OneCML

Bezpečnost a data

Vaše databáze. Vaše doména. Vaše data.

Každá instalace OneCML je samostatný systém: vlastní databáze psaná na vás, vlastní doména, vlastní administrátoři. Nesdílíte prostředí s nikým jiným a když jednou odejdete, data si odnesete. Tahle stránka říká, kde přesně data leží, kdo se k nim dostane, jak se hlídají souhlasy a co zatím neumíme. Je psaná tak, aby ji šlo poslat vašemu IT nebo právníkovi.

Databáze v EU (Irsko) · oprávnění v databázi, ne v rozhraní · dvoufázové ověření na přání · Cody v rozsahu role

Kde jsou data

Oddělená instalace, ne účet v cizí aplikaci

OneCML není služba, do které se přihlásíte vedle tisíce jiných firem. Pro každého klienta se nainstaluje na jeho doménu se samostatnou databází. Instalace, které provozujeme my, běží na databázové platformě Supabase v EU (Irsko); hromadné rozesílky odcházejí ze stejného regionu. U licence napořád běží systém na vašich vlastních účtech. Soubory ke stažení leží v neveřejném úložišti a návštěvník dostane vždy jen dočasný odkaz, nikdy adresu souboru.

1 databáze

na instalaci, psaná na vás; žádné sdílené prostředí s jinými klienty

EU

databáze i rozesílací motor v Irsku; u licence napořád na vašich účtech, kde chcete

0 hesel

k sociálním sítím a Googlu v systému: připojení je přihlášení a souhlas, ne heslo

Kdo se k datům dostane

Oprávnění se rozhoduje v databázi, ne v menu

Role a oprávnění

Skrytá záložka není zabezpečení. Hranici drží databáze

Roli si nastavíte sami: vyberete oblasti (kontakty, firmy, obchody, projekty, články, kampaně…) a u každé úroveň — nic, jen své, všechny, správa. Pak pod ní zakládáte lidi; jednomu člověku jde oprávnění ještě přidat nebo ubrat. O tom, co kdo uvidí, ale nerozhoduje menu — rozhoduje databáze, u každého řádku zvlášť. Obchodník s úrovní „jen své“ se k cizímu kontaktu nedostane ani přímou adresou, ani obejitím rozhraní, ani přes Codyho. Administrátor vidí všechno; to je vědomé. Každý si může zapnout dvoufázové ověření kódem z aplikace; heslo samo pak nedostane ani řádek, ani připojení Codyho. Uživatelů je neomezeně, za další se nepřiplácí.

Kdo vidí CRM →

Zákazníci a redakce

Dva oddělené světy: kdo se přihlásí do portálu, nevidí do redakce

Zákazník má u vás účet: objednávky, faktury, certifikáty, schvalování v projektu. Je to jiná identita než účty redakce, s vlastním přihlášením. V portálu vidí jen svoje objednávky a jen ty úkoly a dokumenty projektu, které jste mu zpřístupnili; nový úkol nedědí viditelnost předchozího. Interní poznámky zůstávají uvnitř.

Zákaznický portál →

Cody a AI

Cody umí právě tolik, co člověk, který ho připojil

Připojit si AI asistenta může každý účet administrace — přihlášením se souhlasem, nebo API klíčem vázaným na konkrétní účet — a dostane přesně ten rozsah, který mu dává jeho role. Co na někoho nepatří, to v nabídce nástrojů vůbec neuvidí. Oprávnění se ověřuje při každém volání, takže zúžení role platí okamžitě; zrušení účtu zneplatní připojený chat v tu chvíli, ne při dalším pokusu. Cody zakládá obsah jako koncepty a publikuje výhradně na váš pokyn; zápisy do CRM jsou skutečné hned, ale jen tam, kam ten člověk podle role dosáhne. OneCML vaše data k trénování žádného modelu nepoužívá; co pošlete do chatu, se řídí podmínkami jeho provozovatele.

Bezpečnost Codyho →

Klíče a tajemství

Co smí znát jen server, nikdy neprojde přes prohlížeč

Klíče k platební bráně, poště a konektorům se ukládají do trezoru databáze přes serverovou funkci. Administrace ukáže jen to, že klíč je nastavený, a jeho hodnotu už nikdy nevrátí, ani administrátorovi. Číst je smí jen serverové funkce, zapisovat jen administrátor. Sociální sítě a Google se připojují přihlášením a udělením oprávnění; systém jejich tokeny používá jen k publikaci obsahu, který jste sami vytvořili, a ke čtení připojených účtů.

Integrace →

Osobní údaje a souhlasy

Souhlas u kontaktu, ne v e-mailingové službě

Souhlasy podle kanálu a účelu

Newsletter, obchodní sdělení, SMS: každý souhlas zvlášť na kartě kontaktu. Kampaň ověří souhlas u každého adresáta, kdo ho nedal, nedostane nic. Při slučování duplicit vždy vyhrává odmítnutí.

