Pomoc zdalna
Cyberbezpieczeństwo Lublin

Logowanie wieloskładnikowe Lublin

W dyspozytorni pracującej na zmiany jedno konto obsługuje zwykle kilka osób, a kierowca loguje się z prywatnego telefonu. Rozdzielamy te dostępy na konta imienne, dokładamy drugi składnik i wiążemy uprawnienia z rolą. Wdrożenie do trzydziestu kont kosztuje od 2 900 zł netto.

  • Konto wspólne zamienione na imienne, bez przerwy w pracy
  • Drugi składnik działający bez służbowego telefonu
  • Uprawnienia przypisane do roli, nie do poprzednika

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Lublin?

Wdrożenie obejmuje pocztę, dostęp zdalny, program spedycyjny, panel lokalizacji pojazdów oraz portale zleceniodawców. Rozdzielamy konta wspólne na imienne, włączamy drugi składnik, budujemy zestawy uprawnień dla ról i ustawiamy warunki wejścia zależne od tego, skąd i z czego ktoś się loguje. Kończymy przekazaniem procedury przyjęcia i rozstania.

  1. 01

    Rozdzielenie kont wspólnych

    Jedno logowanie dyspozytorni zamienione na konta imienne, tak żeby zmiana nie zauważyła zmiany w codziennej pracy.

  2. 02

    Drugi składnik bez służbowego telefonu

    Aplikacja, klucz sprzętowy albo kod jednorazowy, dobrane osobno dla kierowcy, magazyniera i biura.

  3. 03

    Zestawy uprawnień dla ról

    Dyspozytor, spedytor, warsztat, magazyn i księgowość dostają gotowy zakres, więc nikt nie kopiuje dostępów po poprzedniku.

  4. 04

    Warunki wejścia zależne od sprzętu

    Dostęp do systemów z urządzenia spełniającego wymagania, z blokadą logowania z krajów, w których nie pracujecie.

  5. 05

    Dostęp zdalny bez otwartego pulpitu

    Zamknięcie wystawionego na internet zdalnego pulpitu i zastąpienie go wejściem z drugim składnikiem.

  6. 06

    Wejścia firm zewnętrznych z terminem

    Serwis wag, dostawca programu i instalator lokalizatorów dostają dostęp na czas zgłoszenia, wygasający sam.

  7. 07

    Procedura przyjęcia i rozstania

    Jedna lista czynności po obu stronach, żeby dostęp powstawał i gasł tego samego dnia, w którym zmienia się stan kadrowy.

Wycena

Ile kosztuje logowanie wieloskładnikowe Lublin w mieście Lublin?

Wdrożenie dla firmy do trzydziestu kont kosztuje od 2 900 zł netto i obejmuje pocztę, dostęp zdalny, aplikacje branżowe, rozdzielenie kont wspólnych oraz szkolenie użytkowników. Licencje potrzebne do drugiego składnika i klucze sprzętowe kupujecie osobno. Późniejsze prowadzenie uprawnień idzie w ramach stałej opieki albo osobnym zleceniem.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile osób loguje się u Was na to samo konto?

W firmie przewozowej odpowiedź prawie nigdy nie brzmi zero. Konto wspólne powstaje z rozsądnych powodów i zwykle nikt nie podejmował decyzji o jego utworzeniu. Dyspozytornia pracuje na trzy zmiany, więc wygodniej jest zostawić zalogowaną sesję, niż przelogowywać się co osiem godzin. Magazyn ma jedno stanowisko przy bramie i pięć osób, które z niego korzystają. Do panelu lokalizacji pojazdów loguje się cały zespół tym samym hasłem, bo tak skonfigurował to instalator przy uruchomieniu.

Skutek jest ten sam w każdym z tych przypadków i widać go dopiero wtedy, gdy trzeba odpowiedzieć na pytanie, kto wykonał daną operację. Zapis mówi, że zrobił to dyspozytor, i nie da się z tego wyciągnąć nic więcej. Przy zmianie stawki w zleceniu, przy usunięciu trasy albo przy wydruku wykazu klientów jest to różnica między ustaleniem faktów a domysłem.

Druga konsekwencja jest praktyczna. Hasła do konta wspólnego nikt nie zmienia, bo zmiana wymaga poinformowania kilkunastu osób. Zna je więc również każdy, kto odszedł przez ostatnie trzy lata, a lista tych osób w firmie z dużą wymianą zespołu bywa długa.

Czym potwierdzić tożsamość, gdy jedynym narzędziem pracy jest telefon?

