Důvěra a bezpečnost
Fakta o tom, jak pracujeme s daty a přístupem. Popisujeme kontroly (HTTPS, oprávnění, audit) — ne absolutní marketingové slogany.
Bez false certainty
Bezpečnost je soubor konkrétních kontrol (HTTPS, oprávnění, audit). Žádný systém není bez rizika — chyby hlaste přes responsible disclosure.
Zdroje dat
Oddělujeme nabídková data, registry, partner data a vaše scénáře.
- Nabídková cena není kupní cena.
- U každého výstupu uvádíme původ (zdroj / model / uživatel).
- Interní licenční detaily partnerů na veřejných stránkách neuvádíme.
Metodika
Modelovaný odhad, IRR, NOI, ARV a skóre mají definici, vstupy a limity.
- Při nedostatku dat model vrací nízkou spolehlivost — střed nevymýšlíme.
- AI může shrnovat výsledky; není source of truth a negeneruje právní fakta.
Soukromí
Souhlasy jsou verzované. Marketing a cookies nejsou předzaškrtnuté.
- Finanční pas je v administraci defaultně maskovaný; odhalení vytváří audit.
- Export dat probíhá autentizovaným one-time tokem, ne veřejnou URL.
- Předání partnerovi vždy s přesným příjemcem a účelem — ne „souhlas s partnery“.
Bezpečnostní přehled
Popisujeme konkrétní kontroly — ne marketingové slogany o „absolutní bezpečnosti“.
- Přenos dat mezi prohlížečem a servery přes HTTPS (šifrovaný transport).
- Přístup k účtu a administraci přes autentizaci a oprávnění (RBAC).
- Citlivé akce (např. zobrazení Finančního pasu) vyžadují step-up a zapisují audit log.
- Vstupy procházejí validací; hesla a finanční údaje se nelogují v otevřené podobě.
- Nepoužíváme absolutní marketingové slogany o bezpečnosti — riziko nelze vyloučit úplně.
Responsible disclosure
Pokud najdete bezpečnostní chybu, napište nám dřív, než ji zveřejníte.
- Kontakt: security@majetio.cz (doplní provozovatel).
- Popište kroky k reprodukci, ovlivněnou URL a závažnost — bez zneužití dat třetích stran.
- Koordinované zveřejnění preferujeme před okamžitým public disclosure.
- Prosím neprovádějte DoS, sociální engineering uživatelů ani přístup k cizím účtům.