SELF-HOSTdocker compose · bez připojení k internetu · vlastní auth

Kontrola plagiátů pro vlastní server

Provozujte engine Apache 2.0 na vlastní infrastruktuře. Docker compose pro běžnou instalaci, Helm chart pro Kubernetes, podpora instalace na samostatný server do izolovaných prostředí. Vaše servery, váš Postgres, vaše autentizace, vaše data. Žádný provoz neopouští vaše VPC. Správná volba, pokud cloud není možný.

docker compose za 10 minutPodpora bez připojení k internetuVlastní Postgres · SAML / LDAP / OIDC
KDO NASAZUJE VLASTNÍ INSTALACI

Čtyři situace, kdy cloud není volba.

ADVOKÁTNÍ KANCELÁŘE

Nasazení chránící privilegovanost

Spisy, právní dokumenty a materiály s ochranou nelze ukládat do cloudu třetí strany.

  • Podpora izolovaných sítí
  • SAML / LDAP / Active Directory autentizace
  • Běží ve vašem prostředí už splňujícím požadavky
UNIVERZITY

Pro IRB kontroly, lokální provoz

Studentské práce, klinický výzkum, projekty pod IRB — požadavky na přímé uložení dat.

  • Běží vedle Canvas / Moodle ve vaší síti
  • Apache 2.0 — váš IT zkontroluje repo před nasazením
  • Režim EU-uložení dat, pokud cloud dává smysl
VEŘEJNÁ SPRÁVA

Bez internetu + blízké FedRAMP

Federální, státní správa, obrana — obsah nesmí opustit síť instituce.

  • Možnost instalace přímo na hardware (bez Dockeru)
  • Podpora OIDC / CAC / PIV čipových karet
  • Základní image lze upravit dle STIG (RHEL UBI)
PODNIKY

Ochrana interního know-how a tajemství

R&D dokumenty, návrhy pro fúze a akvizice, interní whitepapery — obsah, který musí zůstat uvnitř sítě.

  • Kubernetes Helm chart pro horizontální škálování
  • Vlastní Postgres + Redis + object store
  • Auditní log → SIEM (Splunk / Datadog / Elastic)
MOŽNOSTI INSTALACE

Tři režimy nasazení. Jeden engine.

Zvolte cestu, která odpovídá vaší infrastruktuře. Detection engine je stejný ve všech třech variantách; liší se jen obaly pro provoz.

01

01 · docker compose (10 min)

git clone github.com/NoplagLabs/noplag-engine && cd engine && docker compose up -d. Compose soubor obsahuje Postgres, Redis, kontejner s enginem a základní administrační rozhraní. Výchozí nastavení je pro jednouzlové nasazení vhodné pro menší týmy (cca 1 000 kontrol denně). Pro produkční použití bez úprav; složitější částí je vlastní implementace autentizace a korpusu.

02

02 · Kubernetes Helm chart

helm install noplag noplag/engine --values your-values.yaml. Chart očekává externí Postgres + Redis (připojení ke stávajícím clusterům), podporuje škálování engine podů a nabízí Prometheus metriky pro autoscaling. Helm hodnoty pro limity zdrojů, počet replik a trvalé úložiště jsou zdokumentované.

03

03 · Přímo na hardware / bez internetu

Pro prostředí, kde Docker neběží (některá obrana + státní správa). Engine se dodává jako .tar archiv se všemi závislostmi; instalace přes ansible playbook na RHEL UBI nebo Ubuntu LTS. Nevyžaduje síť po instalaci. Základní image lze upravit dle STIG; OIDC / CAC / PIV moduly s autentizací součástí balíku.

SYSTÉMOVÉ POŽADAVKY

Co je potřeba pro běh.

Nenáročné požadavky pro malé týmy. Lze škálovat horizontálně pro vyšší provoz. V Enterprise vše vlastní: od autentizace po korpus.

01 · UZEL ENGINE

Minimálně 8 vCPU + 16 GB RAM pro container enginu. Zvládne ~50 paralelních kontrol, průměrně 47 sekund na 1 500 slov. Škálování horizontálně přidáváním podů za load balancer — Kubernetes Helm chart zajistí automatizaci HPA na základě vytížení CPU a fronty úloh.

02 · DATABÁZE

PostgreSQL 15+ s pgvector rozšířením. Velikost dle počtu otisků: ~50 GB na 100 000 indexovaných dokumentů, růst lineární. RDS / Cloud SQL / spravované instance podporované pomocí connection string. Vlastní Postgres musí mít povolený pgvector + GIN.

03 · CACHE / FRONTY

Redis 7+ pro pracovní frontu a cache. Typická náročnost (~2 GB RAM). Elasticache / Memorystore / Redis Cloud podporováno; pro malé nasazení stačí Redis pod v clusteru. Výchozí nastavení chartu: Redis Sentinel pro vysokou dostupnost.

