Pomoc zdalna
Cyberbezpieczeństwo Białystok

Logowanie wieloskładnikowe Białystok

Gdy firma nie ma informatyka na miejscu, wszyscy jej wykonawcy pracują z zewnątrz i wszyscy potrzebują uprawnień. Porządkujemy to tak, żeby każde wejście miało imię, drugi składnik i zapis, także nasze własne. Wdrożenie dla trzydziestu kont kosztuje od 2 900 zł netto jednorazowo.

  • Konta imienne zamiast wspólnych dla całej firmy zewnętrznej
  • Klucz sprzętowy dla wejść z pełnymi uprawnieniami
  • Zapis sesji administracyjnych dostępny dla Was

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Białystok?

Wdrożenie odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i co po nim zostaje. W firmie obsługiwanej zdalnie trzecie pytanie waży najwięcej, bo dotyczy ludzi, których nie widujecie. Poniżej sześć prac, po których odpowiedź na każde z nich siedzi w konfiguracji, nie w czyjejś pamięci.

  1. 01

    Drugi składnik w kolejności ryzyka

    Najpierw dostęp zdalny i konta administracyjne, potem poczta, na końcu aplikacje z danymi klientów.

  2. 02

    Klucze sprzętowe dla ról krytycznych

    FIDO2 dla kont z pełnymi uprawnieniami, bo kodu z klucza nie da się wyłudzić rozmową telefoniczną.

  3. 03

    Koniec kont wspólnych dla wykonawców

    Każda firma zewnętrzna dostaje konta imienne z terminem ważności, zamiast jednego loginu krążącego po zespole.

  4. 04

    Zapis sesji administracyjnych

    Kto wszedł, kiedy, na jakim koncie i co uruchomił, w raporcie dostępnym dla Was, nie tylko dla nas.

  5. 05

    Dostęp warunkowy

    Inne wymagania z firmowego komputera w Białymstoku, inne z prywatnego telefonu spoza kraju.

  6. 06

    Konto awaryjne i ścieżka powrotu

    Procedura na zgubiony telefon oraz konto ratunkowe, żeby wdrożenie nie zamknęło firmy przed nią samą.

Wycena

Ile kosztuje logowanie wieloskładnikowe Białystok w mieście Białystok?

Wdrożenie do trzydziestu kont zaczyna się od 2 900 zł netto jednorazowo i obejmuje pocztę, dostęp zdalny, aplikacje oraz uporządkowanie kont administracyjnych. Licencje i klucze sprzętowe kupujecie osobno, bo ich liczba zależy od ról. Prowadzenie zasad po wdrożeniu jest częścią stałej opieki, a nie tej kwoty.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile firm ma dziś klucze do Waszego środowiska?

W podlaskiej firmie bez własnego działu IT odpowiedź prawie nigdy nie brzmi jeden. Dostęp ma zwykle firma od programu magazynowego, integrator, który uruchamiał system kadrowy, serwisant urządzeń pomiarowych, biuro rachunkowe, czasem jeszcze osoba, która stawiała sieć lata temu i nikt nie pamięta, czy jej wejście zostało zamknięte.

Każde z tych wejść powstawało osobno i prawie zawsze w ten sam sposób: ktoś poprosił o dostęp, ktoś inny go dał, a hasło trafiło do wiadomości, która nadal leży w skrzynce. Nikt tego nie kwestionował, bo alternatywą byłoby czekanie na przyjazd, a firma musiała pracować.

Porządkowanie zaczynamy więc nie od pracowników, tylko od tych wejść. Robimy ich listę, ustalamy, które są jeszcze potrzebne, i przerabiamy pozostałe na konta imienne z terminem ważności i drugim składnikiem. Ta jedna praca zmienia sytuację mocniej niż cokolwiek innego, bo konta wykonawców mają zwykle najszersze uprawnienia w całej firmie.

Czym różni się wejście wykonawcy od konta zwykłego pracownika?

