- usługi
- Logowanie wieloskładnikowe Bydgoszcz
Co obejmuje logowanie wieloskładnikowe Bydgoszcz?
Wdrożenie obejmuje pięć rzeczy: spis kont wraz z ustaleniem właścicieli, rozdzielenie logowań współdzielonych, włączenie drugiego składnika w poczcie, dostępie zdalnym i aplikacjach, uporządkowanie uprawnień administracyjnych oraz zapisanie ścieżki awaryjnej na wypadek utraty telefonu lub klucza.
- 01
Spis kont z przypisanym człowiekiem
Każde logowanie dostaje właściciela z imienia, a konta bez właściciela wygaszamy albo zamieniamy na serwisowe.
- 02
Rozbicie loginów współdzielonych
Wspólne hasło do systemu produkcyjnego i do bankowości zastępujemy kontami imiennymi z własnymi uprawnieniami.
- 03
Drugi składnik w kolejności ryzyka
Najpierw poczta i konta administracyjne, potem dostęp zdalny, na końcu aplikacje wewnętrzne.
- 04
Klucze sprzętowe tam, gdzie telefon nie wchodzi
Klucz FIDO2 dla osób pracujących na hali i dla kont administracyjnych, bez zależności od prywatnego numeru.
- 05
Uprawnienia administracyjne na czas zadania
Konto codzienne bez uprawnień, podniesienie na czas pracy z zapisem, kto i po co je włączył.
- 06
Ścieżka awaryjna spisana wcześniej
Kto i jak potwierdza tożsamość, zanim odblokuje dostęp osobie bez telefonu, i gdzie leżą kody zapasowe.
Ile kosztuje logowanie wieloskładnikowe Bydgoszcz w mieście Bydgoszcz?
Wdrożenie dla firmy do trzydziestu kont zaczyna się od 2 900 zł netto, jednorazowo. Kwota obejmuje spis, konfigurację, uruchomienie po grupach, materiał dla pracowników oraz dwa tygodnie wsparcia po starcie. Licencje Microsoft 365 lub Entra ID oraz klucze sprzętowe kupujecie osobno, po cenie zakupu. Systemy branżowe bez obsługi drugiego składnika wyceniamy oddzielnie.
Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co się dzieje, gdy jedna osoba ma dostęp do wszystkiego
W firmie budowanej latami dostęp narasta razem ze stażem. Ktoś zakładał pocztę, ktoś stawiał serwer, ktoś podpinał system produkcyjny i przy każdej z tych czynności zostawało uprawnienie, którego nikt później nie odbierał. Po dwóch dekadach istnieje jedno logowanie otwierające wszystko, a odporność firmy zależy od tego, czy właśnie to hasło nigdzie nie wyciekło.
Ryzyko nie polega na nieuczciwości tej osoby. Polega na tym, że wystarczy jedno udane podszycie się pod nią, żeby atakujący dostał komplet: pocztę, dostęp zdalny, serwer plików, kopie i panel bankowości. Rozdzielenie tego jednego klucza na kilka mniejszych jest najtańszą pracą, jaką da się w tym obszarze wykonać, bo kosztuje głównie czas.
Które logowania w takiej firmie są dziś współdzielone
| Logowanie | Kto go dziś używa | Czym je zastępujemy |
|---|---|---|
| Administrator serwera | dwie osoby, to samo hasło | konta imienne, uprawnienia podnoszone na czas zadania |
| System produkcyjny na hali | cała zmiana, jedno konto | konto imienne, a przy terminalu logowanie stanowiskowe |
| Skrzynka biura | kilka osób w sekretariacie | skrzynka współdzielona z osobistymi kontami |
| Panel urządzenia brzegowego | firma sieciowa i ktoś z firmy | dostęp imienny z drugim składnikiem, wpisy w rejestrze |
| Zdalne wejście serwisu maszyn | zespół dostawcy, wspólne konto | poświadczenia imienne, otwierane na zgłoszenie |
| Konto do bankowości | właściciel i księgowość | osobne uprawnienia i osobne klucze potwierdzające |
| Konto w sklepie z częściami | dział utrzymania ruchu | konto imienne, bez zapisanej karty płatniczej |
Rozbicie tych logowań ma efekt uboczny, który bywa ważniejszy od samego bezpieczeństwa. Po raz pierwszy widać, kto co robił, więc rozmowa o błędzie przestaje być rozmową o tym, kto miał wtedy dostęp.
