Šifrované spojení je vynucené a chráněné HSTS i bezpečnostními hlavičkami.
Šifrovaný přenos.
Jasné hranice.
NahrAI chrání webovou komunikaci, přístup i napojení na ABRA Aiva. Zároveň otevřeně říkáme, kde bezpečnost závisí na cizím systému.

Každá cesta má
svůj bezpečnostní režim.
Protokoly uvádíme přímo u jednotlivých cest. Hvězdička u e-mailu není detail: je to hranice, kterou nemůže NahrAI řídit sám.
Spojení lze vést přímo přes zabezpečené HTTPS. Druhou možností je odchozí šifrovaný tunel z firemní sítě; ABRA pak nemusí být veřejně dostupná a firma nepotřebuje pevnou veřejnou IP adresu.
Aktuální produkční zpracování běží v regionu eu-central-1 a obsah se nepoužívá k trénování základních modelů.
Šifrování závisí na podpoře serveru odesílatele. Běžný e-mail není end-to-end šifrovaný.
* E-mail férově: server nabízí STARTTLS s minimálně TLS 1.2, ale o jeho použití rozhoduje i odesílající server. Pro citlivé předání proto doporučujeme portál nebo přímý tok z ABRA Aiva.
Vytěžení ISDOC / ISDOCX je zdarma. Zpracování a uložení do Abry stojí 5 kreditů. Případné navazující úkony se čerpají zvlášť. Premium navíc umožňuje webový portál, mobilní aplikaci a příjem na registrovanou e-mailovou adresu.
Nejen zámek
v adresním řádku.
Zabezpečení pokračuje za webem: odděleným backendem, omezenými síťovými cestami, šifrováním přihlašovacích údajů a kontrolou každého vstupu.
- TLS 1.3
- aktuální spojení s veřejným webem
- HSTS + CSP
- vynucení HTTPS a omezení obsahu stránky
- AES-256-GCM
- ochrana hesel k ABRA spojením v databázi
- eu-central-1
- produkční AI zpracování v regionu Frankfurt
Bezpečnost není jedno tlačítko.
Je to celý způsob provozu.
HTTPS, TLS a bezpečnostní hlavičky
Marketingový web, portál, mobilní aplikace a veřejné API používají HTTPS. HSTS vynucuje zabezpečené spojení a CSP omezuje, jaký obsah může stránka načíst.
Řízené spojení s ABRA
Podle prostředí použijeme přímé zabezpečené HTTPS, nebo omezený šifrovaný tunel. Tunel navazuje spojení směrem ven z firemní sítě, takže ABRA není potřeba zveřejňovat na internetu ani jí zajišťovat pevnou veřejnou IP adresu.
Povinné TOTP 2FA a passkeys
Každý uživatel webového rozhraní potvrzuje první přihlášení druhým faktorem. Passkey vyžaduje ověření uživatele a lze ji registrovat jen z přihlášené relace.
AI zpracování ve Frankfurtu
Produkční vytěžování běží přes AWS Bedrock v evropském regionu Frankfurt. Vstupy a výstupy se nepoužívají k trénování základních modelů.
Šifrovaná tajemství
Hesla k ABRA spojením jsou v databázi chráněná šifrováním AES-256-GCM. Uživatelská hesla se neukládají čitelně; používá se Argon2id se samostatnou solí.
Kontrola e-mailových příloh
Server přijímá jen registrované adresy, ověřuje skutečný typ souboru a přílohy kontroluje antivirem. Podezřelé zprávy a soubory odděluje do karantény.
Retence podle pracovního toku
Soubor nahraný přes portál se z pracovního úložiště standardně maže do 24 hodin. E-mailový zdroj se odstraní po dokončení a uložení; chybové položky zůstávají oddělené do vyřešení.
Rozhodnutí zůstává na člověku
NahrAI připraví návrh a auditní stopu. Kontrolu originálu, účetní posouzení, autorizaci plateb i finální uložení potvrzuje uživatel.
Pravidla služby AI ověřujeme i u poskytovatele. AWS uvádí, že Bedrock neukládá prompty a odpovědi ani je nepoužívá k trénování modelů
NahrAI je asistent.
Ne autopilot.
Co připraví AI
- Návrh údajů a předvyplnění polí
- Upozornění na možnou duplicitu
- Označení méně jistých hodnot
- Auditní stopu zpracování
Co zůstává na vás
- Kontrola proti originálu
- Účetní a daňové posouzení
- Autorizace plateb
- Finální rozhodnutí o uložení
Web nahrai.online nepoužívá reklamní ani analytické cookies.