Bezpečnost
Co děláme pro to, aby váš web zůstal váš
Svěřujete nám web, kontakty svých zákazníků a někdy i objednávky. Tady je bez obalu, kde ta data leží, kdo se k nim dostane a co se stane, když se něco pokazí — včetně toho, co zatím neumíme.
Kde vaše data leží
Žádné servery pod stolem. Běžíme na infrastruktuře, kterou provozují firmy, pro které je to hlavní byznys.
Publikované stránky, fotky i nahrané soubory leží v evropském úložišti Cloudflare. Web se návštěvníkovi servíruje z jejich sítě, ne z jednoho počítače, který může vypadnout.
Obsah stránek, objednávky, rezervace i odběratelé newsletteru jsou v databázi v německém Frankfurtu. Data z Evropy tak neopouštějí Evropu.
Všechno jde šifrovaně. Certifikát pro vaši doménu vystaví a sám obnovuje Cloudflare; nejnižší povolená verze šifrování je TLS 1.2. Doménu spustíme, teprve až je certifikát platný — jinak by návštěvník viděl varování.
Účet a přihlášení
Přihlašování neděláme sami — stojí na knihovně, kterou používají tisíce projektů a která se opravuje rychleji, než bychom stíhali my.
- Heslo se u nás neukládá. V databázi je jen jeho otisk spočítaný algoritmem scrypt, ze kterého se původní heslo zpětně nezíská — ani my ho neumíme přečíst.
- Nejkratší povolené heslo má osm znaků.
- Registrace bez ověřeného e-mailu neprojde. Bez toho by šlo založit účet pod cizí adresou.
- Odkaz na obnovu hesla platí jednu hodinu a použít ho jde jen jednou. **Obnova hesla zároveň odhlásí všechna ostatní zařízení** — kdo se do účtu dostal, je tím venku.
- Hádání hesel má strop: po dvaceti pokusech z jedné adresy se čtvrt hodiny nikam nedostanete.
- **Hesla z úniků nepřijímáme.** Při registraci i změně hesla ověříme, jestli se to vaše neobjevilo v nějakém úniku dat — a když ano, poprosíme o jiné. Samotné heslo nikam neposíláme, jen prvních pět znaků jeho otisku.
- V Nastavení vidíte **zařízení, na kterých je váš účet otevřený**, a jedním tlačítkem z nich ostatní odhlásíte.
- Když se změní heslo nebo se vypne dvoufázové ověření, **přijde vám o tom e-mail**. Je to nejrychlejší způsob, jak se o cizím přístupu dozvědět dřív, než napáchá škodu.
- V Nastavení najdete **historii účtu** — přihlášení, změny zabezpečení, publikace i obnovy ze zálohy za posledního půl roku. Je tam kvůli jediné otázce: byl jsem to já?
- Přihlášení drží sedm dní. Sušenka s ním je nastavená tak, že se k ní žádný skript na stránce nedostane, a posílá se jen po šifrovaném spojení.
- **Dvoufázové přihlášení** si zapnete v Nastavení. K heslu pak přibude šestimístný kód z aplikace ve vašem telefonu — kdo získá vaše heslo, bez telefonu se dovnitř nedostane. Pro případ ztráty telefonu dostanete jednorázové záložní kódy.
- Účet jde založit i **přes Google**. Heslo pak žádné nemáte, takže ho nikdo nemůže uhodnout ani vytáhnout z cizího úniku hesel. Při téhle cestě po vás náš kód nechceme — druhý faktor v tu chvíli řeší Google, tak si ho tam zapněte taky.
Data jednoho webu se nemíchají s cizími
- Čí data se načtou, se určuje výhradně z přihlášení, nikdy z toho, co přijde v adrese nebo v požadavku. Kdyby si někdo dosadil cizí číslo účtu, nedostane cizí data — dostane chybu.
- Pokus přepnout se na web, který k účtu nepatří, končí odmítnutím. Schválně ne tichým přepnutím na jiný web: tichá záměna je horší než chyba, protože si jí nikdo nevšimne.
- Že na to nikde nezapomeneme, nehlídá pozornost, ale automatická kontrola nad celým zdrojovým kódem. Projde každý dotaz do databáze a ověří, že se ptá jen na data jednoho webu. Když ji obejdeme, testy neprojdou a změna se nenasadí.
Když jsme tu kontrolu v srpnu 2026 poprvé pustili, našla osmašedesát míst, kde filtr chyběl. Do druhého dne jich bylo nula — a od té doby to hlídá stroj, ne dobrá paměť.
Do vašeho účtu se sami nedostaneme
Tohle je asi nejčastější obava a odpověď je jednoduchá: přístup uděluje klient, my si ho vzít neumíme.
- Bez vašeho svolení nás administrace do vašeho účtu nepustí — požadavek skončí odmítnutím, ne prohlídkou.
- Svolení má vždycky konec. Ve výchozím stavu sedm dní; delší si nastavíte sami a kdykoli ho odvoláte.
- Můžete nám zavřít jednotlivé části účtu — třeba objednávky nebo odběratele — a zpřístupnit jen to, kde vázne to, s čím jste psali.
- Každý náš vstup se zapisuje: kdo, kdy a kam se podíval. Ten seznam vidíte ve svém nastavení, ne my v nějakém interním logu.
- Když nám napíšete, že se do účtu dostal někdo cizí, umíme okamžitě odhlásit všechna zařízení a účet na pár hodin zamknout. Do vašich dat se přitom nedíváme a nové heslo vám nenastavíme — to zůstává jen vaše věc.