Dlaczego zaczynamy od poczty i od konta administratora
Kolejność wynika z tego, co daje atakującemu najwięcej. Skrzynka pozwala resetować hasła w pozostałych systemach i podszywać się w korespondencji z kontrahentami, więc jest pierwsza. Konto administracyjne pozwala wyłączyć ochronę i skasować kopie, więc jest drugie.
Dopiero potem idzie dostęp zdalny, czyli tunel dla handlowców i dla osób pracujących z domu, a na końcu aplikacje wewnętrzne. Ta kolejność bywa kwestionowana, bo intuicja podpowiada, żeby zacząć od systemu, który jest dla firmy najważniejszy. Najważniejszy system rzadko jest jednak drogą wejścia, a poczta jest nią prawie zawsze.
Jak wdrożyć drugi składnik tam, gdzie nikt nie trzyma telefonu w ręce
Na produkcji telefon bywa niedostępny z powodów praktycznych albo regulaminowych, a wymaganie prywatnego numeru kończy się rozmową z załogą, której nikt nie chce prowadzić. Dlatego w zakładach pracujemy na kluczach sprzętowych FIDO2 i na logowaniu przypisanym do stanowiska.
Osoba wchodząca na zmianę wpina klucz albo przykłada kartę, a system rozpoznaje ją bez żadnego kodu do przepisywania. W biurze zostaje aplikacja z powiadomieniem, bo tam jest po prostu wygodniejsza. Dwie metody w jednej firmie to nie niekonsekwencja, tylko dopasowanie do dwóch różnych sposobów pracy.
Co robimy z dostępami firm serwisowych
Zewnętrzne wejścia porządkujemy w tym samym wdrożeniu, bo są zwykle najstarsze i najsłabiej pilnowane. Dostawca systemu produkcyjnego, serwis maszyn, biuro rachunkowe i firma od monitoringu dostają poświadczenia imienne zamiast konta zespołowego, drugi składnik oraz dostęp włączany na czas zgłoszenia.
Każde takie wejście zapisujemy w jednym zestawieniu: kto, do czego, na jakich zasadach i do kiedy. Wymagania trafiają do umowy przy najbliższym przedłużeniu. Wejścia, z których od dawna nikt nie korzystał, po prostu zamykamy, a odzew przychodzi tylko z jednego lub dwóch miejsc, co samo w sobie mówi wszystko o reszcie.
Co przygotowujemy, zanim ktoś zgubi telefon
Ścieżka awaryjna powstaje przed uruchomieniem, nigdy po pierwszym zgłoszeniu. Ustalamy, kto potwierdza tożsamość pracownika, w jaki sposób to robi, gdzie leżą kody zapasowe i ile trwa wydanie nowego klucza. Osoby jeżdżące do klientów dostają drugi klucz od razu, bo odzyskiwanie dostępu w trasie jest najgorszym momentem na uczenie się procedury.
Zapisujemy też, czego nie zrobimy nigdy: nie odblokujemy konta na podstawie samej rozmowy telefonicznej, choćby dzwoniący znał wszystkie dane firmy. To zdanie w dokumencie zamyka najprostszy scenariusz oszustwa, w którym cała technika przegrywa z jednym uprzejmym telefonem.
Gdzie kończy się skuteczność drugiego składnika
Nie chroni przed osobą, która ma dziś legalny dostęp i zrobi z nim coś złego. Nie zastępuje kopii zapasowych ani ochrony komputerów. Nie pomaga, gdy pracownik zatwierdzi powiadomienie, nie patrząc, i taki scenariusz zamyka się szkoleniem oraz ograniczeniem liczby prób, a nie samą konfiguracją.
