← Post-kvantová bezpečnosť

Bezpečnosť a protokoly

Školenie pre majiteľov firiem aj pre IT. Každý článok má štyri časti: po ľudsky, technicky, ako to máme my (len to, čo je overené v kóde a na serveroch) a časté otázky.

Začnite tu

Bezpečnosť v kocke — Modulo, Veredar, Veredaria, Kioskbase, Stravník

Rozcestník: čo ktorý náš produkt robí pre bezpečnosť a v ktorom článku je podrobné vysvetlenie.

1

HTTPS, TLS 1.3 a post-kvantová výmena kľúčov

Čo robí HTTPS a certifikát, prečo hrozí „ulož teraz, dešifruj neskôr“ a kde u nás spojenia chráni hybridná post-kvantová výmena kľúčov X25519MLKEM768.

2

Šifrovanie uložených dát — trezor hesiel, zálohy a AES-256

Citlivé údaje ako heslá k schránkam, prístupové kľúče či zálohy prihlásenia ukladáme a prenášame zašifrované AES-256-GCM, ktoré je odolné aj voči kvantovým počítačom.

3

Heslá, prihlásenie a dvojfázové overenie (2FA)

Ako Modulo ukladá heslá (bcrypt), bráni hádaniu, obnovuje heslo jednorazovým odkazom, overuje druhý faktor (TOTP) a odhlási ostatné zariadenia po zmene hesla.

4

Prístupové kľúče (passkey) — prihlásenie bez hesla

Passkey nahrádza heslo párom kľúčov: súkromný nikdy neopustí vaše zariadenie, overuje sa odtlačkom prsta alebo tvárou a je viazaný na našu doménu, takže ho phishingová stránka nezneužije.

5

Zero Trust — nikomu neveriť automaticky

Zero Trust overuje identitu a oprávnenie pri každom prístupe a pustí človeka len k tomu, čo potrebuje — namiesto toho, aby dôveroval každému, kto je „vnútri siete“.

6

Oddelenie firiem, roly a oprávnenia v Module

V Module vidí každý len firmy, do ktorých patrí, a robí len to, čo mu rola dovoľuje — oprávnenia sa kontrolujú na serveri pri každej požiadavke.

7

Tokeny zariadení, API kľúče a párovacie kódy

Tablety, aplikácie a partnerské systémy sa k nám hlásia náhodnými 256-bitovými tokenmi, ktoré ukladáme len ako odtlačok SHA-256 a porovnávame v konštantnom čase.

8

Ochrana webovej aplikácie — bezpečnostné hlavičky, CSRF a čistenie obsahu

Modulo a naše weby posielajú bezpečnostné hlavičky, odmietajú podvrhnuté požiadavky z cudzích stránok (CSRF) a čistia obsah od škodlivého kódu, aby sa cez ne nedalo zaútočiť na používateľov.

9

Zálohy a obnova údajov

Modulo zálohuje každú firmu zvlášť raz denne, pred každou obnovou spraví bezpečnostnú zálohu a celú databázu vie vrátiť do stavu v minulosti.

10

E-mail: IMAP, POP3, SMTP, šifrovanie a SPF/DKIM/DMARC

Ako pošta putuje, čo šifruje TLS a čo nie, načo sú SPF/DKIM/DMARC a ako Modulo a Veredar chránia prihlasovacie údaje k schránkam.

11

FTP, FTPS a SFTP — v čom je rozdiel a čo použiť

Obyčajné FTP posiela heslo aj súbory otvorene, FTPS je FTP zabalené do TLS a SFTP beží cez SSH na jednom porte — preto odporúčame SFTP.

Stav k 24. 9. 2026. Rovnaké články nájdete v Module v sekcii Znalosti.