deň konferencie

 

prednášok

 

expertov

 

účastníkov

O KONFERENCII

5. ročník JSDays sa uskutoční 14. apríla 2026 ONLINE.

5. ročník JSDays sa uskutoční
14. apríla 2026 ONLINE.

Konferenciu budete môcť sledovať prostredníctvom našej online streamovacej aplikácie GOPAS2GO.

Konferencia je určená vývojárom JavaScriptu, front-end programátorom a všeobecne všetkým, ktorí sa zaujímajú o JavaScript a súvisiace technológie.

Po skončení konferencie budete mať až 14 dní prístup k archívu prednášok,
aby ste si mohli všetky prednášky pozrieť znova.

Program konferencie 2026

JavaScript a běh AI modelů v prohlížeči

JavaScript a moderní prohlížeče umožňují spouštět modely přímo v prohlížeči díky technologiím jako WebGPU, WASM či ONNX Runtime Web. Přednáška ukáže, jaké modely lze reálně provozovat, jak je optimalizovat a kdy dává lokální AI smysl oproti serverové. Cílem je představit browser jako plnohodnotnou a decentralizovanou AI platformu.

Pavel Kříž

Cloudflare Workers: JavaScript a Edge Computing

Edge computing slibuje extrémně nízkou latenci, globální škálování a JavaScript běžící „co nejblíž uživateli“. Cloudflare Workers patří mezi nejrozšířenější edge platformy. Podíváme se na Cloudflare Workers jako JavaScript runtime, jak se liší od Node.js a co vyžaduje vývoj na edge. Ukážeme si, co Workers zvládají výborně, kde mají omezení a jaké use-casy dávají (nebo naopak nedávají) smysl.

Pavel Kříž

GitHub Copilot pro JS vývojáře

GitHub Copilot nabízí vývojářům mnohem více než jen automatické dokončování kódu. Kromě hluboké integrace do VS Code získáte přístup k samostatně fungujícímu CLI, všem moderním GPT modelům a cloudovým i lokálním background agentům pro paralelní řešení úloh. Ukážeme si praktické workflow a techniky, které vám ušetří hodiny práce.

Miroslav Holec

Lokální LLM jako backend nové generace

Lokální velké jazykové modely mění způsob, jakým navrhujeme JavaScript aplikace. V přednášce se podíváme na LLM jako na samostatnou rozhodovací vrstvu, která nepatří ani do frontendu, ani do klasického backendu. Ukážeme si, kde dává lokální AI smysl, jak ovlivňuje architekturu aplikací a proč lokální provoz automaticky neznamená bezpečný provoz. Přednáška nabídne realistický pohled na lokální LLM bez hype a s důrazem na odpovědnost vývojáře.

Martin Krček

Live coding session - základ No-framework front-end aplikace

Jak vytvořit front-end aplikaci bez frameworku a dodržet při tom zásady dobré architektury a designu? Předvedeme přímo v kódu. Kolik se toho dá stihnout za necelou hodinu? Přijďte se podívat.

Miroslav Bradič

Skriptování na cizím webu 1: Když se JavaScript utrhne ze řetězu

Představte si, že si v klidu otevřete web, přihlásíte se, uložíte heslo do password manageru… a mezitím vám někdo nenápadně kouká přes rameno. Jenže ne fyzicky – pomocí pár řádků JavaScriptu.
V první části přednášky „Skriptování na cizím webu“ si ukážeme, jak snadno se může z nevinného formuláře stát nástroj digitálního zločinu. Podíváme se na to, jak funguje krádež hesel, jak lze vysát password manager a jak útočník dokáže převzít účet dřív, než si stihnete říct „to se mi přece stát nemůže“.
Na reálných ukázkách si vysvětlíme, proč jedna zapomenutá validace nebo špatně ošetřený vstup dokáže způsobit víc škody než špatně napsaný commit v pátek odpoledne. A hlavně: proč XSS není teoretická hrozba z učebnice, ale velmi praktický problém dnešního webu.
Pokud chcete vidět, jak se z vaší aplikace může stát nechtěný pomocník hackera, tahle přednáška je přesně pro vás.

Roman Kümmel

Skriptování na cizím webu 2: Pitva XSS bez anestezie

V první části jsme si ukázali, co všechno může XSS napáchat. V té druhé si ho rozebereme na součástky. Bez rukavic. A bez milosti.
Společně se podíváme na to, jaké typy XSS vlastně existují, čím se liší reflektované, perzistentní a DOM-based útoky, a proč někdy ani moderní framework nezachrání aplikaci před vlastní neopatrností.
Ukážeme si, kde vývojáři nejčastěji chybují, proč „tohle už je přece ošetřené“ často není pravda a jak vypadá XSS v době SPA aplikací, API a tun JavaScriptu. Samozřejmě opět na konkrétních příkladech, které vás buď pobaví, nebo lehce vyděsí – ideálně obojí.
Po této přednášce už pro vás XSS nebude jen položka v OWASP Top 10, ale reálný protivník, kterého budete umět poznat i porazit.