04 · ÚLOŽIŠTĚ KORPUSU

Enterprise: veřejný korpus je dodáván jako indexovatelný balík (~280 GB komprimováno). Při první instalaci se obnoví do Postgres a objektového úložiště (S3 / GCS / MinIO / Ceph). Volitelně: možnost připojit vlastní webové vyhledávače (Google / Brave API klíče) pro online ověřování, nebo vynechat, pokud kontrolujete jen proti indexovanému korpusu.

05 · IDENTITA

SAML 2.0, LDAP, OIDC (Okta, Azure AD, Auth0, Keycloak), nebo integrovaný email/heslo. Smart-card autentizace (CAC / PIV) přes OIDC pro státní správu. Více tenantů v jedné instalaci — vhodné pro sdílené prostředí mezi odděleními.

06 · OBSERVABILITY

Prometheus metrics endpoint + OpenTelemetry traces. Auditní log jako JSON; připojení do SIEM (Splunk, Datadog, Elastic, Grafana Loki). Dashboardy (Grafana JSON) jsou v repozitáři. Kompatibilní se standardní CNCF observability stack.

DEPLOY ZA 10 MINUT

Standardní nasazení s docker compose.

Production-ready compose stack obsahuje engine, Postgres, Redis a admin UI. Přidejte vlastní poskytovatele autentizace, nakonfigurujte korpus, a pokud potřebujete, škálujte horizontálně.

$ install · bashKopírovat
$ git clone https://github.com/NoplagLabs/noplag-engine
$ cd engine
$ cp .env.example .env
$ vim .env # configure auth + corpus + secrets
$ docker compose up -d
Creating noplag-postgres ... done
Creating noplag-redis ... done
Creating noplag-engine ... done
Creating noplag-admin ... done
Engine ready at http://localhost:8080
Admin UI at http://localhost:8081
.env · konfiguraceKopírovat
# Auth
AUTH_PROVIDER=saml # or oidc, ldap, builtin
SAML_METADATA_URL=https://idp.acme.com/...
# Database
POSTGRES_URL=postgres://user:pw@db:5432/noplag
REDIS_URL=redis://redis:6379/0
# Corpus
CORPUS_BUNDLE_PATH=/srv/corpus/2026-05
WEB_SEARCH_ENABLED=false # air-gap
# Observability
OTEL_ENDPOINT=https://otel.acme.com:4317
AUDIT_LOG_SINK=splunk-hec
  • 10 mindocker compose do připravenosti
  • 8 / 16vCPU / GB RAM minimum
  • Apache2.0 · zdarma navždy
  • 0vyžaduje externí síť (air-gap)
  • SAMLLDAP · OIDC · CAC / PIV čipová karta
AUTH + IDENTITA

Napojte vlastní infrastrukturu identity.

01 · SAML 2.0

Standardní podnikové SSO

Nastavte SAML_METADATA_URL směřující na vaše IdP. Otestováno s Okta, Auth0, OneLogin, Microsoft Entra (Azure AD), Ping Identity, Keycloak a Shibboleth. Mapování skupin na role pro oprávnění. SCIM 2.0 správa uživatelů pomocí admin API.

Just-in-time provisioning + SCIM sync · nejčastější enterprise scénář.
02 · LDAP / AD

Přímá integrace s Active Directory

Pro prostředí s on-prem AD nebo OpenLDAP. Přihlašovací údaje v .env, dotazy podle skupin řídí přístup. Vhodné pro univerzity, advokátní kanceláře a státní správu, kde je SAML zbytečný nebo existuje AD.

Podpora zanořených skupin · typická odezva 5 sekund.
03 · OIDC + ČIPOVÁ KARTA

OIDC pro cloud-native + CAC/PIV pro obranu

Standardní OIDC pro Okta / Auth0 / Cognito / Google Workspace. Pro obranu a státní správu: CAC/PIV čipová karta přes OIDC bridge. Identifikátor karty se mapuje na uživatele Noplag; mapování skupin odpovídá adresářům DoD.

Podobné FedRAMP · autentizace kartou testována s DoD CAC + GSA PIV.
SPRÁVA PATCHŮ

Aktualizace podle vlastního plánu.

Vlastní instalace = ovládáte si rytmus aktualizací. Každý měsíc označujeme stabilní releasy (stejné commity jako cloud verze), bezpečnostní záplaty podle potřeby. Stačí stáhnout nový tag, docker compose pull && up -d. Migrace se spustí automaticky při startu. Pro izolovaná prostředí: podepsané release balíčky (RPM / DEB / tar) s oddělenými podpisy; ověřte podpis, přehrajte přes schválený software approval proces, a instalujte při údržbě. LTS tagy dostávají bezpečnostní záplaty 18 měsíců; produkční tagy mají měsíční aktualizace podle cloudu. Výběr rytmu a data je na vás, jediné co spravujeme my, jsou registry.

