Cloud, nebo vlastní server? Kde mít finanční data v bezpečí
Otázka není „cloud, nebo ne“, ale „kdo k datům smí a co s nimi může udělat“. Rozhodovací vodítko bez strašení.
Finanční data jsou citlivá a majitel, který se ptá „kde to vlastně bude uložené?“, se neptá zbytečně. Odpověď ale není ani „cloud je zlo“, ani „cloudu se nemusíte bát“. Je to o tom pojmenovat, co konkrétně chráníte a před čím.
Dvě různé obavy, které se pletou dohromady
Obava 1: Někdo se k datům dostane
Únik dat — kdyby se k přehledu dostal někdo cizí. Tady rozhoduje šifrování, dvoufázové přihlášení a to, kde data fyzicky leží.
Obava 2: Někdo přes systém pohne penězi
Tohle je vážnější obava a málokdo ji vysloví. Když nástroj vidí do bank, může taky platit? Kdyby ano, byl by to terč. Kdyby ne, riziko dramaticky klesá.
Systém, který umí jen číst, nemůže nikdy nikomu poslat vaše peníze — ani když se do něj někdo dostane. To je největší bezpečnostní rozdíl, jaký můžete udělat.
Přístup jen pro čtení mění rovnici
Přehledový nástroj nad vaší bankou a účetnictvím nepotřebuje nic měnit — potřebuje jen vidět. Když se drží přístupu jen pro čtení, nemůže zaplatit fakturu, změnit údaje ani zadat příkaz. I v nejhorším scénáři úniku je to okno, kterým je vidět dovnitř, ne dveře, kterými se dá vyjít s penězi.
To je důvod, proč se u finančních přehledů ptejte nejdřív ne „kde to běží“, ale „co ten systém umí udělat“. Jen pro čtení je odpověď, která snižuje riziko bez ohledu na to, kde data leží.
Cloud vs. vlastní server
Cloud
Výhoda: nemusíte nic provozovat, aktualizace a zálohy řeší poskytovatel, dostupné odkudkoli. Podmínka důvěry: šifrování, dvoufázové přihlášení a jasno v tom, kde data leží. Pro většinu firem je dobře zabezpečený cloud bezpečnější než server pod stolem, o který se nikdo nestará.
Vlastní server (self-host)
Výhoda: data nikdy neopustí vaši infrastrukturu — cenné pro firmy s přísnými interními pravidly nebo prostě pro klid v duši. Cena: musíte se o server starat, aktualizovat ho a zálohovat. Bezpečnost self-hostu je přesně tak dobrá, jak dobrá je vaše správa.
Nemáte vlastní IT správu a chcete klid? Dobře zabezpečený cloud. Máte interní pravidla, která data ven nepustí, nebo vlastní IT? Self-host. V obou případech trvejte na přístupu jen pro čtení a dvoufázovém přihlášení.
Co si ověřit u jakéhokoli nástroje
- Má přístup jen pro čtení, nebo může i platit a měnit?
- Je přihlášení chráněné druhým faktorem?
- Kde fyzicky leží data a jsou šifrovaná?
- Můžu si vybrat mezi cloudem a vlastním serverem?
Finvelin je postavený přesně na těchto odpovědích: přístup jen pro čtení (nic neplatí ani nemění), dvoufázové přihlášení a volba mezi zabezpečeným cloudem a provozem na vlastním serveru. Když nechcete data v cizím cloudu, nemusíte je tam dávat.
- Rozlište dvě obavy: únik dat vs. možnost pohnout penězi. Ta druhá je vážnější.
- Přístup jen pro čtení znamená, že systém nemůže poslat vaše peníze — ani při úniku.
- Cloud i self-host mohou být bezpečné; rozhoduje správa a vždy 2FA + read-only.
Uvidíte to na vlastní oči za pár minut
Živé demo běží na fiktivní skupině tří firem — přihlásíte se a rovnou vidíte konsolidovanou cash pozici, pohledávky a 90denní výhled. Nic nepřipojujete.