Koofr d.o.o. (sídlo Lublaň, Slovinsko) je menší evropský cloudový poskytovatel, který od roku 2013 staví na třech pilířích: EU-only datová centra (Slovinsko + Německo), zero-knowledge složka Koofr Vault zdarma a unikátní multi-cloud aggregator s integrací Dropboxu, Google Drive, OneDrive a Amazon S3. V naší metodice K1–K7 získal skóre 80/100. Free tarif nabízí 10 GB, placené plány startují na 2 €/měs za 100 GB s ročním účtováním, lifetime plány nejsou v běžné nabídce. Bezpečnostní stránka stojí na TLS 1.3, AES-256 server-side šifrování a 2FA TOTP, Vault přidává klientské zero-knowledge šifrování bez příplatku. Slabou stránkou je upload fair-use cap zhruba 10 MB/s, omezená CZ lokalizace (UI v angličtině, ceny v EUR) a malý tým kolem dvaceti lidí, který přináší osobnější přístup, ale i provozní riziko menšího hráče. Pro evropské uživatele s důrazem na privacy a pro power-usery rclone/WebDAV je Koofr smysluplná volba.
Bezpečnost a šifrování (K1, 80/100)
Koofr stojí na třech vrstvách. Přenos chrání TLS 1.3, data v klidu šifruje AES-256 na serverové straně — to znamená, že klíče drží Koofr, ne klient. Pro citlivé soubory existuje zvlášť složka Koofr Vault, která pracuje v zero-knowledge režimu: šifrování i dešifrování probíhá v klientovi a Koofr vidí pouze šifrovaný blob bez možnosti přístupu k obsahu. Vault je dostupný i v rámci free tarifu, takže privacy-aware uživatel za něj nepřiplácí. Druhá vrstva je dvoufaktorová autentizace přes TOTP (Google Authenticator, Authy, KeePassXC). SMS varianta není k dispozici, což je pro bezpečnost spíš plus — SMS 2FA je dlouhodobě považována za slabší kvůli SIM swappingu. Třetí vrstvou je správa session, kde uživatel v nastavení vidí všechny přihlášené klienty a může je vzdáleně odhlásit.
Veřejné formální audity typu SOC 2 Type II nebo ISO 27001 Koofr nezveřejňuje, což je u menších evropských provozovatelů standardem. Historie velkých bezpečnostních incidentů nebo masivních úniků dat za dobu provozu mi není známa — drobné provozní výpadky se objevily, žádný hromadný leak hesel nebo souborů jsem nedohledal. Mobilní aplikace pro iOS i Android podporují biometrický login (Face ID, Touch ID, Android Biometric Prompt). Pro pokročilé uživatele existuje možnost generovat aplikační hesla pro WebDAV klienty a rclone, takže hlavní účet zůstává oddělený od kontextu, kde se hesla snadno odhalí v konfiguračním souboru.
Cena a transparentnost (K2, 76/100)
Cenotvorba Koofru je přehledná, ale specifická pro českého zákazníka třemi věcmi: ceny jsou v eurech, účtuje se ročně předem a lifetime varianta není v běžné nabídce. Free tarif startuje na 10 GB a obsahuje plný přístup k Vault, sdílení odkazů s heslem a expirací, WebDAV a všechny mobilní klienty — free uživatel není ochuzený o klíčové funkce, dostává pouze nižší kapacitu. Placené plány začínají na 2 €/měs (24 € ročně) pro 100 GB, dále jsou v nabídce stupně 250 GB, 1 TB, 2,5 TB, 5 TB a horní hranice 10 TB za 60 €/měs (720 € ročně). Při přepočtu kurzem 25 Kč/EUR vychází nejlevnější placený plán zhruba na 600 Kč ročně, středový 1 TB na 1 800–2 400 Kč ročně podle aktuální slevy. Týmové plány pro malé organizace začínají od 10 €/měs s vlastní administrací uživatelů.
Money-back garance funguje 30 dnů od první platby — vrátit lze celou částku ročního předplatného. Auto-renewal je zapnutý ve výchozím stavu, ale vypnout ho lze v nastavení účtu kdykoli, případně přejít na free tarif po vypršení období. Dark patterny při placení jsem nezaznamenal — kalkulace ukazuje cenu i s případnou DPH, faktura přijde do e-mailu okamžitě po platbě. Pro evropské B2B zákazníky lze zadat VAT ID a faktura jde v reverse-charge režimu. Lifetime plány Koofr provozně neprodává, výjimkou jsou sezónní akce přes platformu StackSocial s jednorázovou platbou za doživotní 1–10 TB — tyto akce běží nepravidelně a jsou vázané přímo na StackSocial účet, ne na klasický Koofr účet, což stojí za zvážení před nákupem.
