Přeskočit na obsah

Postaveno kolem hranice důvěry, ne přidané dodatečně.

Progresus OSINT důsledně odděluje, co může zpráva ukázat zákazníkovi, od toho, co obsahují interní pracovní poznámky analytika. Tato hranice je strukturální, nikoli zaškrtávací políčko v nastavení.

Co konkrétně dostanete

1 · Zadání

Jeden identifikátor (IČO, jméno, doména) přes API nebo aplikaci — bez ručního otevírání dvanácti registrů.

2 · Sběr

Poskytovatelé vytěží relevantní zdroje paralelně a asynchronně; stav šetření lze sledovat průběžně.

3 · Zjištění

Strukturovaná zjištění s kategorií, závažností a mírou jistoty — každé odkazuje na konkrétní hashované důkazy.

4 · Zpráva

Export do JSON, HTML nebo Markdown jako neměnné artefakty se SHA-256 otisky, ledgerem důkazů a ověřovacím manifestem, obhajitelný před auditorem i klientem.

Projít si to krok za krokem v bootcampu →

Oddělení veřejných a interních dat

Generované zprávy vznikají z oddělené výstupní obálky — nikdy neuniknou syrová data od poskytovatelů, interní úvahy analytika ani mezivýsledky hodnocení. Obsah zprávy je záměrně sestaven z ověřených zjištění, nikoli výpis všeho, co systém shromáždil. Díky tomu je zpráva obhajitelná: vše v ní lze dohledat k citovanému zdroji a nic v ní není interní pracovní domněnka vydávaná za fakt.

Izolace tenantů vynucená na úrovni dotazů

Každé úložiště a každá cesta dotazu nese rozsah tenanta; neexistuje cesta v kódu, která by omylem četla napříč tenanty. Izolace není ponechána na paměti API vrstvy — vynucení je zabudováno přímo ve vrstvě, která přistupuje k úložišti, takže chybějící filtr v jednom endpointu nemůže vést k úniku dat mezi tenanty.

Hashování důkazů

Každý důkaz shromážděný během šetření je při příjmu hashován — jak přesné surové bajty odpovědi zdroje, tak normalizovaná podoba. Vygenerovaná zpráva je neměnný artefakt s vlastním SHA-256 otiskem a odděleným ověřovacím manifestem: compliance kontrolor — případně i soud, pokud by k tomu došlo — může offline, bez přístupu k živé databázi, ověřit, že soubor zprávy i hashe citovaných důkazů se od vygenerování nezměnily. Otisky prokazují integritu zachycených dat, nikoli pravost samotného zdroje.

Poskytovatelé a zdroje dat

ARES — český obchodní rejstřík

Strukturované záznamy o firmách: právní forma, sídlo, statutární zástupci a historie zápisů, čerpané přímo ze zdrojového rejstříku.

ISIR — český insolvenční rejstřík

Záznamy o insolvenčních řízeních spárované se subjektem, včetně stavu řízení a dat podání; nalezené aktivní řízení se ihned propisuje do zjištění.

Konsolidovaný sankční seznam EU

Jména subjektu i skutečných majitelů jsou prověřována proti konsolidovanému sankčnímu seznamu EU, přičemž detaily shody se přenášejí včetně citace záznamu.

Centrální evidence exekucí a katastr nemovitostí

Aktivní exekuční řízení a existence, výměra a stav probíhajících katastrálních řízení k parcele (ČÚZK) doplňují obraz subjektu o majetková rizika, která rejstřík firem sám neukáže.

Registr smluv a registr dotací

Veřejné zakázky a čerpané dotace subjektu (přes Hlídač Státu) jako neutrální doplňkový datový bod k obchodnímu profilu — nikoli automatický rizikový signál.

Vnitrostátní sankční seznam ČR a OFAC SDN (USA)

Sankční screening nekončí u seznamu EU: český národní seznam a americký OFAC SDN jsou dvě nezávislé, zákonem vyžadované doplňkové brány proti falešně negativnímu výsledku jediného zdroje.

VIES a GLEIF — mezinárodní ověření

VIES ověří platnost DPH registrace v kterémkoli státě EU; GLEIF najde globální LEI záznam firmy a jejího přímého mateřského vlastníka — odhalí zahraniční ovládající strukturu, kterou český rejstřík sám neukáže.

Vztahový graf (Kuzu)

Entity, skuteční majitelé a jejich vztahy se načítají do grafové databáze, což umožňuje dotazy na vlastnické cykly, které by v relačním schématu byly nepraktické.

Všech dvanáct zdrojů podrobně →

Prohlédněte si architekturu v API referenci

Kompletní schéma požadavků a odpovědí je zdokumentováno v interaktivní API referenci.