Bezpečnost

Co děláme pro to, aby váš web zůstal váš

Svěřujete nám web, kontakty svých zákazníků a někdy i objednávky. Tady je bez obalu, kde ta data leží, kdo se k nim dostane a co se stane, když se něco pokazí — včetně toho, co zatím neumíme.

Ochrana osobních údajů Kontakt

Kde vaše data leží

Žádné servery pod stolem. Běžíme na infrastruktuře, kterou provozují firmy, pro které je to hlavní byznys.

Weby a soubory: Cloudflare, EU

Publikované stránky, fotky i nahrané soubory leží v evropském úložišti Cloudflare. Web se návštěvníkovi servíruje z jejich sítě, ne z jednoho počítače, který může vypadnout.

Databáze: Neon, Frankfurt

Obsah stránek, objednávky, rezervace i odběratelé newsletteru jsou v databázi v německém Frankfurtu. Data z Evropy tak neopouštějí Evropu.

Spojení: HTTPS a certifikát zdarma

Všechno jde šifrovaně. Certifikát pro vaši doménu vystaví a sám obnovuje Cloudflare; nejnižší povolená verze šifrování je TLS 1.2. Doménu spustíme, teprve až je certifikát platný — jinak by návštěvník viděl varování.

Účet a přihlášení

Přihlašování neděláme sami — stojí na knihovně, kterou používají tisíce projektů a která se opravuje rychleji, než bychom stíhali my.

  • Heslo se u nás neukládá. V databázi je jen jeho otisk spočítaný algoritmem scrypt, ze kterého se původní heslo zpětně nezíská — ani my ho neumíme přečíst.
  • Nejkratší povolené heslo má osm znaků.
  • Registrace bez ověřeného e-mailu neprojde. Bez toho by šlo založit účet pod cizí adresou.
  • Odkaz na obnovu hesla platí jednu hodinu a použít ho jde jen jednou. **Obnova hesla zároveň odhlásí všechna ostatní zařízení** — kdo se do účtu dostal, je tím venku.
  • Hádání hesel má strop: po dvaceti pokusech z jedné adresy se čtvrt hodiny nikam nedostanete.
  • **Hesla z úniků nepřijímáme.** Při registraci i změně hesla ověříme, jestli se to vaše neobjevilo v nějakém úniku dat — a když ano, poprosíme o jiné. Samotné heslo nikam neposíláme, jen prvních pět znaků jeho otisku.
  • V Nastavení vidíte **zařízení, na kterých je váš účet otevřený**, a jedním tlačítkem z nich ostatní odhlásíte.
  • Když se změní heslo nebo se vypne dvoufázové ověření, **přijde vám o tom e-mail**. Je to nejrychlejší způsob, jak se o cizím přístupu dozvědět dřív, než napáchá škodu.
  • V Nastavení najdete **historii účtu** — přihlášení, změny zabezpečení, publikace i obnovy ze zálohy za posledního půl roku. Je tam kvůli jediné otázce: byl jsem to já?
  • Přihlášení drží sedm dní. Sušenka s ním je nastavená tak, že se k ní žádný skript na stránce nedostane, a posílá se jen po šifrovaném spojení.
  • **Dvoufázové přihlášení** si zapnete v Nastavení. K heslu pak přibude šestimístný kód z aplikace ve vašem telefonu — kdo získá vaše heslo, bez telefonu se dovnitř nedostane. Pro případ ztráty telefonu dostanete jednorázové záložní kódy.
  • Účet jde založit i **přes Google**. Heslo pak žádné nemáte, takže ho nikdo nemůže uhodnout ani vytáhnout z cizího úniku hesel. Při téhle cestě po vás náš kód nechceme — druhý faktor v tu chvíli řeší Google, tak si ho tam zapněte taky.

