Claudyx logo
Navrženo pro regulované prostředí

Vaše data jsou v bezpečí.
Vážně.

Claudyx používají advokáti, účetní, compliance manageři a výrobní podniky — prostředí, kde bezpečnost není volitelná. Tato stránka vysvětluje, kde vaše data jsou, kdo k nim může a jak jsou chráněna — bez technického žargonu.

Servery v EU
Šifrování AES-256
MFA povinné
Auditní log
GDPR compliant
Kde jsou vaše data?

Jen tam, kde chcete vy

Claudyx je jen správce — vaše soubory leží tam, kde je nastavíte. Žádné nucené centrální úložiště, žádný lock-in.

Claudyx Drive

Naše vlastní úložiště. Servery výhradně v EU (Frankfurt, Amsterdam). Ideální pro firmy bez vlastní infrastruktury.

EU · šifrováno · nejrychlejší start

Váš AWS S3

Soubory leží ve vašem AWS účtu. Claudyx nikdy nemá přístup bez vaší konfigurace. Vy vlastníte data.

vlastní vlastnictví

Váš Azure Blob Storage

Propojíte Azure účet a soubory fyzicky leží u Microsoftu. Claudyx spravuje jen přístupy a metadata.

vlastní vlastnictví

Váš SharePoint

Dokumenty zůstávají v SharePoint knihovnách vaší firmy. Claudyx přidá granulární oprávnění a audit, které SharePoint sám nemá.

Microsoft 365 prostředí

Váš Google Drive

Napojte firemní Google Workspace. Soubory zůstávají ve vašem Google Drive, Claudyx spravuje přístupy a workflow.

Google Workspace

Kde leží vaše soubory

Vaše firma

Vlastník dat · GDPR správce

Claudyx

Správce přístupu · Metadata · Audit

Claudyx Drive (EU)

AWS S3 (váš účet)

Azure Blob (váš účet)

SharePoint (váš tenant)

Google Drive (váš účet)

Kdo má přístup k vašim datům?

Přesně ti, komu to povolíte. A nikdo jiný.

Claudyx vám dává plnou kontrolu nad tím, kdo vidí které dokumenty — až na úroveň jednotlivého souboru.

Role a oprávnění

7 granulárních oprávnění (náhled, stažení, nahrání, editace, smazání, správa, Drop Box) nastavitelných per složka, per role nebo per konkrétní uživatel.

Drop Box (Slepý upload)

Zákazník nebo dodavatel nahraje soubory, ale nevidí soubory ostatních. Ideální pro sběr podkladů od externích subjektů.

Claudyx vaše data nevidí

Tým Claudyx nemá přístup k obsahu vašich souborů. Zpracováváme pouze metadata (názvy, datum, oprávnění) potřebná pro provoz.

Dědičnost oprávnění

Nastavte oprávnění na složce a automaticky se přenese na podsložky. Nebo každou složku nastavte zvlášť.

Sdílení odkazem s limity

Sdílecí odkaz s heslem, datem expirace a limitem počtu stažení. Nikdy "veřejný odkaz navždy".

Oddělení firemních subjektů

Dceřiné společnosti, pobočky a klienti jsou striktně odděleni — nikdo nevidí data druhé firmy ani omylem.

Auditní log — kdo co dělal

Export CSV
14:32:01 [email protected] Stažení Smlouva_2026.pdf OK
14:28:44 [email protected] Schválení šablony Pracovní smlouva #47 OK
14:15:22 [email protected] Změna oprávnění Složka: Účetnictví OK
13:58:10 [email protected] Přihlášení 2FA selhalo × 3 BLOCKED
13:44:02 [email protected] Přihlášení MFA ✓ (Touch ID) OK
Každá akce se zaznamenává s časovým razítkem a IP adresou. Log nelze smazat ani upravit.
Jak jsou data chráněna?

Šifrováno. Ověřeno. Zaznamenáno.

Nezáleží na tom, co se stane na síti ani u poskytovatele úložiště — vaše soubory jsou čitelné jen s oprávněním.

Šifrování v klidu — AES-256

Každý soubor je zašifrován před uložením na disk. I kdybychom fyzický server ukradli, data jsou bez klíče nečitelná.

AES-256-GCM · klíče rotovány každých 90 dní

Šifrování při přenosu — TLS 1.3

Komunikace mezi vaším prohlížečem a serverem je šifrována. Žádný "odposlechnutý" přenos.

TLS 1.3 · HSTS · certificate pinning

Citlivé konfigurace šifrovány extra

ISDS hesla, API klíče a přístupové tokeny jsou šifrovány dalším master klíčem — odděleně od dat souborů.

AES-256 + master key · nikdy v plaintextu v DB

MFA — druhý faktor povinný

Nestačí jen heslo. Každý uživatel musí potvrdit přihlášení druhým faktorem. Admin může MFA vynutit pro celou firmu.

WebAuthn (YubiKey, Touch ID, Windows Hello) · TOTP (Google Auth)

Cloudflare DDoS + WAF

Aplikace běží na Cloudflare Workers — globální síť s DDoS ochranou, Web Application Firewallem a rate limitingem.

