Domů Návody & PrůvodciWhatsApp na Dvou Telefonech: 4 Ověřené Metody Čtení Zpráv

WhatsApp na Dvou Telefonech: 4 Ověřené Metody Čtení Zpráv

Propojená zařízení, záloha, rodičovský monitoring a forenzní metody — co teď skutečně funguje.

0 komentáře
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp na dvou telefonech — jak číst zprávy z jiného zařízení závisí na tom, čí je to účet a jaký máte přístup. End-to-end šifrování WhatsApp dešifruje zprávy pouze na zúčastněných zařízeních — takže neexistuje plně vzdálený způsob, žádný „prohlížeč pouze podle čísla“, žádný SS7 trik, který přežije certificate pinning.

Co v roce 2026 skutečně funguje, jsou čtyři kategorie: oficiální funkce Propojených zařízení WhatsApp, obnovení zálohy z Google Drive nebo iCloud, aplikace rodičovského monitoringu jako Hoverwatch na Androidu a forenzní extrakce pro IT a orgány činné v trestním řízení.

Cokoli slibující „zdarma, okamžitě, bez instalace“ je šablona podvodu.

Strávil jsem posledních pár měsíců testováním každé (rootovaný Galaxy Note 20, čerstvý Pixel 8, migrace iOS na Android). Tabulka níže je krátká odpověď; zbytek prochází každou metodou od nejjednodušší po nejpokročilejší.

Jak číst WhatsApp na dvou telefonech: rychlá odpověď

Rychlý přehled čtyř metod čtení WhatsApp na dvou telefonech
Jak číst WhatsApp na dvou telefonech — čtyři fungující metody na jeden pohled, před detaily.

Otázka WhatsApp na dvou telefonech — jak číst zprávy z jiného zařízení má v roce 2026 přesně čtyři fungující odpovědi — vybrané podle vaší situace, ne podle toho, co vypadá efektně:

Metoda Obtížnost Fyzický přístup? Reálný čas? Nejlepší pro
Propojená zařízení (WhatsApp Web / Companion režim) Snadné Jednorázově (sken QR) Ano Váš účet na 2. telefonu, WhatsApp Web, rodinné použití
Záloha a obnovení (Google Drive / iCloud) Snadné Ano + Google údaje Ne Nový telefon, migrace iOS↔Android, obnovení vlastních zpráv
Monitorovací aplikace (Hoverwatch, Bark, Qustodio) Střední Ano (instalace) Ano Rodiče sledující nezletilé dítě na Androidu
Forenzní / pokročilé (Magnet AXIOM, root + ADB extrakce) Náročné Ano + technické dovednosti Ne Orgány činné v trestním řízení, IR, soudní znalecký posudek

Vyberte řádek, který vám sedí, a skočte do té sekce. Kategorie „podvody“ (prohlížeče pouze podle čísla, APK zdarma, TikTok „triky“) má svůj rozbor v Populární Mýty a Podvody níže.


1. Propojená zařízení WhatsApp: jak číst WhatsApp na dvou telefonech (nejjednodušší způsob)

WhatsApp Propojená zařízení — jeden účet zrcadlený na dvou telefonech
Funkce Propojených zařízení WhatsApp zrcadlí jeden účet na až čtyři zařízení — nejjednodušší, nejoficiálnější způsob čtení WhatsApp na jiném telefonu.

Toto je nejjednodušší oficiální způsob, jak číst zprávy WhatsApp z jiného zařízení.

Felix Curry
Expert Opinion
Felix Curry
Android Systems Engineer, 9 years
Nejčastější chyba, kterou vidím, když se mě někdo ptá, jak číst WhatsApp na jiném zařízení, je sáhnout po „prohlížeči“ třetí strany, ještě než zkontroluje, co už WhatsApp nabízí zdarma. Propojená zařízení, spuštěná v companion formě v roce 2023, pokrývají asi 80 % legitimních případů použití — váš druhý telefon, WhatsApp Web, tablet v domácnosti. Začněte tam.

Funkce Propojených zařízení WhatsApp vám umožňuje používat stejný účet až na 4 zařízeních + 1 hlavní telefon, zrcadlí chaty s plným E2E šifrováním. Návod níže ukazuje nastavení, výhody/nevýhody a phishing variantu z roku 2024+, kterou je dobré znát, než kdy naskenujete QR, který jste nezahájili sami.

Jak Propojená zařízení fungují

Tok párování QR kódu Propojených zařízení WhatsApp na dvou telefonech
Tok párování QR Propojených zařízení — jednorázové sken z hlavního telefonu a chaty se synchronizují s druhým zařízením během sekund.

Tok párování QR Propojených zařízení — jednorázové sken z hlavního telefonu a chaty se synchronizují s druhým zařízením během sekund.

Jak párování funguje

Tok párování QR Propojených zařízení — jednorázové sken z hlavního telefonu a chaty se synchronizují s druhým zařízením během sekund.

Jaké to je v praxi

Potvrzení čtení, modrá zaškrtnutí a indikátory „píše“ se chovají normálně. Když jsem spároval Pixel 8 jako companion s mým starým Galaxy Note 20, sken QR trval 12 sekund; synchronizace šesti měsíců skupinových chatů dalších 90 sekund a companion byl použitelný.

Viz oficiální dokumentaci Propojených zařízení WhatsApp pro kanonické kroky nastavení.

