---
title: Bezpečnost | Contember Fabrika
description: "Jak Contember Fabrika hlídá aplikace postavené s AI: jediný vchod, přihlášení firemním účtem, kontrola každé změny a data ve vašem cloudovém účtu."
url: "https://www.contember.com/cs/bezpecnost"
type: static
generatedAt: "2026-09-28T14:08:32.786Z"
---

# Aplikace staví vaši lidé. Pravidla držíte vy.

Contember Fabrika je platforma, na které si firma staví vlastní aplikace, a tým, který za ní stojí. Přihlášení, oprávnění, klíče a nasazování drží platforma, takže je aplikace postavené s AI nemůžou obejít. Každou změnu před spuštěním zkontrolujeme. A celé to běží v cloudovém účtu psaném na vaši firmu.
  [Domluvit technický hovor →](https://cal.com/contember/demo) [Co drží platforma ↓](#platforma)    ![](/illustrations/machine-gatehouse.webp)       Instalace  Jen vaše
Každá firma má vlastní instalaci, s nikým ji nesdílí.
    Vstup  Jediná vrátnice
Aplikace nemají veřejnou adresu. Jediný vchod vede přes platformu.
    Změny  Přes kontrolu
Do provozu nejde nic bez naší kontroly a záznamu o nasazení.

## Co drží platforma

Tohle dostane každá aplikace hotové a nemůže to vypnout. Váš člověk s AI staví obrazovky a logiku procesu. K ničemu z toho, co je níže, se nedostane.
     01
### Vlastní instalace pro každou firmu

Každá firma má vlastní instalaci platformy. Běží u jednoho poskytovatele v účtu, který založíme na vaši firmu: na Cloudflare nebo Zerops, na přání i v AWS.
   02
### Jediná vrátnice

Aplikace nemají vlastní veřejnou adresu. Každý požadavek jde přes jeden vstup, který pustí jen ověřené uživatele. Když pravidla přístupu chybí nebo nejsou jasná, dveře zůstanou zavřené.
   03
### Přihlášení firemním účtem

Lidé se přihlašují přes vašeho poskytovatele identity, třeba Google, Microsoft Entra nebo Okta, jedním přihlášením do všech aplikací. Kdo firemní účet nemá, použije heslo. Správce ho nemůže nastavit ani přečíst.
   04
### Role a oprávnění

Oprávnění se nastavují podle rolí, pro každou aplikaci zvlášť. Aplikace řekne, jaké role zná, a kdo kterou dostane, určujete vy. Nová verze aplikace vám nastavená práva nepřepíše.
   05
### Klíče a hesla aplikací

Hodnoty drží cloudový poskytovatel, ne naše databáze. Každá aplikace vidí jen svoje. Přes platformu se dají zapsat, ale nikdy přečíst zpátky.
   06
### Oddělená prostředí

Testovací a produkční prostředí jsou oddělená, každé s vlastní sítí. Co se zkouší v testu, nesáhne na produkční data.
   07
### Záznam o tom, co se stalo

Přihlášení a změny přístupů se zapisují do auditního logu, který vidíte v konzoli. Každé nasazení má vlastní záznam s logem: jaká verze, kdy a jak dopadlo.
   08
### Chyby a výpadky

Chyby ze všech aplikací se sbírají na jedno místo, seskupí se a dají se přiřadit a vyřešit. Platforma hlídá, jestli aplikace odpovídají, a při nové chybě nebo náhlém nárůstu pošle upozornění.

## Jak se změna dostane *do provozu*

Kontrolu změn nedělá skript, ale člověk. Je to naše služba: každou změnu u nás někdo projde, než se nasadí. Jinou cestou se do provozu nic nedostane.
   ![](/illustrations/machine-inspection.webp)    01
### Váš člověk staví

Na svém počítači, s AI, nad zadáním a kódem. AI přitom nepracuje s daty z provozu.
  02
### Změna jde do Gitu

Každá změna má autora, čas a popis. Nic se nekopíruje na server ručně.
  03
### My ji zkontrolujeme

Před nasazením projdeme, co se změnilo: oprávnění, práci s daty, všechno, co by mohlo otevřít dveře, které mají zůstat zavřené.
  04
### Nasazení a zpráva

Verze jde do provozu a zůstane po ní záznam. Vy dostanete zprávu: co se změnilo, co jsme kontrolovali a jak to dopadlo.

## AI a vaše data

První otázka, kterou od IT slýcháme, je, kam tečou data, když při stavbě pomáhá AI. Odpověď je krátká: AI pracuje se zadáním a kódem, ne s vaším provozem.

### AI staví, neprovozuje

Váš člověk staví s AI na svém počítači, nad zadáním a kódem. Produkční databáze leží v privátní síti a aplikace nemají veřejnou adresu, takže se stavba živých dat nedotkne. Data AI dostane, jen když jí je někdo cíleně nahraje.

### Váš vlastní tarif AI

AI jde vždy přes váš vlastní tarif u poskytovatele, kterého si vyberete, za vašich podmínek. S výběrem poskytovatele rádi poradíme.

### Na ničem netrénujeme

Na vašich datech nic netrénujeme.

## Na co se můžete spolehnout

Co slibujeme, obyčejnými slovy. Přesné znění závazků je ve smlouvě.

Bez ověřeného přihlášení se do neveřejných částí aplikace nikdo nedostane.

Oprávnění fungují tak, jak jsou nastavená. Každý vidí jen to, co mu dovolí jeho role.

Platformu průběžně záplatujeme, aniž byste o to museli žádat.

Když se něco pokazí, pomůžeme zjistit, co se v aplikaci stalo, a s hlášením, které musíte podat.

### Za co neručíme

Za to, co člověk udělá s daty, ke kterým má oprávnění. Když si zaměstnanec s přístupem k evidenci data vyexportuje a odnese, platforma mu v tom nezabrání. Oprávnění se dají nastavit úzce, ale kdo dostane jakou roli, zůstává na vás.

## Předpisy

Na aplikaci, kterou si postavíte sami, platí stejná pravidla jako na koupený software. Jejich splnění je na vás. K části, která se týká aplikací, vám dáme podklady.
      GDPR
Jakmile aplikace zpracovává osobní údaje zaměstnanců nebo zákazníků, platí na ni GDPR: přiměřené zabezpečení, pravidelné testování a nahlášení úniku úřadu do 72 hodin. Kontrola každé změny a záznam o nasazeních jsou součástí toho zabezpečení.
    NIS2
Pokud spadáte pod zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), musíte i v nižším režimu stanovit bezpečnostní požadavky pro vývoj a údržbu svých systémů a mít ve smlouvách s dodavateli mimo jiné řízení změn, exit strategii a pravidla bezpečného vývoje (vyhláška 410/2025 Sb., § 3 a příloha 2). Aplikační bezpečnost a záznam událostí patří mezi opatření, jejichž nezavedení musíte zdůvodnit. Incident s významným dopadem hlásíte do 24 hodin. S částí, která se týká vašich aplikací, pomůžeme.
    DORA
Ve finančním sektoru DORA vyžaduje kontrolu a testování před nasazením, a to výslovně i u aplikací vzniklých mimo IT oddělení. Přesně takhle se tu změny do provozu dostávají.

Nejde o právní radu. Jestli a jak na vás předpis dopadá, je nejlepší posoudit s vaším právníkem nebo auditorem. Technické podklady jim rádi dáme.
  [NIS2 a aplikace, které si firma staví sama →](/cs/bezpecnost/nis2) [Vzor pravidel pro aplikace z AI →](/cs/pravidla-pro-aplikace-z-ai)
## Otázky z bezpečnostního dotazníku

Krátké odpovědi na to, na co se IT obvykle ptá. Celý seznam 44 otázek je v [předvyplněném dotazníku](/cs/bezpecnost/dotaznik) a rádi vyplníme i ten váš.

### Kde leží data?

V cloudovém účtu psaném na vaši firmu, u Cloudflare nebo Zerops, na přání i v AWS. Každá firma má vlastní instalaci a s nikým ji nesdílí. Zerops je česká firma s datacentrem v Praze. U Cloudflare projdeme region a podmínky podle vašich požadavků, v AWS podle nich vybereme region.

### Kdo má přístup do produkce?

Lidé, kterým ho dáte, a my v rozsahu, který potřebujeme na kontrolu, nasazování a záplaty. Přihlášení a změny přístupů v platformě se zapisují do záznamu, který vidíte v konzoli. Přístupy do samotného cloudového účtu spravujete vy.

### Jak se lidé přihlašují a jak je to s vícefaktorovým ověřením?

Firemním účtem přes vašeho poskytovatele identity, třeba Google, Microsoft Entra nebo Okta. Vícefaktorové ověření pak platí tak, jak ho má vaše firma v tomto účtu nastavené. Kdo firemní účet nemá, třeba externista, použije heslo.

### Jak je to se zálohami a obnovou?

Zálohy a obnovu s vámi nastavíme v rozsahu, jaký potřebujete: co se zálohuje, jak často, jak dlouho se zálohy drží a jak rychle musí být data zpátky. Je to naše služba, platforma to sama nedělá, proto rozsah domluvíme při zavedení Fabriky.

### Co se děje při incidentu?

Platforma sbírá chyby a upozorní na nové nebo na náhlý nárůst. Pomůžeme zjistit, co se v aplikaci stalo, opravit to a dát dohromady podklady k hlášení, které musíte podat.

### Jakou AI používáte?

Tu, kterou si vyberete, přes váš vlastní tarif a za vašich podmínek. Pracuje se zadáním a kódem, ne s živými daty, a na vašich datech se nic netrénuje.

### Kdo jsou vaši subdodavatelé?

Za Fabriku máte jednoho dodavatele, nás. Cloudový účet u Cloudflare, Zerops nebo AWS je registrovaný na vaši firmu, takže s poskytovatelem cloudu máte vztah napřímo. AI jede přes váš vlastní tarif. Ani jedno vám nepřeprodáváme.

### Co když se rozejdeme?

Kód aplikací je váš, data i domény jsou ve vašem účtu. Systém běží dál i bez nás a další člověk na něj naváže z Gitu.
          ![](/illustrations/cta-crane.webp)
## Projděte si to s naším *inženýrem*.

Půl hodiny pro vaše IT: kde to běží, jak funguje přihlášení a oprávnění, jak se změna dostane do provozu. Vezměte s sebou otázky nebo svůj bezpečnostní dotazník.
  [Technický hovor s naším inženýrem →](https://cal.com/contember/demo) [Nebo nám rovnou napište →](/cs/contact)