Dokumentace OmniFlow

Rozcestník dokumentace profesionální SaaS služby OmniFlow: kompletní uživatelská nápověda ke všem modulům (veřejná, bez registrace), REST API dokumentace pro vývojáře a přehled bezpečnostních principů služby.

OmniSys klade bezpečnost dat na první místo. Ve veřejné dokumentaci záměrně uvádíme jen obecné principy, nikoli interní bezpečnostní parametry.

Uživatelská nápověda

Praktické návody ke všem modulům — od první faktury přes sklad a párování banky až po nastavení firmy. Veřejné, česky, slovensky i anglicky, průběžně aktualizované s každou novou funkcí.

Otevřít nápovědu

REST API pro vývojáře

OmniFlow má moderní REST API pro napojení e-shopu, účetního softwaru nebo reportingu: API klíče s granulárními oprávněními, čtení kontaktů, produktů a skladových zásob. Dokumentace s testovací konzolí je veřejná (anglicky).

Otevřít API dokumentaci

Úvod ke službě OmniFlow

OmniFlow je cloudová aplikace pro fakturaci, evidenci závazků a sklad určená českým firmám a živnostníkům. Provozovatelem služby OmniFlow je společnost OmniSys s.r.o. Přístup je přes prohlížeč (SaaS); data vaší firmy jsou uložena v zabezpečené infrastruktuře služby.

Jeden uživatelský účet může mít přístup do více firem (například mateřská a dceřiná společnost, nebo více živností). Data jednotlivých firem jsou oddělená; vidíte jen firmy, ke kterým vám byl udělen přístup. Přepínání probíhá v horní části postranního panelu.

Odběratelé a dodavatelé (kontakty) patří vždy k jedné aktivní firmě – nejsou sdílení „napříč všemi zákazníky OmniFlow“, ale napříč firmami pod vaším účtem každá firma má vlastní adresář.

Jednotlivé oblasti aplikace podrobně popisuje uživatelská nápověda (odkazy výše) — je veřejná, takže si ji přečtete i před založením účtu.

Bezpečnost

V OmniSys je bezpečnost dat a kvalita aplikace dlouhodobě na prvním místě. OmniFlow provozujeme jako profesionální SaaS službu s důrazem na průběžnou údržbu, monitoring a bezpečné provozní postupy.

Přístup a identity

• přihlášení přes zabezpečenou relaci,

• oddělení dat podle firmy a zákaznického účtu,

• práce uživatele vždy v tenant kontextu aktivní firmy.

Ochrana účtů

• hesla ukládáme jednosměrně (bcrypt),

• formuláře chráníme CSRF tokeny,

• limity pokusů o přihlášení snižují riziko automatizovaných útoků,

dvoufázové přihlášení (2FA) je pro každý účet povinné — e-mailový kód nebo Authenticator; tajné klíče TOTP a záložní kódy jsou uloženy bezpečně (šifrování, jednorázové recovery kódy).

Obnova přístupů

• změna a obnova hesla probíhá přes časově omezené odkazy,

• po bezpečnostně citlivých změnách může být starší relace ukončena.

Provozní bezpečnost

• komunikace běží přes HTTPS,

• infrastrukturu a závislosti pravidelně aktualizujeme,

• logy a monitoring používáme k rychlé detekci a řešení incidentů.

Poznámka k detailům: konkrétní interní parametry ochranných mechanismů záměrně veřejně nepublikujeme, aby dokumentace neposkytovala návod pro zneužití.

FAQ

Jak přepnu jazyk dokumentace?

Použijte přepínač CS/EN v horní části stránky dokumentace.

Proč nevidím všechny položky menu jako jiný uživatel?

Dostupnost funkcí a akcí se řídí rolí uživatele a stavem licence.

Můžu mít pod jedním účtem více firem?

Ano. Jeden účet může mít přístup do více firem, mezi kterými se přepíná aktivní kontext.

Kde najdu informace o ochraně osobních údajů?

Na stránce Ochrana soukromí (`/privacy`).

Jak fungují zálohy a obnova dat?

Držíme denní zálohy s retencí 30 dní. Obnova dat je možná za poplatek k vybranému datu v rámci dostupného okna záloh.

Publikujete veřejně interní bezpečnostní detaily?

Ne. Veřejná dokumentace popisuje principy, ale neobsahuje interní parametry ochranných mechanismů.