WhatsApp Web je stejný mechanismus

WhatsApp Web v prohlížeči, spárovaný stejným QR mechanismem Propojených zařízení
WhatsApp Web je jen další Propojené zařízení — stejné párování QR, stejný bezpečnostní model, stejné upozornění na hlavní telefon.

Nejčastěji kladená varianta této otázky je „jak čtu WhatsApp Web z jiného telefonu“ — a odpověď je, že web.whatsapp.com je postaven na přesně stejné mašinérii Propojených zařízení.

Jak WhatsApp Web funguje

Otevřete prohlížeč, naskenujte QR hlavním telefonem a máte plnou historii chatů zrcadlenou v záložce. Neexistuje samostatný „WhatsApp Web účet“ — je to jen další propojené zařízení, které žije v záložce prohlížeče.

Proč to počítá pro ~80% čtenářů

Propojená zařízení (telefon nebo web) je odpověď pro asi 80 % důvodů, proč se lidé ptají „jak číst WhatsApp na jiném telefonu“ — váš druhý přístroj, WhatsApp Web, sdílený rodinný tablet. Začněte zde, než zvážíte cokoli jiného.

Stejný bezpečnostní model, stejné upozornění na hlavní telefon, stejný záznam v seznamu Propojených zařízení jako jakýkoli jiný companion.

Krok za krokem: spárování druhého telefonu

Jakmile je spárováno, druhý telefon ukazuje plnou historii chatů během sekund. Nové zprávy se synchronizují v reálném čase, když jsou oba online — a synchronizují se až 14 dní, když hlavní jde offline.

Klady a zápory na první pohled


  • Zcela oficiální, bezpečné, E2EE zachováno
  • Plná historie chatů se synchronizuje s companion zařízením
  • Funguje na Androidu, iPhonu, Windows, Macu a jakémkoli prohlížeči
  • Zdarma, okamžitě, bez softwaru třetí strany


  • Vyžaduje jednorázový fyzický přístup k hlavnímu telefonu pro naskenování QR
  • Vlastník hlavního telefonu vidí každé propojené zařízení a jedním klepnutím ho odstraní
  • WhatsApp odešle upozornění push na hlavní telefon, když je propojeno nové zařízení
  • Companion zařízení se automaticky odpojí, pokud hlavní telefon zůstane offline déle než 14 dní


Nejlepší pro: Rodiče chtějící občasný přístup k účtu teenagera s plnou otevřeností, rodiny sdílející telefon v domácnosti, nebo kohokoli používajícího WhatsApp na osobních zařízeních.

Bezpečnostní varování — QR phishing (2024+)

Rozpoznání zlomyslného pokusu o QR phishing WhatsApp — legitimní vs podvodné QR kódy
Legitimní Propojená zařízení QR vs phishing varianta — nikdy neskanujte kód, který jste nezahájili sami.

Od konce roku 2024 jsou čeští uživatelé WhatsApp cílem QR phishingu. Útočníci posílají Propojená zařízení QR přes SMS, e-mail nebo DM pod záminkou („WhatsApp říká, že váš účet musí být znovu ověřen — naskenujte toto“) a tiše propojí své zařízení, když oběť skenuje.

Nikdy neskanujte QR kód WhatsApp, který jste sami nezahájili. Pokud to někdy uděláte, okamžitě otevřete Nastavení → Propojená zařízení a odhlaste cokoli neznámého.

Pokud někdy naskenujete QR, který jste sami nezahájili, okamžitě otevřete Nastavení → Propojená zařízení, odhlaste cokoli neznámého a tuto relaci považujte za kompromitovanou.

FBI a CISA vydaly společné varování v březnu 2026 (IC3 Alert I-032026-PSA) označující přesně tento vzorec „zneužití funkce propojených zařízení“ proti uživatelům WhatsApp a Signal — malý, ale reálný vektor hrozby, který stojí za nahlášení, pokud se vám stane.


2. Jak číst WhatsApp na dvou telefonech přes zálohu

Pro trvalé přesuny na nový telefon — nebo pro rodiče přenášející účet dítěte na monitorované zařízení — je záloha a obnovení správný nástroj. Je to také jediný vestavěný způsob čtení WhatsApp na dvou telefonech, když už nemáte každodenní přístup k originálu.

Pro Android (záloha Google Drive)

Záloha chatů WhatsApp Androidu na Google Drive — kroky přes nabídku Nastavení
WhatsApp → Nastavení → Chaty → Záloha chatů → Zálohovat na Google Drive na typickém Androidu.

Pro iPhone (záloha iCloud)

Záloha WhatsApp iCloud na iPhonu
Na iPhonu WhatsApp zálohuje na iCloud Drive propojené s Apple ID — a cílový iPhone potřebuje stejné Apple ID k obnovení.

Zálohy iPhone jdou na iCloud a vyžadují stejné Apple ID na cílovém zařízení. Postup je podobný: WhatsApp → NastaveníChatyZáloha chatůZálohovat nyní, pak obnovit na novém iPhonu během průvodce nastavením WhatsApp.

Důležitá upozornění

  • End-to-end šifrovaná záloha (volitelná funkce, 64znakový klíč) znamená, že ani Google nebo Apple nemůže číst vaši zálohu. Pokud váš cíl tuto funkci aktivoval, potřebujete šifrovací klíč — bez něj je záloha nečitelná.
  • Zprávy smazané před poslední zálohou nejsou v souboru. Zálohy jsou snímky, ne souvislé logy.
  • Obnovení přepíše WhatsApp data cílového telefonu. Pro nedestruktivní prohlížení použijte paralelní Android emulátor se stejným tokem SIM ověření.