Roman Kümmel

20 paradoxů návrhu API 

Narazit na paradox znamená setkat se s něčím nečekaným. To se ale stává běžně a není na tom nic nepřirozeného. Proč?

Znalosti každého z nás jsou totiž omezeny naším horizontem - podobně jako náš pohled. Věci, které jsou nám blízko, vidíme ostře a jasně. Ty vzdálenější se postupně rozostřují. A to, co leží téměř na horizontu, působí nejasně a trochu záhadně. Přesto víme, že za horizontem něco je. Čas od času se nám podaří ho posunout a objevit něco nového. Jenže právě tehdy můžeme narazit na paradoxy – protože nové objevy někdy otřesou tím, jak jsme dosud světu rozuměli.

Podobně je to i s návrhem API. Na první pohled připomíná programování, ale pro většinu z nás to není každodenní činnost. Navrhování API se nachází blízko našeho profesního horizontu, a proto může být trochu nejasné. A právě to z něj dělá ideální prostor pro vznik paradoxů.

Měl jsem to štěstí věnovat se návrhu různých API více než patnáct let. Během té doby jsem nasbíral alespoň dvacet postřehů, které se mohou zdát paradoxní. V této přednášce se na ně společně podíváme a posvítíme si na ně.

Jaroslav Tulach

Azure Functions Node + TypeScript jako efektivní náhrada Power Automate

Power Automate se stal oblíbeným nástrojem pro automatizaci, ale jeho bezhlavé nasazení na každý problém vede k obtížně udržitelným, neefektivním a drahým řešením. Existuje lepší cesta? 
V této přednášce představím Azure Functions v Node.js a TypeScriptu jako výkonnější a flexibilnější alternativu pro podnikové automatizace. Ukážu vám, jak integrovat Azure Functions se SharePoint Framework Solutions a kdy skutečně má smysl upřednostnit serverless architekturu před low-code řešením.

Dozvíte se:
• Kde Power Automate dosahuje limitů a kde je lepší využít Azure Functions
• Jak nastavit Azure Functions s TypeScriptem pro produkční nasazení
• Představím praktickou ukázku integrace s SPFx

Přednáška je určena vývojářům a IT specialistům, kteří chtějí budovat udržitelná a škálovatelná řešení nad Microsoft 365 ekosystémem.

Petr Malášek

Hexagonálna architektúra v príkladoch

Oddelenie doménovej logiky od technológií pomocou hexagonálnej architektúry.
Hexagonálna architektúra (Ports & Adapters) prináša jasný spôsob, ako oddeliť doménovú logiku od technologických detailov a zvýšiť udržateľnosť Java aplikácií. V prednáške si vysvetlíme základné princípy tohto architektonického štýlu a jeho prínos pre testovateľnosť, flexibilitu a dlhodobý vývoj systému. Na konkrétnom príklade jednoduchej Spring Boot aplikácie ukážeme odporúčanú štruktúru projektu, návrh portov a adaptérov a zapojenie technológií bez narušenia domény. Prednáška je zameraná na praktické použitie, nie teóriu, a ponúka konkrétne odporúčania použiteľné v reálnych projektoch. Je určená Java vývojárom, ktorí chcú mať čistejší kód a menej bolestivé zmeny v budúcnosti.

Ivan Macalák

Keynote: JavaScript & ECMAScript 2026 – AI-ready Web, Nové Runtimy a Budoucnost Frameworků

Připojte se k nám na keynote, která vás provede aktuálním stavem JavaScriptového ekosystému v roce 2026. Podíváme se na klíčové novinky v ECMAScriptu 2024–2026 a na to, jak se JavaScript adaptoval na éru AI-first aplikací.
Zaměříme se na vývoj frontendových frameworků a metaframeworků – kam se posunuly React, Angular a Vue, jakou roli dnes hrají moderní přístupy jako server components, resumability či edge-rendering, a kde dávají smysl frameworky nové generace jako Qwik, Remix nebo Astro.
Dotkneme se i proměny backendu: Node.js vs. nové runtimy (Bun, Deno), nástupu edge computingu, serverless architektur a jejich dopadu na výkon, bezpečnost a vývojářskou zkušenost. Ukážeme si, jak dnes vypadá moderní full-stack JavaScript aplikace – od UI až po cloudovou infrastrukturu.
Keynote nabídne praktický nadhled, reálné zkušenosti z produkce a jasné odpovědi na otázku: kam se JavaScript posouvá a na co se připravit v příštích letech.

Fáris Ismail

GraphQL pod útokem: identifikace a mitigace bezpečnostních rizik

GraphQL se stal populární volbou pro vývoj moderních API díky své efektivitě a flexibilitě. Tyto vlastnosti však zároveň přinášejí nové a často přehlížené bezpečnostní výzvy. Tato přednáška představí praktické techniky, které útočníci používají k průzkumu a zneužití GraphQL endpointů, a ukáže, jak se proti nim efektivně bránit pomocí správného návrhu. Součástí bude také představení nástroje PTGRAPHQL, který automatizuje detekci běžných zranitelností v GraphQL implementacích.

