Naše vlastní aplikace.
Dvě aplikace, které ti každý den ušetří nervové buňky: Vaultwarden pro hesla (žádné password.docx) a PrivateBin pro bezpečné sdílení (žádný citlivý text v Slacku). Nasazené u nás, přihlášené přes firemní účet.
Plus LLM Gateway (llm.cloud.able.cz) — centrální brána ke všem AI modelům pro interní nástroje,
deployed 2026-05-07. 3 self-hosted aplikace celkem, všechno OSS, všechno pod naší kontrolou.
Vaultwarden — trezor
password.cloud.able.cz
Open-source ekvivalent Bitwardenu. Sem si ukládáš a sdílíš s týmem klientská hesla, API klíče, MFA seedy, SSH klíče, certifikáty. Přihlášení? Firemní účet. Šifrování? Tvoje master heslo, které neznáme ani my.
- ✓Browser pluginautofill na klientských stránkách, žádné kopírování
- ✓Mobilní appiOS + Android, sync všude
- ✓Sdílení s tymemna konkrétní projekt, konkrétní dobu
- ✓MFA seedy2FA tokeny generuje přímo trezor — žádný telefon ztracen
PrivateBin — jednorázové sdílení
shared.cloud.able.cz
Když potřebuješ na chvíli někomu poslat citlivý text — log s chybou, snippet pro klienta, konfiguraci, error trace — ale nechceš, aby to viselo věčně v Slacku. Vložíš text, nastavíš expiraci („smazat za 24 hodin" nebo „smazat po prvním otevření"), pošleš link.
- ✓Šifrované v browseruserver vidí jen šifrovaný text — klíč je v URL
- ✓Burn after readprvní otevření = poslední, link je mrtvý
- ✓Expirace5 minut / hodina / den / týden
- ✓Bez registraceklient si jen otevře link — žádný účet
LLM Gateway — centrální AI brána.
Místo aby každý interní nástroj měl vlastní API klíče k OpenAI / Anthropic / Mistral, máme jednu bránu. Jeden klíč na firmu, jednotná účtenka, kontrola nákladů, audit volání.
Jeden endpoint, všechny modely
llm.cloud.able.cz
LiteLLM jako gateway — OpenAI-kompatibilní API, ale za ním si vybíráš mezi Claude (Anthropic), GPT (OpenAI), Mistral, lokální modely. Nástroj se nemění, model se mění v configu.
Náklady pod kontrolou
Jednotná účtenka, per-projekt limity, audit volání. Když někdo začne v noci dělat 1000 dotazů, vidíme to v Grafaně a víme komu to účtovat. Žádné překvapení na konci měsíce.
Jednoduché pravidlo.
Vaultwarden, když…
- Ukládáš heslo na delší dobu (klient, infrastruktura, služba)
- Tým bude ten klíč potřebovat víckrát
- MFA token, který se rotuje měsíce
- Cokoliv, co se neztratí ani po týdnu
PrivateBin, když…
- Posíláš klientovi error log nebo snippet
- Sdílíš dočasný API token (rotuje se ten den)
- Konfigurační soubor, který má být u příjemce a zmizet
- Cokoliv, co má žít minuty, max hodiny
Pod naší kontrolou.
Mohli bychom platit 1Password, Notion Secrets, Pastebin Pro. Místo toho:
- ✓Open-sourcekód si kdokoliv otevře a zkontroluje
- ✓Naše data, naše infražádné „posíláme to do USA, doufáme že tam je bezpečno"
- ✓Méně závislostí — méně míst kde může něco selhatvše pod jednou střechou, pod naší kontrolou
- ✓Klient se ptá „kde to leží?"my odpovídáme přesně, ne „někde u Amazonu"