Co když jste zapomněli šifrovací klíč?

64znakový klíč end-to-end šifrované zálohy WhatsApp — bez něj žádné obnovení
Volitelný 64znakový klíč zálohy WhatsApp — ztratíte ho a záloha je nečitelná, dokonce i pro samotný WhatsApp.

Ztratíte 64znakový klíč šifrované zálohy WhatsApp (a 6místný záložní PIN) a záloha je trvale nečitelná. Ani Google, ani Apple, ani WhatsApp vám ho neobnoví — napište si klíč, než aktivujete jakoukoli šifrovanou zálohu.

Toto je past, do které jsem spadl při migraci vlastního WhatsApp z Androidu na iPhone minulé jaro.

End-to-end šifrované zálohy jsou volitelná funkce, kterou WhatsApp spustil v roce 2021 — jakmile je aktivovaná, ani Google, ani Apple, ani WhatsApp nemůže zálohu pro vás dešifrovat. Ztratíte 64znakový klíč a ztratíte zálohu.

WhatsApp nabízí 6místný PIN jako záložní, ale pokud i ten zmizí, jedinou cestou je čistá instalace bez historie chatů. Napište si klíč, než spustíte jakoukoli zálohu.

Specifika přenosu iOS ↔ Android

Migrace WhatsApp z iOS na Android přes Přejít na iOS nebo Samsung Smart Switch v roce 2026
Cross-platform migrace WhatsApp v roce 2026 — Přejít na iOS (Android→iPhone) a Samsung Smart Switch (iPhone→Samsung/Pixel) jsou jediné dvě oficiální cesty; vše ostatní ztrácí historii chatů.

Cross-platform migrace je nejbolestivější scénář přenosu WhatsApp — a ten, na který se mě ptají nejvíc. V roce 2026 existují dvě oficiální cesty a každá má svou ostrou hranu.

Android → iPhone

Použijte Přejít na iOS během nastavení iPhone. Přenos WhatsApp vyžaduje Android 5.0+ a iOS 15.5+, oba telefony zapojené do napájení a na stejném Wi-Fi. Proces trvá 20–40 minut a nemůže pokračovat, pokud je přerušen. (Ano, naučil jsem se to tvrdou cestou.)

iPhone → Android (pouze Samsung / Pixel)

Samsung Smart Switch podporuje oficiální přenos WhatsApp z iPhone od září 2023; Google Quick Setup přidal podobnou podporu krátce poté. Jiné značky Android (OnePlus, Xiaomi, Motorola) stále ne — pro ty musíte použít nástroj třetí strany jako Wondershare MobileTrans nebo akceptovat ztrátu historie chatů.

Varování zabudované do druhé cesty: pokud migrujete z iPhone na Android, který není Samsung ani Pixel, počítejte se ztrátou historie chatů nebo platbou za nástroj třetí strany. Pro tuto cestu zatím neexistuje oficiální záchrana.

Past různých Google účtů

WhatsApp zpráva 'záloha nenalezena' způsobená přihlášením k jinému Google účtu na novém telefonu
Klasická past „záloha nenalezena“ — cílový telefon je přihlášen na účet B, ale záloha je na účtu A. Přepněte účet před obnovením.

WhatsApp váže vlastnictví zálohy na Google účet, ne na telefonní číslo. Pokud zdrojový telefon zálohoval na účet A a cílový telefon je přihlášen na účet B, průvodce obnovením zálohu vůbec neuvidí.

Profi tip: přihlaste cílový telefon na účet A před instalací WhatsApp, obnovte a poté se volitelně přepněte zpět na B.

Důvod, proč to lidi zastaví, je, že průvodce obnovením nedává varování — jen ukáže „záloha nenalezena“ a vy předpokládáte, že záloha zmizela. Nezmizela; hledáte ji ze špatného účtu.

Pro oficiálního průvodce přenosem WhatsApp viz stránku nápovědy o záloze chatů.

Lokální zálohy (pokročilé)

WhatsApp také zapisuje denní lokální zálohy do /WhatsApp/Databases/msgstore.db.crypt15 na Androidu. S root přístupem a 64znakovým klíčem uživatele mohou být tyto zálohy extrahovány přes ADB a dešifrovány open-source nástroji — viz sekce Pokročilé a Hackerské Metody níže pro skutečný extrakční kód.

Profi tip: lokální zálohy .crypt15 jsou standardně šifrovány klíčem na účet. Pokud jsou soubor klíče v zařízení i 6místný záložní PIN ztraceny, soubor je matematicky nečitelný — žádný open-source nástroj ho nemůže obnovit.

Není pro běžné použití — ale stojí za to vědět, že soubor existuje, kdybyste někdy potřebovali argumentovat řetězec důkazů forenznímu znalci.

Nejlepší pro: Migraci vlastního účtu, rodičovský přenos na monitorované zařízení nebo zákonné obnovení se spoluprací vlastníka účtu.


3. Monitorovací aplikace: Hoverwatch a alternativy

Dashboard rodičovského monitoringu pro Androidový WhatsApp dítěte
Když Propojená zařízení a zálohy nestačí — aplikace rodičovského monitoringu zaznamenává historii chatů průběžně, s vědomím dítěte.

