Zpět na hlavní stránku

Bezpečnost

Jak chráníme vaše data, dokumenty a důvěrnost vašich klientů.

Bezpečnostní závazky

Infrastruktura výhradně v EU

Veškeré zpracování a ukládání dat probíhá v Evropské unii.

Šifrování AES-256

Všechny soubory šifrované v klidovém stavu. Veškerá komunikace přes minimálně TLS 1.2.

Žádný trénink AI

Vaše data nejsou nikdy použita k trénování ani doladění modelů AI.

01

Infrastruktura

Každá součást Clementu běží v Evropské unii. Infrastrukturu mimo EHP nevyužíváme.

  • Cloudflare R2 — šifrované úložiště souborů, region EU.
  • Convex — serverless databáze se šifrovanými připojeními, region EU.
  • Railway — hosting backendového API, region EU.
  • Vercel — hosting frontendu s EU edge doručováním.
  • Clerk — ověřování a správa identit, datová rezidence v EU.
02

Šifrování

Data jsou chráněna v klidovém stavu i při přenosu:

  • Šifrování v klidovém stavu: všechny soubory uložené na Cloudflare R2 jsou šifrovány pomocí AES-256.
  • Šifrování při přenosu: veškerá připojení využívají minimálně TLS 1.2. Kde je to podporováno, používáme TLS 1.3.
  • Databázová připojení: všechna připojení ke Convex využívají šifrované kanály s ověřením certifikátů.
  • Správa klíčů: šifrovací klíče jsou spravovány na úrovni infrastruktury a nejsou nikdy vystaveny kódu aplikace.
03

Řízení přístupu

Ve všech systémech uplatňujeme přísné řízení přístupu:

  • Řízení přístupu na základě rolí (RBAC): přístup k produkčním systémům mají pouze oprávněné osoby v souladu s principem nejmenšího oprávnění.
  • Protokolování auditu: veškerý přístup k produkčním datům a infrastruktuře je zaznamenáván.
  • Žádné sdílené přihlašovací údaje: každá služba a člen týmu používá samostatné, individuálně omezené přihlašovací údaje.
  • Pravidelné přehledy přístupu: přístupová práva jsou pravidelně přezkoumávána a odvolávána při personálních změnách.
04

Ověřování

Ověřování uživatelů zajišťuje Clerk, specializovaný poskytovatel identity:

  • Hesla neukládáme. Přihlašovací údaje jsou spravovány výhradně prostřednictvím Clerk.
  • Vícefaktorové ověřování (MFA) je dostupné a doporučeno pro všechny uživatele.
  • Tokeny relací jsou krátkodobé a kryptograficky podepsané.
  • Všechny autentizační procesy jsou chráněny proti běžným útokům včetně brute force, credential stuffing a session hijacking.
05

Odpovědné zveřejňování

Bezpečnostní zranitelnosti bereme vážně. Pokud ve Clementu objevíte zranitelnost, žádáme vás o odpovědné nahlášení:

  • Napište nám na security@askclement.com s jasným popisem problému.
  • Uveďte kroky k reprodukci, potenciální dopad a veškeré relevantní technické podrobnosti.
  • Vaši zprávu potvrdíme do 72 hodin a budeme vás průběžně informovat o našem postupu.
  • Žádáme vás, abyste zranitelnost veřejně nezveřejňovali, dokud nebudeme mít přiměřený čas ji řešit.

Nahlásit zranitelnost

security@askclement.com