Funkce a použitelnost (K3, 85/100)
Funkční výbavu Koofru drží pohromadě jedna výrazná USP: multi-cloud aggregator. V jednom webovém i mobilním rozhraní lze propojit existující účty Dropbox, Google Drive, Microsoft OneDrive a Amazon S3 bucket — Koofr poté zobrazuje obsah těchto účtů jako další složky vedle vlastního úložiště. Vyhledávání funguje napříč všemi propojenými cloudy z jednoho vyhledávacího pole, kopírování souborů mezi cloudy lze provést drag-and-drop, aniž by data šla přes klienta — Koofr provede přenos server-to-server. Pro uživatele, který historicky používá víc cloudových služeb a chce je sjednotit pod jeden interface bez migrace, je to skutečně unikátní funkce; žádný jiný hlavní cloud poskytovatel ji v této hloubce nenabízí.
Klientské pokrytí je úplné: nativní desktopová aplikace pro Windows, macOS a Linux (Debian/Ubuntu balíčky i AppImage), mobilní aplikace iOS a Android s automatickým uploadem fotek z fotoaparátu a webové rozhraní. WebDAV je „first-class" — funguje out-of-the-box bez nutnosti vytváření třetího klienta, lze ho připojit jako síťový disk ve Windows, použít přes Cyberduck nebo přes rclone, kde má Koofr vlastní backend (rclone konfigurace „koofr" je nativní, ne přes WebDAV obal). Sdílení odkazů podporuje heslo, expiraci (1 hodina až 1 rok) a max počet stažení. Verzování souborů Koofr drží 30 dní zpětně, koš má vlastní samostatnou složku a smazaný obsah lze obnovit do 30 dnů. Maximální velikost jednoho souboru je 10 GB při uploadu přes web a prakticky bez limitu při uploadu přes desktopové klienty s podporou multipart uploadu.
Rychlost a spolehlivost (K4, 72/100)
Rychlostní stránka je u Koofru nejvíce kontroverzní. Datová centra jsou ve Slovinsku a Německu, takže latence z ČR je nízká (zpravidla 20–35 ms). Download rychlost se v testu z české lokality pohybuje na úrovni 50–80 MB/s u větších souborů, což je solidní výsledek a využije většina domácích linek. Upload však naráží na fair-use cap přibližně 10 MB/s, který Koofr aplikuje napříč všemi tarify včetně placených. Cap je dokumentovaný v podpůrných článcích, takže nejde o skryté omezení, ale pro uživatele, kteří potřebují nahrát desítky terabajtů iniciální zálohy, představuje znatelné zdržení — 1 TB při 10 MB/s znamená zhruba 28 hodin čistého času bez přerušení. Pro běžnou denní synchronizaci je cap nepodstatný.
Uptime status page Koofr provozuje na samostatné doméně a publikuje historii incidentů. Roční dostupnost se podle veřejné historie drží nad 99,9 %, drobné výpadky pokud nastanou, zpravidla zasáhnou jen určitý regionální endpoint nebo konkrétní API a netýkají se všech klientů současně. CDN pro statická data v rámci sdílení odkazů funguje, takže veřejné share linky se otevírají rychle i z neevropských lokalit.
Právní rizika a obchodní podmínky (K5, 92/100)
Z hlediska právních rizik je Koofr pro evropského uživatele jednou z čistších voleb na trhu. Provozovatel je slovinská společnost Koofr d.o.o. zapsaná v obchodním rejstříku AJPES (slovinský ekvivalent ARES), což znamená plné podřízení slovinskému právu, evropským směrnicím včetně GDPR a DSA, a rozhodovací pravomoci slovinských soudů. Datová centra v Lublani a v Německu (Frankfurt) jsou v EU/EEA — žádný region mimo evropský prostor v nabídce není a Koofr to označuje jako „EU-only by design". Pro citlivé osobní nebo firemní materiály to znamená, že data neopustí jurisdikci, ve které jsou plně chráněna GDPR. Klient může uplatnit právo na výpis, opravu, výmaz, omezení zpracování i přenositelnost dat přímo v nastavení účtu nebo na vyžádání u pověřence pro ochranu osobních údajů.
