Důvěra a bezpečnost

Poslední aktualizace: srpen 2026

Tato stránka shrnuje, jak je HopToDesk Dashboard postaven, provozován a zabezpečen. Chceme dávat upřímné a konkrétní odpovědi místo marketingových tvrzení. Pokud pro posouzení dodavatele potřebujete něco, co zde není uvedeno, napište nám na contact@hoptodesk.com.

Hosting a infrastruktura

HopToDesk Dashboard běží výhradně na spravované cloudové infrastruktuře od zavedených poskytovatelů. Neprovozujeme vlastní datová centra.

  • Dashboard, API, databáze a úložiště souborů: velká edge cloudová platforma, která na úrovni platformy udržuje certifikaci ISO/IEC 27001 a zprávu SOC 2 Typ II. Primární databáze se nachází ve Spojených státech.
  • Signalizační sítě (propojování uzlů) a relé v reálném čase: Datová centra certifikovaná podle ISO/IEC 27001 v Evropské unii (Německo) a ve Spojených státech.

Aktuální dostupnost panelu, databáze, signální sítě a relé v reálném čase zveřejňujeme na veřejné stránce stavu.

Zobrazit stránku stavu

Šifrování

  • Při přenosu: veškerý provoz dashboardu, API i klientů je šifrován pomocí TLS.
  • V klidu: data dashboardu (databáze, objektové úložiště a úložiště klíč-hodnota) jsou v klidu šifrována na úrovni platformy.
  • Vzdálené relace: relace vzdáleného ovládání mezi zařízeními jsou šifrovány end-to-end.

Ověřování a řízení přístupu

  • Hesla k účtům se ukládají výhradně jako solené otisky, nikdy v otevřené podobě.
  • Dvoufaktorové ověřování (TOTP) s jednorázovými obnovovacími kódy.
  • Přístupové klíče (WebAuthn) pro přihlášení bez hesla, přijímané místo hesla a považované za vícefaktorové ověření.
  • Vlastníci účtu mohou vyžadovat, aby každý člen týmu používal dvoufaktorové ověřování nebo přístupový klíč.
  • Jednotné přihlášení přes OIDC pro organizace.
  • Seznam povolených IP adres, který omezuje přihlášení k řídicímu panelu, volání API a připojení v reálném čase na adresy, které určíte; nastavuje se pro celý účet nebo pro jednotlivého člena.
  • Řízení přístupu podle rolí pro členy týmu.
  • Omezené a odvolatelné API klíče pro integrace.
  • Auditní záznam administrátorské činnosti, který zaznamenává, kdo co udělal, s exportem do CSV nebo JSON pro načtení do systému SIEM.

Výše uvedené prvky jsou k dispozici ve všech tarifech včetně bezplatného. Zásady podmíněného přístupu, které omezují připojení k zařízením podle zdrojové IP adresy, denní doby nebo země, jsou k dispozici v tarifu Enterprise a MSP.

Ochrana zařízení

  • Každé zařízení chrání trvalé heslo, které si nastavíte, měnící se jednorázové heslo, nebo obojí.
  • Dvoufaktorové ověření na úrovni zařízení: zařízení může před zahájením relace vyžadovat kód z ověřovací aplikace. Výzvu podporují všichni klienti včetně webového klienta v prohlížeči.
  • Režim schvalování může vyžadovat, aby osoba u zařízení přijala každou příchozí relaci.
  • Snadný přístup umožní týmu připojení bez sdíleného hesla; každou relaci nejprve autorizuje váš účet v dashboardu a zapíše se do auditního protokolu. Snadný přístup je součástí plánu Business.

Dílčí zpracovatelé

K provozu Služby využíváme malý počet prověřených externích poskytovatelů. Každý z nich zpracovává pouze data nezbytná pro svou funkci. Toto je náš aktuální seznam.

