Bezpečnost služby
Aktualizováno 11. 8. 2026
Bezpečnost je společná odpovědnost provozovatele a zákazníka. Níže jsou popsány hlavní zásady; technické detaily, které by mohly zvýšit riziko útoku, se nezveřejňují.
1. Přenos a přístup
- komunikace s produkčním webem probíhá přes HTTPS;
- hesla se nemají ukládat v čitelné podobě a jsou chráněna jednosměrným hashováním;
- přístup se řídí účtem, relací a oprávněními rolí;
- administrátorské přístupy jsou omezeny na osoby, které je potřebují pro provoz a podporu.
2. Oddělení zákaznických dat
Aplikace používá identifikaci firmy a kontrolu oprávnění na serverové straně, aby uživatelé pracovali pouze s daty svého účtu a rolí. Zákazník odpovídá za správné přidělení rolí a pravidelnou kontrolu aktivních uživatelů.
3. Aplikační ochrana
Podle povahy funkce se používá validace vstupů, ochrana relací a formulářů, omezení neoprávněných požadavků, bezpečné databázové dotazy, aktualizace závislostí a logování významných událostí. Bezpečnostní opatření jsou průběžně upravována podle zjištěných rizik.
4. Zálohování a kontinuita
Provozní zálohy a postupy obnovy slouží k omezení dopadu technické poruchy nebo incidentu. Zálohy jsou přístupné jen oprávněným osobám a jsou uchovávány po omezenou dobu. Zákazník má pravidelně exportovat údaje zásadní pro svůj provoz.
5. Incidenty
Události jsou posuzovány podle dopadu a naléhavosti. Při potvrzeném porušení zabezpečení osobních údajů bude dotčený zákazník informován bez zbytečného odkladu v rozsahu dostupných informací. Zákazník musí neprodleně oznámit podezření na zneužití účtu nebo únik přístupových údajů.
6. Povinnosti zákazníka
- používat silná a jedinečná hesla a nesdílet je;
- zabezpečit počítače a telefony, používat aktualizovaný software;
- nastavit nejnižší nutná oprávnění a odebrat přístup bývalým pracovníkům;
- nevkládat zbytečné nebo nezákonně získané osobní údaje;
- ověřovat příjemce exportů a zpráv před jejich odesláním;
- hlásit podezřelé chování na info@jamazi.cz.
7. Odpovědné nahlášení zranitelnosti
Nález oznamte neveřejně na info@jamazi.cz, uveďte postup reprodukce a neposílejte skutečná osobní data. Bez předchozího souhlasu neprovádějte destruktivní testy, sociální inženýrství, hromadné skenování, získávání dat ani narušování dostupnosti.
Právní dokumentace JaMaZi · verze 1.1 · účinnost od 11. 8. 2026. Dokumenty mohou být aktualizovány podle vývoje služby, používaných poskytovatelů a právních předpisů.