Vytvářejte bezpečnější weby a aplikace v Macaly
Každý projekt v Macaly vzniká na bezpečných základech. Nově je součástí každého projektu bezpečnostní audit, který zkontroluje uživatelské weby a aplikace a rovnou pomůže s opravami.

Václav Bešťák
Product Content Lead, Macaly

Macaly pomáhá vytvářet weby a aplikace pomocí umělé inteligence uživatelům bez technických znalostí – lidem, kteří nikdy neprogramovali a nemají zkušenosti s vývojem softwaru. Postavit celý web, zapojit databázi či integrovat platby dříve znamenalo využít hotová řešení, oslovit freelancera nebo agenturu. Dnes na to stačí AI.
Bezpečnost webů a aplikací, které takto vznikají, může být pochopitelným zdrojem obav. Když software vyvíjí profesionálové, je bezpečnostní kontrola nezbytnou součástí celého procesu. Nově mohou využít této možnosti také uživatelé Macaly ve všech svých projektech.
Bezpečnostní audit zkontroluje zdrojový kód vašeho projektu, srozumitelně vysvětlí výsledky a rovnou pomůže s opravou případných problémů.
Bezpečnost začíná už před prvním promptem
Každý projekt, který vytvoříte v Macaly, stojí na bezpečných základech už od samého začátku: data jsou šifrována během přenosu i v úložišti, každý projekt má svou vlastní izolovanou databázi, která spolu s hostingem běží na serverech v EU. Sám agent Macaly vytváří uživatelské weby a aplikace podle zavedených bezpečnostních postupů.
Publikované projekty mají také automatickou ochranu před škodlivým provozem zvenčí. Macaly navíc pravidelně hlídá známé zranitelnosti frameworků, na kterých jsou uživatelské projekty postavené. Pokud by váš projekt používal verzi se známou bezpečnostní chybou, agent vám pomůže s přechodem na novější verzi.
Výsledkům budete rozumět
Než svůj web nebo svoji aplikaci pustíte mezi skutečné uživatele, měli byste zkontrolovat jejich bezpečnost. Macaly vám s tím nově pomůže přímo ve vašem projektu.
Bezpečnostní kontrola pokrývá celkem osm oblastí, které mohou ovlivnit návštěvníky a soukromá data.
Macaly projde zdrojový kód vašeho projektu a ptá se na podobné otázky, jaké by si kladl bezpečnostní expert. Mohli by se uživatelé dostat k cizím datům uhádnutím adresy? Jak funguje přihlašování? Co se děje s texty a soubory, které návštěvníci posílají přes formuláře? Neukládají se soukromé informace někam, kam by neměly?
Výsledky auditu se zobrazí v praktickém přehledu. Hned vidíte, jaké oblasti Macaly otestovalo a s jakým závěrem. U případných problémů najdete i doplňující informace: co by se mohlo stát, pokud byste chybu neopravili, koho se problém týká a jak zvýšit bezpečnost. Součástí výsledků kontroly je i podrobný technický report.
Většinu nalezených problémů zvládne Macaly okamžitě opravit. Agent nejprve projekt zálohuje, provede příslušné úpravy, otestuje změny a ověří, že aplikace dál funguje.
Bezpečnostní audit si můžete vyžádat před publikováním projektu nebo kdykoliv během jeho vytváření. První kontrola v každém chatu je zdarma, a to včetně navržených oprav.
Bezpečnostní kontrola má své limity
Bezpečnostní kontrola, kterou poskytuje Macaly uvnitř projektu, funguje jako AI asistovaná revize kódu. Díky tomu je důkladná, rychlá a dá se dělat pravidelně. Zachycuje však snímek projektu pouze v jednom časovém okamžiku. Po každé větší úpravě se proto vyplatí ji provést vždy znovu.
Tato bezpečnostní kontrola zároveň nenahrazuje penetrační testování, profesionální bezpečnostní poradenství ani certifikaci. Pokud vaše aplikace zpracovává osobní, nebo dokonce citlivá data, vždy doporučujeme konzultovat její bezpečnost s odborníky.
Podrobné informace o bezpečnostní kontrole v Macaly najdete v dokumentaci. Přečtěte si také, jak funguje bezpečnost v Macaly a jak vytvářet bezpečné aplikace v Macaly.