Poskytovatel Účel Umístění Právní základ předání
Cloudflare, Inc. Hosting nástěnky a API, databáze, objektové úložiště a úložiště klíč-hodnota Globální edge síť; databáze ve Spojených státech a Evropské unii Standardní smluvní doložky a rámec EU-USA pro ochranu údajů
Hetzner Online GmbH Signalizační (propojení uzlů) a realtimové přenosové sítě Německo a Spojené státy Zpracování v EU; standardní smluvní doložky pro umístění ve Spojených státech
Brevo SAS Transakční a notifikační e-maily Evropská unie Zpracování v EU
Zoho Corporation Helpdesk podpory: příjem a ukládání příchozích e-mailů podpory Spojené státy Standardní smluvní doložky a rámec EU-USA pro ochranu údajů
Anthropic, PBC Asistent AI a třídění tiketů, používané jen když je účet aktivuje Spojené státy Standardní smluvní doložky a rámec EU-USA pro ochranu údajů

Platby provedené přes pokladnu na našem webu zpracovává společnost Link, LLC (dříve Lemon Squeezy LLC), obchodující pod názvem Lemon Squeezy, jako obchodník na účet. Protože tento prodej je právně mezi vámi a jimi, nikoli mezi vámi a námi, vystupují u platební transakce jako samostatný správce, nikoli jako náš další zpracovatel, a uplatní se jejich vlastní podmínky ochrany soukromí. Pokud máte místo toho smlouvu s fakturací, fakturuje vám přímo Begonia Holdings LLC a platíte bankovním převodem, takže prodej probíhá s námi, vaše fakturační údaje uchováváme jako správce vlastní obchodní evidence a banky, které převádějí prostředky, jednají jako samostatní správci podle vlastních zákonných povinností. Ani jedna cesta nestaví mezi nás a vaše údaje dalšího zpracovatele.

Pokud se rozhodnete přihlásit účtem Google nebo Microsoft, daný poskytovatel vás ověřuje podle vlastních podmínek jako nezávislý správce a my obdržíme pouze e-mailovou adresu a jméno, které vrátí. Poskytovatelé přihlášení jsou volitelní a nejsou našimi dílčími zpracovateli.

Zákazníky, kteří s námi mají uzavřenou smlouvu o zpracování údajů, informujeme nejméně 30 dní před přidáním nebo výměnou dílčího zpracovatele. Chcete-li být na tento seznam zařazeni, napište nám na contact@hoptodesk.com.

Umístění dat

Při vytváření účtu si zvolíte, kde budou data vašeho panelu uložena: ve Spojených státech, nebo v Evropské unii.

Účet vytvořený v regionu EU uchovává data účtu, zařízení, tiketů a konfigurace pouze na infrastruktuře pod jurisdikcí EU, s vlastní databází, úložištěm souborů a šifrovanými zálohami v Evropské unii.

Signalizační sítě a sítě realtime relay zahrnují lokalitu v Evropské unii (Německo), ale ty pouze zprostředkovávají spojení a přenášejí provoz v reálném čase a trvale neukládají obsah relací ani firemní data.

Stávající účty zůstávají v regionu Spojených států. Pokud potřebujete účet přesunout do regionu EU, kontaktujte nás a my jej přemigrujeme.

Přesun do jiného regionu je jednorázová změna pro každý účet.

Účty v regionu EU se přihlašují na eu.dashboard.hoptodesk.com.

Certifikace a soulad s předpisy

Naši poskytovatelé základní infrastruktury jsou nezávisle certifikováni, jak je popsáno výše. Samotný HopToDesk v současné době nemá vlastní nezávislou certifikaci SOC 2 Typ II ani ISO/IEC 27001. Dashboard obsahuje sledování připravenosti na soulad s předpisy pro vaše vlastní interní sebehodnocení; jde o nástroj sebehodnocení, nikoli o osvědčení třetí strany. Rádi vyplníme přiměřené bezpečnostní dotazníky jako součást vašeho posouzení dodavatele.

Právnická osoba

HopToDesk provozuje společnost Begonia Holdings LLC, společnost s ručením omezeným ze státu Wyoming založená v roce 2020 a registrovaná k podnikání v Kalifornii jako zahraniční LLC (kalifornské číslo subjektu B20260321378). Registrovaná adresa je 30 N Gould St Ste R, Sheridan, WY 82801, United States. Smlouvy a přímé faktury vystavuje Begonia Holdings LLC.

Hlášení bezpečnostního problému

Pokud se domníváte, že jste našli bezpečnostní zranitelnost, nahlaste ji na contact@hoptodesk.com. Vážíme si odpovědného zveřejňování a prošetříme každé oprávněné hlášení.