Jak bezpečný je Notion?

Blog / Dála Musil – 12. srpna 2026

Dotazy na bezpečnost Notionu dostávám často. A dává to smysl, protože Notion už není jenom aplikace na poznámky, ale firmy v něm řídí mnohdy celý svůj byznys (což platí i o mně). Jak bezpečný tedy Notion opravdu je?

Co znamená bezpečný?

Začněme tím, co to ta bezpečnost Notionu vlastně je. Hodně lidí a firem si totiž pod slovem bezpečnost představí pouze "data neutečou ven", ale už ne věci jako dostupnost, zálohování, přihlašování a zejména pak uživatelská práva a chování lidí ve workspace. Je totiž pravděpodobnější, že únik dat způsobí někdo z vašich kolegů, než že by někdo hacknul Notion jako takový (nevím o tom, že by se to někdy stalo).

Dostupnost a výpadky

Notion může mít výpadek stejně jako kterákoliv jiná aplikace a nelze se tomu vyhnout, stává se to i firmám jako Google, Microsoft či Facebook. Na full-time se Notionu věnuju 4 roky a pracuju v něm každý den cca 7 hodin. Nejdelší kompletní výpadek, který jsem za tu dobu zažil, trval cca 3 hodiny. Kdybych měl spojit všechny velké výpadky za celou dobu, které mi zasáhly do pracovní doby, bude to do 20 hodin.

Notion uvádí v SLA dostupnost 99,9 %. Dlouhodobě můžete vše sledovat na tady a to i historicky, takže se lze podívat zpětně, co se kdy stalo a jak dlouho trvala oprava. Zároveň je tohle první místo, kam se jít podívat, když vám Notion nebo jeho část (databáze, AI, automatizace, přihlášení...) nefunguje.

Zálohování dat

V Notionu můžete exportovat (stáhnout do počítače) libovolné stránky nebo celý workspace najednou do HTML nebo Markdownu s CSV, stránky samostatně také do PDF. Já exportuju celý workspace jednou za pár měsíců. Za ty roky jsem nezažil jediný problém a veškerá data jsou v cloudu, takže to s exportem nijak nepřeháním.

Export může zabrat klidně i několik hodin podle toho, kolik dat v Notionu máte (u mě to bylo naposledy cca 30 tisíc stránek). Nikdy jsem nezkoušel data zpětně obnovit importem (který lze mj. ve stejných formátech), ale i tohle Notion umí - naimportovaný obsah pak převede na klasické Notion stránky a bloky.

Historie verzí

Ve všech tarifech Notionu má každá stránka svou historii verzí, kterou můžete obnovit. Snadno tak vrátíte třeba dřívější verzi dokumentu, kterou někdo přepsal. Počet dní zpětně se liší dle tarifu (zdarma 7 dní, Plus 30, Business 90, Enterprise neomezeně) a pokud náhodou potřebujete verzi, která v rámci vašeho tarifu už není dostupná, můžete si zaplatit na měsíc vyšší tarif, obnovit stránku a pak se vrátit na nižší tarif.

V menu stránky pak jen kousíček vedle historie najdete i seznam veškerých změn, takže přesně víte, co kdo kde na dané stránce měnil, přidával či mazal. Počítejte akorát s tím, že prohrabat se někam hodně daleko zpětně může zabrat dost času.

Uživatelská práva (aneb co kdo může)

Největší problém s ohledem na bezpečnost bývá v Notionu nevhodné nastavení uživatelských práv, kdy typicky můžou dělat všichni všude všechno. Jestli u vás při používání Notionu nějaký problém nastane, na 99 % bude tohle ten důvod. S ohledem na zmíněné je tak vždy potřeba na začátku jasně stanovit, kdo bude mít u jakých teamspaců, stránek či databází jaká práva.

Existuje 6 typů práv:

  • No access - uživatel nemá vůbec přístup ke stránce
  • Can view - má přístup a může na stránku pouze dívat
  • Can comment - navíc může komentovat a navrhovat změny
  • Can edit content - u databází může navíc tvořit, upravovat a mazat stránky
  • Can edit - může tvořit, upravovat, mazat a exportovat stránky a navíc měnit strukturu databází
  • Full access - navíc může vše sdílet a to i veřejně

Přístupy a práva se dědí, takže má-li někdo přístup nějaké úrovně k databázi, automaticky získá stejná práva pro všechny její stránky. Totéž platí pro stránky a jejich podstránky. Zmíněné pak lze samozřejmě upravit, tzn. třeba někde daná práva přepsat či odebrat.