Data jednoho webu se nemíchají s cizími

  1. Čí data se načtou, se určuje výhradně z přihlášení, nikdy z toho, co přijde v adrese nebo v požadavku. Kdyby si někdo dosadil cizí číslo účtu, nedostane cizí data — dostane chybu.
  2. Pokus přepnout se na web, který k účtu nepatří, končí odmítnutím. Schválně ne tichým přepnutím na jiný web: tichá záměna je horší než chyba, protože si jí nikdo nevšimne.
  3. Že na to nikde nezapomeneme, nehlídá pozornost, ale automatická kontrola nad celým zdrojovým kódem. Projde každý dotaz do databáze a ověří, že se ptá jen na data jednoho webu. Když ji obejdeme, testy neprojdou a změna se nenasadí.

Když jsme tu kontrolu v srpnu 2026 poprvé pustili, našla osmašedesát míst, kde filtr chyběl. Do druhého dne jich bylo nula — a od té doby to hlídá stroj, ne dobrá paměť.

Do vašeho účtu se sami nedostaneme

Tohle je asi nejčastější obava a odpověď je jednoduchá: přístup uděluje klient, my si ho vzít neumíme.

  • Bez vašeho svolení nás administrace do vašeho účtu nepustí — požadavek skončí odmítnutím, ne prohlídkou.
  • Svolení má vždycky konec. Ve výchozím stavu sedm dní; delší si nastavíte sami a kdykoli ho odvoláte.
  • Můžete nám zavřít jednotlivé části účtu — třeba objednávky nebo odběratele — a zpřístupnit jen to, kde vázne to, s čím jste psali.
  • Každý náš vstup se zapisuje: kdo, kdy a kam se podíval. Ten seznam vidíte ve svém nastavení, ne my v nějakém interním logu.
  • Když nám napíšete, že se do účtu dostal někdo cizí, umíme okamžitě odhlásit všechna zařízení a účet na pár hodin zamknout. Do vašich dat se přitom nedíváme a nové heslo vám nenastavíme — to zůstává jen vaše věc.

Když si něco rozbijete sami

Nejčastější ztráta dat není útok, ale překlep. Proto se dá vrátit skoro všechno.

Záloha před každou publikací

Pokaždé, když web publikujete, uloží se jeho stav — všechny stránky i vzhled. Kolik jich držíme, určuje váš tarif; obnovíte je sami a obnova proběhne buď celá, nebo vůbec, nikdy ne v půlce.

Dvacet verzí každé stránky

U jednotlivých stránek se drží posledních dvacet verzí. Vrátit se o krok zpět je otázka jednoho kliknutí, ne prosby o pomoc.

Původní fotka na měsíc

Fotky pro rychlost webu zmenšujeme, ale originál si měsíc necháváme. Když se zmenšenina nepovede, je z čeho vyjít znovu.

Zálohy patří webu, ne účtu

Máte-li pod jedním účtem víc webů, každý má svou vlastní řadu záloh. Publikace jednoho webu se těch ostatních nedotkne — hlídá to test, ne jen pořádek v kódu.

Smazaná fotka jde do koše

Fotka smazaná v galerii čeká třicet dní v koši a jedním kliknutím ji vrátíte — i na stránky, kde byla použitá. Ukliknutí tak není konec; na rozdíl od zrušení účtu, které nevratné zůstává.

Týdenní odklad celého obsahu

Jednou týdně se všechno, co máte v účtu — stránky, blog, objednávky, rezervace, odběratelé, formuláře i nastavení modulů — odloží stranou do úložiště. Držíme osm posledních týdnů a první zálohu každého měsíce po dobu roku.

Weby, které u nás postavíte

Bezpečnost se netýká jen vašeho účtu. Váš web navštěvují lidé a i ti musí být v bezpečí.

