Bezpečnost a důvěra
Jak chráníme vaše data
Tato stránka popisuje, co dnes chrání vaše data v CutOptimu — měřeno na běžícím systému, ne jako plán.
Poslední kontrola: 25. září 2026
Co dnes chrání vaše data
Přístup a přihlášení
- Přihlašujete se e-mailem a heslem nebo přes Google. Heslo musí mít alespoň 8 znaků, kontroluje se proti databázi známých uniklých hesel a ukládá se pouze jako bcrypt hash.
- Databáze vynucuje zabezpečení na úrovni řádků (row-level security): každý požadavek běží jako přihlášený uživatel, takže účet může číst pouze své vlastní projekty, řezy a nastavení.
- Přihlášená relace se automaticky ukončí po 60 minutách nečinnosti.
- Klíče Engine API se zobrazí jen jednou, ukládají se pouze jako SHA-256 hash a lze je kdykoli zrušit z ovládacího panelu.
- Limity počtu požadavků chrání přihlášení, AI asistenta i veřejné API před zneužitím.
- Administrace vyžaduje dvoufaktorové přihlášení: každá administrátorská stránka i každé volání administrátorského API potřebuje relaci potvrzenou jednorázovým kódem (TOTP).
- Administrativní změny zákaznických účtů (tarif, kredity, přístup k API) se zapisují do auditního záznamu, který nikdo — ani naše vlastní aplikace — nemůže dodatečně změnit ani smazat; jeho šifrovaná kopie, provázaná řetězcem hashů, denně opouští server.
- Opakované neúspěšné pokusy o přihlášení se automaticky rozpoznají a upozorní provozovatele.
Kde žijí vaše data
- Aplikace i její databáze běží na našem vlastním serveru u Hetzneru v Norimberku, v Německu. Mezi vámi a vašimi daty nestojí žádná databázová služba třetí strany.
- Optimalizátor v aplikaci běží ve vašem prohlížeči. Váš seznam dílů se k našemu serveru dostane až ve chvíli, kdy uložíte projekt — nebo u zákazníků Engine API, kdy zavoláte API.
- Platby zpracovává Lemon Squeezy jako obchodník záznamu (merchant of record). Čísla karet nikdy nevidíme ani neukládáme.
- Poskytovatelé služeb, na které se spoléháme: Cloudflare (doručování obsahu a úložiště záloh mimo server), Resend (transakční e-mail), Anthropic (AI asistent — pouze to, co napíšete do chatu) a Google (pouze pokud zvolíte přihlášení přes Google). Statistiky návštěvnosti jsou bez cookies (Umami).
Zálohy a obnova
- Databáze i nahrané soubory (například loga firem) se zálohují každou noc a kopie se ukládá mimo server u Cloudflare — selhání serveru nemůže vzít zálohy s sebou.
- Denní kopie uchováváme 14 dní a týdenní kopie 90 dní; starší se automaticky mažou.
- Než kopie opustí server, zašifrujeme ji vlastním klíčem. Dešifrovací klíč není uložen na serveru, takže kopie mimo server je bez něj nečitelná. Každé nahrání se ověřuje proti místnímu souboru.
- Kopie mimo server se zapisuje pomocí vyhrazeného přístupového klíče, který se neukládá spolu s aplikací.
- Obnovu testujeme, nepředpokládáme: 24. září 2026 jsme zálohu stáhli z úložiště mimo server, dešifrovali ji a obnovili do samostatné databáze a každá kontrolovaná tabulka odpovídala živé databázi. Opakujeme to dvakrát ročně.
- Kromě toho náš poskytovatel hostingu udržuje zálohy celého serveru na úrovni stroje.
- Neúspěšný běh zálohy nebo služba, která přestane fungovat, okamžitě upozorní provozovatele.
- Provoz nezávisí na jedné osobě: určená druhá osoba má nouzový přístup ke všemu, co je potřeba k obnově, a postupuje podle písemného průvodce obnovou.
Zabezpečení infrastruktury a aplikace
- Veškerý provoz je šifrován pomocí TLS. Web posílá HSTS (přednačtené), Content-Security-Policy, X-Frame-Options, nosniff, přísnou zásadu referrer a Permissions-Policy, která vypíná přístup ke kameře, mikrofonu a poloze.
- Z internetu je dostupný pouze webový proxy server; databáze, její administrátorské nástroje a interní služby nikoli.
- Administrativní přístup k serveru probíhá přes SSH klíče, opakované neúspěšné pokusy o přihlášení jsou automaticky blokovány.
- Služby běží v kontejnerech se všemi Linux capabilities odebranými a s vypnutou eskalací oprávnění.
- Bezpečnostní aktualizace operačního systému se instalují automaticky každý den; naše závislosti auditujeme na známé zranitelnosti každý týden.
- Každé vydání prochází před nasazením automatizovanou testovací branou a automaticky se vrátí zpět, pokud nová verze selže při kontrole stavu.
- Dostupnost sleduje externí monitoring s upozorněními.
- Před zveřejněním se každé vydání kontroluje na klíče či hesla omylem vložená do kódu a ke každé produkční verzi uchováváme strojově čitelný seznam softwarových komponent (SBOM).
Vaše data, vaše rozhodnutí
- Všechna svá data (projekty, řezy, nastavení) si můžete kdykoli stáhnout jako soubor JSON z ovládacího panelu.
- Účet můžete smazat z ovládacího panelu: účet a jeho projekty se odstraní okamžitě; kopie záloh doběhnou do 90 dnů.
- Každý marketingový e-mail obsahuje odkaz na odhlášení jedním kliknutím.
- Konverzace s AI asistentem na našem webu se po 14 dnech automaticky mažou i s IP adresou.
- Logy našeho webového serveru ukládají IP adresy jen ve zkrácené podobě — síť, nikoli jednotlivou adresu.
Hodnotíte nás jako dodavatele?
Pokud vaše organizace musí hodnotit své dodavatele softwaru — podle NIS2, GDPR nebo vaší vlastní bezpečnostní politiky —, na požádání vyplníme bezpečnostní dotazník. Napište nám a sdělte nám, co potřebujete. Napište nám →
Nahlášení zranitelnosti
Našli jste bezpečnostní zranitelnost v CutOptimu? Napište na [email protected]. Náš strojově čitelný kontakt je /.well-known/security.txt (RFC 9116).
K čemu se zavazujeme
- Potvrzení do 3 pracovních dnů.
- Žádné právní kroky proti výzkumu v dobré víře.
- Poděkování na požádání po opravě.
O co žádáme
- Nepřistupujte k datům jiných uživatelů a nemažte ani neničte data.
- Žádné testování typu denial-of-service.
- Dejte nám přiměřený čas na opravu před veřejným zveřejněním.
Jak aktuální je tato stránka
Tato stránka popisuje dnešní stav systému, nikoli plán. Když se něco změní, stránka se aktualizuje — a spolu s ní i datum kontroly uvedené nahoře.
Právní informace a ochrana dat
Formální dokumenty, na kterých tato stránka stojí: