Novinka Příliv AI ve Freelu – nová éra moderní spolupráce

Zabezpečení

Chráníme vaše data šifrováním, pravidelnými zálohami a bezpečnou infrastrukturou v České republice. Přístup k vašim projektům máte pod kontrolou vy, ať pracujete v prohlížeči, nebo vaši práci rozšiřujete o AI nástroje. Bezpečnost bereme vážně.

1

Jak chráníme data

Všechna data zapisujeme okamžitě na více disků současně (RAID). Každý den přitom veškerá data zálohujeme - a to do jiné serverovny, která je 20 km vzdálená.

Vždy, když jsou data na cestě mezi uživatelským zařízením a Freelem, tak jsou zašifrovaná, a odeslána pomocí protokolu HTTPS. Všechny soubory, které si k nám uživatelé ukládají, jsou na disku také zašifrované. Data v rámci projektu – komentáře, úkoly a dokumenty – jsou v databázi přímo. Zálohy databází (dumpy) uchováváme šifrované pomocí PGP.

2

Zabezpečení serverů

V námi zvolené serverovně je mnoho prvků redundantních. Ať už se jedná o internetovou konektivitu, chlazení, přívod elektřiny a další prvky.

Servery jsou dobře zabezpečené, běží na nich automatické aktualizace a jsou chráněné firewallem. Server automaticky blokuje spojení, když odhalí podezřelou aktivitu z nějaké IP adresy. Nad servery je dohled v režimu 24/7 a přístup k serveru má pouze ověřená osoba.

Každý měsíc pravidelně procházíme bezpečnostní checklist a provádíme větší aktualizace všech prvků naší infrastruktury.

Naše servery jsou umístěné v Praze v serverovnách TTC Teleport a Master DC. Fyzický přístup k serverům mají osoby jen na základě předem definovaného přístupu a dokladů totožnosti.

3

Zabezpečení aplikace

Celá aplikace Freela a související systémy jsou zabezpečené TLS. Aplikace je postavená na frameworcích, které maximalizují bezpečnost. Pravidelně vyhodnocujeme materiály OWASP oproti Freelo systémům.

Uživatelé mají k dispozici ochranu pomocí 2FA ověření. Freelo je také upozorní na přihlášení z neznámého prohlížeče. Pro větší kontrolu je možné vidět náhled na pokusy o přihlášení a také zařízení, na kterých je daný uživatel přihlášený s možností jejich vzdáleného odhlášení.

4

Interní zabezpečení

Každý, kdo pracuje na vývoji Freela, musí mít šifrovaný disk. Na pracovním počítači používat peněženku na hesla (která jsou unikátní a velmi silná). Pravidelně aktualizovat svůj počítač a nástroje používané k práci. Oproti tomu se nesmí připojovat k nezabezpečeným Wifi sítím nebo používat nástroje, které nesplňují běžné bezpečnostní standardy. Freelo není možné vyvíjet bez přístupu k VPN. Autentikaci na většinu míst zajišťují SSH klíče s passphrase. Na produkční servery a k datům uživatelů nemá běžný vývojář žádný přístup. Pravidelně sledujeme a vyhodnocujeme rizika i příležitosti ke zlepšení bezpečnosti.

5

Platební údaje

Všechny transakce kreditní kartou jsou zpracovány pomocí zabezpečené a ověřené platební brány. Data o kreditní kartě nemáme nikde uložena.

6

Hesla, GDPR a zkušenosti

Hesla ukládáme v podobě nečitelných hashů, které vytváříme pomocí kryptovací funkce bcrypt se solí a parametrem COST=10. Hesla všech uživatelů jsou tak u nás v bezpečí.

Náš systém je v souladu s evropským nařízením o ochraně osobních údajů – tzv. GDPR. Pečlivě pracujeme na tom, aby v souladu zůstával i v případě změn, které v systému děláme. Pečlivě vybíráme každého partnera a službu, se kterou náš systém propojujeme.

Firma Váš Hosting aktivně nabízí hostingové služby a chrání data všech zákazníků. Všechny zkušenosti vložila i do zabezpečení aplikace Freelo. Jsme si vědomi, že důvěru máme jen jednu.

7

Freelo a AI

Freelo umožňuje propojit váš účet s externími AI nástroji – přes Freelo MCP, Claude Skill nebo CLI. Pomůžou vám zrychlit práci, ale rozhodující slovo i odpovědnost zůstávají na vás.

  • Vy rozhodujete, jaká data odcházejí. Freelo je jen technický prostředník. Nerozhoduje za vás, která data a v jakém rozsahu do AI nástroje pošlete. Výběr dat i jeho důsledky jsou na vaší straně.
  • Každý nástroj má svého poskytovatele a vlastní podmínky. Zpracování dat se řídí podmínkami daného poskytovatele (např. Anthropic u nástrojů postavených na Claude). Před nasazením si je projděte.
  • AI jedná na základě vašich pokynů. Vždy mějte přehled o tom, co přesně děláte a jaké to má (nebo může mít) důsledky. U nevratných akcí jako mazání, přesuny, hromadné změny to platí dvojnásob.
  • Při pochybnostech se poraďte. Hlavně u osobních údajů a citlivého obsahu doporučujeme konzultaci s právníkem.

AI je fajn pomocník, ale neberte ho na lehkou váhu. Podrobnosti najdete v obchodních podmínkách, odstavec 9.

Ať si k propojení AI s vaším Freelem zvolíte kterýkoliv nástroj, nezapomeňte, že:

  • Proškolit celý tým je stěžejní.
  • Přihlašujete se pomocí OAuth nebo API.
  • Vaše přístupové údaje musíte uchovávat v bezpečí a nezadávat je kamkoliv vás napadne.
  • Většinu věcí, které ve Freelu můžete dělat vy, za vás může dělat AI. Proto myslete na to, abyste měli pod kontrolou, co tam opravdu dělá a jaké jsou výstupy.
  • AI ve Freelu vidí pouze to, co vidí váš profil. Když si někdo z kolegů připojí AI do svého Freela, nevidí do vašich uzavřených projektů. Nemusíte mít strach, že by najednou každý zaměstnanec viděl např. do odměňovacích HR aktivit.
Organizace práce

Chcete vědět víc?

Jakoukoli bezpečnostní otázku nám můžete napsat na e-mail, Twitter nebo Facebook a my se k ní zcela otevřeně vyjádříme.

Co můžeme slíbit je, že jsme přijali veškerá přiměřená opatření, aby byla data v bezpečí. Nic, kromě samotného webu, nevystavujeme přímo do Internetu. Pro přístup ke všemu máme firewall a VPN.