Bezpečnost a compliance zabudované do řídicí vrstvy
Sencai je řídicí vrstva pro infrastrukturu, kterou už provozujete, napříč jedenácti cloud providery a vlastními bare-metal servery, a bezpečnost tu není vrstva přišroubovaná dodatečně. Každá akce provedená přes ni - změna firewallu, nasazení patche, schválená elevace - se zapíše do stejného záznamu odolného proti manipulaci. Přístup ve výchozím stavu vyprší, změny se dostanou přímo k provideru místo do uložené kopie, a když bezpečnostní prověrka nebo auditor požádá o evidenci, exportujete ji místo skládání z paměti. Sencai staví a provozuje česká společnost podle práva EU - to je fakt, na který můžete ukázat, ne tvrzení, které musíte vysvětlovat na hovoru.
Každý provider, jedna inventura, od okamžiku připojení
Připojte existující účet Hetzner, OVHcloud, Scaleway, UpCloud, AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode nebo Oracle Cloud, a Sencai během minut zinventarizuje, co už tam je - instance, sítě, úložiště, DNS. Nic se nemigruje. Účet, smlouva i faktura zůstávají přesně tam, kde jsou; dáváte Sencai přístup pro čtení k šifrovaným, odvolatelným přihlašovacím údajům, ne vlastnictví. Každý objevený zdroj je opt-in, jeden po druhém, do aktivní správy - připojení účtu ve výchozím stavu nedává Sencai kontrolu nad vším uvnitř. Pokud nechcete pro novou kapacitu provozovat vlastní účet u providera, může ji Sencai provisionovat a fakturovat přímo: jedna smlouva, jedna faktura, vlastní cena providera plus 2% marže uvedená jako samostatná položka na výpisu. Oba modely stojí ve stejné organizaci, takže tým, který začne připojením existujícího účtu AWS, může vedle něj přidat kapacitu fakturovanou přes Sencai, nebo naopak, bez druhého dashboardu nebo druhé auditní stopy. Viz celý seznam připojených providerů nebo si přečtěte podrobněji, jak funguje inventura a provisioning.
Změny firewallu, sítě a DNS se dostanou přímo k provideru
Většina nástrojů, které tvrdí, že spravují váš cloud, ve skutečnosti spravuje jeho kopii - snímek ve vlastní databázi, který se rozejde s realitou ve chvíli, kdy někdo ručně upraví bezpečnostní skupinu. Tam, kde Sencai postavila živou, synchronní správu, je změna, kterou uděláte v Sencai, změnou u providera: pravidlo firewallu, DNS záznam, úprava virtuální sítě jde ven přes vlastní API providera, a odpověď se vrátí dřív, než se aktualizuje obrazovka. Tohle pokrytí není stejné pro každou schopnost. DNS dnes dosahuje k nejvíc providerům, správa firewallu a bezpečnostních skupin k méně, a živá správa virtuální sítě k ještě méně - to je vlastní vývoj Sencai, ne limit, který by uložil někdo jiný. Každá stránka integrace otevřeně uvádí, co je u daného providera dnes živé a co ještě ne. Tam, kde živá správa ještě není, jsou provisioning, inventura a auditní stopa pořád k dispozici - vždycky vidíte, co existuje a kdo se toho dotkl, i než je každá zapisovací cesta živá.
Patchujte, zpevňujte a spouštějte stejný runbook všude
Odlehčený agent běží na jakémkoliv linuxovém serveru, na který ho nasměrujete - cloudová instance, bare-metal box v colo, stroj pod něčím stolem. Monitoruje hostitele, sleduje nainstalovaný software a aplikuje patche, takže otázka „co běží na zastaralé verzi a kde" má odpověď pokrývající celou vaši flotilu, ne jen servery, které si někdo pamatoval zkontrolovat. Samostatný agent dělá stejnou práci uvnitř Kubernetes clusterů, takže kontejnerizovaná infrastruktura taky není slepé místo. Nad tím vším stojí automatizace runbooků: napište kroky pro nasazení patche nebo reakci na incident přesně jednou, podmiňte to schválením a spusťte to identicky na každém odpovídajícím hostiteli místo znovuodvozování postupu ručně pokaždé, když se něco pokazí ve dvě ráno. Runbook je stejný bez ohledu na to, jestli běží proti spravované instanci, nebo té, kterou jste si přinesli sami - zpevňování flotily by nemělo záviset na tom, u kterého providera daný server zrovna stojí.
