Přejít na hlavní obsah

Bezpečnost a důvěra

Jak chráníme vaše data

Tato stránka popisuje, co dnes chrání vaše data v CutOptimu — měřeno na běžícím systému, ne jako plán.

Poslední kontrola: 25. září 2026

Co dnes chrání vaše data

Přístup a přihlášení

  • Přihlašujete se e-mailem a heslem nebo přes Google. Heslo musí mít alespoň 8 znaků, kontroluje se proti databázi známých uniklých hesel a ukládá se pouze jako bcrypt hash.
  • Databáze vynucuje zabezpečení na úrovni řádků (row-level security): každý požadavek běží jako přihlášený uživatel, takže účet může číst pouze své vlastní projekty, řezy a nastavení.
  • Přihlášená relace se automaticky ukončí po 60 minutách nečinnosti.
  • Klíče Engine API se zobrazí jen jednou, ukládají se pouze jako SHA-256 hash a lze je kdykoli zrušit z ovládacího panelu.
  • Limity počtu požadavků chrání přihlášení, AI asistenta i veřejné API před zneužitím.
  • Administrace vyžaduje dvoufaktorové přihlášení: každá administrátorská stránka i každé volání administrátorského API potřebuje relaci potvrzenou jednorázovým kódem (TOTP).
  • Administrativní změny zákaznických účtů (tarif, kredity, přístup k API) se zapisují do auditního záznamu, který nikdo — ani naše vlastní aplikace — nemůže dodatečně změnit ani smazat; jeho šifrovaná kopie, provázaná řetězcem hashů, denně opouští server.
  • Opakované neúspěšné pokusy o přihlášení se automaticky rozpoznají a upozorní provozovatele.

Kde žijí vaše data

  • Aplikace i její databáze běží na našem vlastním serveru u Hetzneru v Norimberku, v Německu. Mezi vámi a vašimi daty nestojí žádná databázová služba třetí strany.
  • Optimalizátor v aplikaci běží ve vašem prohlížeči. Váš seznam dílů se k našemu serveru dostane až ve chvíli, kdy uložíte projekt — nebo u zákazníků Engine API, kdy zavoláte API.
  • Platby zpracovává Lemon Squeezy jako obchodník záznamu (merchant of record). Čísla karet nikdy nevidíme ani neukládáme.
  • Poskytovatelé služeb, na které se spoléháme: Cloudflare (doručování obsahu a úložiště záloh mimo server), Resend (transakční e-mail), Anthropic (AI asistent — pouze to, co napíšete do chatu) a Google (pouze pokud zvolíte přihlášení přes Google). Statistiky návštěvnosti jsou bez cookies (Umami).

Zálohy a obnova

  • Databáze i nahrané soubory (například loga firem) se zálohují každou noc a kopie se ukládá mimo server u Cloudflare — selhání serveru nemůže vzít zálohy s sebou.
  • Denní kopie uchováváme 14 dní a týdenní kopie 90 dní; starší se automaticky mažou.
  • Než kopie opustí server, zašifrujeme ji vlastním klíčem. Dešifrovací klíč není uložen na serveru, takže kopie mimo server je bez něj nečitelná. Každé nahrání se ověřuje proti místnímu souboru.
  • Kopie mimo server se zapisuje pomocí vyhrazeného přístupového klíče, který se neukládá spolu s aplikací.
  • Obnovu testujeme, nepředpokládáme: 24. září 2026 jsme zálohu stáhli z úložiště mimo server, dešifrovali ji a obnovili do samostatné databáze a každá kontrolovaná tabulka odpovídala živé databázi. Opakujeme to dvakrát ročně.
  • Kromě toho náš poskytovatel hostingu udržuje zálohy celého serveru na úrovni stroje.
  • Neúspěšný běh zálohy nebo služba, která přestane fungovat, okamžitě upozorní provozovatele.
  • Provoz nezávisí na jedné osobě: určená druhá osoba má nouzový přístup ke všemu, co je potřeba k obnově, a postupuje podle písemného průvodce obnovou.

Zabezpečení infrastruktury a aplikace

  • Veškerý provoz je šifrován pomocí TLS. Web posílá HSTS (přednačtené), Content-Security-Policy, X-Frame-Options, nosniff, přísnou zásadu referrer a Permissions-Policy, která vypíná přístup ke kameře, mikrofonu a poloze.
  • Z internetu je dostupný pouze webový proxy server; databáze, její administrátorské nástroje a interní služby nikoli.
  • Administrativní přístup k serveru probíhá přes SSH klíče, opakované neúspěšné pokusy o přihlášení jsou automaticky blokovány.
  • Služby běží v kontejnerech se všemi Linux capabilities odebranými a s vypnutou eskalací oprávnění.
  • Bezpečnostní aktualizace operačního systému se instalují automaticky každý den; naše závislosti auditujeme na známé zranitelnosti každý týden.
  • Každé vydání prochází před nasazením automatizovanou testovací branou a automaticky se vrátí zpět, pokud nová verze selže při kontrole stavu.
  • Dostupnost sleduje externí monitoring s upozorněními.
  • Před zveřejněním se každé vydání kontroluje na klíče či hesla omylem vložená do kódu a ke každé produkční verzi uchováváme strojově čitelný seznam softwarových komponent (SBOM).

Vaše data, vaše rozhodnutí

  • Všechna svá data (projekty, řezy, nastavení) si můžete kdykoli stáhnout jako soubor JSON z ovládacího panelu.
  • Účet můžete smazat z ovládacího panelu: účet a jeho projekty se odstraní okamžitě; kopie záloh doběhnou do 90 dnů.
  • Každý marketingový e-mail obsahuje odkaz na odhlášení jedním kliknutím.
  • Konverzace s AI asistentem na našem webu se po 14 dnech automaticky mažou i s IP adresou.
  • Logy našeho webového serveru ukládají IP adresy jen ve zkrácené podobě — síť, nikoli jednotlivou adresu.

Hodnotíte nás jako dodavatele?

Pokud vaše organizace musí hodnotit své dodavatele softwaru — podle NIS2, GDPR nebo vaší vlastní bezpečnostní politiky —, na požádání vyplníme bezpečnostní dotazník. Napište nám a sdělte nám, co potřebujete. Napište nám →

Nahlášení zranitelnosti

Našli jste bezpečnostní zranitelnost v CutOptimu? Napište na [email protected]. Náš strojově čitelný kontakt je /.well-known/security.txt (RFC 9116).

K čemu se zavazujeme

  • Potvrzení do 3 pracovních dnů.
  • Žádné právní kroky proti výzkumu v dobré víře.
  • Poděkování na požádání po opravě.

O co žádáme

  • Nepřistupujte k datům jiných uživatelů a nemažte ani neničte data.
  • Žádné testování typu denial-of-service.
  • Dejte nám přiměřený čas na opravu před veřejným zveřejněním.

Jak aktuální je tato stránka

Tato stránka popisuje dnešní stav systému, nikoli plán. Když se něco změní, stránka se aktualizuje — a spolu s ní i datum kontroly uvedené nahoře.

Právní informace a ochrana dat

Formální dokumenty, na kterých tato stránka stojí:

Máte bezpečnostní otázku, na kterou jsme zde neodpověděli?

Napište nám