Novinka Príliv AI vo Freele – nová éra modernej spolupráce

Zabezpečenie

Vaše údaje chránime šifrovaním, pravidelným zálohováním a bezpečnou infraštruktúrou v Českej republike. Prístup k vašim projektom máte pod kontrolou vy, či už pracujete v prehliadači, alebo svoju prácu dopĺňate nástrojmi umelej inteligencie. Bezpečnosť berieme vážne.

1

Ako chránime dáta

Všetky údaje zapisujeme okamžite na viacero diskov súčasne (RAID). Každý deň zálohujeme všetky údaje do inej serverovne vzdialenej 20 km.

Pri každom prenose údajov medzi používateľským zariadením a spoločnosťou Freelem sa tieto údaje šifrujú a odosielajú pomocou protokolu HTTPS. Všetky súbory, ktoré nám používatelia ukladajú, sú šifrované aj na disku. Údaje v rámci projektu - komentáre, úlohy a dokumenty - sú priamo v databáze. Zálohy databázy (dumpy) uchovávame šifrované pomocou protokolu PGP.

2

Zabezpečenie serverov

V nami zvolenej serverovni je veľa prvkov redundantných. Či už sa jedná o internetovú konektivitu, chladenie, prívod elektriny a ďalšie prvky.

Servery sú dobre zabezpečené, prebiehajú na nich automatické aktualizácie a sú chránené firewallom. Server automaticky blokuje pripojenia, keď zistí podozrivú aktivitu z IP adresy. Servery sú monitorované 24 hodín denne, 7 dní v týždni a prístup k serveru má len overená osoba.

Každý mesiac pravidelne prechádzame bezpečnostný checklist a vykonávame väčšie aktualizácie všetkých prvkov našej infraštruktúry.

Naše servery sú umiestnené v Prahe v serverovniach TTC Teleport a Master DC. Fyzický prístup k serverom majú osoby len na základe vopred definovaného prístupu a dokladov totožnosti.

3

Zabezpečenie aplikácie.

Celá aplikácia Freela a súvisiace systémy sú zabezpečené TLS. Aplikácia je postavená na framerokoch, ktoré maximalizujú bezpečnosť. Pravidelne vyhodnocujeme materiály OWASP oproti systémom Freela.

Užívatelia majú k dispozícii ochranu pomocou 2FA overení. Freelo ich tiež upozorní na prihlásenie z neznámeho prehliadača.. Pre vetšiu kontrolu je možné vidieť náhľady na pokusy o prihlásenie a tiež zariadenia, na ktorých je daný užívateľ prihlásený s možnosťou ich vzdialeného odhlásenia.

4

Interné zabezpečenie

Každý, kto pracuje na vývoji Freela, musí mať šifrovaný disk. Na pracovnom počítači používať peňaženku na heslá (ktoré sú unikátne a veľmi silné). Pravidelne aktualizovať svoj počítač a nástroje používané k práci. Oproti tomu sa nesmie pripojovať k nezabezpečeným Wifi sieťam alebo používať nástroje, ktoré nesplňujú bežné bezpečnostné štandardy. Freelo nie je možné vyvíjať bez prístupu k VPN. Autentifikáciu na väčšinu miest zaisťujú SSH kľúče a passphrase. Na produkčné servery a k dátam užívateľov nemá bežný vývojár žiadny prístup. Pravidelne sledujeme a vyhodnocujeme riziká a príležitosti k zlepšeniu bezpečnosti.

5

Platobné údaje

Všetky transakcie kreditnou kartou sú spracované pomocou zabezpečenej a overenej platobnej brány. Dáta o kreditnej karte nemáme nikde uložené.

6

Heslá, GDPR a skúsenosti

Heslá ukladáme v podobe nečitateľných hashov, ktoré vytvárame pomocou kryptovacej funkcie bcrypt so soľou a parametrom COST = 10. Heslá všetkých užívateľov sú tak u nás v bezpečí.

Náš systém je v súlade s európskym nariadením o ochrane osobných údajov - tzv. GDPR. Starostlivo pracujeme na tom, aby v súlade zostával i v prípade zmien, ktoré v systéme robíme. Starostlivo vyberáme každého partnera a službu, s ktorou náš systém prepojujeme.

Váš hosting aktívne ponúka hostingové služby a chráni údaje všetkých zákazníkov. Všetky skúsenosti boli vložené do zabezpečenia aplikácie Freelo. Sme si vedomí toho, že máme len jednu dôveru.

7

Freelo a umelá inteligencia

Freelo vám umožňuje prepojiť váš účet s externými nástrojmi umelej inteligencie – prostredníctvom Freelo MCP, Claude Skill alebo CLI. Pomôžu vám urýchliť prácu, ale konečné slovo a zodpovednosť zostávajú na vás.

  • Vy rozhodujete, aké údaje sa odosielajú. Freelo je len technickým sprostredkovateľom. Nerozhoduje za vás, ktoré údaje a v akom rozsahu pošlete do nástroja umelej inteligencie. Výber údajov aj jeho dôsledky sú na vašej strane.
  • Každý nástroj má svojho poskytovateľa a vlastné podmienky. Spracovanie údajov sa riadi podmienkami daného poskytovateľa (napr. Anthropic v prípade nástrojov založených na Claude). Pred nasadením si ich prečítajte.
  • AI koná na základe vašich pokynov. Vždy si uvedomujte, čo presne robíte a aké to má (alebo môže mať) dôsledky. Pri nezvratných akciách, ako je mazanie, presúvanie či hromadné zmeny, to platí dvojnásobne.
  • V prípade pochybností sa poraďte. Najmä v súvislosti s osobnými údajmi a citlivým obsahom odporúčame konzultáciu s právnikom.

Umelá inteligencia je skvelý pomocník, ale neberte ju na ľahkú váhu. Podrobnosti nájdete v obchodných podmienkach, odsek 9.

Nech už si na prepojenie umelej inteligencie s vaším Freelem vyberiete akýkoľvek nástroj, nezabudnite, že:

  • Zaškolenie celého tímu je kľúčové.
  • Prihlásite sa prostredníctvom OAuth alebo API.
  • Svoje prístupové údaje musíte uchovávať na bezpečnom mieste a nezadávať ich kdekoľvek, kde vás to napadne.
  • Väčšinu úloh, ktoré vo Freelu môžete vykonávať sami, môže za vás vykonávať umelá inteligencia. Preto nezabudnite mať pod kontrolou, čo tam skutočne robí a aké sú výsledky.
  • AI vo Freelu vidí len to, čo vidí váš profil. Ak si niektorý z kolegov pripojí AI k svojmu Freelu, nemá prístup k vašim uzavretým projektom. Nemusíte sa obávať, že by zrazu každý zamestnanec mal prístup napríklad k mzdovým aktivitám oddelenia ľudských zdrojov.
Organizácia práce

Chcete vedieť viac?

Akúkoľvek bezpečnostnú otázku nám môžete napísať na e-mail, Twitter alebo Facebook a my sa k nej úplne otvorene vyjadríme.

Čo ale môžeme sľúbiť je, že sme prijali všetky primerané opatrenia, aby boli dáta v bezpečí. Nič, okrem samotného webu, nevystavujeme priamo do Internetu. Pre prístup ku všetkému máme firewall a VPN.