Domů · Služby · Záchrana aplikací postavených s AI

Aplikaci pro ordinaci jste postavili. Postaráme se, aby unesla data pacientů.

Udělali jste si ji v Lovable, Cursoru nebo Boltu. Objednávky, evidence, přehled o ordinaci. Funguje a používá ji celý tým. Jsou v ní ale jména pacientů, telefony a někdy i snímky. Zkontrolujeme, co je pod ní, opravíme, co je otevřené, a můžeme převzít provoz. Aplikace zůstává vaše a nepřepisuje se.

Zpráva do 5 dnůKontrola trvá čtyři hodiny práce technika. Zprávu máte do pěti pracovních dnů.
Pevná cenaCenu znáte předem. Nepočítáme hodiny a nedoúčtováváme.
NepřepisujemeOpravujeme vrstvu pod aplikací. To, co v ordinaci funguje, zůstává.
Pátek
Pomocník na objednávky.
Pondělí
Evidence, ve které jsou pacienti.

Poznáte se v něčem z toho?

Aplikaci jste si postavili sami a funguje. Problém je, že nikdo neví, co je pod ní. Tyhle věty slyšíme v ordinacích nejčastěji.

  • Do aplikace jsme dali jména a telefony pacientů, protože to bylo praktické.
  • Objednávky běží přes ni a v papírovém diáři už nejsou.
  • Nevíme, jestli se k datům dostane jen ten, kdo má.
  • Používá ji i sestra z druhé ordinace a nevíme, co všechno vidí.
  • Vadilo by nám, kdyby ta data zmizela, a nevíme, jestli existuje záloha.
  • Přišla žádost pacienta o jeho údaje a nevíme, kde všude v aplikaci jsou.
  • Kolega, který to postavil, u nás už nepracuje.

Ani jedna z těch situací neznamená, že jste udělali něco špatně. Znamenají, že se z pomocníka stala evidence, ve které jsou pacienti. Ten okamžik nikdo neoznámí, prostě nastane.

Co v takových aplikacích nacházíme

Bezpečnostní testy v roce 2025 ukázaly, že 45 % kódu napsaného jazykovými modely obsahuje zranitelnost ze žebříčku OWASP Top 10. Model přitom neudělal chybu. Napsal kód, který funguje, protože jste po něm chtěli, aby to fungovalo. Aby zároveň ochránil data pacientů, po něm nikdo nechtěl.

Databáze, která odpoví komukoli

Aplikace ukazuje každému jen jeho pacienty. To je ale filtr v aplikaci, ne zámek v databázi. Kdo se zeptá jinak, dostane celou kartotéku. Ve výzkumu z března 2025 bylo takhle otevřených 303 koncových bodů ve více než 170 aplikacích.

Klíče viditelné v prohlížeči

Aplikace potřebuje klíč, aby se dostala k datům. Model ho zapíše do kódu, který běží v prohlížeči návštěvníka. Tam není nic tajného. Rozdíl mezi veřejným a servisním klíčem je v jednom slově v názvu a model ho často nerozezná.

Údaje tam, kde je nikdo nečeká

Jména pacientů se objevují v provozních záznamech, v odeslaných e-mailech, v exportech do tabulek a ve zkušební verzi aplikace, na které se zkoušelo na skutečných datech. Každé takové místo je další, které musíte hlídat.

Zálohy, které nikdo nezkusil obnovit

Platforma nějaké zálohy dělá. Záloha, kterou nikdo nikdy neobnovil, ale není záloha, je to slib. A obnovit ji obvykle umí jen ten, kdo má přístup k účtu na té platformě.

Nikdo, kdo se dozví, že to spadlo

Když aplikace přestane odpovídat v pátek odpoledne, zjistíte to v pondělí v sedm ráno, kdy se první pacient nemá kde objednat. Rozdíl mezi tím a zprávou do minuty je celý víkend.

Přístupy lidí, kteří odešli

Sestra, brigádník, kolega z jiné ordinace. Účty zůstávají aktivní, protože je nikdo neruší, a často mají stejná práva jako vy. U aplikace s daty pacientů je tohle nejčastější tiché riziko.

Data pacientů mají svá pravidla

Údaje o pacientech patří podle GDPR mezi zvláštní kategorii osobních údajů, tedy mezi ty nejcitlivější. Zdravotnickou dokumentaci navíc musíte vést a uchovávat podle zákona, takže její ztráta není jen provozní problém.

Jak to u nás funguje. Aplikace i data zůstávají vaše a ve vašich systémech. My k nim přistupujeme jako zpracovatel, podle vašich pokynů a podle smlouvy o zpracování. Data z vaší aplikace nepoužíváme k ničemu jinému. Když nám svěříte i provoz, můžeme aplikaci přenést na naše servery v České republice.

Co uděláme. Ověříme, kdo se ke kterým údajům dostane, kde data fyzicky leží, jestli jsou přenášená i uložená šifrovaně a kdo má přístupy. Kde něco chybí, doplníme to.

Co neuděláme. Právní posouzení. U povinností podle GDPR nebo podle nové úpravy kybernetické bezpečnosti s vámi ověříme, jestli se vás týkají, a doplníme, co technicky chybí. Na zbytek je potřeba právník.

Jak to probíhá

Řeknete nám, co jste postavili a čím

Stačí adresa aplikace a název nástroje. Na třicetiminutovém hovoru zjistíme, co aplikace dělá, kdo ji používá a jaká data pacientů v ní jsou. Zdarma a bez závazku.

Zkontrolujeme ji

Projdeme kód, databázi, přihlašování a nastavení. Zkoušíme na ni i dotazy, které by poslal útočník. Dostanete psanou zprávu s nálezy seřazenými podle toho, co hoří.

