Kontrola plagiátů pro vlastní server
Provozujte engine Apache 2.0 na vlastní infrastruktuře. Docker compose pro běžnou instalaci, Helm chart pro Kubernetes, podpora instalace na samostatný server do izolovaných prostředí. Vaše servery, váš Postgres, vaše autentizace, vaše data. Žádný provoz neopouští vaše VPC. Správná volba, pokud cloud není možný.
Čtyři situace, kdy cloud není volba.
Nasazení chránící privilegovanost
Spisy, právní dokumenty a materiály s ochranou nelze ukládat do cloudu třetí strany.
- Podpora izolovaných sítí
- SAML / LDAP / Active Directory autentizace
- Běží ve vašem prostředí už splňujícím požadavky
Pro IRB kontroly, lokální provoz
Studentské práce, klinický výzkum, projekty pod IRB — požadavky na přímé uložení dat.
- Běží vedle Canvas / Moodle ve vaší síti
- Apache 2.0 — váš IT zkontroluje repo před nasazením
- Režim EU-uložení dat, pokud cloud dává smysl
Bez internetu + blízké FedRAMP
Federální, státní správa, obrana — obsah nesmí opustit síť instituce.
- Možnost instalace přímo na hardware (bez Dockeru)
- Podpora OIDC / CAC / PIV čipových karet
- Základní image lze upravit dle STIG (RHEL UBI)
Ochrana interního know-how a tajemství
R&D dokumenty, návrhy pro fúze a akvizice, interní whitepapery — obsah, který musí zůstat uvnitř sítě.
- Kubernetes Helm chart pro horizontální škálování
- Vlastní Postgres + Redis + object store
- Auditní log → SIEM (Splunk / Datadog / Elastic)
Tři režimy nasazení. Jeden engine.
Zvolte cestu, která odpovídá vaší infrastruktuře. Detection engine je stejný ve všech třech variantách; liší se jen obaly pro provoz.
01 · docker compose (10 min)
git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose soubor obsahuje Postgres, Redis, kontejner s enginem a základní administrační rozhraní. Výchozí nastavení je pro jednouzlové nasazení vhodné pro menší týmy (cca 1 000 kontrol denně). Pro produkční použití bez úprav; složitější částí je vlastní implementace autentizace a korpusu.
02 · Kubernetes Helm chart
helm install noplag noplag/engine --values your-values.yaml. Chart očekává externí Postgres + Redis (připojení ke stávajícím clusterům), podporuje škálování engine podů a nabízí Prometheus metriky pro autoscaling. Helm hodnoty pro limity zdrojů, počet replik a trvalé úložiště jsou zdokumentované.
03 · Přímo na hardware / bez internetu
Pro prostředí, kde Docker neběží (některá obrana + státní správa). Engine se dodává jako .tar archiv se všemi závislostmi; instalace přes ansible playbook na RHEL UBI nebo Ubuntu LTS. Nevyžaduje síť po instalaci. Základní image lze upravit dle STIG; OIDC / CAC / PIV moduly s autentizací součástí balíku.
Co je potřeba pro běh.
Nenáročné požadavky pro malé týmy. Lze škálovat horizontálně pro vyšší provoz. V Enterprise vše vlastní: od autentizace po korpus.
01 · UZEL ENGINE
Minimálně 8 vCPU + 16 GB RAM pro container enginu. Zvládne ~50 paralelních kontrol, průměrně 47 sekund na 1 500 slov. Škálování horizontálně přidáváním podů za load balancer — Kubernetes Helm chart zajistí automatizaci HPA na základě vytížení CPU a fronty úloh.
02 · DATABÁZE
PostgreSQL 15+ s pgvector rozšířením. Velikost dle počtu otisků: ~50 GB na 100 000 indexovaných dokumentů, růst lineární. RDS / Cloud SQL / spravované instance podporované pomocí connection string. Vlastní Postgres musí mít povolený pgvector + GIN.
03 · CACHE / FRONTY
Redis 7+ pro pracovní frontu a cache. Typická náročnost (~2 GB RAM). Elasticache / Memorystore / Redis Cloud podporováno; pro malé nasazení stačí Redis pod v clusteru. Výchozí nastavení chartu: Redis Sentinel pro vysokou dostupnost.