Rodzaj wejściaCzym potwierdza tożsamośćZakres uprawnieńCo zostaje po sesji
Administrator, my albo inna firma ITklucz sprzętowy FIDO2podnoszone na czas zadaniapełny zapis sesji i wykaz zmian
Serwisant systemu branżowegokod z aplikacji, konto z terminemtylko jego aplikacja i jej bazazapis logowania i czasu połączenia
Pracownik biurakod z aplikacji albo kluczzasoby przypisane do stanowiskazapis logowania
Stanowisko zmianoweklucz przypisany do stanowiska, konto imiennejeden program i drukarkazapis logowania z numerem stanowiska
Biuro rachunkowekod z aplikacji, dostęp warunkowywskazany katalog i eksport danychzapis logowania i pobrań
Konto awaryjneklucz w sejfie, bez drugiego składnikapełne, użycie wyzwala alarmalert do Was i do nas w tej samej minucie

Ostatni wiersz jest w firmie obsługiwanej z odległości ważniejszy niż gdzie indziej. Konto awaryjne to jedyne wejście, które musi zadziałać nawet wtedy, gdy usługa uwierzytelniania nie odpowiada, a nikt z nas nie może wejść do budynku i podpiąć się kablem do serwera.

Jak wdrażamy to w firmie, do której nikt nie wpadnie w środę?

Cała konfiguracja powstaje przez sieć, więc technicznie nie ma tu przeszkody. Trudność leży gdzie indziej: w ludziach, którzy pierwszy raz mają zalogować się inaczej niż dotąd, i nie mogą zawołać kogoś z pokoju obok, bo tego kogoś nie ma.

Rozwiązujemy to trzema rzeczami. Po pierwsze, dzielimy firmę na grupy po kilka osób i uruchamiamy zmianę etapami, zaczynając od ludzi, którzy poradzą sobie najłatwiej i pomogą reszcie. Po drugie, na każdy dzień uruchomienia grupy rezerwujemy człowieka po naszej stronie, który odbiera telefon od razu. Po trzecie, instrukcja jest jednostronicowa i ma zrzuty ekranu z Waszego środowiska, a nie z materiałów producenta.

Klucze sprzętowe wysyłamy wcześniej, razem z listą, komu który przypisać. Rejestrację robi każdy sam, my potwierdzamy ją w konsoli. Przy trzydziestu kontach cała operacja zamyka się zwykle w dwa tygodnie, licząc od momentu, w którym klucze dojadą.

Po co Wam zapis naszych własnych sesji?

Bo przy obsłudze zdalnej to jedyny sposób sprawdzenia, co robi firma, której nie widzicie. Umowa i zapewnienia są słabszym dowodem niż wykaz, w którym widać datę, godzinę, konto, źródło połączenia i czas trwania sesji administracyjnej.

Zapis ma też drugie zastosowanie, przydatne przy każdej rozmowie o zgodności. Gdy odbiorca albo ubezpieczyciel pyta, jak kontrolujecie dostawcę IT, macie konkretną odpowiedź z dowodem zamiast zdania o zaufanym partnerze. To samo pytanie zadaje zresztą NIS 2 w części o łańcuchu dostaw.

Nasze konta podlegają tym samym zasadom co reszta: pracujemy na kontach imiennych, konto codzienne nie ma uprawnień administracyjnych, a podniesienie uprawnień jest czasowe i widoczne. Jeśli któraś z tych rzeczy jest u Was niemożliwa z powodu starego systemu, zapisujemy to jako wyjątek z podaną przyczyną, zamiast po cichu obniżać poprzeczkę.

Co robimy z uprawnieniami, gdy ktoś odchodzi z firmy?

Ustalamy jedną listę dostępów przypisaną do stanowiska, nie do osoby, i to jest praca, którą wykonuje się raz, a korzysta z niej latami. Przy przyjęciu nowej osoby uprawnienia nadaje się z listy, przy odejściu odbiera się je tą samą listą, a nikt nie musi zgadywać, do czego dana osoba miała dostęp.

Odejście uruchamia u nas stały zestaw kroków: wyłączenie konta zamiast kasowania, unieważnienie aktywnych sesji i metod logowania, przekazanie skrzynki oraz zmiana haseł do kont wspólnych, jeśli takie jeszcze zostały. Konto zostaje wyłączone przez ustalony czas, bo skasowane od razu potrafi zabrać dostęp do plików, których nikt nie zdążył przenieść.

Raz na kwartał przeglądamy dostępy razem z Wami. Najwięcej znajdujemy zawsze wśród kont wykonawców, bo umowa się skończyła, a wejście zostało. W firmie bez informatyka na miejscu nikt tego nie zauważy sam z siebie i dlatego wpisujemy ten przegląd w harmonogram, zamiast liczyć na czyjąś czujność.

Czego drugi składnik nie powstrzyma?

Nie powstrzyma sytuacji, w której ktoś sam wykona przelew po rozmowie telefonicznej z fałszywym prezesem, bo tam żadne hasło nie jest łamane. Nie pomoże, gdy komputer użytkownika jest już przejęty, bo napastnik korzysta z otwartej sesji, a nie z logowania. Nie zastąpi też porządku w uprawnieniach: konto z drugim składnikiem i z prawami do wszystkiego dalej otwiera wszystko.

