ALITEOALITEO
menu
Všetky funkcionality
Všetky funkcionality

jasne, prehľadne na jednom mieste.

prehľadne s riešiteľom a upozornením na zmeny

vyťaženost a plánovanie kapacít jednoducho

časový prehľad o vašom projekte, spoločnosti

prispôsobuje ALITEO vašim procesom

vo forme grafov, prehľadov a šatistík

v aplikacii alebo e-maily a len vyrozhodnete v akom rozsahu

jasný a detaily prehľad o prehliadanej evidencii

variácie zmlúv, nastavení a pracovnej doby

meranie, vykazovanie a fakturácia

s oprávneniami pre kompetentných

dokonalý prehľad o aktivitách podriadených

Bezpečnosť a súkromie

Bezpečnosť je pre ALITEO neoddeliteľnou súčasťou vývoja, nie dodatočnou vrstvou. Tento dokument je určený pre zákazníkov, partnerov a bezpečnostné tímy, ktoré potrebujú porozumieť tomu, ako ALITEO chráni ich dáta.

V tomto dokumente opisujeme bezpečnosť a ochranu dát z pohľadu infraštruktúry, produktu, prevádzky a súladu s predpismi.

Bezpečnostný program ALITEO je postavený na nasledujúcich princípoch:

  1. Dôvernosť – zákaznícke dáta sú prísne oddelené a prístupné iba oprávneným osobám
  2. Integrita – presnosť a konzistencia dát je zachovaná počas celého ich životného cyklu
  3. Dostupnosť – platforma je prevádzkovaná s cieľom maximálnej nepretržitej dostupnosti
  4. Fyzická a sieťová bezpečnosť – ochrana infraštruktúry pred neoprávneným prístupom

Infraštruktúra

ALITEO prevádzkuje svoju infraštruktúru výhradne na platforme Microsoft Azure. Microsoft spravuje fyzickú bezpečnosť a súlad cloudovej infraštruktúry; ALITEO spravuje bezpečnosť softvéru a zákazníckych dát v tejto infraštruktúre.

Webové servery

Platforma je postavená na .NET 8 a je priebežne upgradovaná na aktuálne long-term support verzie. Architektúra využíva Azure App Services, Azure Functions a Azure CDN na distribúciu statického obsahu.

Databáza

Primárnym úložiskom dát je Azure Database for MySQL – plne spravovaná relačná databáza. Popri nej systém využíva Elasticsearch na fulltextové vyhľadávanie a Redis na distribuovanú cache a session storage.

Autentifikačné dáta

Prihlasovacie a relačné údaje spravuje Azure Active Directory B2C. Heslá nie sú ukladané v databáze ALITEO – autentifikáciu plne zabezpečuje Azure B2C. Po prihlásení získa aplikácia iba tokeny (OpenID Connect); heslo používateľa ALITEO nikdy nevidí ani neukladá.

Firemné dáta

Ukladajú sa všetky dáta organizácie: projekty, úlohy, harmonogramy, portfóliá, reporty a nahrané prílohy. Dáta sú logicky oddelené identifikátorom firmy (pozri Multi-tenancy nižšie).

Používateľské dáta

Ukladajú sa profily používateľov systému – meno, e-mailová adresa a preferencie. Používateľské dáta sú oddelené identifikátorom používateľa.

Úložisko súborov

Prílohy a zálohy databáz sú uložené v Azure Blob Storage. Prílohy pochádzajúce z cloudových platforiem (Microsoft 365, Google Drive) sú uchovávané ako odkazy na zdrojové platformy a nie sú fyzicky kopírované do úložiska ALITEO.

Tok dát

Zákaznícke dáta vstupujú do systému prostredníctvom HTTPS požiadaviek z webového prehliadača alebo mobilnej aplikácie. Pre funkcie vyžadujúce komunikáciu v reálnom čase sú využívané WebSocket spojenia šifrované protokolom WSS (WebSocket Secure). Dáta sú spracovávané aplikačnými službami na Azure App Service a Azure Functions a ukladané do Azure Database for MySQL. Prílohy sú ukladané v Azure Blob Storage. Fulltextové vyhľadávanie zabezpečuje Elasticsearch.