04 · ÚLOŽIŠTĚ KORPUSU
Enterprise: veřejný korpus je dodáván jako indexovatelný balík (~280 GB komprimováno). Při první instalaci se obnoví do Postgres a objektového úložiště (S3 / GCS / MinIO / Ceph). Volitelně: možnost připojit vlastní webové vyhledávače (Google / Brave API klíče) pro online ověřování, nebo vynechat, pokud kontrolujete jen proti indexovanému korpusu.
05 · IDENTITA
SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), nebo integrovaný email/heslo. Smart-card autentizace (CAC / PIV) přes OIDC pro státní správu. Více tenantů v jedné instalaci — vhodné pro sdílené prostředí mezi odděleními.
06 · OBSERVABILITY
Prometheus metrics endpoint + OpenTelemetry traces. Auditní log jako JSON; připojení do SIEM (Splunk, Datadog, Elastic, Grafana Loki). Dashboardy (Grafana JSON) jsou v repozitáři. Kompatibilní se standardní CNCF observability stack.
Standardní nasazení s docker compose.
Production-ready compose stack obsahuje engine, Postgres, Redis a admin UI. Přidejte vlastní poskytovatele autentizace, nakonfigurujte korpus, a pokud potřebujete, škálujte horizontálně.
$ git clone https://github.com/NoplagLabs/noplag-engine$ cd engine$ cp .env.example .env$ vim .env # configure auth + corpus + secrets$ docker compose up -dCreating noplag-postgres ... doneCreating noplag-redis ... doneCreating noplag-engine ... doneCreating noplag-admin ... doneEngine ready at http://localhost:8080Admin UI at http://localhost:8081
# AuthAUTH_PROVIDER=saml # or oidc, ldap, builtinSAML_METADATA_URL=https://idp.acme.com/...# DatabasePOSTGRES_URL=postgres://user:pw@db:5432/noplagREDIS_URL=redis://redis:6379/0# CorpusCORPUS_BUNDLE_PATH=/srv/corpus/2026-05WEB_SEARCH_ENABLED=false # air-gap# ObservabilityOTEL_ENDPOINT=https://otel.acme.com:4317AUDIT_LOG_SINK=splunk-hec
- 10 mindocker compose do připravenosti
- 8 / 16vCPU / GB RAM minimum
- Apache2.0 · zdarma navždy
- 0vyžaduje externí síť (air-gap)
- SAMLLDAP · OIDC · CAC / PIV čipová karta
Napojte vlastní infrastrukturu identity.
Standardní podnikové SSO
Nastavte SAML_METADATA_URL směřující na vaše IdP. Otestováno s Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak a Shibboleth. Mapování skupin na role pro oprávnění. SCIM 2.0 správa uživatelů pomocí admin API.
Přímá integrace s Active Directory
Pro prostředí s on-prem AD nebo OpenLDAP. Přihlašovací údaje v .env, dotazy podle skupin řídí přístup. Vhodné pro univerzity, advokátní kanceláře a státní správu, kde je SAML zbytečný nebo existuje AD.
OIDC pro cloud-native + CAC/PIV pro obranu
Standardní OIDC pro Okta / Auth0 / Cognito / Google Workspace. Pro obranu a státní správu: CAC/PIV čipová karta přes OIDC bridge. Identifikátor karty se mapuje na uživatele Noplag; mapování skupin odpovídá adresářům DoD.
Aktualizace podle vlastního plánu.
Vlastní instalace = ovládáte si rytmus aktualizací. Každý měsíc označujeme stabilní releasy (stejné commity jako cloud verze), bezpečnostní záplaty podle potřeby. Stačí stáhnout nový tag, docker compose pull && up -d. Migrace se spustí automaticky při startu. Pro izolovaná prostředí: podepsané release balíčky (RPM / DEB / tar) s oddělenými podpisy; ověřte podpis, přehrajte přes schválený software approval proces, a instalujte při údržbě. LTS tagy dostávají bezpečnostní záplaty 18 měsíců; produkční tagy mají měsíční aktualizace podle cloudu. Výběr rytmu a data je na vás, jediné co spravujeme my, jsou registry.
Přečtěte si upgrade guideCo IT / DevOps obvykle řeší před nasazením.
