Vytvářejte bezpečnější weby a aplikace v Macaly
Součástí každého projektu v Macaly je nový bezpečnostní audit, který zkontroluje uživatelské weby a aplikace a rovnou pomůže s opravami.

Václav Bešťák
Product Content Lead, Macaly

Macaly pomáhá vytvářet weby a aplikace pomocí umělé inteligence uživatelům bez technických znalostí – lidem, kteří nikdy neprogramovali a nemají zkušenosti s vývojem softwaru. Postavit funkční projekt, zapojit databázi či integrovat platby dříve znamenalo najmout vývojáře. Dnes na to stačí chat s AI agentem.
Téma bezpečnosti webů a aplikací, které pomocí AI vznikají, je dalším krokem na této cestě. U profesionálního vývoje softwaru je bezpečnostní kontrola nezbytnou součástí celého procesu, Macaly nově přidává tuto možnost také do všech uživatelských projektů.
Bezpečnostní audit zkontroluje zdrojový kód vašeho projektu, srozumitelně vysvětlí výsledky a rovnou pomůže s opravou případných problémů.
Bezpečnost začíná už před prvním promptem
Každý projekt, který vytvoříte v Macaly, stojí na bezpečných základech už od samého začátku: data jsou šifrována během přenosu i v úložišti, každý projekt má svou vlastní izolovanou databázi, která spolu s hostingem běží na serverech v EU. Sám agent Macaly vytváří uživatelské weby a aplikace podle zavedených bezpečnostních postupů.
Publikované projekty mají také automatickou ochranu před škodlivým provozem zvenčí. Macaly navíc pravidelně hlídá známé zranitelnosti frameworků, na kterých jsou uživatelské projekty postavené. Pokud by váš projekt používal verzi se známou bezpečnostní chybou, agent vám pomůže s přechodem na novější verzi.
Kontrola, které rozumíte
Než svůj web nebo svoji aplikaci pustíte mezi skutečné uživatele, měli byste zkontrolovat jeho bezpečnost. Macaly vám s tím nově pomůže přímo ve vašem projektu.
Bezpečnostní kontrola pokrývá celkem osm oblastí, které mohou ovlivnit návštěvníky a soukromá data.
Macaly projde zdrojový kód vašeho projektu a ptá se na podobné otázky, jaké by si kladl bezpečnostní expert. Mohli by se uživatelé dostat k cizím datům uhádnutím adresy? Jak funguje přihlašování? Co se děje s texty a soubory, které návštěvníci posílají přes formuláře? Neukládají se soukromé informace někam, kam by neměly?
Výsledky auditu se zobrazí v praktickém přehledu. Hned vidíte, jaké oblasti Macaly otestovalo a s jakým závěrem. U případných problémů najdete i doplňující informace: co by se mohlo stát, koho se chyba týká a jak zvýšit bezpečnost. Součástí výsledků kontroly je i podrobný technický report.
Většinu nalezených problémů zvládne Macaly okamžitě opravit. Agent nejprve projekt zálohuje, provede příslušné úpravy, otestuje změny a ověří, že aplikace dál funguje .
Bezpečnostní audit si můžete vyžádat před publikováním projektu nebo kdykoliv během jeho vytváření. První kontrola v každém chatu je zdarma, a to včetně navržených oprav.
Bezpečnostní kontrola má své limity
Bezpečnostní kontrola, kterou poskytuje Macaly uvnitř projektu, funguje jako AI asistovaná revize kódu. Díky tomu je důkladná, rychlá a dá se pravidelně opakovat. Zároveň však nenahrazuje penetrační testování, profesionální bezpečnostní poradenství ani certifikaci.
Kontrola bezpečnosti zachycuje snímek v daném časovém okamžiku, po každé větší úpravě projektu se proto vyplatí ji provést vždy znovu. A čistý výsledek znamená, že v oblastech, kam kontrola dosáhla, nenašla nic znepokojivého. Více ostatně nemůže slíbit žádný poctivý audit, ať už jej dělá člověk, nebo AI.
Podrobné informace o bezpečnostní kontrole v Macaly najdete v dokumentaci. Přečtěte si také, jak funguje bezpečnost v Macaly a jak vytvářet bezpečné aplikace v Macaly.


