Bezbednost je naš prioritet
Verzija 1.3 · Datum stupanja na snagu: 9. jul 2026. · Poslednje ažuriranje: 9. jul 2026.
Prevod je obezbeđen radi informisanja i praktičnosti. Samo engleska verzija ovog dokumenta ima pravnu snagu; u slučaju neslaganja, nejasnoće ili protivrečnosti, merodavan je engleski tekst.
Bezbednosna arhitektura
Višeslojna zaštita Vaših podataka uz primenu savremenih bezbednosnih standarda
Opisane mere odražavaju naš pristup na dan stupanja na snagu ovog dokumenta; pojedine kontrole dostupne su na planovima koji ih podržavaju i mogu se uvoditi u fazama i razvijati.
Šifrovanje podataka
Podaci su zaštićeni u prenosu i u rezervnim kopijama; osetljive tajne čuvaju se u šifrovanom obliku.
Izolacija zakupaca (izolacija po tenantu)
Podaci svakog klijenta logički su izolovani putem aplikativnih kontrola: obavezno filtriranje svih upita prema tenantu i testovi izolacije između tenanata u CI.
Autentifikacija
Prijava putem e-pošte i lozinke ili putem Google (OAuth); enterprise SSO (OIDC) na planovima koji to podržavaju. Jednokratni kodovi e-pošte koriste se za proveru adrese i resetovanje lozinke.
Kontrola pristupa (RBAC)
Fleksibilan sistem uloga i ovlašćenja, sa kontrolom na nivou kategorije i stavke.
Revizione evidencije
Evidentiranje ključnih radnji uz čuvanje istorije radi usklađenosti sa propisima.
Bezbednost mreže
Anti-DDoS zaštita na nivou OVHcloud infrastrukture; ograničavanje učestalosti na nivou aplikacije; mrežni pristup bazi podataka ograničen je po IP adresi (lista dozvoljenih).
Veštačka inteligencija i bezbednost podataka
Vaši podaci ostaju Vaši. LiKE koristi veštačku inteligenciju isključivo radi poboljšanja pretrage unutar Vašeg radnog prostora.
Samo podaci Vašeg radnog prostora
Podaci tenanta koriste se ISKLJUČIVO za pružanje odgovora unutar tog tenanta
Ne koriste se za obuku
Podaci se NE koriste za obuku ili optimizaciju LLM modela (detalji u Dopunskim uslovima za veštačku inteligenciju, /sr/ai-terms.html)
Šifrovani kanali
Svi zahtevi ka LLM-u prenose se putem šifrovanih kanala uz izolaciju imenskog prostora (namespace)
Bez curenja između tenanata
Parametar prostora u pipeline-u obezbeđuje izolaciju podataka na nivou arhitekture pretraživačkog pipeline-a
Infrastruktura i skladištenje podataka
Pouzdana i skalabilna infrastruktura sa automatskim rezervnim kopijama i planom oporavka od katastrofe
Data centri
- OVHcloud (EU)
- Podaci klijenata čuvaju se u EU
- Infrastruktura na dve lokacije u EU (Frankfurt — aplikacija, Gravelines — baza podataka); dnevne rezervne kopije sa oporavkom do tačke u vremenu (point-in-time recovery)
- Nadzor dostupnosti i reagovanje na incidente
Baza podataka
- PostgreSQL na izolovanom host-u baze podataka (TLS 1.3, IP lista dozvoljenih); rezervne kopije su šifrovane (PGP); integracione tajne čuvaju se u šifrovanom obliku
- pgvector za embedding-ove
- Automatsko indeksiranje
- Optimizacija upita
Keš sloj
- Keširanje visokih performansi
- Privremeni podaci i ograničenja učestalosti
- Ograničavanje učestalosti
Rezervne kopije
- Dnevne rezervne kopije
- Rezervne kopije čuvaju se približno 30 dana (7 dnevnih + 4 nedeljna snimka); uz to oporavak do tačke u vremenu (PITR) za poslednjih nekoliko dana
- Oporavak do tačke u vremenu
- Vraćanje iz rezervnih kopija periodično se proverava na realnim podacima; rezultati se beleže
Oporavak od katastrofe
- Interni RTO/RPO ciljevi; ugovorne obaveze oporavka po zasebnom ugovoru (Enterprise)
- Periodična provera vraćanja
Nadzor
- Automatizovan nadzor sistema
- Automatizovana upozorenja
- Metrike performansi
- Definisan proces reagovanja na incidente
Mapa puta usklađenosti
Naša posvećenost ispunjavanju najstrožih standarda bezbednosti i privatnosti
SOC 2 Type II — na našoj mapi puta (cilj: Q3 2026, nakon stabilizacije beta programa).
ISO 27001 — na našoj mapi puta (cilj: Q4 2026, počev nakon SOC 2).
Trenutno ne posedujemo nijednu sertifikaciju; objavljujemo samo statuse koji su stvarno postignuti.
Odgovorno otkrivanje ranjivosti
Ako ste otkrili moguću bezbednosnu ranjivost, prijavite nam je odgovorno
Postupak prijave
Prijave ranjivosti: [email protected]. Ne preduzimamo mere protiv istraživača u dobroj veri koji postupaju u okviru odgovornog otkrivanja (bez DoS opterećenja, bez pristupa podacima drugih korisnika, period neobjavljivanja od 90 dana; detalji o safe harbor-u u Ugovoru o programu beta testiranja, §5.8).
Važno: molimo Vas da ne objavljujete ranjivosti javno dok ne objavimo ispravku. To pomaže u zaštiti svih korisnika usluge LiKE. Potvrđujemo prijem prijava i zahvaljujemo istraživačima koji odgovorno otkrivaju ranjivosti.