Bezpečnost

Bezpečnost není feature.
Je to základ.

DocuLife stojí na několika nezávislých bezpečnostních vrstvách, které by musely selhat současně, aby došlo k úniku. Podrobný technický rozbor najdete v přehledu architektury — tady je shrnutí a hlavně: kam nahlásit zranitelnost.

Data uložená v EU Šifrování v přenosu všude Dvojí izolace zákazníků Append-only audit

Vrstvy ochrany

Jak vaše dokumenty chráníme

Síť

Šifrování v přenosu

TLS na všech vstupních i interních bodech — webový provoz, API, databázová spojení i cache. Origin server bez veřejné IP.

Izolace zákazníků

Dvojí kontrola, nezávislé okruhy

Každý dotaz je v aplikaci filtrovaný podle zákazníka a nezávisle na tom prosazuje izolaci samotná databáze (PostgreSQL Row-Level Security).

Identita a přístup

Role, hierarchická oprávnění, MFA

Oprávnění na úrovni agenda → složka → pohled se prověřují při každém volání; autoritou je vždy backend. Dvoufaktorové přihlášení (2FA) je součástí základu ve všech tarifech, firemní SSO nastavíme na vyžádání.

Audit

Append-only auditní stopy

Neměnné auditní logy vznikají ve stejné transakci jako auditovaná akce; aplikace je smí jen číst a vkládat, nikdy upravovat či mazat.

AI soukromí

Vaše data netrénují cizí modely

Všechny tři AI služby (Anthropic Claude, Voyage AI, Mistral OCR) běží v režimu bez využití dat k trénování. Uživatelský obsah je striktně oddělen od instrukcí, výstupy procházejí validací. Uložená data zůstávají v EU; ke zpracování u Anthropic a Voyage (US) jde obsah bez uchování nad rámec zpracování.

Výmaz

Mažeme opravdu

Obnova z koše má lhůtu podle tarifu (7 / 30 / 90 dní); 90 dní po smazání následuje ve všech tarifech fyzický výmaz s kaskádou na databázi, soubory v úložišti i AI indexy. GDPR čl. 17 jako řízený proces.

Příjem souborů

Kontrola na vstupu

Antivirová kontrola nahrávaných souborů, detekce zip-bomb a Zip-Slip útoků, kontrola skutečného typu souboru (magic bytes), parser odolný proti XXE.

Provoz

Fail-loud, ne fail-silent

Žádné tiché fallbacky — každá chyba má typ, kontext a stopu. Provoz průběžně monitorujeme a o závažných incidentech zákazníky informujeme.

Hlášení zranitelností

Našli jste zranitelnost? Ozvěte se nám

Dobrověrná bezpečnostní hlášení vítáme a bereme vážně.

bezpecnost@doculife.cz

Napište na bezpecnost@doculife.cz a přiložte: popis zranitelnosti a jejího dopadu, postup reprodukce (URL, požadavky, případně ukázkový kód) a kontakt na vás.

Přijetí hlášení potvrdíme, budeme vás průběžně informovat o řešení a dáme vám vědět, až bude opraveno. Strojově čitelný kontakt: /.well-known/security.txt (RFC 9116).

Bezpečnostní kontakt: bezpecnost@doculife.cz · podpora: podpora@doculife.cz