Rozcestník dokumentace profesionální SaaS služby OmniFlow: kompletní uživatelská nápověda ke všem modulům (veřejná, bez registrace), REST API dokumentace pro vývojáře a přehled bezpečnostních principů služby.
Praktické návody ke všem modulům — od první faktury přes sklad a párování banky až po nastavení firmy. Veřejné, česky, slovensky i anglicky, průběžně aktualizované s každou novou funkcí.
OmniFlow má moderní REST API pro napojení e-shopu, účetního softwaru nebo reportingu: API klíče s granulárními oprávněními, čtení kontaktů, produktů a skladových zásob. Dokumentace s testovací konzolí je veřejná (anglicky).
Otevřít API dokumentaciOmniFlow je cloudová aplikace pro fakturaci, evidenci závazků a sklad určená českým firmám a živnostníkům. Provozovatelem služby OmniFlow je společnost OmniSys s.r.o. Přístup je přes prohlížeč (SaaS); data vaší firmy jsou uložena v zabezpečené infrastruktuře služby.
Jeden uživatelský účet může mít přístup do více firem (například mateřská a dceřiná společnost, nebo více živností). Data jednotlivých firem jsou oddělená; vidíte jen firmy, ke kterým vám byl udělen přístup. Přepínání probíhá v horní části postranního panelu.
Odběratelé a dodavatelé (kontakty) patří vždy k jedné aktivní firmě – nejsou sdílení „napříč všemi zákazníky OmniFlow“, ale napříč firmami pod vaším účtem každá firma má vlastní adresář.
Jednotlivé oblasti aplikace podrobně popisuje uživatelská nápověda (odkazy výše) — je veřejná, takže si ji přečtete i před založením účtu.
V OmniSys je bezpečnost dat a kvalita aplikace dlouhodobě na prvním místě. OmniFlow provozujeme jako profesionální SaaS službu s důrazem na průběžnou údržbu, monitoring a bezpečné provozní postupy.
Přístup a identity
• přihlášení přes zabezpečenou relaci,
• oddělení dat podle firmy a zákaznického účtu,
• práce uživatele vždy v tenant kontextu aktivní firmy.
Ochrana účtů
• hesla ukládáme jednosměrně (bcrypt),
• formuláře chráníme CSRF tokeny,
• limity pokusů o přihlášení snižují riziko automatizovaných útoků,
• dvoufázové přihlášení (2FA) je pro každý účet povinné — e-mailový kód nebo Authenticator; tajné klíče TOTP a záložní kódy jsou uloženy bezpečně (šifrování, jednorázové recovery kódy).
Obnova přístupů
• změna a obnova hesla probíhá přes časově omezené odkazy,
• po bezpečnostně citlivých změnách může být starší relace ukončena.
Provozní bezpečnost
• komunikace běží přes HTTPS,
• infrastrukturu a závislosti pravidelně aktualizujeme,
• logy a monitoring používáme k rychlé detekci a řešení incidentů.
Poznámka k detailům: konkrétní interní parametry ochranných mechanismů záměrně veřejně nepublikujeme, aby dokumentace neposkytovala návod pro zneužití.
Jak přepnu jazyk dokumentace?
Použijte přepínač CS/EN v horní části stránky dokumentace.
Proč nevidím všechny položky menu jako jiný uživatel?
Dostupnost funkcí a akcí se řídí rolí uživatele a stavem licence.
Můžu mít pod jedním účtem více firem?
Ano. Jeden účet může mít přístup do více firem, mezi kterými se přepíná aktivní kontext.
Kde najdu informace o ochraně osobních údajů?
Na stránce Ochrana soukromí (`/privacy`).
Jak fungují zálohy a obnova dat?
Držíme denní zálohy s retencí 30 dní. Obnova dat je možná za poplatek k vybranému datu v rámci dostupného okna záloh.
Publikujete veřejně interní bezpečnostní detaily?
Ne. Veřejná dokumentace popisuje principy, ale neobsahuje interní parametry ochranných mechanismů.
Odkazy: Ochrana osobních údajů — v aplikaci /privacy nebo https://omniflow.cz/privacy. Obchodní podmínky: https://omniflow.cz/vop. Právní přehled: https://omniflow.cz/legal.
Tato dokumentace není právní radou. Pro účetní a daňové závěry vždy konzultujte odborníka.