Claudyx používají advokáti, účetní, compliance manageři a výrobní podniky — prostředí, kde bezpečnost není volitelná. Tato stránka vysvětluje, kde vaše data jsou, kdo k nim může a jak jsou chráněna — bez technického žargonu.
Claudyx je jen správce — vaše soubory leží tam, kde je nastavíte. Žádné nucené centrální úložiště, žádný lock-in.
Claudyx Drive
Naše vlastní úložiště. Servery výhradně v EU (Frankfurt, Amsterdam). Ideální pro firmy bez vlastní infrastruktury.
EU · šifrováno · nejrychlejší startVáš AWS S3
Soubory leží ve vašem AWS účtu. Claudyx nikdy nemá přístup bez vaší konfigurace. Vy vlastníte data.
vlastní vlastnictvíVáš Azure Blob Storage
Propojíte Azure účet a soubory fyzicky leží u Microsoftu. Claudyx spravuje jen přístupy a metadata.
vlastní vlastnictvíVáš SharePoint
Dokumenty zůstávají v SharePoint knihovnách vaší firmy. Claudyx přidá granulární oprávnění a audit, které SharePoint sám nemá.
Microsoft 365 prostředíVáš Google Drive
Napojte firemní Google Workspace. Soubory zůstávají ve vašem Google Drive, Claudyx spravuje přístupy a workflow.
Google WorkspaceKde leží vaše soubory
Vaše firma
Vlastník dat · GDPR správce
Claudyx
Správce přístupu · Metadata · Audit
Claudyx Drive (EU)
AWS S3 (váš účet)
Azure Blob (váš účet)
SharePoint (váš tenant)
Google Drive (váš účet)
Claudyx vám dává plnou kontrolu nad tím, kdo vidí které dokumenty — až na úroveň jednotlivého souboru.
7 granulárních oprávnění (náhled, stažení, nahrání, editace, smazání, správa, Drop Box) nastavitelných per složka, per role nebo per konkrétní uživatel.
Zákazník nebo dodavatel nahraje soubory, ale nevidí soubory ostatních. Ideální pro sběr podkladů od externích subjektů.
Tým Claudyx nemá přístup k obsahu vašich souborů. Zpracováváme pouze metadata (názvy, datum, oprávnění) potřebná pro provoz.
Nastavte oprávnění na složce a automaticky se přenese na podsložky. Nebo každou složku nastavte zvlášť.
Sdílecí odkaz s heslem, datem expirace a limitem počtu stažení. Nikdy "veřejný odkaz navždy".
Dceřiné společnosti, pobočky a klienti jsou striktně odděleni — nikdo nevidí data druhé firmy ani omylem.
Auditní log — kdo co dělal
Export CSVNezáleží na tom, co se stane na síti ani u poskytovatele úložiště — vaše soubory jsou čitelné jen s oprávněním.
Každý soubor je zašifrován před uložením na disk. I kdybychom fyzický server ukradli, data jsou bez klíče nečitelná.
AES-256-GCM · klíče rotovány každých 90 dní
Komunikace mezi vaším prohlížečem a serverem je šifrována. Žádný "odposlechnutý" přenos.
TLS 1.3 · HSTS · certificate pinning
ISDS hesla, API klíče a přístupové tokeny jsou šifrovány dalším master klíčem — odděleně od dat souborů.
AES-256 + master key · nikdy v plaintextu v DB
Nestačí jen heslo. Každý uživatel musí potvrdit přihlášení druhým faktorem. Admin může MFA vynutit pro celou firmu.
WebAuthn (YubiKey, Touch ID, Windows Hello) · TOTP (Google Auth)
Aplikace běží na Cloudflare Workers — globální síť s DDoS ochranou, Web Application Firewallem a rate limitingem.
Cloudflare Workers · Bot protection · Rate limiting
Claudyx Drive je zálohovaný denně. Vlastní AWS/Azure/SharePoint/Google Drive se zálohuje dle vaší politiky.
99,5 % SLA dostupnost (PROFESSIONAL)
Auditní log, DPA smlouva, EU servery a granulární oprávnění — Claudyx je navržen tak, aby auditor odešel spokojen.
GDPR
Data zpracováváme pouze na základě vašeho pokynu. DPA (Data Processing Agreement) je součástí každého plánu.
ISO 27001 připravenost
Auditní log, řízení přístupu, šifrování a incident management jsou klíčové požadavky ISO 27001 — Claudyx je pokrývá out of the box.
NIS2
Pro subjekty pod NIS2: evidujeme přístupy, incidenty a změny — potřebné pro povinné reporty.
eIDAS
Integrace Signi a DocuSign splňují nároky eIDAS na elektronický podpis.
Máme definovaný incident response plán. V případě incidentu vás informujeme do 72 hodin od zjištění — jak vyžaduje GDPR.
Hlásit bezpečnostní problém: [email protected]
Pro IT tým
Pro IT manažery, CISO a auditory, kteří chtějí konkrétní čísla a specifikace.
| Oblast | Specifikace |
|---|---|
| Runtime | Cloudflare Workers (serverless edge) · 300+ datových center |
| Šifrování v klidu | AES-256-GCM · rotace klíčů každých 90 dní |
| Šifrování v přenosu | TLS 1.3 · HSTS (max-age=31536000) · OCSP stapling |
| Autentizace | Supabase Auth + JWT · WebAuthn (FIDO2) · TOTP (RFC 6238) |
| MFA metody | Hardware key (YubiKey, TouchID, Windows Hello) · Google Authenticator · Authy |
| Databáze | PostgreSQL (Supabase) · Row-Level Security (RLS) · EU region |
| Audit log | Immutable append-only log · serverové časové razítko + IP · export CSV/JSON |
| DDoS ochrana | Cloudflare WAF · Bot Management · Rate limiting · Challenge pages |
| Dostupnost (SLA) | 99,5 % (PROFESSIONAL) · 99 % (BUSINESS) · status.claudyx.com |
| Zálohy | Claudyx Drive: denní snapshot · vlastní úložiště: dle vaší politiky |
| Certifikace sub-zpracovatelů | Cloudflare: SOC 2 Type II, ISO 27001 · Supabase: SOC 2 Type II |
| Citlivé config | ISDS hesla, API tokeny: AES-256 + master key · nikdy v plaintext |
Časté otázky
Zkušební verze zdarma, bez kreditní karty. Plný přístup ke všem funkcím.