Přeskočit na obsah

Bezpečnost

Bezpečnost je součást dodávky, ne dodatek

U webů, produktů i brandových materiálů řeším přístupy, hosting a práci s daty stejně pečlivě jako design. Cíl je jednoduchý: důvěryhodný výsledek, který unese provoz i citlivé informace.

Dodávka a provoz

Přístupy, šifrování a prostředí pod kontrolou

Od prvního briefu po spuštění webu nastavuji spolupráci tak, aby citlivé údaje zůstaly jen u těch, kdo je opravdu potřebují — a aby produkce běžela na bezpečném standardu.

HTTPS a moderní hosting

Projekty spouštím na ověřené infrastruktuře (typicky Vercel a související služby) s TLS/HTTPS jako výchozím stavem. Certifikáty, přesměrování a bezpečné hlavičky řeším už při nasazení — ne až po incidentech.

Přístupy a credentials

Administraci, DNS, CMS i analytiku předávám přes omezené role a sdílené vaulty — ne přes chat nebo e-mail v čitelné podobě. Po předání projektu přístupy převedu na vás; dočasné klíče a sandboxy po dokončení ruším.

Oddělená prostředí

Vývoj a preview běží odděleně od produkce. Změny nasazuji přes kontrolovaný workflow, abyste viděli výsledek dřív, než půjde ven — a aby se produkční data zbytečně nešířila do testovacích scénářů.

Compliance a spolupráce

Transparentní práce s údaji i se smlouvou

Respektuji GDPR a běžnou praxi při předávání materiálů. U větších projektů jsem připraven na NDA, DPA a spolupráci s vaším IT nebo právním týmem.

GDPR u poptávek a projektů

Kontaktní a briefová data zpracovávám jen pro přípravu nabídky a realizaci. Nesdílím je třetím stranám pro marketing. Podrobnosti najdete v zásadách ochrany osobních údajů.

Mlčenlivost a majetková práva

Klientské materiály, loga, texty i nedokončené koncepty beru jako důvěrné. Po dohodě podepíšu NDA; práva k finálním výstupům řeším ve smlouvě tak, abyste měli jasný převod po uhrazení.

Bezpečný vývoj

Závislosti aktualizuji, prostředí držím v souladu s dobrou praxí a admin rozhraní chráním autentizací. U custom aplikací domluvím i auditní body a provozní checklist před go-live.

Často se ptáte

Kde běží weby, které dodáváte?
Nejčastěji na Vercel (EU-friendly nastavení dle projektu) s CDN a automatickým HTTPS. Hosting, DNS a e-mailové služby můžu napojit na váš účet — abyste měli plnou kontrolu nad fakturací i přístupy. Alternativy (vlastní VPS, WordPress hosting) řeším podle briefu.
Jak pracujete s hesly a API klíči?
Nepřijímám credentials v otevřeném textu v chatu. Preferuji bezpečné sdílení (vault / jednorázové odkazy) a role s minimálními oprávněními. Po spuštění projektu přístupy převedu na vás a dočasné účty zruším.
Jak nakládáte s daty z poptávky a briefu?
Údaje z formuláře a e-mailu slouží jen k přípravě nabídky a komunikaci o projektu. Podrobnosti zpracování najdete v Zásadách ochrany osobních údajů.
Můžete podepsat NDA nebo DPA?
Ano. U větších nebo citlivých projektů je NDA běžná součást startu. Smluvní rámec správce–zpracovatel (DPA) připravím, pokud váš právní tým vyžaduje formální dokumentaci.
Co se stane s materiály po ukončení projektu?
Finální zdroje a přístupy předám vám. Pracovní kopie a dočasná prostředí po dohodě smažu nebo archivuji jen po dobu nutnou pro reklamace a předání — bez zbytečného držení citlivých dat.
Řešíte i bezpečnost u adminů a CMS?
Ano — silná autentizace, omezené role, HTTPS a doporučení pro aktualizace. U vlastních aplikací nastavím provozní checklist (zálohy, monitoring, odpovědnosti) tak, aby správa nebyla jen „heslo na SharePointu“.
Jak nahlásím bezpečnostní problém na dodaném webu?
Napište na info@patrikvadura.cz s popisem a kroky k reprodukci. Odpovídám co nejdřív — u aktivních projektů prioritu řeším mimo běžnou frontu.

Potřebujete projekt s jasným bezpečnostním rámcem?

Napište brief nebo si domluvte konzultaci — projdeme hosting, přístupy i smluvní očekávání ještě před startem práce.

  • HTTPS a řízené přístupy
  • GDPR a NDA na vyžádání
  • Předání pod vaši kontrolu