DSA i autorskoprávní oznamování (notice-and-action) Koofr zpracovává standardní cestou — provozovatel přijímá oznámení o nezákonném obsahu na vyhrazené adrese, anonymní hromadný filehosting nepodporuje (každý účet je vázán na ověřený e-mail), retention po zrušení účtu je 30 dnů a poté následuje trvalé smazání včetně záloh. Sankce ČOI ani dTest na Koofr v české historii neexistují, regulační varování ze strany slovinského dozoru nejsou veřejně dohledatelná. Smluvní podmínky jsou v angličtině, vlastní obchodní text je střízlivý a jednoznačně určuje, že Koofr nenese odpovědnost za obsah nahraný uživatelem — odpovědnost zůstává na nahrávajícím.
Důvěryhodnost provozovatele (K6, 75/100)
Koofr je v provozu od roku 2013, společnost získala ocenění „Best startup Slovinsko 2013" a od té doby působí kontinuálně pod stejným názvem i sídlem. Tým má kolem dvaceti lidí, což je u cloudového provozovatele malé číslo, ale odpovídá menšímu segmentu zaměřenému na privacy-aware klientelu a B2B partnerství. Pozitivní stránka malého týmu je osobnější přístup v podpoře — uživatelé reportují odpovědi v řádu hodin, ne dnů, a komunikace probíhá s konkrétními inženýry, ne s call centrem. Negativní stránka je provozní riziko: menší firma s menším kapitálem je při zhoršení finanční pozice zranitelnější než velký hráč. Žádné akviziční riziko nebo signál o prodeji většímu poskytovateli aktuálně není veřejně známý.
Trustpilot hodnocení se drží na 4,1/5 s relativně malým počtem recenzí v řádu stovek — pro menší poskytovatele je to očekávané a samotný počet by neměl být důvodem k odmítnutí, hodnota průměru je solidní. Veřejná dokumentace, API specifikace a klientské knihovny (Python, Go) jsou kvalitní, Koofr backend je oficiálně podporovaný v projektu rclone, což přidává externí důvěryhodnost.
CZ lokalizace (K7, 65/100)
Česká lokalizace je nejslabší kritérium Koofru. Webové i mobilní rozhraní existuje pouze v angličtině, čeština v plánu zveřejněna není. Ceny jsou v eurech, faktura jde v EUR s možností doplnit VAT ID pro firemní zákazníky — DIČ na faktuře tedy ano, ale ne v Kč. Platební metody zahrnují kartu (Visa, Mastercard) a PayPal; bankovní převod v Kč ani česká platební brána (GoPay, Comgate) v nabídce nejsou. Zákaznická podpora běží v angličtině a slovinštině přes e-mailový ticket a kontaktní formulář, telefonní linka pro CZ neexistuje. Pro běžného českého uživatele je překážkou jazyk a měna, pro česky čtoucího power-usera typu rclone admin nebo IT specialisty není absence češtiny zásadní.
Komu službu doporučujeme a komu ne?
Koofr není univerzální cloud pro každého, ale v několika scénářích je velmi silnou volbou. Jurisdikce je Slovinsko, což znamená plné GDPR krytí a praktickou nedostupnost dat pro mimoevropské úřady bez slovinského soudního příkazu.
Doporučujeme pro
- Uživatele s více cloudovými účty (Dropbox + Google Drive + OneDrive), kteří chtějí jejich obsah sjednotit do jednoho rozhraní s vyhledáváním napříč — multi-cloud aggregator je v této hloubce u žádného konkurenta nedostupný.
- Evropského privacy-aware uživatele, který potřebuje EU-only datová centra a chce mít data mimo dosah amerického CLOUD Act — kombinace Slovinsko + Vault zero-knowledge je technicky i právně robustní řešení.
- Power-uživatele rclone, WebDAV nebo síťových disků — Koofr má nativní rclone backend a first-class WebDAV bez tweaků, což je u konkurence vzácné.
Nedoporučujeme pro
- Uživatele, který nahrává velké množství dat rychle — upload fair-use cap kolem 10 MB/s při větších datových objemech znamená dlouhé zdržení; pro denně přidávané gigabajty fotek cap nevadí, pro iniciální zálohu desítek TB ano.
- Uživatele hledajícího lifetime plán s jednorázovou platbou bez ročních obnov — Koofr standardně lifetime neprodává, sezónní StackSocial akce jsou alternativa, ale s odlišnými podmínkami.
- Začátečníka, který potřebuje českou aplikaci, českou podporu a platby v Kč — Koofr je v EN a EUR; pro tento profil je vhodnější český provozovatel nebo lokalizovaný velký hráč.