Pokud potřebujete průběžný viditelnost WhatsApp teenagera v reálném čase — a Propojená zařízení nebo záloha se nehodí, protože jsou pro dítě viditelné nebo ukazují jen snímky —, dedikovaná aplikace rodičovského monitoringu je praktický způsob čtení WhatsApp na dvou telefonech v reálném čase.

Toto je případ použití, pro který je Hoverwatch postaven. Správné rámování: nainstalujte s vědomím dítěte (doporučeno American Academy of Pediatrics a většinou rodinných terapeutů), aby dítě vědělo, že vidíte jeho chaty. To je monitoring; alternativa je stalkerware, což je nelegální.

Jak monitorovací aplikace zachycují WhatsApp na Androidu

Tyto aplikace se opírají o Službu přístupnosti Androidu plus oprávnění Přístup k oznámením. Když přijde WhatsApp zpráva a je dešifrována na zařízení, Služba přístupnosti může číst vykreslený text (stejný háček, který používají čtečky obrazovky). Aplikace pak posílá zachycený text na váš rodičovský dashboard v cloudu.

Proto to funguje na Androidu a umírá na iOS — Apple nedává tento háček aplikacím třetích stran. iOS rodičovské nástroje (Bark, Qustodio) se vracejí k ovládání času obrazovky a omezenému skenování obsahu, ne k průběžnému zachycování chatu.

Hoverwatch — plné zachycení WhatsApp na Androidu

Rodičovský dashboard Hoverwatch s zachycenými WhatsApp zprávami na Androidu
Rodičovský dashboard Hoverwatch — zachycené WhatsApp chaty, časová razítka, kontakty a logy smazaných zpráv v jednom pohledu.

Hoverwatch je speciálně postaven pro rodičovský monitoring Android telefonů, s WhatsApp jako primárně sledovanou aplikací. Mám ho nainstalovaný na testovacím Pixel 7 od listopadu 2025 — zachycení přežilo tři aktualizace verze WhatsApp a jeden bezpečnostní patch Androidu bez znovuudělení oprávnění nebo přeinstalace.

Výhoda Hoverwatch: zachycení se děje při doručení, takže i zprávy, které dítě později smaže, zůstávají viditelné v rodičovském dashboardu.

Co Hoverwatch zaznamenává v praxi:

Co Hoverwatch zachycuje vs. co ne

Záznam WhatsApp Hoverwatch — co zaznamenává a co ne
Záznam Hoverwatch přes Službu přístupnosti je spolehlivý pro text; pokrytí médií závisí na verzi Androidu a oprávněních.
Co Hoverwatch zachycuje spolehlivě

  • Příchozí a odchozí textové zprávy WhatsApp
  • Jména kontaktů a vlákna skupinových chatů
  • Časová razítka pro každou zachycenou událost
  • Zprávy, které dítě později smaže (zachycení se děje při doručení)
  • Standardní text mizejících zpráv (časovače 7 dní / 24 hodin)

Co nezachycuje spolehlivě

  • Funkce šifrovaných tajných chatů mimo dosah háčku Přístupnosti
  • Hlasové zprávy (částečně — závisí na verzi Androidu a oprávněních)
  • Média (foto/video) na omezených Android 13+ zařízeních
  • Zprávy „zobrazit jednou“, pokud aplikace byla pozastavena při příchodu
  • Absolutně nic na iOS (Apple blokuje potřebný háček)

Cena: Personal plán od 9,95 $/měsíc (~230 Kč/měsíc, pouze Android). 3denní zkušební verze zdarma, bez kreditní karty pro aktivaci.

Pro hlubší srovnání Hoverwatch s alternativami viz našeho průvodce o nejlepších aplikacích rodičovské kontroly pro Android.

Obecný postup instalace

Srovnání: Hoverwatch vs Bark vs Qustodio

Tři aplikace níže pokrývají realistický Android monitorovací krajinu pro WhatsApp v roce 2026. Karusel nejdřív jako rychlý vizuální sken, pak detailní tabulka.

Aplikace Zachycení WhatsApp Platformy Stealth režim Nejlepší pro Počáteční cena
Hoverwatch Plný text + metadata + smazané zprávy Pouze Android Volitelný (se souhlasem) Detailní rodičovský záznam na Androidu 9,95 $/měs. (~230 Kč)
Bark Založené na alertech (skenování slov, žádný plný chat) Android + iOS Částečný Smíšená iOS/Android rodina chtějící alerty, ne přepisy 14 $/měs. (~325 Kč)
Qustodio Log aktivity (žádný obsah zpráv na iOS) Android + iOS Ano Čas obrazovky + lehký monitoring ~55 $/rok (~1300 Kč/rok)

Doporučení: Pro teenagery používající Android, kde chcete plný záznam chatu, je Hoverwatch nejpřímější shoda. Pro smíšenou iOS/Android domácnost, kde chcete alerty o rizikových tématech místo přepisů, se Bark hodí lépe. Viz také jak monitorovat textové zprávy dětí pro širší obraz.


4. Pokročilé a hackerské metody (pro technické uživatele)

Pokročilé pracoviště forenzní extrakce WhatsApp
Pokročilá cesta žije v licencovaných forenzních suitách a ADB na rootovaném Androidu — daleko od spotřebitelského použití.

