Početna / Pravne informacije / Bezbednost je naš prioritet

Bezbednost je naš prioritet

Verzija 1.3 · Datum stupanja na snagu: 9. jul 2026. · Poslednje ažuriranje: 9. jul 2026.

Prevod je obezbeđen radi informisanja i praktičnosti. Samo engleska verzija ovog dokumenta ima pravnu snagu; u slučaju neslaganja, nejasnoće ili protivrečnosti, merodavan je engleski tekst.

Bezbednosna arhitektura

Višeslojna zaštita Vaših podataka uz primenu savremenih bezbednosnih standarda

Opisane mere odražavaju naš pristup na dan stupanja na snagu ovog dokumenta; pojedine kontrole dostupne su na planovima koji ih podržavaju i mogu se uvoditi u fazama i razvijati.

Šifrovanje podataka

Podaci su zaštićeni u prenosu i u rezervnim kopijama; osetljive tajne čuvaju se u šifrovanom obliku.

Izolacija zakupaca (izolacija po tenantu)

Podaci svakog klijenta logički su izolovani putem aplikativnih kontrola: obavezno filtriranje svih upita prema tenantu i testovi izolacije između tenanata u CI.

Autentifikacija

Prijava putem e-pošte i lozinke ili putem Google (OAuth); enterprise SSO (OIDC) na planovima koji to podržavaju. Jednokratni kodovi e-pošte koriste se za proveru adrese i resetovanje lozinke.

Kontrola pristupa (RBAC)

Fleksibilan sistem uloga i ovlašćenja, sa kontrolom na nivou kategorije i stavke.

Revizione evidencije

Evidentiranje ključnih radnji uz čuvanje istorije radi usklađenosti sa propisima.

Bezbednost mreže

Anti-DDoS zaštita na nivou OVHcloud infrastrukture; ograničavanje učestalosti na nivou aplikacije; mrežni pristup bazi podataka ograničen je po IP adresi (lista dozvoljenih).

Veštačka inteligencija i bezbednost podataka

Vaši podaci ostaju Vaši. LiKE koristi veštačku inteligenciju isključivo radi poboljšanja pretrage unutar Vašeg radnog prostora.

Samo podaci Vašeg radnog prostora

Podaci tenanta koriste se ISKLJUČIVO za pružanje odgovora unutar tog tenanta

Ne koriste se za obuku

Podaci se NE koriste za obuku ili optimizaciju LLM modela (detalji u Dopunskim uslovima za veštačku inteligenciju, /sr/ai-terms.html)

Šifrovani kanali

Svi zahtevi ka LLM-u prenose se putem šifrovanih kanala uz izolaciju imenskog prostora (namespace)

Bez curenja između tenanata

Parametar prostora u pipeline-u obezbeđuje izolaciju podataka na nivou arhitekture pretraživačkog pipeline-a

Infrastruktura i skladištenje podataka

Pouzdana i skalabilna infrastruktura sa automatskim rezervnim kopijama i planom oporavka od katastrofe

Data centri

  • OVHcloud (EU)
  • Podaci klijenata čuvaju se u EU
  • Infrastruktura na dve lokacije u EU (Frankfurt — aplikacija, Gravelines — baza podataka); dnevne rezervne kopije sa oporavkom do tačke u vremenu (point-in-time recovery)
  • Nadzor dostupnosti i reagovanje na incidente

Baza podataka

  • PostgreSQL na izolovanom host-u baze podataka (TLS 1.3, IP lista dozvoljenih); rezervne kopije su šifrovane (PGP); integracione tajne čuvaju se u šifrovanom obliku
  • pgvector za embedding-ove
  • Automatsko indeksiranje
  • Optimizacija upita

Keš sloj

  • Keširanje visokih performansi
  • Privremeni podaci i ograničenja učestalosti
  • Ograničavanje učestalosti

Rezervne kopije

  • Dnevne rezervne kopije
  • Rezervne kopije čuvaju se približno 30 dana (7 dnevnih + 4 nedeljna snimka); uz to oporavak do tačke u vremenu (PITR) za poslednjih nekoliko dana
  • Oporavak do tačke u vremenu
  • Vraćanje iz rezervnih kopija periodično se proverava na realnim podacima; rezultati se beleže

Oporavak od katastrofe

  • Interni RTO/RPO ciljevi; ugovorne obaveze oporavka po zasebnom ugovoru (Enterprise)
  • Periodična provera vraćanja

Nadzor

  • Automatizovan nadzor sistema
  • Automatizovana upozorenja
  • Metrike performansi
  • Definisan proces reagovanja na incidente

Mapa puta usklađenosti

Naša posvećenost ispunjavanju najstrožih standarda bezbednosti i privatnosti

SOC 2 Type II — na našoj mapi puta (cilj: Q3 2026, nakon stabilizacije beta programa).

ISO 27001 — na našoj mapi puta (cilj: Q4 2026, počev nakon SOC 2).

Trenutno ne posedujemo nijednu sertifikaciju; objavljujemo samo statuse koji su stvarno postignuti.

Odgovorno otkrivanje ranjivosti

Ako ste otkrili moguću bezbednosnu ranjivost, prijavite nam je odgovorno

Postupak prijave

Prijave ranjivosti: [email protected]. Ne preduzimamo mere protiv istraživača u dobroj veri koji postupaju u okviru odgovornog otkrivanja (bez DoS opterećenja, bez pristupa podacima drugih korisnika, period neobjavljivanja od 90 dana; detalji o safe harbor-u u Ugovoru o programu beta testiranja, §5.8).

Važno: molimo Vas da ne objavljujete ranjivosti javno dok ne objavimo ispravku. To pomaže u zaštiti svih korisnika usluge LiKE. Potvrđujemo prijem prijava i zahvaljujemo istraživačima koji odgovorno otkrivaju ranjivosti.

Verzija 1.3, na snazi od 2026-07-09