Když si něco rozbijete sami
Nejčastější ztráta dat není útok, ale překlep. Proto se dá vrátit skoro všechno.
Pokaždé, když web publikujete, uloží se jeho stav — všechny stránky i vzhled. Kolik jich držíme, určuje váš tarif; obnovíte je sami a obnova proběhne buď celá, nebo vůbec, nikdy ne v půlce.
U jednotlivých stránek se drží posledních dvacet verzí. Vrátit se o krok zpět je otázka jednoho kliknutí, ne prosby o pomoc.
Fotky pro rychlost webu zmenšujeme, ale originál si měsíc necháváme. Když se zmenšenina nepovede, je z čeho vyjít znovu.
Máte-li pod jedním účtem víc webů, každý má svou vlastní řadu záloh. Publikace jednoho webu se těch ostatních nedotkne — hlídá to test, ne jen pořádek v kódu.
Fotka smazaná v galerii čeká třicet dní v koši a jedním kliknutím ji vrátíte — i na stránky, kde byla použitá. Ukliknutí tak není konec; na rozdíl od zrušení účtu, které nevratné zůstává.
Jednou týdně se všechno, co máte v účtu — stránky, blog, objednávky, rezervace, odběratelé, formuláře i nastavení modulů — odloží stranou do úložiště. Držíme osm posledních týdnů a první zálohu každého měsíce po dobu roku.
Weby, které u nás postavíte
Bezpečnost se netýká jen vašeho účtu. Váš web navštěvují lidé a i ti musí být v bezpečí.
- Prohlížeč má na každém publikovaném webu zakázáno spustit skript, který tam nepatří. Nestačí, že cizí kód nepustíme dovnitř my — kdyby se to někdy nepovedlo, zastaví ho ještě prohlížeč.
- Obsah, který navrhne umělá inteligence, se nefiltruje, ale skládá znovu jen z povolených prvků. Co náš seznam nezná, nemá se do stránky jak dostat, protože se nic nekopíruje doslova.
- Měřicí a marketingové skripty se do stránky vkládají vypnuté a zapnou se, teprve když návštěvník souhlasí. Souhlas tedy není jen obrázek přes obrazovku — než ho někdo dá, opravdu se neměří.
- Formuláře chrání ověření návštěvníka proti robotům, skrytá past na spamovací programy a limit odeslaných zpráv z jedné adresy.
- Nahrát jde jen obrázek a nejvýš pět megabajtů. Typ souboru se pozná z jeho obsahu, ne z názvu, takže spustitelný soubor přejmenovaný na fotku neprojde. Nahrané soubory se navíc vydávají tak, že se z nich nedá spustit kód, ani kdyby ho někdo dovnitř propašoval.
Platby
- Číslo karty u nás nikdy není. Platbu vyřizuje Stripe na své straně a my dostaneme jen informaci, že proběhla.
- Zprávy od platební brány ověřujeme podpisem — bez něj se zahazují. Podvržená zpráva „zaplaceno“ tedy nic neodemkne.
- Stejná zpráva doručená dvakrát se započítá jednou.
- Když prodáváte přes svůj web, peníze jdou přímo na váš účet u Stripe a naším účtem neprocházejí.
Když něco spadne
- Publikovaný web běží dál, i když je naše databáze mimo provoz. Hotové stránky leží jako soubory v úložišti a k jejich zobrazení se nikam nechodí. Nefunguje editace, ne váš web.
- Dotaz, který selže kvůli tomu, že se databáze zrovna probouzí, se sám zopakuje. Uživatel o tom neví.
- Když je výpadek na naší straně, řekneme to. V červenci 2026 se vyčerpaná kvóta databáze projevila hláškou „nesprávné heslo“ — lidé si mysleli, že zapomněli heslo, a přitom byla chyba u nás. Od té doby se rozlišuje, co je čí chyba, a poruchy si necháváme hlásit e-mailem.
Co zatím nemáme
Stránka o bezpečnosti, na které je všechno vyřešené, není důvěryhodná. Tohle nám chybí a víme o tom.
- Vlastní dvoufázové ověření u přihlášení přes Google. Když se přihlašujete přes Google, druhý krok řeší Google, ne my — a náš kód z aplikace se v takovém případě nevyžaduje. Doporučujeme mít dvoufázové ověření zapnuté přímo u účtu Google.
- Přísné pravidlo pro obsah administrace už hlídá, ale ještě neblokuje. Editor fotek počítá v prohlížeči a načítá k tomu kus programu z cizí knihovny; než pravidlo zapneme naostro, měříme provozem, ať nezablokuje něco, co potřebujete.
- Nezávislý bezpečnostní audit. Kód procházíme sami a část pravidel hlídají automatické kontroly, ale externí prověrku jsme si zatím nezaplatili.
- Zaručenou dostupnost. Neslibujeme procenta, která bychom neuměli doložit. Když bude výpadek, dozvíte se o něm od nás.
Našli jste chybu?
Napište na info@webeas.com. Nálezy bereme vážně, odpovídáme do 48 hodin a nikoho, kdo nám v dobré víře nahlásí zranitelnost, nebudeme řešit právně. Odměnu za nálezy zatím nevyplácíme — až to půjde, bude to tady.
Zkusit to jde bez rizika
Účet je zdarma a nezavazuje k ničemu. Data si můžete kdykoli stáhnout a odejít s nimi.
Vytvořit web zdarma Zdarma napořád · bez platební karty · zrušíte kdykoli