Standardowe wdrożenie zakłada, że każdy pracownik ma służbowy telefon z aplikacją. W lubelskiej firmie przewozowej to założenie upada w pierwszym dniu, bo połowa zespołu pracuje na prywatnym sprzęcie, a część nie chce instalować niczego firmowego na własnym urządzeniu i ma do tego prawo.

Dlatego metodę dobieramy grupami. Biuro i dyspozytornia dostają zwykle aplikację z potwierdzeniem, bo pracują przy komputerze i mają telefon pod ręką. Osoby obsługujące dostęp do systemów finansowych dostają klucz sprzętowy, bo jest odporny na podszycie stroną logowania. Kierowcy i pracownicy sezonowi, którzy odmawiają instalacji, dostają kody jednorazowe albo klucz na czas zatrudnienia.

Aplikacja potwierdzająca logowanie nie daje nam żadnego wglądu w prywatny telefon i mówimy o tym wprost przy wdrożeniu, bo to najczęstsza obawa i najczęstszy powód oporu. Widzimy fakt potwierdzenia, nie zawartość urządzenia.

Jak wdrażamy to bez zatrzymania dyspozytorni?

Firma pracująca całą dobę nie ma dnia, w którym da się przełączyć wszystkich naraz. Wdrożenie prowadzimy więc zmianami i zaczynamy od grupy, która najmniej ryzykuje, czyli od księgowości i administracji.

Konta imienne zakładamy z wyprzedzeniem, z dostępem do dokładnie tych samych zasobów co konto wspólne, żeby pierwszy dzień pracy na nowym loginie nie przyniósł żadnej niespodzianki. Przełączenie robimy na początku zmiany, z inżynierem obecnym zdalnie albo na miejscu. Stare konto zostaje czynne przez kilka dni na wypadek zapomnianej rzeczy, potem traci uprawnienia, a na końcu zostaje zamknięte.

Grupa pilotażowa trwa tydzień i służy wyłapaniu przypadków, których nie widać z konsoli. Zwykle znajdują się dwa albo trzy: skaner wysyłający dokumenty na skrzynkę zbiorczą, program branżowy zapisujący hasło w konfiguracji oraz urządzenie, które łączy się z systemem jako użytkownik, choć nie jest człowiekiem. Każdy z nich rozwiązuje się inaczej i dlatego szukamy ich przed uruchomieniem dla wszystkich.

Które dane wyprowadzamy poza zasięg codziennego konta?

ZasóbKto potrzebuje go do pracyKto go zwykle ma dziś
Otwarte zlecenia i trasydyspozytor, spedytorwszyscy z dostępem do programu
Stawki i warunki umów z klientamizarząd, handlowiecwszyscy z dostępem do programu
Dane kadrowe i czas pracy kierowcówkadry, zarządkadry oraz każdy z prawami administratora
Odczyty urządzeń pokładowychosoba rozliczająca, kadryrzadko ograniczane, dostęp z całego biura
Bankowość i płatnościzarząd, księgowośćzwykle poprawnie ograniczone
Panel lokalizacji pojazdówdyspozytor, warsztatcała firma, jedno wspólne konto
Umowy z podwykonawcamizarządfolder na serwerze otwarty dla biura

Druga i trzecia kolumna rozjeżdżają się w większości firm, które badamy, i nie wynika to z niedbalstwa. Uprawnienia narastają, bo nadaje się je szeroko przy zastępstwie i nikt ich potem nie odbiera. Po kilku latach dyspozytor widzi warunki handlowe, a osoba z warsztatu wykaz wynagrodzeń.

Porządkowanie zaczynamy od wiersza drugiego i siódmego, bo to one decydują o tym, ile firma traci przy przejściu pracownika do konkurencji i ile zobaczy atakujący, który przejmie jedno konto.

Kto ma wejście z zewnątrz i kiedy ono wygasa?

Osobny rozdział to firmy, które pracują u Was zdalnie. Dostawca programu spedycyjnego, serwis wag i systemu wagowego, instalator urządzeń pokładowych, biuro rachunkowe oraz poprzednia firma informatyczna, której nikt nie odłączył.

Każde takie wejście dostaje konto imienne, drugi składnik i termin ważności powiązany ze zgłoszeniem. Po jego zamknięciu dostęp gaśnie sam, bez potrzeby pamiętania o tym przez kogokolwiek. Rejestrujemy też, kiedy z niego skorzystano, bo lista wejść nieużywanych od roku jest zwykle najprostszą do zamknięcia częścią całego porządkowania.

Zamykamy przy okazji zdalny pulpit wystawiony wprost na internet, jeżeli taki istnieje, a w firmach, które nigdy tego nie porządkowały, istnieje częściej niż rzadziej. To najkrótsza droga wejścia i pierwsza rzecz, jakiej szuka ktokolwiek skanujący adresy.

