SECURITY
PROTOCOLS

Technická špecifikácia ochranných vrstiev pre spracovanie finančných dát v systémoch Choreoco. Implementácia AES-256, RSA-4096 a procesov diferenciálneho súkromia pre maximálnu integritu informácií.

Časté technické otázky

Ako prebieha šifrovanie v pokoji (at-rest)?

Všetky databázové zväzky v Choreoco využívajú algoritmus AES-256 s rotáciou kľúčov každých 90 dní. Dáta sú pred zápisom na disk fragmentované, čo znamená, že fyzický prístup k úložisku neumožňuje rekonštrukciu celistvých finančných záznamov bez príslušného HSM (Hardware Security Module) modulu.

Je AI model trénovaný na mojich konkrétnych údajoch?

Nie, naše algoritmy klasifikácie výdavkov využívajú federatívne učenie. To znamená, že model sa učí z lokálnych vzorcov bez toho, aby surové dáta opustili vašu zabezpečenú inštanciu. Do centrálneho modelu sa odosielajú iba anonymizované váhy gradientov, nie konkrétne sumy alebo názvy obchodníkov.

Čo sa stane pri strate prístupového zariadenia?

Systém podporuje okamžitú revokáciu relácií prostredníctvom OAuth 2.0 protokolu. Pri detekcii neštandardného správania (napríklad zmena IP adresy a súčasne vysoký objem exportov) systém automaticky vynúti MFA (Multi-Factor Authentication) alebo dočasne zablokuje prístup k API kľúčom.

Štandardy šifrovania

TLS 1.3 Transport

Všetka komunikácia medzi klientom a serverom je zabezpečená protokolom TLS 1.3 s podporou Perfect Forward Secrecy (PFS). Tým sa eliminuje riziko, že by dešifrovanie jednej relácie viedlo k odhaleniu minulých komunikácií.

End-to-End šifrovanie exportov

Pri generovaní reportov pre prediktívne modelovanie rozpočtu sú výsledné PDF a CSV súbory chránené heslom generovaným na strane klienta, ku ktorému server nemá prístup.

Proces anonymizácie dát

Anonymizácia v Choreoco nie je len o odstránení mena. Používame proces viacúrovňovej transformácie, ktorý zabezpečuje, že finančné trajektórie nemožno spätne priradiť ku konkrétnej identite ani pomocou korelačných útokov.

  • K-anonymita Zabezpečenie, že každý záznam v datasete je nerolíšiteľný od aspoň k-1 iných subjektov.
  • Visual
    Pseudonymizácia ID Nahradenie identifikátorov transakcií kryptografickými hashmi s náhodnou soľou (salt).
  • ui-glyph
    Data Masking Maskovanie citlivých polí v logoch aplikácie, aby administrátori nevideli zostatky na účtoch.

Technická analýza infraštruktúry

Bezpečnosť finančných technológií stojí na troch pilieroch: dostupnosť, integrita a dôvernosť. V Choreoco implementujeme architektúru Zero Trust, čo znamená, že žiadna požiadavka v rámci siete nie je automaticky považovaná za bezpečnú, aj keď prichádza z interného IP rozsahu. Každá mikroslužba vyžaduje platný JWT (JSON Web Token) pre autorizáciu operácií.

Pre spracovanie citlivých údajov využívame izolované exekučné prostredia (Enclaves). Tieto hardvérovo oddelené časti pamäte procesora chránia dáta počas ich aktívneho spracovania pred inými procesmi v operačnom systéme. Toto je kľúčové pri výpočtoch, ktoré vyžadujú vysoký hardvérový výkon pre lokálne AI.

Vrstva Technológia Účel
Aplikačná OAuth 2.0 / OpenID Overenie identity a riadenie prístupu
Databázová TDE (Transparent Data Encryption) Šifrovanie dátových súborov na disku
Sieťová mTLS / VPN Tunnels Zabezpečenie komunikácie medzi uzlami
Analytická Differential Privacy Ochrana súkromia pri hromadnom zbere dát

Pravidelne podstupujeme externé penetračné testy (SOC2 Type II compliance), ktoré simulujú útoky na infraštruktúru. Tieto testy preverujú odolnosť voči SQL injekciám, Cross-Site Scripting (XSS) a iným vektorom útokov definovaných v OWASP Top 10. Naša stratégia zahŕňa aj automatizované skenovanie zraniteľností v knižniciach tretích strán pred každým nasadením novej verzie systému.

Pripravení na bezpečnú správu?

Preštudujte si naše postupy pre implementáciu a integráciu do vašej existujúcej finančnej štruktúry.

Právne upozornenie

Publikované odborné materiály na tejto stránke predstavujú súhrn verejne dostupných technických informácií, priemyselných výskumov a vzdelávacích podkladov v oblasti kybernetickej bezpečnosti. Tento obsah slúži výhradne na referenčné účely a v žiadnom prípade nepredstavuje profesionálne finančné poradenstvo, investičné odporúčania ani záväzný bezpečnostný audit pre konkrétnu inštitúciu. Používatelia by mali konzultovať svoje špecifické potreby s certifikovanými bezpečnostnými inžiniermi.