identitou zodpovednej osoby a dôkazom exekúcie. Export za hodiny, nie za týždne. A záznamy sú nezmeniteľné — nemôžu byť spätne upravené pred auditom.
Výrobca liekov dodáva do 50 krajín cez 12 distribútorov. Regulátor požaduje preukázať, že každá šarža prešla správnymi certifikovanými laboratóriami a nebola sfalšovaná.
Každý krok reťazca — výroba, testovanie, certifikácia, expedícia, prevzatie — je zaznamenaný v permissioned DLT s kryptografickým podpisom zodpovedného subjektu. Falšovanie certifikátu je nemožné — akákoľvek zmena by rozbila reťazec dôkazov a bola by okamžite detekovaná. Regulátor si sám overí záznamy cez verejný anchoring — bez prístupu k interným systémom výrobcu.
Absolvent chce preukázať vzdelanie pri žiadosti o prácu v inej krajine. Dnes: musí kontaktovať univerzitu, počkať na overenie, znášať náklady na apostilu (notárske overenie).
Protonchains: Univerzita vydá digitálny diplom ako VC — kryptograficky podpísané poverenie s atribútmi (odbor, dátum ukončenia, výsledky). Absolvent ho uloží do svojej digitálnej peňaženky. Zamestnávateľ v Nemecku okamžite overí pravosť kliknutím — bez kontaktovania slovenskej univerzity, bez papierového apostilného overenia, bez čakania.
Bezpečnosť Protonchains nie je jedna funkcia — je to súbor vzájomne sa dopĺňajúcich princípov a opatrení. Aj keby útočník prekonal jednu vrstvu ochrany, ostatné vrstvy by obmedzili škodu. Toto sa nazýva defense in depth (ochrana do hĺbky).
GDPR definuje konkrétne práva dotknutých osôb (ľudí, ktorých dáta spracúvate). Protonchains je navrhnutý tak, aby plnenie každého práva nebolo manuálny proces závislý od ľudskej disciplíny, ale automatizovaný systémový tok s kryptograficky overiteľným dôkazom.
| Právo (GDPR) | Ako Protonchains toto právo zabezpečuje |
|---|---|
| Právo na prístup (čl. 15) | Každá osoba môže cez overenú identitu (DID/VC) kedykoľvek vidieť, aké dáta sú o nej uložené v DDV trezore, kto a kedy k nim pristupoval (audit trail), na akom právnom základe. Export dát je automatizovaný a kryptograficky podpísaný. |
| Právo na opravu (čl. 16) | Oprava záznamu v DDV generuje nový záznam (nie prepis pôvodného — ten zostáva v histórii). Do DLT vrstvy sa zapíše hash záväzok opravy. Audit trail zachytáva pôvodnú hodnotu, novú hodnotu, čas zmeny a zodpovednú osobu. |
| Právo na výmaz (čl. 17) — „právo byť zabudnutý" | Dáta v DDV trezore sú vymazané. Šifrovací kľúč pre tieto dáta je zničený (key destruction) — šifrovaný záznam zostáva, ale bez kľúča je natrvalo nečitateľný. Na DLT vrstva zostáva len dôkaz, že výmaz prebehol. Systém vygeneruje kryptograficky podpísaný certifikát o výmaze. |
| Právo na obmedzenie spracúvania (čl. 18) | Prístupová politika pre konkrétny DDV trezor sa automaticky zmení — dáta zostávajú, ale žiadne spracovanie nie je povolené do zrušenia obmedzenia. Zmena politiky sa zaznamená v audit trail. |
| Právo na prenositeľnosť (čl. 20) | Dáta z DDV trezora sú exportovateľné v štruktúrovanom, strojovo čitateľnom formáte (JSON/XML) s kryptografickým podpisom potvrdzujúcim ich pôvod a nezmenenosť. Osoba ich môže preniesť k inému poskytovateľovi. |
| Právo namietať a odvolať súhlas (čl. 21, čl. 7 ods. 3) | Odvolanie súhlasu spustí automatický workflow: zablokuje ďalší prístup k dátam, voliteľne spustí výmaz, vygeneruje dôkaz o odvolaní. Celý tok je zaznačený v audit trail — vrátane presného času, v ktorom sa odvolanie stalo účinným. |
GDPR vyžaduje, aby každé spracovanie dát malo platný právny základ (súhlas, zmluva, právna povinnosť, oprávnený záujem a pod.). Protonchains spravuje tieto právne základy ako prvotriednú entitu systému:
Vývoj Protonchains prechádza štandardizovanou cestou od teoreticky overeného konceptu k funkčnému prototypu demonštrovanému v reálnom prostredí. Táto cesta je merateľná pomocou medzinárodnej stupnice TRL (Technology Readiness Level).
TRL je stupnica 1–9, ktorú používajú NASA, ESA, Európska komisia aj súkromný sektor na meranie zrelosti technológie. TRL 1 je čistá teória: „vieme, že to fyzikálne môže fungovať". TRL 9 je plne certifikovaný, komerčne nasadený produkt.
Protonchains vychádza z TRL 4 — kľúčové komponenty (DDV, SSI modul, DLT vrstva) boli overené ako funkčné koncepty v laboratóriu. Cieľom projektu je dosiahnuť TRL 6 — funkčný integrovaný prototyp demonštrovaný v laboratórnom alebo pilotnom prostredí, kde všetky moduly fungujú spolu a systém preukazuje reálnu výkonnosť a bezpečnosť.
| Ukazovateľ | Cieľová hodnota a čo znamená |
|---|---|
| TRL úroveň | Minimálne TRL 6 — funkčný integrovaný prototyp v reálnom prostredí, nie len laboratórna ukážka izolovaných komponentov. |
| Auditovateľnosť transakcií | 100 % v demonštračnom scenári — každá relevantná operácia musí byť spätne dokazovateľná cez audit trail a kryptografické artefakty. |
| Latencia API (p95) | ≤ 500 ms — 95 % API volaní nad dátovými trezormi musí byť odpovedaných do pol sekundy v laboratórnom prostredí. |
| RTO (Recovery Time Objective) | ≤ 30 minút — systém sa musí obnoviť do plnej funkčnosti do 30 minút po simulovanej havárii. |
| Funkčný prototyp | 1 integrovaný build v1.0 — kompletný systém schopný demonštrácie všetkých kľúčových scenárov vrátane GDPR tokov, SSI overenia a DR obnovy. |