Czego to wdrożenie nie załatwia?

Nie chroni przed osobą, która ma uprawnienia i korzysta z nich niezgodnie z zamiarem firmy. Drugi składnik potwierdza tożsamość, a nie intencję, więc przeciwko wyniesieniu danych przez uprawnionego pracownika działa dopiero podział uprawnień i rejestrowanie operacji.

Nie zatrzymuje wiadomości, która namawia do podania kodu, choć bardzo utrudnia jej skuteczność. Odruch buduje program szkoleń i testów, a samą drogę wejścia zawęża ochrona poczty.

Nie chroni wreszcie komputera przed uruchomieniem złośliwego pliku, bo to inna warstwa i osobna usługa, opisana przy ochronie stacji roboczych i serwerów. Prowadzenie wszystkiego jedną umową opisuje bezpieczeństwo IT dla firm, a stan wyjściowy pokazuje audyt bezpieczeństwa IT.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Mają trzy drogi. Aplikacja na prywatnym telefonie, która nie daje nam dostępu do niczego poza potwierdzeniem, klucz sprzętowy wpinany do portu albo kody jednorazowe wydawane na kartce dla osób, które nie chcą instalować niczego prywatnie. Wybór należy do Was i bywa różny w różnych grupach.

Da się i robimy to zmianami. Konta imienne zakładamy wcześniej, ustawiamy dostęp do tych samych zasobów, a przełączenie następuje na początku zmiany, w obecności naszego inżyniera. Konto wspólne zostawiamy czynne przez kilka dni, potem odbieramy mu uprawnienia i zamykamy.

Wydajemy metodę zastępczą po potwierdzeniu tożsamości i unieważniamy poprzednią. Każda osoba ma z góry przypisaną drugą metodę, więc nie zaczynamy od szukania sposobu w dniu zdarzenia. Przy zgubionym urządzeniu odcinamy przy okazji dostęp do poczty i systemów.

Da się i często to ustawiamy, tylko z wyjątkami. Firma wożąca za granicę musi mieć otwarte kraje, przez które faktycznie jeździ, więc lista jest Wasza, nie nasza. Blokujemy pozostałe i włączamy dodatkowe potwierdzenie przy logowaniu z nowego miejsca.

Obejmujemy ewidencją i porządkiem, bo samego mechanizmu logowania w cudzym portalu nie zmienimy. Spisujemy, kto ma tam konto, wprowadzamy zasadę kont imiennych zamiast jednego wspólnego i pilnujemy zamykania dostępu przy odejściu pracownika.

Zwykle trzy tygodnie w firmie z bazą i oddziałem. Pierwszy tydzień to spis kont i ról, drugi konfiguracja i grupa pilotażowa, trzeci uruchomienie dla wszystkich. Od pracownika wymaga to kilkunastu minut na ustawienie metody i krótkiego szkolenia przy stanowisku.

Zapomni, tylko konsekwencje są inne. Przy drugim składniku samo hasło przestaje wystarczać atakującemu, więc jego wyciek nie kończy się przejęciem skrzynki. Do tego dokładamy samodzielne odblokowanie konta, które ucina większość telefonów o poranku.

Kontakt

Obsługa IT w mieście Lublin

Do klientów w mieście Lublin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Lublin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Lublin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Firma informatyczna Lublin

Przewoźnik z Lublina trzyma w systemach dane kierowców, odczyty urządzeń pokładowych i warunki umów przewozowych, więc dostawcę informatyki bierze na dokumenty, a nie z polecenia. Podpisujemy powierzenie przetwarzania, wydajemy imienny wykaz dostępów i prowadzimy jedną umowę na biuro oraz bazę. Opieka nad środowiskiem do 25 komputerów kosztuje 2 000 zł netto miesięcznie.

Zobacz usługę
Usługi Data Center

Serwer dedykowany Lublin

W lubelskiej firmie przewozowej prawie nikt nie siedzi w budynku, w którym stoi serwer. Kierowcy są w trasie, dyspozytor bywa na zmianie wieczornej, a rozliczenia idą z biura w mieście, więc wszyscy sięgają do systemu przez jedno łącze bazy. Wynajmujemy maszynę fizyczną postawioną poza nią, od 590 zł netto miesięcznie.

Zobacz usługę
Administracja serwerami

Administracja Windows Server Lublin

Lubelska domena rzadko mieści się pod jednym adresem. Kontroler stoi w biurze, ludzie pracują na bazie za miastem, a oddział bywa przy samej granicy, więc o jakości tej domeny decyduje zachowanie przy zerwanym łączu. Utrzymanie jednego serwera kosztuje 250 zł netto miesięcznie.

Zobacz usługę