Európska infraštruktúra

Zákaznícke dáta (databáza, súbory, zálohy) sú ukladané výhradne v európskych regiónoch Azure. AI komponenty využívajú regióny podľa nižšie uvedenej tabuľky:

ÚčelRegión
Primárna produkciaNorth Europe (Dublin, Írsko)
Geo-redundantná záloha (iba zálohy dát)West Europe (Amsterdam, Holandsko)
Embedding modely pre sémantické vyhľadávanieSweden Central
RAG embedding modely a AI Search indexFrance Central
AI asistent – jazykový model (LLM)East US 2

Primárne zákaznícke dáta sú ukladané výhradne v primárnom európskom regióne. Geo-redundancia sa týka výhradne záloh dát – záložné kópie sú uchovávané v regióne West Europe. Primárna databáza nie je geograficky replikovaná v reálnom čase. Požiadavky AI asistenta sú spracovávané jazykovým modelom v regióne East US 2; dáta nie sú v tomto regióne persistentne ukladané.

Zabezpečenie dát

Šifrovanie pri prenose

Všetka komunikácia medzi klientom a serverom prebieha cez HTTPS (TLS 1.2 a vyššie) alebo WSS (WebSocket Secure). Nešifrované HTTP spojenia sú automaticky presmerované na HTTPS.

Šifrovanie v pokoji

VrstvaMechanizmus
Azure Database for MySQLAES-256, kľúče spravované Microsoftom
Azure Blob StorageAES-256, kľúče spravované Microsoftom
Citlivé záznamy v databáze (tokeny, API kľúče)Aplikačné šifrovanie; šifrovacie kľúče v Azure Key Vault

Tokeny a iné citlivé záznamy sú šifrované na aplikačnej úrovni ešte pred zápisom do databázy. Kľúče sú spravované oddelene v Azure Key Vault; všetok prístup ku kľúčom je riadený identitami a auditovaný.

Multi-tenancy

ALITEO je multi-tenant webová aplikácia – infraštruktúra je zdieľaná medzi zákazníckymi inštanciami. Oddelenie dát je zabezpečené na aplikačnej úrovni dvoma nezávislými kľúčmi:

  1. ID firmy – oddeľuje všetky firemné dáta (projekty, úlohy, harmonogramy). Žiadna firma nemá prístup k dátam inej firmy.
  2. ID používateľa – oddeľuje osobné dáta používateľov.

Prístup k dátam iného používateľa alebo firmy nie je možný. Úlohu možno priradiť iba používateľovi, ktorý je členom danej firmy; eskaláciu úlohy môže vykonať iba člen oboch zúčastnených firiem. Každý záznam v databáze obsahuje identifikátor tenanta, ktorý je validovaný na aplikačnej úrovni pri každej požiadavke.

ALITEO rozlišuje viacero spôsobov, akými môže používateľ získať prístup k dátam organizácie (tzv. vstupné body). Popri štandardných prihlásených používateľoch systém podporuje aj anonymných sledujúcich – používateľov, ktorí môžu sledovať vybrané objekty bez plného účtu. Všetky tieto vstupné body sú riadené a auditované; prístup k dátam organizácie je vždy viazaný na explicitné oprávnenie udelené administrátorom.

Škálovateľnosť a spoľahlivosť

ALITEO je postavené na Microsoft Azure, ktorá poskytuje horizontálnu škálovateľnosť služieb. Databáza je prevádzkovaná ako plne spravovaná služba s automatickým failoverom.

Zálohy

Zálohy databázy sú vykonávané v dvoch režimoch: plná záloha (full backup) raz denne a inkrementálna záloha transakčných logov v krátkych intervaloch. Vďaka tomu možno databázu v prípade potreby obnoviť k ľubovoľnému bodu v čase. Zálohy sú uchovávané v geo-redundantnom úložisku (záložný región West Europe) a majú rovnakú úroveň ochrany ako produkčné dáta.