Členové a hosté

Uživatelé v Notionu můžou být plnohodnotní členové (placení) nebo hosté (neplacení), kteří mají lehce omezené možnosti, co můžou dělat. Hosté nemůžou mj. používat AI ani nemají soukromé stránky. Z hlediska společných stránek je to pak zjednodušeně o tom, že členové mají přístup všude, kde to nemají zakázané (s výjimkou uzavřených teamspaců), zatímco hosté pouze tam, kde to mají povolené.

Smazání stránek

Má-li uživatel práva Can edit content, Can edit nebo Full access, může stránku smazat. Stránka pak skončí v koši, ze kterého ji ale můžete snadno obnovit, pokud ji pak někdo nesmaže z koše nebo neuplyne 30 dní pro vysypání koše. I poté, co stránka zmizí z koše, vám ji podpora Notionu dokáže obnovit ještě dalších 30 dní. V Enterprise tarifu lze obě časová období zvolit dle libosti.

Zamykání obsahu

Protože je lepší řešit příčinu než důsledek, má Notion funkci zámku (kterou hodně používám a rozhodně doporučuju). Zamknout můžete stránky, databáze či pohledy na databáze a díky tomu potom nemůže nikdo daný obsah úmyslně či omylem upravit, přepsat, přesunout nebo smazat, pokud daný obsah nejdřív neodemkne. Právo odemknout mají uživatelé s Can edit nebo Full access.

Sdílení veřejně a dalším lidem

Má-li někdo Full access, může stránky či databáze sdílet s někým dalším. To znamená dát přístup nějakému jinému členovi workspace (obvykle kolegové), nějakému hostovi (typicky externí člověk, třeba klient či dodavatel) nebo stránku či databázi sdílet veřejně na internet přes odkaz a také publikovat jako klasickou webovou stránku. Všechny veřejně sdílené stránky lze najít a spravovat v nastavení workspace.

Co do Notionu (ani jinam) nedávat

Ačkoliv Notionu bezpečnostně velice věřím, jsou věci, které bych do něj (ani do jiných aplikací s výjimkou správců hesel) nedoporučil dávat a totéž by vám určitě řekli experti přes IT bezpečnost: hesla a přístupové údaje, platební údaje, citlivé osobní nebo zdravotní údaje (byť já si třeba zdravotní věci v Notionu eviduju) - prostě to, co by byl fakt průser, kdyby získal někdo jiný.

Audit log a content search

Notion má v Enterprise tarifu dvě pokročilé funkce, které vám můžou pomoct se zjištěním, co se kdy stalo, nebo s hledáním obsahu, který nemůžete najít. Audit log zaznamenává více než 250 typů událostí s datem a uživatelem, takže přesně víte co kdy kde udělal (a lze napojit na SIEM monitoring). Content search pak umožňuje hledat stránky nejen ve společné části, ale i v soukromých stránkách, koši a stránkách smazaných z koše (a zatím nesmazaných ze serverů).

Bezpečnost přihlášení

Pominu-li klasické uživatelské jméno / e-mail a návazné heslo pro přihlášení, Notionu samozřejmě nechybí ve všech tarifech 2-faktorové ověření (přes SMS, aplikaci či záložní kódy, já používám Google Authenticator). Přihlásit se lze také biometricky, tj. třeba přes obličej (Face ID) nebo otisk prstu (Touch ID). Všechna přihlášení zařízení můžete v nastavení účtu také snadno odhlásit.

Pokročilé přihlášení a správa uživatelů

Pracujete-li ve větší firmě, lze se přihlašovat přes SAML SSO (od tarifu Business) a automatickou správu uživatelských účtů (zakládání či deaktivace) řešit přes SCIM (od tarifu Enterprise). Je také možné vynutit, aby se jako člen do workspace nemohl přidat uživatel na jiné e-mailové doméně, než která je nastavená.

