Konceptuální umění zobrazující zámky a zářící portály uvnitř futuristické džungle.

Bezpečnost na Perplexity

Zabezpečení v
Perplexity

Bezpečnost na Perplexity

Vaše bezpečnost je naší nejvyšší prioritou

Vaše bezpečnost je naší nejvyšší prioritou
Perplexity je postavena na moderních bezpečnostních principech.
Perplexity je postavena na moderních bezpečnostních principech.

Navštivte naše centrum důvěry

Certifikováno podle SOC 2
Certifikováno podle SOC 2

Certifikováno podle SOC 2 Type 2 nezávislými auditory – zajištění ochrany vašich informací po celou dobu.

Certifikováno podle SOC 2 Type 2 nezávislými auditory – zajištění ochrany vašich informací po celou dobu.

Shoda s GDPR
Shoda s GDPR

Vaše data jsou chráněna podle přísných evropských standardů s transparentními procesy sběru a plnou kontrolou uživatelů nad osobními informacemi.

PCI shoda
PCI shoda

Komplexní zabezpečení plateb, které splňuje nejvyšší odvětvové normy a chrání finanční údaje během každé transakce.

Zabezpečení hranice

V roce 2026 založila společnost Perplexity Secure Intelligence Institute s cílem posílit zabezpečení, ochranu soukromí a bezpečnost pokročilých inteligentních systémů. Ve spolupráci s předními akademickými a průmyslovými partnery Institut uskutečňuje základní i aplikovaný výzkum v oblasti bezpečnosti AI, převádí dosažené pokroky do konkrétních zlepšení systémů společnosti Perplexity a sdílí znalosti a zdroje, které pomáhají posilovat širší ekosystém AI.

Více informací o Secure Intelligence Institute naleznete zde.

Perplexity upřednostňuje ochranu zákaznických dat jako základní obchodní imperativ. Uvědomujeme si existenční hrozbu, kterou představují úniky dat, a proto jsme zavedli přísná opatření k ochraně citlivých informací. Naše zásady přísně zakazují ukládání zákaznických dat na firemních pracovních stanicích, noteboocích nebo vyměnitelných médiích a zajišťují, že veškerá tato data jsou uložena výhradně v zabezpečených produkčních prostředích.


Pro další zvýšení bezpečnosti používá Perplexity AWS IAM pro správu přístupu do našeho produkčního prostředí. Využíváme ověřování Single Sign-On (SSO) s robustním vícefaktorovým ověřováním (MFA) a krátkodobými přihlašovacími údaji k relacím. Navíc vynucujeme řízení přístupu Just-In-Time (JIT), které inženýrům uděluje dočasný přístup k citlivým zdrojům pouze v případě potřeby, například pro účely ladění. Abychom zachovali nejvyšší standardy ochrany dat, podléhají přístupová oprávnění důkladným kontrolám alespoň čtvrtletně, což zajišťuje, že naše bezpečnostní opatření zůstávají aktuální a účinná.

Ochrana dat zákazníků
Řízení přístupu

Perplexity upřednostňuje ochranu zákaznických dat jako základní obchodní imperativ. Uvědomujeme si existenční hrozbu, kterou představují úniky dat, a proto jsme zavedli přísná opatření k ochraně citlivých informací. Naše zásady přísně zakazují ukládání zákaznických dat na firemních pracovních stanicích, noteboocích nebo vyměnitelných médiích a zajišťují, že veškerá tato data jsou uložena výhradně v zabezpečených produkčních prostředích.


Pro další zvýšení bezpečnosti používá Perplexity AWS IAM pro správu přístupu do našeho produkčního prostředí. Využíváme ověřování Single Sign-On (SSO) s robustním vícefaktorovým ověřováním (MFA) a krátkodobými přihlašovacími údaji k relacím. Navíc vynucujeme řízení přístupu Just-In-Time (JIT), které inženýrům uděluje dočasný přístup k citlivým zdrojům pouze v případě potřeby, například pro účely ladění. Abychom zachovali nejvyšší standardy ochrany dat, podléhají přístupová oprávnění důkladným kontrolám alespoň čtvrtletně, což zajišťuje, že naše bezpečnostní opatření zůstávají aktuální a účinná.

Bezpečnost infrastruktury

V Perplexity udržujeme přísné oddělení mezi naší produkční infrastrukturou a ostatními prostředími, jako je staging a testování.

Tato segregace zajišťuje izolaci dat, optimalizuje výkon a usnadňuje testování bezpečnosti bez ohrožení našich živých služeb. Toho dosahujeme prostřednictvím samostatných účtů AWS, odlišných síťových konfigurací a řízení přístupu specifického pro dané prostředí.

Pro zvýšení bezpečnosti využíváme robustní služby Cloudflare. Jejich globální síť poskytuje komplexní ochranu proti DDoS útokům na síťové i aplikační vrstvě. Využíváme také Web Application Firewall (WAF) od Cloudflare pro ochranu před běžnými zranitelnostmi, implementujeme omezení četnosti požadavků (rate limiting), abychom zabránili zneužití, a zajišťujeme, že veškerý provoz je šifrován pomocí SSL/TLS.