Produktové bezpečnostné funkcie

Zabezpečenie prihlásenia

Azure B2C a heslá

Prihlasovanie je realizované výhradne cez Azure Active Directory B2C. Heslo používateľa je zadávané iba na stránkach hostovaných Microsoftom – ALITEO heslo nikdy nevidí ani neukladá. Platí to aj pre mobilné zariadenia, kde prihlásenie prebieha v systémovom prehliadači, nie vo vnútri aplikácie.

Všetky citlivé prihlasovacie údaje a API kľúče sú uložené v Azure Key Vault. Aplikácie pristupujú ku Key Vaultu prostredníctvom spravovaných identít.

Single Sign-On

ALITEO podporuje prihlásenie cez Google účet. Vo verzii 26.1 (plánované vydanie do konca leta 2026) bude dostupná podpora podnikového Single Sign-On v dvoch variantoch:

  1. JIT (Just-in-Time provisioning) – používateľský účet sa vytvorí automaticky pri prvom prihlásení cez firemnú identitu. Nie je potrebné používateľa vopred zakladať.
  2. SCIM – priebežná automatická synchronizácia používateľov a skupín z firemného adresára (napr. Microsoft Entra ID), vrátane ich vytvárania, aktualizácie a deaktivácie.

Zákazníci so záujmom o predčasný prístup nás môžu kontaktovať na .

Správa používateľov a prístupové práva

Pridávanie používateľov do organizácie – interných aj externých – je vyhradené výhradne administrátorovi organizácie. Žiadna iná rola nemá oprávnenie pridávať členov. Administrátor môže kedykoľvek prístup ľubovoľného používateľa deaktivovať.

Správcovia (admins) organizácie v ALITEO môžu:

  1. Spravovať používateľov – pridávať a odoberať členov organizácie
  2. Riadiť oprávnenia – nastavovať prístupové práva na úrovni projektov, tímov a ďalších objektov
  3. Exportovať alebo požiadať o vymazanie firemných dát

Prístupové práva sú v ALITEO definované kombináciou rolí a oprávnení priradených ku konkrétnym objektom (projektom, tímom, portfóliám, zložkám dokumentov a ďalším). Každý používateľ je označený ako interný alebo externý; externí členovia majú vždy obmedzené oprávnenia oproti interným. Detailný opis rolí, typov členstva a ich oprávnení je súčasťou produktovej dokumentácie ALITEO.

Správa dát

Používatelia môžu v rámci aplikácie exportovať vybrané vlastné dáta; dostupnosť funkcie závisí od roly používateľa a konfigurácie danej komponenty. Vymazanie dát možno vykonať na žiadosť prostredníctvom podpory ALITEO.

Zabezpečenie aplikácie

ALITEO je webová SaaS aplikácia. Používatelia pristupujú k dátam cez webový prehliadač alebo mobilnú aplikáciu.

Platforma je postavená na .NET 8 a je priebežne aktualizovaná na aktuálne LTS verzie. Vývoj prebieha s dôrazom na bezpečnostné princípy. Pravidelne vykonávame interné bezpečnostné revízie zamerané okrem iného na:

  1. Injekcie (SQL, príkazový riadok)
  2. Neoprávnený prístup k dátam (Broken Access Control)
  3. Vystavenie citlivých dát
  4. Cross-Site Scripting (XSS)
  5. Cross-Site Request Forgery (CSRF)
  6. Používanie komponentov so známymi zraniteľnosťami
  7. Nedostatočné logovanie a monitoring

Zmeny v kóde prechádzajú automatizovanými testami a manuálnym code review. Pred nasadením do produkcie sú zmeny overované v testovacom prostredí.

Platforma ALITEO

Integrácie a API

ALITEO poskytuje REST API, ktoré umožňuje programátorský prístup k dátam platformy. Autentifikácia API požiadaviek prebieha prostredníctvom API kľúča vydaného na úrovni organizácie.