Rozhodnete se, co dál

Zprávu můžete dát svému vývojáři, nechat si ji opravit od nás, nebo nám předat celý provoz. Nic z toho není podmínkou toho prvního.

Co to stojí

Ceny jsou pevné a znáte je předem. U každé služby je napsané, kolik práce v ní je a do kdy dostanete výstup.

SlužbaCo v tom jeRozsah a termínCena
Kontrola aplikaceKontrola přihlašování, oprávnění, databáze a uložených klíčů. Psaná zpráva s nálezy podle závažnosti.4 hodiny, do 5 pracovních dnůpevná cena, řekneme na hovoru
Kontrola a rozborVše výše, plus logika aplikace, výkon, závislosti a návrh architektury. Zpráva a 45 minut výkladu hovorem.8 hodin, do 8 pracovních dnůpevná cena, řekneme na hovoru
Oprava a převzetí do provozuVše z rozboru, plus oprava nalezených chyb, přesun tajných klíčů na server, nastavení zálohování a dohledu a předání dokumentace.podle rozsahu, termín řekneme předempevná cena po rozboru
Provoz a dohledDenní záloha mimo platformu, měsíční zkouška obnovy, dohled každou minutu, reakční doby podle servisní smlouvy.průběžněměsíční paušál
Nová aplikace na míruKdyž se přepsat vyplatí víc než opravovat. Analýza procesů, návrh, vývoj po etapách a provoz. Stejně jsme postavili DataDent.řekneme po analýzepodle zadání

Co po nás nechtějte

Nenutíme vás začít znova. Když má aplikace rozumně vymyšlené postupy a běží na reálných datech, má hodnotu a opraví se to, co je pod ní.

Neděláme právní posouzení. Ověříme s vámi, jestli se vás povinnosti týkají, a doplníme, co technicky chybí. Na zbytek je potřeba právník.

Nenahrazujeme vás při rozhodování o tom, co má aplikace umět. Ordinaci znáte vy.

Nejsme opravna počítačů a neděláme záchranu dat z poškozených disků.

Proč zrovna my

Ordinace jsou naše každodenní práce

Staráme se o IT ve stomatologických ordinacích a klinikách. Víme, co znamená, když v sedm ráno nenaběhne objednávkový systém, a známe provoz, do kterého ta aplikace zapadá.

Software stavíme i od nuly

DataDent je náš vlastní stomatologický software, postavený od analýzy po provoz. Díky tomu poznáme, kdy má smysl opravovat a kdy ne.

Provoz umíme, ne jen audit

Zpráva o nálezech je začátek. Zálohy, dohled a to, že někdo zvedne telefon, jsou ta část, kterou děláme dvacet let.

Jeden dodavatel na všechno

Děláme IT, sítě, zálohování i zabezpečení ordinace. Když u nás něco z toho máte, je tahle služba další položkou ve stejné smlouvě a se stejným technikem.

Časté otázky

Říká se tomu vibe coding. Co to vlastně znamená?
Že aplikaci píše jazykový model podle toho, co mu popíšete vlastními slovy, a vy výsledek rovnou zkoušíte. Vzniká tak funkční aplikace rychleji než kdy dřív. Co v ní není vidět, je vrstva pod ní: přihlašování, oprávnění, zálohy a dohled. Přesně tu kontrolujeme a doplňujeme.
Smím vůbec mít data pacientů v aplikaci, kterou jsem si postavil sám?
Zákon nepředepisuje, jaký program máte používat. Předepisuje, jak musí být data chráněná a jak dlouho se dokumentace uchovává. Rozhodující tedy není, kdo aplikaci napsal, ale jestli obstojí. Právě to kontrolujeme a co chybí, doplníme.
Budete mi přepisovat aplikaci?
Sami od sebe ne. Ve výchozím případě opravujeme vrstvu pod ní a obrazovky, pole a postupy, které jste vymysleli, zůstávají. Když při rozboru zjistíme, že je oprava dražší než nová aplikace, řekneme to a necháme rozhodnutí na vás.
Musíme vám dát přístup k datům pacientů?
Ke kontrole potřebujeme přístup k aplikaci a databázi, tedy i k datům, která v ní jsou. Podepisujeme smlouvu o zpracování osobních údajů a mlčenlivost. Kde to jde, pracujeme na kopii s přepsanými jmény, takže se skutečných údajů vůbec nedotkneme.
Co když se ukáže, že se k datům dostal někdo cizí?
Řekneme vám to hned a písemně, i s tím, co přesně bylo vidět a odkdy. Dodáme technické podklady, které potřebujete pro splnění ohlašovacích povinností. Samotné ohlášení i právní posouzení jsou na vás a na vašem právníkovi.
Co když aplikace běží na platformě, kterou neznáte?
Řekneme to na úvodním hovoru a nebudeme se to učit na váš účet. Lovable, Cursor, Bolt, Replit, v0, Supabase i Firebase jsou pro nás běžné.
Můžu si nechat jen zprávu a opravu si udělat sám?
Ano a řada lidí to tak dělá. Zpráva je psaná tak, aby podle ní uměl postupovat i váš vlastní vývojář.
Kolik lidí musí aplikaci používat, aby to mělo smysl?
Nezáleží na počtu lidí, ale na tom, co by se stalo, kdyby ta data zmizela nebo je viděl někdo cizí. Když by vám to vadilo, má to smysl.

Nevíte, co je pod vaší aplikací?

Pošlete nám adresu aplikace a název nástroje, ve kterém vznikla. Na třicetiminutovém hovoru vám řekneme, co je vidět zvenku a jestli má kontrola smysl.