Co je opravdu zdarma a co je placené ve vlastní instalaci?
Engine Apache 2.0 je zdarma navždy — naklonujete repo, spustíte. Zdarma získáte detekční logiku, admin UI a REST API. Enterprise přidává: indexovatelný veřejný korpus (~280GB předindexovaný balík), SLA na podporu, podepsané air-gap releasy a pomoc s migrací.
Lze to spustit bez přístupu k internetu (v izolaci)?
Ano. Engine nepotřebuje síť pro kontrolu oproti indexovanému korpusu. Nastavte WEB_SEARCH_ENABLED=false pro vynechání živé webové vrstvy. Enterprise obsahuje podepsané bundle s odděleným GPG podpisem — přehrát vaším interním schvalovacím procesem. Otestováno v nasazeních DoD a bezpečnostních komunitách.
Jaké jsou minimální HW požadavky?
Engine container: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB pro 100k indexovaných dokumentů. Redis: ~2 GB RAM. Pro 5 000 kontrol/měsíc stačí jeden běžný server. Pro 100k+ kontrol/měsíc: Kubernetes + horizontální škálování enginu a spravovaný Postgres.
Bude to fungovat s naší identitní infrastrukturou?
SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV čipová karta přes OIDC bridge pro státní správu, nebo vestavěné email/heslo. Podpora SCIM 2.0 provisioning. Mapování atributu skupiny na roli nastavitelné.
Je pgvector povinná závislost?
Bude potřeba pro L3 vrstvu vektorových embeddingů (v1.2); v1.0 ji nevyžaduje. Postgres 15+ s pgvector. RDS, Cloud SQL i Cloud Postgres to podporují. U vlastní správy Postgres je nutné při nasazení provést CREATE EXTENSION pgvector. Bez toho engine stále spustí dodávané vrstvy, ale po vydání přijdete o vrstvu pro sémantickou parafrázi.
Jak dostat veřejný korpus do privátní sítě?
Enterprise: dodáváme podepsaný ~280 GB balík. Přeneste přes váš datový import, obnovíte do Postgres + object store při prvním spuštění. Každý měsíc aktualizace spolu s cloud corpus refreshem. Community: sestavte vlastní z OpenAlex / CORE / Common Crawl veřejných dumpů přes ingest skripty.
Jak probíhá upgrade pro produkční nasazení?
Stabilní releasy každý měsíc (stejný commit jako cloud). LTS tagy 18 měsíců bezpečnostních záplat. Běžný upgrade: docker compose pull && up -d (Helm: helm upgrade). Migrace běží automaticky při startu; verze respektuje semver; změny s dopadem jsou v migration notes.
Je to v souladu se SOC 2 / HIPAA / FedRAMP?
Vlastní provoz znamená, že compliance si zajišťujete sami — dodáváme engine, provozujete ho v prostředí, kde už máte kontroly. Jsme open-core společnost v relaunchi a nemáme vlastní certifikaci SOC 2, HIPAA, ani FedRAMP; netvrdíme opak. Vlastní instalace dává těmto týmům možnost provozovat Noplag výhradně pod vlastními kontrolami — podpora air-gap + běh na železe + CAC/PIV, PHI ochrana na vaší straně, žádný přenos dat ven.
Můžeme si upravit detekční pipeline?
Apache 2.0 — fork a úpravy možné. Operátoři přidali: vlastní zdroje korpusu, vlastní citace (regionální styly mimo default), integrační plug-iny. Upstream PR vítáme; schvalujeme, co dává smysl pro většinu uživatelů.
Jak je to s podporou?
Community: GitHub issues, veřejný Discord, komunitní dokumentace. Reagujeme na bugy a bezpečnost, ale SLA neslibujeme. Enterprise: dedikovaný engineer, jméno do podpory, SLA dle smlouvy, pomoc s integrací a migrací.
Naklonujte repo. docker compose up. Pouštějte ve vlastní síti.
Apache 2.0 — zdarma napořád. Enterprise smlouvy přidávají balíček indexovatelného veřejného korpusu, garantovanou podporu SLA a podepsané vydání pro air-gap nasazení. Jinak: github.com/NoplagLabs/noplag-engine a docker host pod vaší správou.