Bezpečnosť a protokoly
Školenie pre majiteľov firiem aj pre IT. Každý článok má štyri časti: po ľudsky, technicky, ako to máme my (len to, čo je overené v kóde a na serveroch) a časté otázky.
Bezpečnosť v kocke — Modulo, Veredar, Veredaria, Kioskbase, Stravník
Rozcestník: čo ktorý náš produkt robí pre bezpečnosť a v ktorom článku je podrobné vysvetlenie.
HTTPS, TLS 1.3 a post-kvantová výmena kľúčov
Čo robí HTTPS a certifikát, prečo hrozí „ulož teraz, dešifruj neskôr“ a kde u nás spojenia chráni hybridná post-kvantová výmena kľúčov X25519MLKEM768.
2Šifrovanie uložených dát — trezor hesiel, zálohy a AES-256
Citlivé údaje ako heslá k schránkam, prístupové kľúče či zálohy prihlásenia ukladáme a prenášame zašifrované AES-256-GCM, ktoré je odolné aj voči kvantovým počítačom.
3Heslá, prihlásenie a dvojfázové overenie (2FA)
Ako Modulo ukladá heslá (bcrypt), bráni hádaniu, obnovuje heslo jednorazovým odkazom, overuje druhý faktor (TOTP) a odhlási ostatné zariadenia po zmene hesla.
4Prístupové kľúče (passkey) — prihlásenie bez hesla
Passkey nahrádza heslo párom kľúčov: súkromný nikdy neopustí vaše zariadenie, overuje sa odtlačkom prsta alebo tvárou a je viazaný na našu doménu, takže ho phishingová stránka nezneužije.
5Zero Trust — nikomu neveriť automaticky
Zero Trust overuje identitu a oprávnenie pri každom prístupe a pustí človeka len k tomu, čo potrebuje — namiesto toho, aby dôveroval každému, kto je „vnútri siete“.
6Oddelenie firiem, roly a oprávnenia v Module
V Module vidí každý len firmy, do ktorých patrí, a robí len to, čo mu rola dovoľuje — oprávnenia sa kontrolujú na serveri pri každej požiadavke.
7Tokeny zariadení, API kľúče a párovacie kódy
Tablety, aplikácie a partnerské systémy sa k nám hlásia náhodnými 256-bitovými tokenmi, ktoré ukladáme len ako odtlačok SHA-256 a porovnávame v konštantnom čase.
8Ochrana webovej aplikácie — bezpečnostné hlavičky, CSRF a čistenie obsahu
Modulo a naše weby posielajú bezpečnostné hlavičky, odmietajú podvrhnuté požiadavky z cudzích stránok (CSRF) a čistia obsah od škodlivého kódu, aby sa cez ne nedalo zaútočiť na používateľov.
9Zálohy a obnova údajov
Modulo zálohuje každú firmu zvlášť raz denne, pred každou obnovou spraví bezpečnostnú zálohu a celú databázu vie vrátiť do stavu v minulosti.
10E-mail: IMAP, POP3, SMTP, šifrovanie a SPF/DKIM/DMARC
Ako pošta putuje, čo šifruje TLS a čo nie, načo sú SPF/DKIM/DMARC a ako Modulo a Veredar chránia prihlasovacie údaje k schránkam.
11FTP, FTPS a SFTP — v čom je rozdiel a čo použiť
Obyčajné FTP posiela heslo aj súbory otvorene, FTPS je FTP zabalené do TLS a SFTP beží cez SSH na jednom porte — preto odporúčame SFTP.
Stav k 24. 9. 2026. Rovnaké články nájdete v Module v sekcii Znalosti.