Cloudflare Workers · Bot protection · Rate limiting

Automatické zálohy

Claudyx Drive je zálohovaný denně. Vlastní AWS/Azure/SharePoint/Google Drive se zálohuje dle vaší politiky.

99,5 % SLA dostupnost (PROFESSIONAL)

Compliance a GDPR

Připraveni na audit. Vždy.

Auditní log, DPA smlouva, EU servery a granulární oprávnění — Claudyx je navržen tak, aby auditor odešel spokojen.

  • GDPR

    Data zpracováváme pouze na základě vašeho pokynu. DPA (Data Processing Agreement) je součástí každého plánu.

  • ISO 27001 připravenost

    Auditní log, řízení přístupu, šifrování a incident management jsou klíčové požadavky ISO 27001 — Claudyx je pokrývá out of the box.

  • NIS2

    Pro subjekty pod NIS2: evidujeme přístupy, incidenty a změny — potřebné pro povinné reporty.

  • eIDAS

    Integrace Signi a DocuSign splňují nároky eIDAS na elektronický podpis.

Co dostanete při uzavření smlouvy

  • DPA (Smlouva o zpracování osobních údajů)
  • Informace o umístění serverů a subzpracovatelích
  • SLA s garantovanou dostupností
  • Postup při bezpečnostním incidentu
  • Podpora pro GDPR audit a záznamy o zpracování

Bezpečnostní incident?

Máme definovaný incident response plán. V případě incidentu vás informujeme do 72 hodin od zjištění — jak vyžaduje GDPR.

Hlásit bezpečnostní problém: [email protected]

Pro IT tým

Technické detaily

Pro IT manažery, CISO a auditory, kteří chtějí konkrétní čísla a specifikace.

Oblast Specifikace
Runtime Cloudflare Workers (serverless edge) · 300+ datových center
Šifrování v klidu AES-256-GCM · rotace klíčů každých 90 dní
Šifrování v přenosu TLS 1.3 · HSTS (max-age=31536000) · OCSP stapling
Autentizace Supabase Auth + JWT · WebAuthn (FIDO2) · TOTP (RFC 6238)
MFA metody Hardware key (YubiKey, TouchID, Windows Hello) · Google Authenticator · Authy
Databáze PostgreSQL (Supabase) · Row-Level Security (RLS) · EU region
Audit log Immutable append-only log · serverové časové razítko + IP · export CSV/JSON
DDoS ochrana Cloudflare WAF · Bot Management · Rate limiting · Challenge pages
Dostupnost (SLA) 99,5 % (PROFESSIONAL) · 99 % (BUSINESS) · status.claudyx.com
Zálohy Claudyx Drive: denní snapshot · vlastní úložiště: dle vaší politiky
Certifikace sub-zpracovatelů Cloudflare: SOC 2 Type II, ISO 27001 · Supabase: SOC 2 Type II
Citlivé config ISDS hesla, API tokeny: AES-256 + master key · nikdy v plaintext

Časté otázky

Bezpečnostní FAQ

Může Claudyx číst moje soubory?
Ne. Tým Claudyx nemá přístup k obsahu vašich souborů. Zpracováváme metadata (název, datum, velikost, kdo nahrál) a řídíme oprávnění — obsah souborů nikdy nečteme. Pokud používáte vlastní AWS/Azure/SharePoint/Google Drive, soubory jsou fyzicky pouze u vás.
Co se stane s daty, když přestaneme platit?
30 dní po ukončení předplatného máte plný přístup ke stažení všech souborů a exportu auditního logu. Po uplynutí 30 dní data mažeme nevratně ze všech serverů. Data nikdy neprodáváme ani nepředáváme třetím stranám.
Je možné vynutit MFA pro celou firmu?
Ano. Jako admin nastavíte MFA politiku na úrovni firmy — uživatelé, kteří MFA nemají nastavené, se nebudou moct přihlásit. Podporujeme hardwarové klíče (WebAuthn) i softwarové autentikátory (TOTP).
Máte penetrační testy nebo bezpečnostní audit?
Aplikace prochází pravidelnou interní bezpečnostní revizí. Pro enterprise zákazníky poskytujeme podklady pro vlastní penetrační test nebo security assessment. Kontaktujte nás na [email protected].
Kde přesně jsou servery Claudyx Drive?
EU-West (Amsterdam) a EU-Central (Frankfurt). Data neopouštějí EU. Přesné lokace subzpracovatelů jsou uvedeny v DPA smlouvě.
Jak Claudyx reaguje na bezpečnostní incident?
Máme definovaný incident response plán. Při potvrzeném úniku dat vás informujeme do 72 hodin (jak vyžaduje GDPR). Bezpečnostní problémy hlaste na [email protected] — snažíme se odpovědět do 24 hodin.

Připraveni vyzkoušet bezpečné řešení?

Zkušební verze zdarma, bez kreditní karty. Plný přístup ke všem funkcím.