Přístup, který ve výchozím stavu vyprší
Přihlášení jde přes vašeho existujícího poskytovatele identity - Microsoft Entra ID nebo Google Workspace - se SCIM, které automaticky řeší přidělování a odebírání přístupu, jak lidé přicházejí a odcházejí. Řízení přístupu na základě rolí rozhoduje, co přihlášený uživatel den co den vidí a čeho se může dotknout. U čehokoliv citlivějšího znamená just-in-time elevace, že nikdo trvale nedrží administrátorská práva čekající na zneužití: člověk požádá o zvýšený přístup pro konkrétní úkol, někdo jiný to schválí, a přístup samotný vyprší místo toho, aby ho bylo potřeba později ručně odebrat. Tohle schválení není vedlejší poznámka - zapíše se do stejné auditní stopy jako všechno ostatní, co se na platformě děje, takže „kdo tohle schválil a na jak dlouho" zodpoví stejný dotaz jako „kdo to spustil". Celou sadu funkcí řízení přístupu najdete i s tím, co všechno se dá nastavit per organizace, včetně toho, jak spolu funguje vynucení SSO a JIT schválení.
Kniha, která může jen růst, nikdy se upravit
Každá akce provedená přes Sencai - provisionovaná instance, změněné pravidlo firewallu, schválená elevace, zrušený zdroj - zapíše záznam do pouze přidávaného, hash-řetězeného logu. Každý záznam nese hash toho předchozího, takže úprava nebo smazání minulého záznamu přeruší řetěz způsobem, který je odhalitelný, ne jen proti politice. Právě tahle vlastnost mění „kdo tohle změnil a kdy" z vyšetřování na dotaz: neskládáte události z roztroušených logů a lidských vzpomínek, čtete záznam, který byl od začátku postavený tak, aby se dal takhle číst. Je to i páteř toho, jak Sencai přistupuje k regulatorní evidenci, konkrétně NIS2 - rámec postavený kolem schopnosti ukázat, co se stalo a jak rychle jste reagovali, se opírá přesně o tenhle typ záznamu. Jak daleko zpátky do logu vidíte, závisí na vašem tarifu, ale nic, co je do něj zapsané, se nikdy nesmaže.
Evidence pro bezpečnostní prověrku, ne certifikát, který nemáme
Sencai nemá certifikaci ISO 27001 ani SOC 2, a říká to otevřeně, místo aby to nákupní dotazník zjistil tvrdým způsobem. To, co bezpečnostní prověrka skutečně žádá, bývá evidence, ne odznak: exportovatelná auditní stopa, záznam o činnostech zpracování, zveřejněný seznam subdodavatelů, jasné prohlášení o tom, kde vaše data sídlí, a smlouva o zpracování osobních údajů, která je zveřejněná místo posílané na vyžádání. Sencai má všech pět, a Sencai Tech s.r.o. je česká společnost fungující podle práva EU z Prahy - pro tým zvažující povinnosti NIS2, nebo zákazníka, jehož data musí zůstat pod jurisdikcí EU, je to fakt, na který můžete ukázat, místo tvrzení, které musíte na hovoru rozbalovat. Víc si přečtěte o tom, jak tohle zapadá do požadavků regulovaných odvětví a veřejné správy konkrétně, nebo si NIS2 a související pojmy vyhledejte ve slovníku.
Začněte s inventurou, kterou už máte
Připojte cloudový účet a Sencai zmapuje, co běží, během minut, bez čehokoliv k migraci a bez nutnosti karty. Bezplatný tarif organizace pokrývá pět spravovaných zdrojů bez časového omezení, placené tarify s plnou auditní stopou a řízením přístupu začínají na 299 EUR měsíčně, s 14denní zkušební verzí, která taky nepotřebuje kartu.