Dokumentácia OmniFlow

Rázcestník dokumentácie profesionálnej SaaS služby OmniFlow: kompletná používateľská nápoveda ku všetkým modulom (verejná, bez registrácie), REST API dokumentácia pre vývojárov a prehľad bezpečnostných princípov služby.

OmniSys kladie bezpečnosť dát na prvé miesto. Vo verejnej dokumentácii zámerne uvádzame len všeobecné princípy, nie interné bezpečnostné parametre.

Používateľská nápoveda

Praktické návody ku všetkým modulom — od prvej faktúry cez sklad a párovanie banky až po nastavenia firmy. Verejné, v češtine, slovenčine aj angličtine, priebežne aktualizované s každou novou funkciou.

Otvoriť nápovedu

REST API pre vývojárov

OmniFlow má moderné REST API na napojenie e-shopu, účtovného softvéru alebo reportingu: API kľúče s granulárnymi oprávneniami, čítanie kontaktov, produktov a skladových zásob. Dokumentácia s testovacou konzolou je verejná (v angličtine).

Otvoriť API dokumentáciu

Úvod k službe OmniFlow

OmniFlow je cloudová aplikácia na fakturáciu, evidenciu záväzkov a sklad určená českým firmám a živnostníkom. Prevádzkovateľom služby OmniFlow je spoločnosť OmniSys s.r.o. Prístup je cez prehliadač (SaaS); dáta vašej firmy sú uložené v zabezpečenej infraštruktúre služby.

Jeden používateľský účet môže mať prístup do viacerých firiem (napríklad materská a dcérska spoločnosť, alebo viac živností). Dáta jednotlivých firiem sú oddelené; vidíte len firmy, ku ktorým vám bol udelený prístup. Prepínanie prebieha v hornej časti bočného panela.

Odberatelia a dodávatelia (kontakty) patria vždy k jednej aktívnej firme – nie sú zdieľaní „naprieč všetkými zákazníkmi OmniFlow“, ale ani naprieč firmami pod vaším účtom — každá firma má vlastný adresár.

Jednotlivé oblasti aplikácie podrobne popisuje používateľská nápoveda (odkazy vyššie) — je verejná, takže si ju prečítate aj pred založením účtu.

Bezpečnosť

V OmniSys je bezpečnosť dát a kvalita aplikácie dlhodobo na prvom mieste. OmniFlow prevádzkujeme ako profesionálnu SaaS službu s dôrazom na priebežnú údržbu, monitoring a bezpečné prevádzkové postupy.

Prístup a identity

• prihlásenie cez zabezpečenú reláciu,

• oddelenie dát podľa firmy a zákazníckeho účtu,

• práca používateľa vždy v tenant kontexte aktívnej firmy.

Ochrana účtov

• heslá ukladáme jednosmerne (bcrypt),

• formuláre chránime CSRF tokenmi,

• limity pokusov o prihlásenie znižujú riziko automatizovaných útokov,

dvojfázové prihlásenie (2FA) je pre každý účet povinné — e-mailový kód alebo Authenticator; tajné kľúče TOTP a záložné kódy sú uložené bezpečne (šifrovanie, jednorazové recovery kódy).

Obnova prístupov

• zmena a obnova hesla prebieha cez časovo obmedzené odkazy,

• po bezpečnostne citlivých zmenách môže byť staršia relácia ukončená.

Prevádzková bezpečnosť

• komunikácia beží cez HTTPS,

• infraštruktúru a závislosti pravidelne aktualizujeme,

• logy a monitoring používame na rýchlu detekciu a riešenie incidentov.

Poznámka k detailom: konkrétne interné parametre ochranných mechanizmov zámerne verejne nepublikujeme, aby dokumentácia neposkytovala návod na zneužitie.

FAQ

Ako prepnem jazyk dokumentácie?

Použite prepínač CS/EN v hornej časti stránky dokumentácie.

Prečo nevidím všetky položky menu ako iný používateľ?

Dostupnosť funkcií a akcií sa riadi rolou používateľa a stavom licencie.

Môžem mať pod jedným účtom viac firiem?

Áno. Jeden účet môže mať prístup do viacerých firiem, medzi ktorými sa prepína aktívny kontext.

Kde nájdem informácie o ochrane osobných údajov?

Na stránke Ochrana súkromia (`/privacy`).

Ako fungujú zálohy a obnova dát?

Držíme denné zálohy s retenciou 30 dní. Obnova dát je možná za poplatok k vybranému dátumu v rámci dostupného okna záloh.

Publikujete verejne interné bezpečnostné detaily?

Nie. Verejná dokumentácia popisuje princípy, ale neobsahuje interné parametre ochranných mechanizmov.