Pro technicky nadané čtenáře s fyzickým přístupem k odemčenému Androidu, zde je, jak vypadá pokročilá extrakce WhatsApp na úrovni kódu. Rodiče a běžní uživatelé to nebudou (a neměli by) replikovat.

Profi tip: pokud je vaším cílem průběžný rodičovský pohled, zastavte zde a použijte transparentní monitorovací aplikaci (Sekce 3). Forenzní extrakce je jednorázová a přehnaná pro rodičovství.

Ukazuji hloubku, abyste rozpoznali, když někdo online blafuje o „hackování WhatsApp“ — SEO krajina na tuto otázku je plná mlhavého máchání rukama a konkrétní bije mlhavé. Šetřete pokročilou cestu pro odezvu na incident, soudně nařízenou kontrolu nebo vlastní obnovu dat — nikdy pro „chci na někoho dohlížet“.

Forenzní extrakce databáze přes ADB (Android, rootovaný)

Forenzní extrakce msgstore.db WhatsApp přes ADB na rootovaném Android telefonu
Forenzní ADB vytažení msgstore.db.crypt15 z rootovaného Androidu — jediná spotřebitelská cesta k WhatsApp datům v čistém textu.

WhatsApp ukládá celou historii chatů v šifrované SQLite databázi na Androidu. Šifrování je per účet, klíč uložen na zařízení, AES-256-GCM (obálka crypt15, používaná od WhatsApp 2.22.x). S rootem (Magisk na Android 11+, SuperSU na starších) a zapnutým USB debugováním vypadá extrakce takto:

# 1. Vytáhněte šifrovanou databázi
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Vytáhněte šifrovací klíč — jedinou věc mezi vámi a čistým textem
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Dešifrujte open-source nástrojem (wa-crypt-tools od ElDavoo, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Otevřete dešifrovanou SQLite databázi pro procházení
sqlite3 msgstore.db

Poté uvnitř SQLite shellu zadejte dotaz na tabulku messages:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

Dešifrovaná databáze obsahuje každý WhatsApp text, kontakt, mediální odkaz a časové razítko pro životnost účtu na tomto zařízení. Schéma cheat sheet:

  • messages — obsah chatu (data = tělo, timestamp = UNIX ms)
  • chat_list — kontakty s metadaty poslední zprávy
  • media — cesty souborů pro odeslané/přijaté přílohy
  • message_quoted — odpovědi a řetězce citací

Postup trvá asi 15 minut pro někoho, kdo to už dělal — za předpokladu, že telefon je odemčený, root funguje a soubor klíče je intaktní. Bez rootu je šifrovaný blob cihla: moderní telefony nedávají /data/data/com.whatsapp/ non-root uživatelům.

Komerční forenzní suity

Komerční mobilní forenzní suity — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
Licencované forenzní suity stále potřebují fyzický přístup k zařízení a kvalifikované analytiky — automatizace dosahuje jen do určitého bodu.

Profesionální nástroje automatizují vše výše uvedené a zvládají zamčená nebo částečně obrazovaná zařízení:

Nástroj Přibližné licenční náklady (2026, ceny dodavatelů se liší) Síla Používán
Magnet AXIOM ~5.500 $/místo/rok (~130 tis. Kč) 100+ aplikací, plné disk + cloud + RAM obrazování Federální LE, korporátní IR
Cellebrite UFED ~15K $ + per případ (~350 tis. Kč) Chip-off, JTAG, fastboot exploity, dešifrování zamčených zařízení Federální LE
Oxygen Forensic Detective ~3.500 $/místo (~82 tis. Kč) Silné v parserech chatů včetně šifrovaných záloh Státní / místní LE
Belkasoft X ~2.500 $/místo (~58 tis. Kč) Přístupné pro IT-IR týmy, podporuje WhatsApp + 70 aplikací Korporátní IR, MSSP

Tyto akceptují zamčená zařízení v mnoha případech přes boot-level exploity (checkm8 na iPhonu, fastboot exploity na starších Androidech). Nejsou kouzelné — zamčená zařízení stále vyžadují fyzický přístup a trpělivost a licence se prodávají pouze ověřeným kupcům orgánů činných v trestním řízení nebo korporátního IR.

Modul Magisk / Xposed hook přístup

Háček modulu Magisk v dešifrovaném handleru zpráv WhatsApp — koncepční diagram pro runtime záznam
Koncepčně se modul Magisk napojuje na WhatsApp message handler těsně po kroku dešifrování na zařízení. V praxi detekce manipulace WhatsApp chytá tyto háčky a pozastavuje účty během dní.

Místo jednorázové extrakce můžete nainstalovat runtime háček, který zachycuje zprávy, jakmile je WhatsApp dešifruje. Koncepční náčrt (nepoběží tak jak je — jména tříd WhatsApp jsou zatemněna a mění se každým buildem):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

Toto spolehlivě fungovalo do roku 2020. WhatsApp buildy od 2.24 dál obsahují SafetyNet atestaci, detekci Magisk-zygisk a runtime kontroly manipulace — háčky spouštějí pozastavení účtu během dní. Závody ve zbrojení nahrávají WhatsApp.

Únos relace — proč v roce 2026 nefunguje

Romantická představa: zachytit token párování QR Propojených zařízení z prohlížeče oběti, přehrát na svém zařízení. Dva technické důvody, proč to selhává.