Kromě toho používáme Wiz, špičkovou cloudovou bezpečnostní platformu, k nepřetržitému monitorování a vyhodnocování bezpečnosti našich cloudových prostředí. Wiz poskytuje v reálném čase přehled o potenciálních zranitelnostech, chybných konfiguracích a rizicích shody ve všech prostředích, což zajišťuje proaktivní detekci hrozeb a nápravu.

Tento vícevrstvý přístup, kombinující oddělení prostředí, bezpečnostní funkce Cloudflare a pokročilé možnosti monitorování Wiz, nám umožňuje udržovat vysokou dostupnost, zajistit integritu dat a poskytovat našim uživatelům bezpečnou platformu.

Bezpečnostní bod

Ve společnosti Perplexity implementujeme robustní strategii zabezpečení koncových bodů, abychom chránili naši organizaci i data zákazníků. Využíváme správu mobilních zařízení (MDM) k vynucování bezpečných zásad na všech zařízeních vlastněných společností. To nám umožňuje zavádět silné zásady pro hesla, šifrovat úložiště zařízení, povolit funkce vzdáleného vymazání, vynucovat pravidelné aktualizace softwaru a kontrolovat instalace aplikací. Naše zásady MDM zajišťují, že všechna zařízení přistupující k firemním zdrojům splňují naše přísné bezpečnostní standardy, čímž se snižuje riziko úniku dat prostřednictvím kompromitovaných koncových bodů.

Pro další posílení našeho zabezpečení jsme na všechna zařízení používaná v naší organizaci nasadili řešení pro detekci a reakci na koncové body (EDR). Náš systém EDR poskytuje monitorování a analýzu aktivity koncových bodů v reálném čase, pokročilou detekci hrozeb pomocí behaviorální analýzy a strojového učení a schopnost rychlé reakce na incidenty. Umožňuje také vzdálenou forenzní analýzu pro vyšetřování a potlačení potenciálních bezpečnostních incidentů.

Monitoring a řízení rizik
Detekce a reakce na hrozby

Perplexity upřednostňuje rychlou detekci a reakci na hrozby tím, že investuje do pokročilého monitorování, sledovatelnosti a upozorňování napříč našimi produkčními prostředími. Využíváme Panther SIEM k agregaci a analýze kritických zdrojů protokolů, včetně AWS CloudTrail, aplikačních protokolů a dalších. Tyto protokoly poskytují komplexní vhled do naší infrastruktury, což nám umožňuje rychle identifikovat podezřelou aktivitu a potenciální hrozby. Prostřednictvím vytváření a neustálého vylepšování stovek detekcí šitých na míru sledujeme indikátory napadení (IOC), anomální chování a porušení zásad. Tento proaktivní přístup zajišťuje, že dokážeme detekovat i jemné známky škodlivé aktivity.

Náš bezpečnostní tým je k dispozici 24/7/365 a zajišťuje nepřetržité monitorování a reakci na incidenty. Tým využívá automatizované pracovní postupy k třídění výstrah a reakci na potenciální incidenty s rychlostí a přesností. Když je zjištěna hrozba, naše podrobné scénáře (playbooky) vedou k její izolaci, nápravě a následné analýze incidentu, což zajišťuje rychlou neutralizaci hrozeb s minimálním dopadem.

Program odměn za chyby a zveřejňování zranitelností

Zavázali jsme se k budování silného partnerství s komunitou bezpečnostního výzkumu. Kromě provádění každoročních penetračních testů třetích stran aktivně spolupracujeme s výzkumníky prostřednictvím našeho soukromého programu Bug Bounty na platformě BugCrowd a našeho veřejného programu pro ohlašování zranitelností (VDP). Doporučujeme vám projít si náš VDP, abyste pochopili jeho rozsah a dozvěděli se, jak nahlásit potenciální zranitelnosti.

Hodnocení třetí strany

V Perplexity posuzujeme subdodavatele a prodejce třetích stran pomocí rámce založeného na rizicích, abychom zajistili, že jejich postupy v oblasti soukromí, bezpečnosti a důvěrnosti jsou v souladu s naším závazkem chránit data zákazníků a udržovat vysoce dostupnou službu.

Prodejci jsou každoročně kontrolováni na základě faktorů, jako je citlivost zpracovávaných dat, kritičnost naší závislosti na jejich službách a jejich celková pověst. Aktuální seznam našich subdodavatelů naleznete v našem Centru důvěry (Trust Center).

Řízení změn

Společnost Perplexity využívá agilní metodiku vývoje softwaru a před každým vydáním provádí rozsáhlé revize kódu a testování.

Dodržujeme osvědčené postupy v oboru, které zahrnují povinné schvalování PR, sadu integračních a jednotkových testů a náhledová nasazení do neprodukčních prostředí pro manuální kontrolu kvality.

Vývojáři jsou vyškoleni k dodržování pokynů pro bezpečné kódování a jsou si vědomi problémů OWASP Top 10. Bezpečnostně citlivý kód je vždy kontrolován odborníky na danou problematiku.

Navštivte naše centrum důvěry