Postaveno kolem hranice důvěry, ne přidané dodatečně.
Progresus OSINT důsledně odděluje, co může zpráva ukázat zákazníkovi, od toho, co obsahují interní pracovní poznámky analytika. Tato hranice je strukturální, nikoli zaškrtávací políčko v nastavení.
Co konkrétně dostanete
1 · Zadání
Jeden identifikátor (IČO, jméno, doména) přes API nebo aplikaci — bez ručního otevírání dvanácti registrů.
2 · Sběr
Poskytovatelé vytěží relevantní zdroje paralelně a asynchronně; stav šetření lze sledovat průběžně.
3 · Zjištění
Strukturovaná zjištění s kategorií, závažností a mírou jistoty — každé odkazuje na konkrétní hashované důkazy.
4 · Zpráva
Export do JSON, HTML nebo Markdown jako neměnné artefakty se SHA-256 otisky, ledgerem důkazů a ověřovacím manifestem, obhajitelný před auditorem i klientem.
Oddělení veřejných a interních dat
Generované zprávy vznikají z oddělené výstupní obálky — nikdy neuniknou syrová data od poskytovatelů, interní úvahy analytika ani mezivýsledky hodnocení. Obsah zprávy je záměrně sestaven z ověřených zjištění, nikoli výpis všeho, co systém shromáždil. Díky tomu je zpráva obhajitelná: vše v ní lze dohledat k citovanému zdroji a nic v ní není interní pracovní domněnka vydávaná za fakt.
Izolace tenantů vynucená na úrovni dotazů
Každé úložiště a každá cesta dotazu nese rozsah tenanta; neexistuje cesta v kódu, která by omylem četla napříč tenanty. Izolace není ponechána na paměti API vrstvy — vynucení je zabudováno přímo ve vrstvě, která přistupuje k úložišti, takže chybějící filtr v jednom endpointu nemůže vést k úniku dat mezi tenanty.
Hashování důkazů
Každý důkaz shromážděný během šetření je při příjmu hashován — jak přesné surové bajty odpovědi zdroje, tak normalizovaná podoba. Vygenerovaná zpráva je neměnný artefakt s vlastním SHA-256 otiskem a odděleným ověřovacím manifestem: compliance kontrolor — případně i soud, pokud by k tomu došlo — může offline, bez přístupu k živé databázi, ověřit, že soubor zprávy i hashe citovaných důkazů se od vygenerování nezměnily. Otisky prokazují integritu zachycených dat, nikoli pravost samotného zdroje.
Poskytovatelé a zdroje dat
ARES — český obchodní rejstřík
Strukturované záznamy o firmách: právní forma, sídlo, statutární zástupci a historie zápisů, čerpané přímo ze zdrojového rejstříku.
ISIR — český insolvenční rejstřík
Záznamy o insolvenčních řízeních spárované se subjektem, včetně stavu řízení a dat podání; nalezené aktivní řízení se ihned propisuje do zjištění.
Konsolidovaný sankční seznam EU
Jména subjektu i skutečných majitelů jsou prověřována proti konsolidovanému sankčnímu seznamu EU, přičemž detaily shody se přenášejí včetně citace záznamu.
Centrální evidence exekucí a katastr nemovitostí
Aktivní exekuční řízení a existence, výměra a stav probíhajících katastrálních řízení k parcele (ČÚZK) doplňují obraz subjektu o majetková rizika, která rejstřík firem sám neukáže.
Registr smluv a registr dotací
Veřejné zakázky a čerpané dotace subjektu (přes Hlídač Státu) jako neutrální doplňkový datový bod k obchodnímu profilu — nikoli automatický rizikový signál.
Vnitrostátní sankční seznam ČR a OFAC SDN (USA)
Sankční screening nekončí u seznamu EU: český národní seznam a americký OFAC SDN jsou dvě nezávislé, zákonem vyžadované doplňkové brány proti falešně negativnímu výsledku jediného zdroje.
VIES a GLEIF — mezinárodní ověření
VIES ověří platnost DPH registrace v kterémkoli státě EU; GLEIF najde globální LEI záznam firmy a jejího přímého mateřského vlastníka — odhalí zahraniční ovládající strukturu, kterou český rejstřík sám neukáže.
Vztahový graf (Kuzu)
Entity, skuteční majitelé a jejich vztahy se načítají do grafové databáze, což umožňuje dotazy na vlastnické cykly, které by v relačním schématu byly nepraktické.
Prohlédněte si architekturu v API referenci
Kompletní schéma požadavků a odpovědí je zdokumentováno v interaktivní API referenci.