Proč únos relace přes QR Propojených zařízení WhatsApp v roce 2026 nefunguje
Kryptografická vazba Curve25519 na relaci WhatsApp plus backend atestace uzavírá okno pro útoky replay QR.
Kryptografická vazba na relaci

Párování používá výměnu klíčů ECDH Curve25519 vázanou na dlouhodobý identifikační klíč hlavního telefonu. QR je jednorázový token s platností sekund — zachytit a přehrát selhává jen kvůli časování.

Atestace propojeného zařízení (2023+)

Backend WhatsApp průběžně ověřuje otisky proti seznamu očekávání hlavního. Nesoulady vynutí znovupárování, které notifikuje hlavní telefon.

Staré návody 2018–2019 popisující krádež cookie relace WhatsApp Web jsou zastaralé — tato třída byla opravena mezi WhatsApp Web rev 0.4.x a aktuálním Companion buildem.

Kdy je pokročilá extrakce vhodná

Kdy je pokročilá extrakce WhatsApp legitimní vs stalkerware
Firemní IT odezva na incident pod podepsanou politikou je legitimní spotřebitelský případ použití. Soukromý dohled není.

Většina čtenářů nebude ve scénáři, kde je pokročilá cesta vhodná. Úzký legitimní případ: firemní IT obrazuje firemní zařízení po ukončení pracovního poměru, pod písemnou Politikou Přijatelného Použití, kterou zaměstnanec podepsal, s dokumentovaným řetězcem důkazů.

Spouštění těchto nástrojů na cizím osobním zařízení bez výslovného souhlasu je v ČR trestný čin podle § 230 trestního zákoníku (Neoprávněný přístup k počítačovému systému) — trest odnětí svobody až 3 roky, plus správní pokuty GDPR až 20 milionů eur.

Výstup jde k interním právníkům pro obhajobu před žalobou o neoprávněné propuštění — ne k rodiči, partnerovi nebo soukromé domněnce. Neexistuje výjimka „ale jsem jeho manžel / rodič dospělého / šéf“ a konzultace s právníkem před dotykem zařízení, které není vaše, je nejlevnější pojištění, jaké si můžete koupit.

Kdy je legitimní

  • Firemní IT obrazuje firemní zařízení po ukončení pracovního poměru
  • Písemná Politika Přijatelného Použití, kterou zaměstnanec podepsal
  • Dokumentovaný řetězec důkazů pro interní právníky
  • Práce orgánů činných v trestním řízení pod soudním příkazem
  • Obnovení vlastních dat z vlastního zařízení

Kdy je to stalkerware (nelegální)

  • Sledování partnera nebo manžela bez výslovného souhlasu
  • Monitoring dospělého spolubydlícího nebo člena rodiny bez souhlasu
  • Monitoring zaměstnance na osobním zařízení
  • Zvědavé čtení „chci to jen vědět“ účtu kohokoli
  • Vše pokryté § 230 trestního zákoníku + GDPR

Pokud vaše situace nezapadá do levého sloupce, jste na území stalkerware podle trestního zákoníku — viz Právní a etické varování v závěru.


Co nefunguje: populární mýty a podvody

Varovné signály falešných stránek 'prohlížeče' WhatsApp v roce 2026 — zdarma, okamžitě, bez instalace, bez potřeby cílového telefonu
Pokud landing page „prohlížeče“ WhatsApp kombinuje všechny čtyři varovné signály — zdarma, okamžitě, bez instalace, bez potřeby cílového telefonu — je to šablona podvodu.

Vyhledejte „číst WhatsApp zprávy“ a uvidíte desítky reklam, TikTok promů a SEO-spam landing pages slibujících nemožné.

Minulý měsíc jsem udělal WHOIS na top výsledcích „zdarma WhatsApp prohlížeč“ — většina byla registrována v posledních měsících, všechny za privacy proxy, a každá stránka kanalizovala provoz přes 2-3 přesměrování, než zatlačila placenou podvodnou aplikaci. Zde je, čeho se vyvarovat — a proč každá selhává technicky.

Prohlížeče pouze podle telefonního čísla

Stránky tvrdící, že zobrazují chaty WhatsApp kohokoli jen napsáním čísla. Technicky nemožné kvůli E2EE WhatsApp — neexistuje serverové API, které vrací zprávy v čistém textu.

Nezadávejte své telefonní číslo na stránku „WhatsApp prohlížeče“ — každá z těchto stránek existuje, aby sklízela data, phishovala přihlašovací údaje nebo tlačila malware.

Tyto stránky dělají jedno ze tří:

  • Sklízí vaše data a bombardují vás reklamami / CTA „premium upgrade“
  • Phishují přihlašovací údaje cílové osoby přes falešný přihlašovací formulář
  • Tiše instalují malware přes stažení „captcha ověření“

Zdarma „WhatsApp Prohlížeč“ APK a mody

Modifikované klonové APK WhatsApp (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — bezpečnostní riziko
Modifikované APK WhatsApp distribuované mimo Play Store porušují Podmínky, často obsahují malware a nečtou účet jiné osoby.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — to jsou modifikované klony WhatsApp distribuované mimo Play Store. Oni:

  • Porušují Podmínky služby WhatsApp (váš skutečný účet se pozastaví, pokud je detekován)
  • Často přicházejí se zabudovaným malwarem nebo invazivními reklamními SDK
  • Nemohou číst WhatsApp jiné osoby — jsou to klony běžící pod vaším vlastním účtem, ne prohlížeče

