Platforma – Bezpečnosť
Bezpečnosť zabudovaná do každej vrstvy.
Od granulárnych oprávnení pre každý modul cez dvojfaktorové overenie a SSO až po izoláciu dát a GDPR nástroje – EasyCRM chráni vaše dáta a celý tím bez kompromisov.
Prístupové práva
Granulárne oprávnenia pre každý modul
EasyCRM používa Spatie RBAC s tímovým scopingom. Každá rola má presne definované oprávnenia pre každý modul – kontakty, leady, pipeline, schránku, telefonovanie, reporty, fakturáciu aj ochranu súkromia. Správca organizácie vytvára a upravuje role priamo v nastaveniach bez potreby zásahu do kódu. Oprávnenia sú vynucované na každú HTTP požiadavku, takže žiadny člen tímu sa nedostane k dátam, ku ktorým nemá prístup.
- Granulárne oprávnenia per modul (kontakty, leady, pipeline, schránka, telefonovanie, reporty, fakturácia)
- Tímové scoping – člen vidí len to, čo mu patrí
- Rola: admin, manažér, obchodník, podpora – nastavíte sami
- Správa rolí priamo v nastaveniach
- Oprávnenia vynucované na každú požiadavku
Autentifikácia
Dvojfaktorové overenie a firemné SSO
EasyCRM podporuje TOTP (časovo citlivé jednorazové kódy) cez ľubovoľnú autentifikačnú aplikáciu – Google Authenticator, Authy alebo 1Password. Záložné kódy zaistia prístup aj pri strate zariadenia. Správca môže vynútiť 2FA pre celú organizáciu jediným prepnutím. Pre firemné tímy s existujúcim identitným providerom je k dispozícii SSO cez SAML 2.0 (SP-initiated, ACS callback, metadata endpoint, JIT provisioning) alebo OIDC s PKCE a overením nonce a JWKS signatúry – kompatibilné s Google Workspace, Azure AD aj Okta. SSO je dostupné v pláne Pro.
- 2FA cez autentifikačnú aplikáciu (TOTP)
- Záložné kódy pre obnovenie prístupu
- Organizácia môže vynútiť 2FA pre všetkých
- SSO cez SAML 2.0 (Pro) – JIT provisioning
- SSO cez OIDC + PKCE (Pro) – kompatibilné s Google Workspace, Azure AD, Okta
Izolácia a GDPR
GDPR a izolácia dát organizácie
Každá organizácia má vlastnú subdoménu a všetky databázové dotazy sú automaticky scoped na `organization_id` – jeden zákazník nikdy neuvidí dáta iného zákazníka. EasyCRM poskytuje GDPR nástroje priamo v produkte: ku každému kontaktu zaznamenáte súhlas so spracovaním dát vrátane plnej histórie zmien, kedykoľvek vyexportujete všetky dáta kontaktu ako JSON, prípadne anonymizujete PII záznamy na vyžiadanie. Audit log zaznamenáva každú zmenu v systéme. ULID identifikátory zaisťujú, že číselné ID nikdy neunikne do URL ani API. Webhooky (Meta, e-mail, API) sú overované HMAC podpisom pred spracovaním.
- Každá organizácia má izolovanú databázu so scopingom
- GDPR: história súhlasov, JSON export dát, anonymizácia PII
- Audit log každej akcie
- ULID identifikátory – žiadne číselné ID v URL ani API
- HMAC overenie webhookov (Meta, e-mail, API)
Čo získate
Bezpečnosť, ktorá rastie s vaším tímom
- Celý tím má presne taký prístup, aký potrebuje
- 2FA chráni každý účet aj bez firemného IdP
- SSO integruje EasyCRM do vašej firemnej identity (Pro)
- Každá organizácia vidí len svoje vlastné dáta
- GDPR nástroje dostupné od prvého dňa
- Súhlas zákazníka zaznamenaný s históriou zmien
- Audit log zaznamenáva každú zmenu v systéme
Súvisí to aj s
Časté otázky
Otázky o bezpečnosti EasyCRM
Zabezpečte tím správnymi prístupmi od prvého dňa
Zaregistrujte sa zadarmo a nastavte role, 2FA aj GDPR nástroje hneď po prihlásení.