Další bezpečnostní nastavení

V nastavení workspace lze bezpečnost zvýšit zákazem některých funkcí jako je export obsahu, sdílení formulářů a stránek veřejně či duplikace stránek do jiných workspace. Lze také omezit uživatelské možnosti lidí, třeba aby členové nemohli zvát hosty nebo aby nemohli přidávat sami propojení Notionu s jinými aplikacemi.

Notion AI

Notion má v sobě od tarifu Business výše balík funkcí Notion AI, kdy různé modely AI můžou pracovat s vašimi daty. Dané modely na datech nikdy netrénují (pokud si to sami nevyžádáte) a v Enterprise tarifu funguje zero data retention, což znamená, že se vaše data u poskytovatelů LLM/AI (OpenAI, Google, Anthropic...) neukládají a po zpracování se smažou (u ostatních tarifů do 30 dní).

Šifrování dat

Všechna data v Notionu jsou šifrovaná jak při přenosu tak po uložení na serverech. Přenos přes TLS 1.2 a vyšší, uložená data přes AES-256, což je standard, který se používá i v bankovnictví. S Enterprise tarifem lze také přes AWS Key Management Service spravovat vlastní šifrovací klíče. Co Notion nemá je nativní DLP (data loss prevention), což lze ale vyřešit přes aplikaci třetí strany.

Audity a certifikace

Notion pravidelně prochází nezávislými bezpečnostními audity a má několik certifikací jako SOC 2 Type II (základní bezpečnost), ISO 27001 (bezpečnost informací), ISO 27017 a 27018 (cloud a ochrana osobních údajů v cloudu) či ISO 27701 (řízení soukromí), HIPAA (zdravotnictví, při uzavření BAA). Nechybí samozřejmě GDPR. Neznamená to, že Notion automaticky vyhovuje každému oboru a každému předpisu, ale obvyklé bezpečnostní úrovni pro firmy ano. Více lze najít v Trust Centru.

Servery, subprocesory a integrace

Notion neprovozuje vlastní servery, běží na Amazon Web Services (AWS), takže fyzickou bezpečnost datacenter (přístupové kontroly, ochranu proti požárům, výpadkům apod.) řeší přímo AWS, ne Notion sám. Pro rychlost a ochranu před útoky (třeba DDoS) navíc využívá Cloudflare. V rámci Enteprise tarifu lze také řešit, aby byla data uložená v Evropě a ne v USA.

Stejně jako většina cloudových aplikací si i Notion najímá další firmy (subprocesory), které se podílí na zpracování dat. Kromě výše zmíněných jde hlavně o AI subprocesory jako Anthropic, OpenAI a Google Cloud, kteří poskytují a hostují jazykové modely (v Trust Centeru se lze přihlásit k odběru novinek o změnách).

Myslet je potřeba také na integrace a konektory, které si do Notionu připojíte (Slack, Google Drive, GitHub...). Riziko tu obvykle není v samotném Notionu, ale v tom, jaká oprávnění dané aplikaci (integraci) nastavíte. Je proto fajn čas od času zkontrolovat, co vše máte připojené a k čemu to má přístup.

Toliko k bezpečnosti Notionu. Osobně považuju Notion za velice bezpečnou službu pro osobní i firemní použití a věřím, že to po přečtení článku vidíte stejně.

autor Dála Musil, Notion expert

O autorovi článku
Dála Musil je Notion Ambassador & Solutions Partner z Pardubic. Klientům pomáhá zjednodušovat život díky Notionu a automatizacím, předtím se věnoval mj. UX designu či marketingu. Tento blog píše už více než 13 let.
Twitter profil  LinkedIn profil  Youtube kanál  Facebook stránka  Bluesky profil  RSS blogu

Líbil se vám článek? Sdílejte ho dál


Pomohl vám můj obsah? Podpořte další tvorbu

Jsou pro vás moje články, videa, šablony, newsletter či posty na socialu (nejen o Notionu) užitečné? Přispěním libovolné částky mi pomůžete tvořit další nový obsah ZDARMA. Díky za podporu! 🙌

QR platba

Přidejte se k 5 300+ lidem, kteří mě sledují

1x měsíčně vám pošlu zpravodaj ze světa Notionu plný novinek, tipů, článků a videí 🙂