  • Prohlížeč má na každém publikovaném webu zakázáno spustit skript, který tam nepatří. Nestačí, že cizí kód nepustíme dovnitř my — kdyby se to někdy nepovedlo, zastaví ho ještě prohlížeč.
  • Obsah, který navrhne umělá inteligence, se nefiltruje, ale skládá znovu jen z povolených prvků. Co náš seznam nezná, nemá se do stránky jak dostat, protože se nic nekopíruje doslova.
  • Měřicí a marketingové skripty se do stránky vkládají vypnuté a zapnou se, teprve když návštěvník souhlasí. Souhlas tedy není jen obrázek přes obrazovku — než ho někdo dá, opravdu se neměří.
  • Formuláře chrání ověření návštěvníka proti robotům, skrytá past na spamovací programy a limit odeslaných zpráv z jedné adresy.
  • Nahrát jde jen obrázek a nejvýš pět megabajtů. Typ souboru se pozná z jeho obsahu, ne z názvu, takže spustitelný soubor přejmenovaný na fotku neprojde. Nahrané soubory se navíc vydávají tak, že se z nich nedá spustit kód, ani kdyby ho někdo dovnitř propašoval.

Platby

  • Číslo karty u nás nikdy není. Platbu vyřizuje Stripe na své straně a my dostaneme jen informaci, že proběhla.
  • Zprávy od platební brány ověřujeme podpisem — bez něj se zahazují. Podvržená zpráva „zaplaceno“ tedy nic neodemkne.
  • Stejná zpráva doručená dvakrát se započítá jednou.
  • Když prodáváte přes svůj web, peníze jdou přímo na váš účet u Stripe a naším účtem neprocházejí.

Když něco spadne

  1. Publikovaný web běží dál, i když je naše databáze mimo provoz. Hotové stránky leží jako soubory v úložišti a k jejich zobrazení se nikam nechodí. Nefunguje editace, ne váš web.
  2. Dotaz, který selže kvůli tomu, že se databáze zrovna probouzí, se sám zopakuje. Uživatel o tom neví.
  3. Když je výpadek na naší straně, řekneme to. V červenci 2026 se vyčerpaná kvóta databáze projevila hláškou „nesprávné heslo“ — lidé si mysleli, že zapomněli heslo, a přitom byla chyba u nás. Od té doby se rozlišuje, co je čí chyba, a poruchy si necháváme hlásit e-mailem.

Co zatím nemáme

Stránka o bezpečnosti, na které je všechno vyřešené, není důvěryhodná. Tohle nám chybí a víme o tom.

  • Vlastní dvoufázové ověření u přihlášení přes Google. Když se přihlašujete přes Google, druhý krok řeší Google, ne my — a náš kód z aplikace se v takovém případě nevyžaduje. Doporučujeme mít dvoufázové ověření zapnuté přímo u účtu Google.
  • Přísné pravidlo pro obsah administrace už hlídá, ale ještě neblokuje. Editor fotek počítá v prohlížeči a načítá k tomu kus programu z cizí knihovny; než pravidlo zapneme naostro, měříme provozem, ať nezablokuje něco, co potřebujete.
  • Nezávislý bezpečnostní audit. Kód procházíme sami a část pravidel hlídají automatické kontroly, ale externí prověrku jsme si zatím nezaplatili.
  • Zaručenou dostupnost. Neslibujeme procenta, která bychom neuměli doložit. Když bude výpadek, dozvíte se o něm od nás.

Našli jste chybu?

Napište na info@webeas.com. Nálezy bereme vážně, odpovídáme do 48 hodin a nikoho, kdo nám v dobré víře nahlásí zranitelnost, nebudeme řešit právně. Odměnu za nálezy zatím nevyplácíme — až to půjde, bude to tady.

info@webeas.com

Zkusit to jde bez rizika

Účet je zdarma a nezavazuje k ničemu. Data si můžete kdykoli stáhnout a odejít s nimi.

Vytvořit web zdarma Zdarma napořád · bez platební karty · zrušíte kdykoli

Měříme návštěvnost přes Google Analytics — spustí se jen s vaším souhlasem a odmítnout jde stejně snadno. Je to tatáž lišta, kterou dostane každý web na Webeasu. Zásady zpracování