Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Navrat do Nexusu
Ne Plus UltraNPU-LEGAL-SEC-2026

Zero-Trust a neviditelna infrastruktura.

NPU odmieta zastaralu perimetrovu obranu. Nas bezpecnostny model je postaveny na identite, neviditelnosti a nemennosti.

Pravna entita: Ne Plus Ultra Global Solutions
Jurisdikcia: Slovenska republika / Svajciarsko
Naposledy upravene: 2026-01-15
§ 1

Identita ako perimeter

NPU odmieta zastarale modely perimetrovej obrany. Vyuzivame architekturu Zero-Trust Network Access (ZTNA), kde je pristup udelovany na zaklade overenej identity, nie sietovej lokality.

ZERO-TRUST PRINCIPY
01Nikdy never, vzdy overuj
02Vzdy pocitaj s kompromitaciou
03Kazdu poziadavku explicitne over
04Vynucuj pristup s najmensimi opravneniami
§ 2

Dark Mesh

Vsetka infrastruktura spravovana NPU je nasadzovana ako Dark Nodes. Assety nemaju verejne IP adresy a su neviditelne pre bezne internetove skenovanie.

NEVIDITELNA INFRASTRUKTURA

Ziaden asset spravovany NPU nema verejne routovatelnu adresu. Vsetka komunikacia prebieha cez sifrovane a autentifikovane tunely.

MESH TOPOLOGIA

Assety komunikuju cez sukromnu mesh siet s dynamickym routovanim, co eliminuje single points of failure a predvidatelne vzorce prevadzky.

ORBITALNY BACKHAUL

Pre klientov s vysokymi poziadavkami na suverenitu ponukame satelitnu konektivitu Starlink LEO, ktora prinasa pozemnu nezavislost od statnej internetovej infrastruktury.

§ 3

Just-in-time pristup

Inzinieri NPU pracuju bez Zero Standing Privilege. Administrativny pristup je docasny, viazany na konkretnu ulohu a po dokonceni sa automaticky odobera.

0Trvali administratori
15mMaximalna dlzka session
2-of-3Schvalovacie quorum

Kazda poziadavka na pristup vyzaduje viacstranove schvalenie cez nas system Quorum Lock. Nudovy pristup (Break Glass) spusta okamzitu notifikaciu vedeniu a post-incident review.

§ 4

Nemenny auditny zaznam

Vsetky operacne akcie sa loguju do Write-Once-Read-Many (WORM) uloziska, co poskytuje forenznu nepopieratelnost.

AUDITNE GARANCIE
  • Kryptograficke overenie integrity na vsetkych logoch
  • 7-rocna retencia s nemennym uloziskom
  • Detekcia anomalii a alerting v realnom case
  • Pristup klienta k uplnym auditnym exportom na poziadanie
§ 5

Vynucovanie zero drift

NPU vynucuje nemennu infrastrukturu. Manualne zmeny v produkcnom prostredi su detegovane a do 60 minut automaticky napravi Engine.

Detekcia driftuPriebezne / 60 min remediacia
§ 6

Reakcia na incidenty

NPU prevadzkuje 24/7 Security Operations Center (SOC) s definovanymi postupmi reakcie:

  • P1 KritickyReakcia do 15 minut, okamzita eskalacia vedeniu
  • P2 VysokyReakcia do 1 hodiny, prideleny incident commander
  • P3 StrednyReakcia do 4 hodin, standardne vysetrovanie
  • P4 NizkyNasledujuci pracovny den, planovana revizia

Verzia dokumentu: NPU-SEC-v2.1-2026 | Klasifikacia: VEREJNE