Přečtěte si upgrade guide
FAQ

Co IT / DevOps obvykle řeší před nasazením.

Co je opravdu zdarma a co je placené ve vlastní instalaci?

Engine Apache 2.0 je zdarma navždy — naklonujete repo, spustíte. Zdarma získáte detekční logiku, admin UI a REST API. Enterprise přidává: indexovatelný veřejný korpus (~280GB předindexovaný balík), SLA na podporu, podepsané air-gap releasy a pomoc s migrací.

Lze to spustit bez přístupu k internetu (v izolaci)?

Ano. Engine nepotřebuje síť pro kontrolu oproti indexovanému korpusu. Nastavte WEB_SEARCH_ENABLED=false pro vynechání živé webové vrstvy. Enterprise obsahuje podepsané bundle s odděleným GPG podpisem — přehrát vaším interním schvalovacím procesem. Otestováno v nasazeních DoD a bezpečnostních komunitách.

Jaké jsou minimální HW požadavky?

Engine container: 8 vCPU + 16 GB RAM. Postgres: 4 vCPU + 8 GB + ~50 GB pro 100k indexovaných dokumentů. Redis: ~2 GB RAM. Pro 5 000 kontrol/měsíc stačí jeden běžný server. Pro 100k+ kontrol/měsíc: Kubernetes + horizontální škálování enginu a spravovaný Postgres.

Bude to fungovat s naší identitní infrastrukturou?

SAML 2.0 (Okta, Auth0, Entra, OneLogin, Keycloak, Shibboleth), LDAP / Active Directory, OIDC, CAC/PIV čipová karta přes OIDC bridge pro státní správu, nebo vestavěné email/heslo. Podpora SCIM 2.0 provisioning. Mapování atributu skupiny na roli nastavitelné.

Je pgvector povinná závislost?

Bude potřeba pro L3 vrstvu vektorových embeddingů (v1.2); v1.0 ji nevyžaduje. Postgres 15+ s pgvector. RDS, Cloud SQL i Cloud Postgres to podporují. U vlastní správy Postgres je nutné při nasazení provést CREATE EXTENSION pgvector. Bez toho engine stále spustí dodávané vrstvy, ale po vydání přijdete o vrstvu pro sémantickou parafrázi.

Jak dostat veřejný korpus do privátní sítě?

Enterprise: dodáváme podepsaný ~280 GB balík. Přeneste přes váš datový import, obnovíte do Postgres + object store při prvním spuštění. Každý měsíc aktualizace spolu s cloud corpus refreshem. Community: sestavte vlastní z OpenAlex / CORE / Common Crawl veřejných dumpů přes ingest skripty.

Jak probíhá upgrade pro produkční nasazení?

Stabilní releasy každý měsíc (stejný commit jako cloud). LTS tagy 18 měsíců bezpečnostních záplat. Běžný upgrade: docker compose pull && up -d (Helm: helm upgrade). Migrace běží automaticky při startu; verze respektuje semver; změny s dopadem jsou v migration notes.

Je to v souladu se SOC 2 / HIPAA / FedRAMP?

Vlastní provoz znamená, že compliance si zajišťujete sami — dodáváme engine, provozujete ho v prostředí, kde už máte kontroly. Jsme open-core společnost v relaunchi a nemáme vlastní certifikaci SOC 2, HIPAA, ani FedRAMP; netvrdíme opak. Vlastní instalace dává těmto týmům možnost provozovat Noplag výhradně pod vlastními kontrolami — podpora air-gap + běh na železe + CAC/PIV, PHI ochrana na vaší straně, žádný přenos dat ven.

Můžeme si upravit detekční pipeline?

Apache 2.0 — fork a úpravy možné. Operátoři přidali: vlastní zdroje korpusu, vlastní citace (regionální styly mimo default), integrační plug-iny. Upstream PR vítáme; schvalujeme, co dává smysl pro většinu uživatelů.

Jak je to s podporou?

Community: GitHub issues, veřejný Discord, komunitní dokumentace. Reagujeme na bugy a bezpečnost, ale SLA neslibujeme. Enterprise: dedikovaný engineer, jméno do podpory, SLA dle smlouvy, pomoc s integrací a migrací.

Naklonujte repo. docker compose up. Pouštějte ve vlastní síti.

Apache 2.0 — zdarma napořád. Enterprise smlouvy přidávají balíček indexovatelného veřejného korpusu, garantovanou podporu SLA a podepsané vydání pro air-gap nasazení. Jinak: github.com/NoplagLabs/noplag-engine a docker host pod vaší správou.

Kontrola plagiátů pro vlastní server, EU data