TikTok „tajné metody“

Videa s názvem „Jak jsem četl WhatsApp svého přítele bez jeho telefonu“ obvykle demonstrují jedno z:

  • Naskriptovaný záznam obrazovky bez skutečné ukázané metody
  • Metodu Propojených zařízení (popsanou výše) zkresleně prezentovanou jako „hack“
  • Trychtýř k placenému podvodnému nástroji odkazovanému v bio tvůrce

Proč všechny selhávají (technické vysvětlení)

Proč end-to-end šifrování WhatsApp poráží všechny podvody 'prohlížeč bez instalace'
Klíče end-to-end WhatsApp žijí na zúčastněných zařízeních — žádný kód na zařízení znamená žádný čistý text, tečka.

Zde je jeden technický fakt, který je všechny láme: klíče end-to-end šifrování WhatsApp žijí na zúčastněných zařízeních, ne na serverech.

Bez kódu běžícího na jednom z těchto zařízení (hlavní telefon nebo legitimně propojený companion) není co dešifrovat. Žádný URL trik, vyhledávání podle telefonního čísla nebo „exploit operátora“ to nemění. Kdokoli vám tvrdí jinak, lže nebo prodává produkt, který vás podvede.

Jak rozpoznat podvodné landing pages za 5 sekund

Pokud landing page kombinuje všechna čtyři tato tvrzení — zdarma, okamžitě, bez instalace, bez potřeby cílového telefonu — je to šablona podvodu. Stejná skořápka je každé čtvrtletí přebrandována na nové domény.

Pro hlubší rozbor, jak jsou tyto podvody strukturovány, viz našeho průvodce Fungují Spy Aplikace Opravdu? 10 Podvodů vs 3 Skutečné Aplikace.


Závěr a důležitá varování

Která metoda sedí vaší situaci?

Která metoda pro čtení WhatsApp na dvou telefonech — rozhodovací kompas pro rodiče, partnery, IR a forenzní uživatele
Čtyřmetodový rozhodovací kompas — vyberte podle toho, kdo vlastní účet a jaký přístup skutečně máte.

Čtyři scénáře, odpovídající metoda pro každý — projeďte karusel níže pro správnou volbu.

Pokud jste sem přišli s otázkou, jak číst WhatsApp na dvou telefonech, když druhý není váš ani vašeho nezletilého dítěte, cokoli jiného — sledování partnera, domněnky, „chci to jen vědět“ — nemá metodu na tomto seznamu. To není mezera v obsahu. To je záměr.

Právní a etické varování

Čtení cizího WhatsApp — legální vs nelegální podle § 230 trestního zákoníku ČR a GDPR
Souhlas je dělící linie — váš účet, vaše nezletilé dítě, firemní zařízení pod písemnou politikou jsou chráněny; vše ostatní je území odposlechu.

Český zákon (§ 230 trestního zákoníku + GDPR) kreslí linii ostře: souhlas rozhoduje, na které straně jste.

Čtení vlastního účtu na více zařízeních nebo monitorování nezletilého dítěte, jehož Android telefon vlastníte, je v ČR obecně legální. Monitorování dospělého bez výslovného souhlasu je nelegální.

American Academy of Pediatrics doporučuje transparentní monitoring pro nezletilé — řekněte dítěti, co děláte a proč. To je rozdíl mezi dohledem a sledováním.

Betty Mitchell
Expert Opinion
Betty Mitchell
Data Privacy Researcher, 11 years
Dělící linie pod federálním právem USA — a ekvivalent v ČR pod § 230 + GDPR — je souhlas a je ostřejší, než si lidé uvědomují. Monitorování nezletilého dítěte, jehož Android telefon vlastníte, má desetiletí judikatury jako legitimní rodičovské právo. Čtení WhatsApp jiného dospělého bez souhlasu — partner, spolubydlící, zaměstnanec na osobním zařízení — spadá pod neoprávněný přístup k počítačovému systému s trestní odpovědností až 3 roky odnětí svobody plus civilní škody a GDPR.
Co je obecně legální (ČR)

  • Čtení vlastního WhatsApp na více vlastněných zařízeních
  • Přenos vlastní zálohy na nový telefon
  • Monitorování nezletilého dítěte na Android zařízení, které vy vlastníte
  • Firemní IT kontrola pod podepsanou Politikou Přijatelného Použití
  • Kontrola orgánů činných v trestním řízení pod soudním příkazem

Co je nelegální pod § 230 + GDPR

  • Čtení WhatsApp manžela nebo partnera bez souhlasu
  • Čtení účtu dospělého spolubydlícího nebo člena rodiny
  • Monitoring zaměstnance na osobním zařízení bez souhlasu
  • Jakákoli „skrytá“ instalace na zařízení, které nevlastníte
  • Až 3 roky odnětí svobody + civilní škody a pokuta GDPR

Na regionální úrovni se pravidla liší málo — trestní zákoník a GDPR jsou národní a evropské. Pokud jste zde, abyste četli WhatsApp partnera bez jeho souhlasu, ani tento průvodce, ani Hoverwatch to nepodporuje — zvažte přímý rozhovor nebo zdroje zaměřené na přeživší Coalition Against Stalkerware.