Odhlášení jedním klikem

Odkaz v patičce je podepsaný, funguje bez přihlášení a nedá se podvrhnout. Odmítnutá adresa jde na seznam zablokovaných; podrobné nastavení odběrů má člověk ve svém účtu na webu.

Smazání a export

Smazaný obsah je 30 dní v koši; snímky kontaktů a objednávek v něm vidí jen administrátoři. O smazání osobních údajů lze požádat kdykoli, vyřídíme do 30 dnů. Databáze je vaše, takže export není laskavost, ale samozřejmost.

Správcem údajů pro onecml.com je BON 5 s.r.o.; obsah klientů zpracováváme jako zpracovatel podle jejich pokynů. Přehled sub-zpracovatelů (Supabase, Stripe, e-mailové brány, Meta, LinkedIn) poskytneme na vyžádání. Podrobně v ochraně osobních údajů.

Provoz a aktualizace

Jádro se aktualizuje samo, web se nenasadí rozbitý

Aktualizace jedním tlačítkem

Nová verze jádra se v administraci nabídne sama. Bezpečnostní záplaty dostávají všechny instalace, i licence napořád.

Externí audit

V srpnu 2026 prošel systém nezávislým bezpečnostním auditem; nálezy jsou zapracované a závislosti bez známých zranitelností.

Build gate

Web bez obsahu nebo se stránkou bez popisu se nenasadí. Rozbitá verze se na produkci nedostane.

Dohled nad provozem

Provoz hlídáme, chyby 404 vidíte v administraci s návrhem přesměrování, zpětná vazba má vlastní centrum.

Srovnání

Cloudová aplikace pro všechny, nebo instalace pro vás

OtázkaSdílená cloudová aplikaceInstalace OneCML
Kde jsou dataV databázi poskytovatele vedle jiných firem, export na vyžádáníVe vaší databázi psané na vás, v EU
Doména a webSubdoména nebo přesměrováníVaše doména, web i MCP server na ní
Kolik lidíLicence za uživateleNeomezeně, práva podle role a databáze
Klíče k integracímPodle poskytovateleV trezoru, jen pro server, nevracejí se
Přístup AIČasto pro kohokoli s účtemKaždý v rozsahu své role, s 2FA i při připojení, zrušený účet = konec hned
Když odejdeteExport, pokud ho poskytovatel nabízíDatabáze i doména jsou vaše, zůstanou vám

Na co se ptá vaše IT

Máte dvoufázové ověření?

Ano, kódem z aplikace (Google Authenticator, 1Password, Authy…). Zapíná si ho každý uživatel sám u svého účtu; instalace ho nevynucuje. Kdo ho má, tomu heslo samo nedostane data ani přes API, ani připojení Codyho — hlídá to databáze, ne jen přihlašovací obrazovka. Ztracený telefon řeší správce zrušením faktoru. SMS ani hardwarové klíče zatím nejsou.

Vidím, kdo se kdy naposledy přihlásil?

Ano. Záznam činnosti v administraci (jen pro administrátory) ukazuje přihlášení, zapnutí a vypnutí dvoufázového ověření, změny rolí a účtů, publikace a změny stavu obsahu i běh plánovače a jeho chyby, s původcem a časem. Záznamy se drží 180 dní.

Můžu zneplatnit jeden konkrétní klíč Codyho?

Adresně ne. Klíč jde vyměnit za nový (starý přestane platit), zúžení role platí okamžitě (oprávnění se ověřuje při každém volání) a zrušení účtu ukončí všechny jeho přístupy hned. Samostatné odvolání jednoho tokenu z administrace je v plánu.

Kde běží instalace a můžeme ji mít u sebe?

Instalace, které provozujeme my, běží na Supabase v EU (Irsko). U licence napořád běží systém na vašich vlastních účtech, tedy v regionu, který si zvolíte; provoz můžeme zajišťovat my za měsíční poplatek.

Trénujete na našich datech AI?

OneCML ne. Cody zapisuje do vaší databáze a vaše kontakty, obsah ani objednávky nepoužíváme k trénování žádného modelu ani je nepředáváme třetím stranám mimo uvedené sub-zpracovatele. Co sami napíšete do chatu (Claude, ChatGPT), se řídí podmínkami jeho provozovatele a nastavením vašeho účtu u něj.

Co se stane s daty, když skončíme?

Databáze je psaná na vás, doména také. U předplatného předáme přístupy a ukončíme provoz, u licence napořád nic nekončí. Uložené tokeny sociálních sítí odstraníme; údaje se zákonnou archivační lhůtou (účetní doklady) mažeme po jejím uplynutí.

„Nejste rukojmí platformy. Databáze i doména jsou vaše.“

Otázky vašeho IT zodpovíme na ukázce, nebo e-mailem do jednoho pracovního dne.