Aplikácie tretích strán

ALITEO sa integruje s nasledujúcimi externými platformami:

PlatformaÚčel
Microsoft Graph APIIntegrácia s kalendárom a kontaktmi (Microsoft 365)
Google Calendar APIIntegrácia s Google kalendárom a kontaktmi
Azure AI ServicesAI asistent – jazykový model a RAG embedding modely
Azure OpenAIEmbedding modely pre sémantické vyhľadávanie
Azure AI SearchVyhľadávací index AI asistenta (RAG architektúra)
SendGridOdosielanie e-mailových notifikácií
GoPayPlatobná brána

AI asistent

AI funkcionalita je prevádzkovaná ako samostatná, izolovaná služba oddelená od hlavnej aplikácie. Táto architektúra zabezpečuje, že AI komponent pristupuje iba k dátam nevyhnutným pre danú funkciu a nemá prístup k ostatným častiam systému.

Požiadavky sú spracovávané prostredníctvom Azure AI Services a Azure OpenAI modelov v rámci infraštruktúry Microsoft. Na spracovanie dát sa vzťahujú podmienky Microsoftu pre ochranu dát; zákaznícke dáta nie sú zdieľané s externými poskytovateľmi AI mimo tejto dohody. Zákaznícke dáta spracovávané modelmi nie sú využívané na trénovanie základných AI modelov ().

Dáta spracovávané prostredníctvom ďalších aplikácií tretích strán prebiehajú iba v rozsahu nevyhnutnom na poskytnutie danej funkcie.

Operačná bezpečnosť

Informačná bezpečnosť ALITEO

Za bezpečnosť informácií zodpovedá určený zástupca vedenia spoločnosti. Bezpečnostné politiky sú pravidelne preskúmavané v rámci systému riadenia bezpečnosti informácií (ISMS) certifikovaného podľa ISO/IEC 27001. Bezpečnostné incidenty a závažné zraniteľnosti sú eskalované na úroveň vedenia.

Dôverné informácie

ALITEO považuje všetky zákaznícke dáta za dôverné bez ohľadu na ich klasifikáciu. Prístup k dôverným informáciám je obmedzený výhradne na zamestnancov, ktorí ho potrebujú na výkon svojej práce, a iba v nevyhnutnom rozsahu.

Ľudské zdroje

Všetci zamestnanci a dodávatelia ALITEO sú zmluvne viazaní povinnosťou mlčanlivosti. Prístup k produkčným systémom a zákazníckym dátam sa riadi princípom najnižších nevyhnutných oprávnení (least privilege). Prístup je riadený prostredníctvom Azure Managed Identities – vývojári sa dostávajú k produkčným dátam iba v definovaných a odôvodnených prípadoch.

Fyzická bezpečnosť

Fyzická bezpečnosť dátových centier je zabezpečovaná Microsoftom v rámci platformy Azure. Microsoft udržiava svetové štandardy fyzickej ochrany svojich dátových centier.

Sieťová bezpečnosť

Komunikácia medzi jednotlivými komponentmi systému je obmedzená iba na očakávané a definované toky prostredníctvom konfigurácie Azure infraštruktúry.

Riadenie rizík a zraniteľností

ALITEO vykonáva interné bezpečnostné revízie zamerané na identifikáciu zraniteľností v aplikácii aj infraštruktúre. Bezpečnostné nedostatky sú hodnotené podľa závažnosti a odstraňované v zodpovedajúcom časovom rámci.

Reakcia na incidenty

ALITEO má definované postupy pre reakciu na bezpečnostné incidenty. V prípade porušenia bezpečnosti sú dotknutí zákazníci informovaní bez zbytočného odkladu od zistenia incidentu, v súlade s požiadavkami GDPR.

Obnova po havárii a business continuity

ALITEO využíva geografickú redundanciu Azure na zabezpečenie obnovy po havárii:

  1. Azure Blob Storage je prevádzkované v režime RA-GRS (Read-Access Geo-Redundant Storage) – dáta sú automaticky replikované do záložného regiónu.
  2. Zálohy databázy sú uchovávané v geo-redundantnom úložisku záložného regiónu.
  3. V prípade výpadku primárneho regiónu sú k dispozícii záložné kópie dát v sekundárnom regióne.