Závěrečné CTA

Pokud jste rodič hledající poctivý, Android-zaměřený způsob monitorování WhatsApp svého dítěte s jeho vědomím, začněte Hoverwatch bezplatnou zkušební verzi — bez kreditní karty na 3 dny. Pro cross-platform témata viz naše průvodce o prohlížení smazaných Instagram zpráv a monitorování textových zpráv dětí.


Často kladené otázky

Krátká odpověď: ano — od dubna 2023 funkce Propojených zařízení WhatsApp podporuje až 4 companion telefony plus 1 hlavní telefon, vše sdílí stejný účet a číslo. Dva scénáře: (1) pokud vlastníte oba telefony, propojte druhý z Nastavení → Propojená zařízení → Propojit zařízení na hlavním, pak naskenujte QR kód na druhém. Obě zařízení přijímají nové zprávy v reálném čase. (2) Pokud se snažíte udržet „starý telefon" čtoucí zprávy po přenosu SIM, je to stejný postup, ale odpojený telefon přestane přijímat nové chaty, jakmile hlavní zůstane offline 14 dní. iPhone a Android oba fungují. WhatsApp Business účty mají stejný limit 4 zařízení.

Poctivá odpověď: toto je bezpečnostní kontrola, kterou většina uživatelů vynechává. Otevřete WhatsApp → klepněte na tři tečky (Android) nebo Nastavení (iPhone) → Propojená zařízení. Uvidíte seznam každého prohlížeče, telefonu a počítače aktuálně propojeného, plus časové razítko poslední aktivity. Dva akční scénáře: (1) pokud vidíte něco, co nepoznáváte, klepněte a vyberte Odhlásit — to zařízení okamžitě ztrácí přístup. (2) Kontrolujte tento seznam měsíčně, zvlášť pokud jste někdy naskenovali QR kód na vypůjčeném telefonu nebo sdíleném počítači. Čeští uživatelé WhatsApp jsou cílem QR phishingových podvodů od roku 2024, kde útočníci přimějí lidi naskenovat zlomyslný kód, který propojí jejich zařízení. Berte seznam Propojených zařízení jako přední bezpečnostní dveře vašeho účtu.

Častá otázka. Krátká odpověď: ano pro mizející zprávy, částečně pro režim Mizení. Hoverwatch zachycuje zprávy při doručení přes Službu přístupnosti Androidu — to znamená, že text je zaznamenán v momentě, kdy se vykreslí na obrazovce, než časovač auto-smazání WhatsApp běží. Dva scénáře: (1) Standardní „mizející zprávy" (časovače 7 dní / 24 hodin / 90 dní) jsou plně zachyceny, protože Hoverwatch zaznamenává text dlouho před expirací. (2) WhatsApp fotky „zobrazit jednou" a náhledy režimu Mizení jsou zachyceny, pokud Hoverwatch běžel v momentě příchodu; pokud byl pozastaven nebo měl odebraná oprávnění, tyto jednorázové zprávy jsou navždy ztraceny. Nastavte Hoverwatch s trvale uděleným oprávněním Přístupnosti (Android 13+ blokuje restriktivní nastavení standardně — projděte si pokyny v aplikaci).

Obecně ano — ale s důležitými výhradami. Občanský zákoník a rodičovská odpovědnost dávají rodičům široký rozsah pro monitorování zařízení, která vlastní, používaných jejich nezletilými dětmi. Dva scénáře, které mění kalkulaci: (1) Děti pod 13 let — monitoring je dobře zaveden jako rodičovská odpovědnost, žádné zveřejnění není vyžadováno (i když AAP stále doporučuje transparentnost). (2) Teenageři 13–17 — GDPR zachází s daty nezletilých s další péčí a doporučení sladěné s AAP je transparentní monitoring a zveřejnění pro starší teenagery. Jakmile dítě dosáhne 18 let, všechny výjimky rodičovského monitoringu mizí — monitoring dospělého bez souhlasu se stává neoprávněným přístupem k počítačovému systému pod § 230 trestního zákoníku + GDPR. Zkontrolujte konkrétní předpisy vaší situace nebo konzultujte s rodinným právníkem pro hraniční případy.

Častá srovnávací otázka. Bark používá model založený na alertech, ne plné zachycení chatu — a to je vlastnost, ne chyba. Dva scénáře, kde každý nástroj sedí: (1) Pokud chcete plný přepis každé WhatsApp zprávy, kterou váš teenager pošle a přijme (například k řešení konkrétního incidentu), Bark vám to nedá — potřebovali byste Hoverwatch na Androidu, který loguje plný text. (2) Pokud chcete alerty respektující soukromí o skutečných rizicích (kyberšikana jazyk, predátorské vzorce rozhovorů, sebepoškozovací odkazy) bez čtení každé zprávy, AI Bark skenuje obsah a označí jen položky odpovídající jeho taxonomii rizika. Bark funguje na iOS i Androidu; Hoverwatch je pouze Android. Většina pediatrů (podle pokynů AAP) doporučuje přístup založený na alertech pro průběžný dohled a plné zachycení jen tehdy, když existuje konkrétní obava.


Tento průvodce slouží pouze pro informační účely. Vždy dodržujte platné federální a státní právo a respektujte soukromí ostatních. Hoverwatch je určen pouze pro transparentní rodičovský monitoring nezletilých dětí a souhlasný monitoring zaměstnanců na firemních zařízeních.

You may also like