Vítej v Able.
Tady je všechno, co používáme.
Tahle stránka tě za 10 minut seznámí se vším, co v Able používáme — od přihlášení přes sdílenou firemní paměť až po Slack bota. Bez technického bordelu. Cíl: aby každý věděl, co to je, k čemu to slouží a jak mu to pomůže.
Stav k 2026-05-20: 9 repos v ekosystému · 29 K8s namespaces v produkci · 12 serverů ve dvou německých lokalitách · 23 aplikačních služeb live · Hetzner Cloud HA cluster od 2026-05-08 scale-out.
Co tu máme.
Šest stavebních bloků, jeden Able. Klikni na cokoliv pro detail.
Otevři si cokoliv jedním klikem.
Šest aplikací pro lidi, tři technické brány v pozadí. Všechno na *.cloud.able.cz,
přihlášení vždy přes firemní účet (Microsoft nebo Google) — žádné druhé heslo.
Portál
portal.cloud.able.cz
Hlavní rozcestník — odsud na všechno ostatní, ⌘K hledání, oblíbené si pinneš.
Průvodce nový
debrief.cloud.able.cz
Tahle stránka. Co používáme a proč — 10 minut čtení.
Trezor hesel
password.cloud.able.cz
Vaultwarden — klientská hesla, API klíče, MFA seedy, sdílení v týmu.
Jednorázové sdílení
shared.cloud.able.cz
PrivateBin — citlivý text s expirací, šifrovaný v browseru, burn after read.
Přehled provozu
grafana.cloud.able.cz
Grafana — vidíš, co funguje a co se sype. Pro PM, dev, support.
Admin UI
admin.cloud.able.cz
Správa firemní paměti — projekty, klienti, znalosti, role.
LLM Gateway
llm.cloud.able.cz
Centrální AI gateway — jednotný přístup ke všem LLM modelům pro interní nástroje.
Lidé v přípravě
employee.cloud.able.cz
Able.People — HR + identita: kdo na čem dělá, kdo umí co, sync s firemními účty. Phase 0 lokálně, prod brzy.
auth.cloud.able.cz — centrální přihlašování ·
mcp.cloud.able.cz — AI přístup k firemní paměti ·
api.cloud.able.cz — integrace.
Co najdeš v každé sekci.
Každá karta = vlastní stránka s reálnými scénáři, jak ti to v práci pomůže.
Identita
Jeden login (Microsoft nebo Google) tě pustí všude. Žádná druhá hesla, žádná registrace.
Firemní paměť
Místo, kam si firma ukládá rozhodnutí, znalosti a kontext projektů. AI to pak umí najít a vysvětlit.
Portál
Rozcestník na všechno — Slack, Grafana, GitHub, hesla, dokumenty. Hledáš přes ⌘K, oblíbené si pinneš.
Přehled provozu
Jako palubní deska v autě — v jednom pohledu vidíš, co funguje a co se sype. Pro PM, dev, supportera.
Slack bot
Pomocník přímo v Slacku. Ráno ti pošle digest, odpoví na otázku k projektu, uloží rozhodnutí jedním emoji.
Bezpečnost
VPN do firemní sítě, Wi-Fi přes účet, hesla a klíče v trezoru (Vaultwarden). Žádné password.docx.
Aplikace
Aplikace, které jsme si nasadili sami: Vaultwarden (trezor) a PrivateBin (bezpečné jednorázové sdílení).
Kde to běží
Stručně: cloud server v Německu, redundantní, vlastníme to my. Nemusíš o tom přemýšlet.
Náš přístup
Co děláme jinak: jeden login, sdílená paměť, žádný hype, věci dělané s rozumem. Proč tomu věřit.
Co to znamená pro tvoji roli.
Vyber, kdo jsi — uvidíš jen to, co reálně budeš každý den používat.
Roadmapa v běhu.
Ekosystém není hotový — žije. Pár věcí, na kterých se teď pracuje (k 2026-05-20):
Napojení do Jira, Confluence, GitHubu
Firemní paměť se učí číst rovnou z nástrojů, kde děláte — projekty z Jiry, dokumenty z Confluence, pull requesty z GitHubu/Bitbucketu. Méně manuálního zapisování. Foundation hotová, deploy do prod tento sprint.
HR + identita — Able.People
Vlastní nástroj pro evidenci lidí a jejich rolí. Kdo na čem dělá, kdo umí co, synchronizace s firemními účty.
Phase 0 lokálně live, prod ve sprintu. Endpoint employee.cloud.able.cz.
Zálohy databází (pgBackRest)
Patroni cluster s sync replikací drží data ve dvou kopiích — ale potřebujeme i pravidelné offsite zálohy (point-in-time recovery). Storage Box objednán, pipeline ve výstavbě.
VPN portál + RADIUS
Able.Security — vlastní WireGuard portál s SSO přes firemní účet a RADIUS pro firemní Wi-Fi. Design + scaffolding hotové, konfigurační rolllout pending.
Dokončení Slack bota
Handler core je hotový, dual-tenant (Able + Blackfish) funguje. Pending: kvalita autonomous classifieru a dlouhý ocas T7.3/5/6/7/9 tasků (digesty na míru rolím).
NetworkPolicy rollout
Pilot default-deny v jednom namespace běží od 2026-05-08. Plný rollout na zbylých 7 platformových namespaces s per-role allow rules je další session.