Platforma – Bezpečnosť

Bezpečnosť zabudovaná do každej vrstvy.

Od granulárnych oprávnení pre každý modul cez dvojfaktorové overenie a SSO až po izoláciu dát a GDPR nástroje – EasyCRM chráni vaše dáta a celý tím bez kompromisov.

Prístupové práva

Granulárne oprávnenia pre každý modul

EasyCRM používa Spatie RBAC s tímovým scopingom. Každá rola má presne definované oprávnenia pre každý modul – kontakty, leady, pipeline, schránku, telefonovanie, reporty, fakturáciu aj ochranu súkromia. Správca organizácie vytvára a upravuje role priamo v nastaveniach bez potreby zásahu do kódu. Oprávnenia sú vynucované na každú HTTP požiadavku, takže žiadny člen tímu sa nedostane k dátam, ku ktorým nemá prístup.

  • Granulárne oprávnenia per modul (kontakty, leady, pipeline, schránka, telefonovanie, reporty, fakturácia)
  • Tímové scoping – člen vidí len to, čo mu patrí
  • Rola: admin, manažér, obchodník, podpora – nastavíte sami
  • Správa rolí priamo v nastaveniach
  • Oprávnenia vynucované na každú požiadavku

Autentifikácia

Dvojfaktorové overenie a firemné SSO

EasyCRM podporuje TOTP (časovo citlivé jednorazové kódy) cez ľubovoľnú autentifikačnú aplikáciu – Google Authenticator, Authy alebo 1Password. Záložné kódy zaistia prístup aj pri strate zariadenia. Správca môže vynútiť 2FA pre celú organizáciu jediným prepnutím. Pre firemné tímy s existujúcim identitným providerom je k dispozícii SSO cez SAML 2.0 (SP-initiated, ACS callback, metadata endpoint, JIT provisioning) alebo OIDC s PKCE a overením nonce a JWKS signatúry – kompatibilné s Google Workspace, Azure AD aj Okta. SSO je dostupné v pláne Pro.

  • 2FA cez autentifikačnú aplikáciu (TOTP)
  • Záložné kódy pre obnovenie prístupu
  • Organizácia môže vynútiť 2FA pre všetkých
  • SSO cez SAML 2.0 (Pro) – JIT provisioning
  • SSO cez OIDC + PKCE (Pro) – kompatibilné s Google Workspace, Azure AD, Okta

Izolácia a GDPR

GDPR a izolácia dát organizácie

Každá organizácia má vlastnú subdoménu a všetky databázové dotazy sú automaticky scoped na `organization_id` – jeden zákazník nikdy neuvidí dáta iného zákazníka. EasyCRM poskytuje GDPR nástroje priamo v produkte: ku každému kontaktu zaznamenáte súhlas so spracovaním dát vrátane plnej histórie zmien, kedykoľvek vyexportujete všetky dáta kontaktu ako JSON, prípadne anonymizujete PII záznamy na vyžiadanie. Audit log zaznamenáva každú zmenu v systéme. ULID identifikátory zaisťujú, že číselné ID nikdy neunikne do URL ani API. Webhooky (Meta, e-mail, API) sú overované HMAC podpisom pred spracovaním.

  • Každá organizácia má izolovanú databázu so scopingom
  • GDPR: história súhlasov, JSON export dát, anonymizácia PII
  • Audit log každej akcie
  • ULID identifikátory – žiadne číselné ID v URL ani API
  • HMAC overenie webhookov (Meta, e-mail, API)

Čo získate

Bezpečnosť, ktorá rastie s vaším tímom

  • Celý tím má presne taký prístup, aký potrebuje
  • 2FA chráni každý účet aj bez firemného IdP
  • SSO integruje EasyCRM do vašej firemnej identity (Pro)
  • Každá organizácia vidí len svoje vlastné dáta
  • GDPR nástroje dostupné od prvého dňa
  • Súhlas zákazníka zaznamenaný s históriou zmien
  • Audit log zaznamenáva každú zmenu v systéme

Časté otázky

Otázky o bezpečnosti EasyCRM

Nie je povinné predvolene. Každý používateľ si ho môže aktivovať v nastaveniach profilu. Správca organizácie môže vynútiť 2FA pre všetkých členov tímu.

EasyCRM podporuje SAML 2.0 (SP-initiated) a OIDC s PKCE. SSO je dostupné v pláne Pro a funguje s väčšinou firemných identitných providerov – Google Workspace, Azure AD, Okta a ďalšími.

Áno. Každá organizácia má vlastnú subdoménu a všetky databázové dotazy sú automaticky scoped na `organization_id`. Jeden zákazník nikdy neuvidí dáta iného zákazníka.

Ku každému kontaktu môžete zaznamenať súhlas so spracovaním dát vrátane histórie zmien. K dispozícii je úplný JSON export dát zákazníka a anonymizácia PII záznamov na vyžiadanie.

Oprávnenia sú granulárne per-modul: kontakty, leady, príležitosti, aktivity, schránka, telefonovanie, reporty, fakturácia a ochrana súkromia. Každá rola môže mať iné oprávnenie na čítanie a zápis v každom module.

Zabezpečte tím správnymi prístupmi od prvého dňa

Zaregistrujte sa zadarmo a nastavte role, 2FA aj GDPR nástroje hneď po prihlásení.