Nie obejmuje też systemów, które drugiego składnika po prostu nie obsługują. W starszym oprogramowaniu branżowym zdarza się to często i wtedy zabezpieczamy je inaczej: ograniczeniem dostępu do wskazanych komputerów oraz rejestrowaniem sesji.
Stan wyjściowy pokazuje audyt bezpieczeństwa IT, sprzęt pod konsolą prowadzi ochrona stacji roboczych i serwerów, a odruchy zespołu buduje program szkoleń i testów. Termin uruchomienia ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie chodzi o zaufanie do ludzi, tylko o to, że hasło wycieka poza firmą, w serwisie, w którym ktoś użył go drugi raz. Drugi składnik sprawia, że samo hasło przestaje wystarczać komuś z zewnątrz. Zaufanie w zespole nie ma tu żadnego udziału.
Rozdzielamy je na konta imienne wszędzie tam, gdzie system na to pozwala. Tam, gdzie nie pozwala, zostawiamy logowanie stanowiskowe, ale ograniczamy je do jednego komputera, odbieramy mu dostęp do poczty i internetu oraz zapisujemy, kto w danych godzinach przy nim pracował.
Kluczem sprzętowym wpinanym do portu USB albo kartą przypisaną do stanowiska. Nie wymagamy prywatnego numeru ani instalowania aplikacji na prywatnym telefonie, bo to najczęstszy powód, dla którego takie wdrożenia zatrzymują się na trzecim tygodniu.
Kilka sekund przy pierwszym logowaniu w danym dniu na danym urządzeniu. Zaufane komputery firmowe nie pytają o drugi składnik przy każdym otwarciu poczty, tylko po zmianie miejsca, urządzenia albo po upływie ustalonego okresu.
Uruchamiamy ścieżkę awaryjną spisaną przed wdrożeniem. Tożsamość potwierdza przełożony, my wydajemy kod jednorazowy i rejestrujemy nowe urządzenie. Działa to w dni robocze między 8:00 a 18:00, dlatego osobom jeżdżącym do klientów wydajemy zapasowy klucz od razu.
Nie, bo uruchamiamy je grupami po kilkanaście osób i zawsze poza poniedziałkiem oraz pierwszym dniem po urlopach. Każda grupa dostaje wcześniej krótką instrukcję, a pierwszego dnia jesteśmy dostępni dla nich priorytetowo, żeby żadne zgłoszenie nie czekało w kolejce.
Tak, dzień uruchomienia prowadzimy na miejscu, bo najwięcej pytań pada wtedy przy biurku, a nie przez telefon. Biuro przy Orlej 66 jest w tym samym mieście, więc wizyta nie jest osobną pozycją na fakturze. Konfigurację i przygotowanie robimy wcześniej zdalnie.
Obsługa IT w mieście Bydgoszcz
Do klientów w mieście Bydgoszcz dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Bydgoszcz
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Bydgoszcz
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Migracja z VMware na Proxmox Bydgoszcz
W bydgoskich zakładach pytanie o zmianę platformy pada zwykle razem z drugim: hostom kończy się gwarancja i trzeba kupić nowe. Prowadzimy obie sprawy jako jeden projekt, bo maszyny i tak trzeba przenieść. Dwa hosty i piętnaście maszyn to koszt od 4 900 zł netto.
Zobacz usługęWdrożenie n8n Bydgoszcz
Gdy w zakładzie dwa programy mają zacząć ze sobą rozmawiać, są trzy drogi: moduł od producenta systemu, skrypt napisany przez kogoś znajomego albo przepływ na własnej platformie. Pokazujemy rachunek każdej z nich, zanim cokolwiek instalujemy. Wdrożenie n8n od 3 900 zł netto, sama instalacja 1 900 zł netto.
Zobacz usługęWdrożenia systemów pamięci masowych Bydgoszcz
W zakładzie produkcyjnym najwięcej miejsca zajmują zbiory, których nie wolno skasować: dokumentacja wyrobu, zapisy z kontroli jakości i historia partii. Dobieramy urządzenie pod ten obowiązek, montujemy je u Was i przenosimy dane etapami. Sama praca inżynierów zaczyna się od 5 900 zł netto.
Zobacz usługę