Dlatego to wdrożenie ma sens razem z pozostałymi warstwami. Skrzynkę zabezpiecza ochrona poczty, komputery ochrona stacji i serwerów, a odruch sprawdzania nadawcy buduje program szkoleń. Zakres wdrożenia dla Waszej liczby kont ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak i zaczynamy zwykle od siebie. Pracujemy na kontach imiennych z kluczem sprzętowym, uprawnienia podnosimy na czas zadania, a nie na stałe, i każde wejście zostawia zapis, do którego macie wgląd. Przy obsłudze zdalnej to jedyny sposób, żeby zaufanie opierało się na dowodach.

Konfigurację i zasady ustawiamy przez sieć, klucze sprzętowe wysyłamy kurierem, a rejestrację użytkownicy przechodzą sami, z instrukcją i naszą pomocą przez telefon. Ludzi dzielimy na małe grupy, żeby ewentualny kłopot dotyczył kilku osób, a nie całej firmy naraz.

Dostaje klucz sprzętowy albo token, bo wymaganie prywatnego telefonu do pracy kończy się sporem, a czasem odmową i wtedy zasada nie obowiązuje nikogo. Na stanowiskach zmianowych sprawdza się jeden klucz przypisany do stanowiska i konto imienne dla każdej osoby, która przy nim staje.

Tak, bo wchodzimy etapami. Najpierw konta administracyjne i dostęp zdalny, czyli kilka osób. Potem poczta, grupa po grupie. Aplikacje na końcu. Na każdym etapie mamy przygotowaną drogę wycofania zmiany, a wdrożenie prowadzimy w godzinach pracy helpdesku, żeby ktoś odbierał telefon.

Z raportu, który dostajecie co miesiąc, oraz z podglądu na żądanie. Widać w nim logowania kont administracyjnych, źródło połączenia, czas trwania sesji i nieudane próby. Przy obsłudze bez lokalnego biura ten raport jest dla Was odpowiednikiem listy wejść do serwerowni.

Zgłasza to jednym telefonem, my unieważniamy metodę i wydajemy nową, a do czasu jej aktywacji osoba pracuje na dostępie tymczasowym z krótkim terminem ważności. Procedura jest spisana przed wdrożeniem, bo pierwszy taki przypadek zawsze wypada w najmniej dogodnym momencie.

Chronimy drogę do niego, skoro nie da się chronić jego samego. Program zostaje dostępny wyłącznie z sieci firmowej albo z tunelu chronionego drugim składnikiem, a konta w nim ograniczamy do tego, co dana osoba naprawdę robi. Braki producenta opisujemy wprost w dokumentacji wdrożenia.

Kontakt

Obsługa IT w mieście Białystok

Do klientów w mieście Białystok dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Białystok Otwórz w Mapach

W mieście Białystok pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Białystok

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Białystok

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Wdrożenie systemów Insert Białystok

Codzienne IT prowadzimy na Podlasiu zdalnie, ale wdrożenie Insertu jest tą pracą, przy której przyjeżdżamy. Ściskamy je w jeden zjazd: instalacja, ustawienie dokumentów, szkolenie i pierwszy dzień pracy na nowym systemie przy Waszych ludziach. Jedno stanowisko kosztuje od 1 800 zł netto, bez licencji kupowanej u producenta.

Zobacz usługę
Cyberbezpieczeństwo

Szkolenia i testy phishingowe Białystok

Pracownik firmy obsługiwanej przez sieć nie może zajrzeć do informatyka i zapytać, czy ta wiadomość jest prawdziwa. Uczymy więc czegoś innego niż rozpoznawania literówek: sprawdzania kanałem znanym wcześniej, pod numerem, który firma ma zapisany. Testujemy to cyklicznie, bez nazwisk w wynikach. Program dla trzydziestu osób kosztuje od 290 zł netto miesięcznie.

Zobacz usługę
Automatyzacje i AI

Chatbot AI dla firmy Białystok

Na zmianie popołudniowej i nocnej pytania nie znikają, tylko trafiają do brygadzisty albo do nikogo. Uruchamiamy asystenta odpowiadającego z Waszych procedur i regulaminów, również w językach, którymi mówi część zespołu, i wskazującego dokument pod każdą odpowiedzią. Wdrożenie od 5 900 zł netto.

Zobacz usługę