Vít Stankuš

Zmena programu vyhradená.

prednášajúci 2026

Martin Krček

Martin Krček

AI Strategy & Implementation

V súčasnej dobe pracuje v spoločnosti Vodafone, kde implementuje nástroje umelej inteligencie. Viedol tímy AI v spoločnostiach AT&T a IBM a organizoval globálny Voice Hackathon. Pracoval na implementácii hlasových asistentov a chatbotov pre renomované organizácie, ako sú Electrolux, ComApp a Český rozhlas, a poskytoval workshopy pre O2, Google či DHL. O umelej inteligencii a marketingu prednášal vo Veľkej Británii, Španielsku, Izraeli, Nemecku a Poľsku. Je certifikovaným Google Developer Expert.

Certifikácia

Google Developer Expert

Miroslav Bradič

Miroslav Bradič

Vývojár, lektor

Vývojár na voľnej nohe od roku 1994. Zaoberá sa prevažne architektúrou distribuovaných datacentrických systémov. Dlhoročný lektor v spoločnosti GOPAS.

Roman Kümmel

Roman Kümmel

Bezpečnostný konzultant, lektor

Roman Kümmel je penetračný tester, bezpečnostný konzultant a lektor počítačovej školy GOPAS zameriavajúci sa hlavne na bezpečnosť a hacking webových aplikácií.

Ivan Macalák

Ivan Macalák

Lektor

Pracuje s technológiami Java od roku 2002. V poslednej dobe sa zaoberá predovšetkým návrhom systémov v architektúre mikroslužieb. Svoje dlhoročné domáce aj medzinárodné skúsenosti odovzdáva ako lektor Javy a mentor.

Certifikácia

Siemens Software Architect Certificate Oracle Certified Professional, Java SE 6 Programmer SpringSource Certified Spring Professional ISEB Foundation Certificate in Software Testing

Fáris Ismail

Fáris Ismail

Software Architekt

Aktuálne pôsobí na implementácii a vývoji firemných aplikácií pomocou technológií NoSQL databáz so zameraním na webové aplikácie v Javascripte, Angular framework, Node.JS, Google Firebase Database a Google Cloud Platformy.

Pavel Kříž

Pavel Kříž

Front-endový softvérový inžinier, rečník a konzultant

Okrem kódovania hľadá najlepšie technologické riešenie, ktoré vyhovuje projektu a tímu. Jeho práca zahŕňa aj poradenstvo firmám, ktoré pracujú s Reactem a ďalšími JS knižnicami a frameworkami. Príležitostne sa zúčastňuje technologických konferencií ako rečník.

Vít Stankuš

Vít Stankuš

Student Kyberbezpečnosti, Python programátor

Vít Stankuš je studentem kyberbezpečnosti na Fakultě Informatiky MU v Brně a Python programátorem ve firmě Penterep Security, kde se zabývá vývojem nástrojů pro penetrační testování.

Miroslav Holec

Miroslav Holec

Odborný konzultant

Konzultant zameraný na vývojárske technológie Microsoftu. Ako lektor zoznamuje vývojárov s technológiami [ASP].NET Core, gRPC, EF Core a Blazor.

Certifikácia

Microsoft MVP: Azure | MCSA | MCSD | MS | MCPS | MTA

Petr Malášek

Petr Malášek

Vývojár, konzultant, architekt a lektor

Odborník v oblasti SharePoint. Jeho prax zahŕňa prácu pre GOPAS aj spoluprácu s veľkými spoločnosťami na rôznorodých projektoch, od SharePoint Server po SharePoint Online. Má hlboké znalosti v architektúre SharePoint, skúsenosti s jeho nastavením a správou vo všetkých verziách, a rozsiahle zručnosti v oblasti vývoja, vrátane práce so SharePoint Framework.

Certifikácia

MCT, MCSE: Productivity, MCSD: App Builder

Jaroslav Tulach

Jaroslav Tulach

Jaroslav navrhoval aplikační rozhraní (API) dříve než vznikl REST, neboť svoji první firmu založil, navrhl a prodal do Silikonového údolí již v minulém století. Navrhováním, správou a údržbou API strávil více než patnáct let a za tu dobu posbíral minimálně dvacet pozorování, které se mohou jevit paradoxně. O svých zkušenostech napsal dvě knihy: Practical API Design a 20 API Paradoxes. Ve své přednášce si na pár paradoxů vyskytujících se při návrhu API posvítí!

REGISTRÁCIA

JavaScriptDays
  • 1 deň online konferencie
  • 13 prednášok a 10 prednášajúcich
  • 10 dní prístup do archívu
  • Miesto: Online
  • 125 €*

* uvedená cena je bez DPH

Newsletter

S našim newsletterom Vám už žiadna novinka neunikne!

Partneri konferencie

Mediálni partneri

Community Partneri