Uchovávanie a likvidácia dát

Uchovávanie dát

Zákaznícke dáta sú uchovávané počas trvania zmluvného vzťahu a ďalej podľa podmienok uvedených vo VOP.

Likvidácia dát

Na žiadosť zákazníka alebo jeho oprávneného zástupcu ALITEO vykoná vymazanie zákazníckych dát.

Monitoring

ALITEO monitoruje prevádzku a dostupnosť systému prostredníctvom niekoľkých nástrojov:

  1. Vlastný error log – zbierame a analyzujeme aplikačné chyby
  2. Auditné záznamy (Aktivity) – v rámci aplikácie sú dostupné záznamy o kľúčových operáciách vykonaných používateľmi
  3. Health checks – automatizované kontroly dostupnosti kľúčových komponentov s notifikáciou vývojárov formou SMS a e-mailu
  4. Azure Application Insights – doplnkové monitorovanie výkonu a dostupnosti

Aplikačné logy sú uchovávané po dobu 30 – 90 dní.

Sub-procesori a správa dodávateľov

ALITEO starostlivo vyberá tretie strany, ktoré spĺňajú požiadavky na ochranu a bezpečnosť dát konzistentné s našimi vlastnými štandardmi. Zmluvné vzťahy s dodávateľmi zahŕňajú záväzky k ochrane zákazníckych dát.

Súkromie, certifikácia a súlad s predpismi

Zásady ochrany osobných údajov a VOP

Podmienky spracovania osobných údajov, zmluvné podmienky a SLA sú k dispozícii na .

Certifikácia a právny súlad

ISO/IEC 27001

Prevádzkovateľ platformy ALITEO, spoločnosť KARAT Software a.s., je certifikovaná podľa normy ISO/IEC 27001 pre systém riadenia bezpečnosti informácií (ISMS). Certifikácia potvrdzuje, že procesy a kontroly v oblasti bezpečnosti informácií boli overené nezávislou treťou stranou.

GDPR

ALITEO vystupuje ako sprostredkovateľ osobných údajov v zmysle nariadenia GDPR (Všeobecné nariadenie o ochrane osobných údajov). Spracúvané osobné údaje zahŕňajú meno, priezvisko a e-mailovú adresu používateľov systému.

Kroky, ktoré ALITEO podniklo k súladu s GDPR:

  1. Revízia zmlúv so zákazníkmi, partnermi a dodávateľmi
  2. Posilnenie bezpečnostných postupov a internej dokumentácie
  3. Mapovanie spracúvaných dát
  4. Zavedenie procesu pre uplatňovanie práv dotknutých osôb
  5. Školenie zamestnancov v oblasti ochrany osobných údajov

DPA (Zmluva o spracovaní dát)

V súlade s GDPR uzatvára ALITEO so zákazníkmi sprostredkovateľskú zmluvu (DPA) automaticky ako súčasť prijatia zmluvných podmienok. ALITEO sa zaväzuje spracúvať osobné údaje výhradne podľa pokynov prevádzkovateľa a v súlade s požiadavkami GDPR. Bezpečnostné incidenty sú hlásené bez zbytočného odkladu od ich zistenia.

Kontaktujte nás

Vaše údaje budeme spracovávať na účely jednorazového kontaktu s informáciami o našich službách. Viac informácií o spracovaní osobných údajov nájdete v Zásadách spracovania osobných údajov.

Viac času na prácu, ktorá vás baví
KARAT Software a. s.
Dvořákova 2881/77
750 02 Přerov
Česká republika
 
IČ: 25352687
DIČ: CZ25352687
Zápis v OR: oddíl B, vložka 1413
Vedeno u: Krajský soud v Ostravě
 

Copyright 2025 KARAT Software
Všechna práva vyhrazena

Mobilné aplikácie
App Store
Mobilná aplikácia

KARAT Software a. s.
Dvořákova 2881/77
750 02 Přerov
Česká republika
 
IČ: 25352687
DIČ: CZ25352687
Zápis v OR: oddíl B, vložka 1413
Vedeno u: Krajský soud v Ostravě
 

Copyright 2025 KARAT Software
Všechna práva vyhrazena