- usługi
- Logowanie wieloskładnikowe Szczecin
Co obejmuje logowanie wieloskładnikowe Szczecin?
Kontrola dostępu odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i do czego ma prawo po zalogowaniu. Poniżej sześć prac, po których odpowiedź na każde z nich siedzi w konfiguracji, a nie w pamięci osoby, która akurat zakładała konto.
- 01
Drugi składnik tam, gdzie boli najbardziej
Poczta, dostęp zdalny, panel systemu spedycyjnego i konta administracyjne, w tej kolejności.
- 02
Metody odporne na wyłudzenie
Klucze sprzętowe dla ról najbardziej narażonych, kody z aplikacji dla pozostałych stanowisk.
- 03
Rozliczalność na zmianach
Konta imienne tam, gdzie da się je wprowadzić, a tam gdzie nie, zapis, kto pracował w danym oknie.
- 04
Konta firm zewnętrznych
Dostawca systemu, agencja celna i serwis dostają konta czasowe z zakresem opisanym w umowie.
- 05
Konta uprzywilejowane osobno
Osobne konto do pracy zwykłej i osobne do zadań administracyjnych, z podniesieniem praw tylko na czas roboty.
- 06
Ścieżka awaryjna
Spisany tryb postępowania po zgubieniu telefonu i konto ratunkowe, żeby firma sama się nie zamknęła na klucz.
Ile kosztuje logowanie wieloskładnikowe Szczecin w mieście Szczecin?
Objęcie trzydziestu kont drugim składnikiem i zasadami dostępu to koszt od 2 900 zł netto, płatny raz. W środku jest konfiguracja, rozruch prowadzony etapami, materiał dla zespołu oraz dwa tygodnie asysty przy pierwszych logowaniach. Klucze sprzętowe i licencje idą osobno, a bieżące utrzymanie mieści się w stałej obsłudze informatycznej.
Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto zatwierdził tę zmianę o drugiej w nocy
Pytanie pada zwykle po fakcie i zawsze brzmi tak samo. Zlecenie zostało zmienione, ładunek pojechał gdzie indziej albo dokument wyszedł z inną kwotą, a firma próbuje ustalić, kto to zrobił i na czyje polecenie.
W środowisku, w którym cała zmiana loguje się jednym kontem, odpowiedzi nie ma. Można ustalić, że działo się to na stanowisku numer trzy, między drugą a trzecią w nocy, i na tym ślad się kończy. Nie chodzi przy tym o szukanie winnych, częściej chodzi o odtworzenie przebiegu zdarzeń dla zleceniodawcy, który pyta, co się stało z jego towarem.
Rozliczalność jest więc pierwszym powodem tego wdrożenia, a ochrona przed przejęciem konta drugim. Ta kolejność bywa zaskakująca dla zarządu, który spodziewa się rozmowy wyłącznie o hasłach, ale to właśnie ona sprawia, że projekt zostaje zaakceptowany.
Cztery grupy kont i cztery różne podejścia
| Grupa | Przykład | Jak zabezpieczamy |
|---|---|---|
| Konta imienne pracowników | dyspozytor, handlowiec, rozliczenia | drugi składnik z aplikacji, dostęp warunkowy |
| Konta uprzywilejowane | administrator, konto domenowe | klucz sprzętowy, osobne konto do pracy zwykłej |
| Konta zmianowe | stanowisko przy rampie, brama | ograniczenie do stanowiska plus zapis obsady |
| Konta techniczne | skaner, integracja, program wysyłający | brak drugiego składnika, wąskie uprawnienia i lista adresów |
| Konta firm trzecich | dostawca systemu, agencja celna, serwis | konto czasowe, włączane na zgłoszenie, z rejestrem |
| Konta ratunkowe | dostęp awaryjny firmy | odrębne poświadczenia, przechowywane poza systemem |
Największy błąd polega na traktowaniu wszystkich sześciu wierszy tak samo. Włączenie drugiego składnika na koncie technicznym zatrzyma wysyłkę dokumentów w pierwszą noc, a pozostawienie konta firmy trzeciej bez ograniczeń czasowych utrzymuje otwarte drzwi przez lata po zakończeniu współpracy.
Co robimy z dostępami firm, które u Was nie pracują
Zaczynamy od spisu, bo lista rzadko istnieje. Pytamy o dostawcę systemu spedycyjnego, agencję celną, serwis wag, operatora monitoringu, biuro rachunkowe, firmę obsługującą łącze i wszystkich, którzy kiedykolwiek dostali zdalne wejście przy jakimś projekcie.
Przy każdej pozycji ustalamy trzy rzeczy: kto konkretnie z tej firmy ma prawo się logować, do czego dokładnie i na jak długo. Dostęp stały zamieniamy na włączany przy zgłoszeniu, wspólne hasło na konta imienne, a wejście omijające zaporę na kanał zostawiający ślad.
Osobno zapisujemy, kto po Waszej stronie jest właścicielem każdego takiego dostępu. Bez tego przy zakończeniu współpracy nikt nie czuje się odpowiedzialny za wyłączenie konta i zostaje ono aktywne, dopóki ktoś przypadkiem go nie zauważy przy przeglądzie.
Jak uruchamiamy to w firmie pracującej na zmiany
Kolejność jest odwrotna do intuicyjnej. Nie zaczynamy od największego działu, tylko od tego, który ma najwięcej czasu na potknięcia, czyli zwykle od administracji. Pierwsze dni każdego wdrożenia przynoszą pytania i pomyłki i lepiej, żeby wypadły tam, gdzie nikt nie czeka pod bramą.
Dyspozytornia wchodzi jako druga, ale nie w całości. Najpierw jedna zmiana, z osobą wspierającą pod telefonem, potem kolejne. Dla każdej zmiany przygotowujemy krótką instrukcję rejestracji i zostawiamy ją przy stanowisku, bo szkolenie prowadzone rano nie dociera do obsady nocnej.
Magazyn i stanowiska przy bramie idą na końcu i tam najczęściej wychodzą ograniczenia sprzętowe. Część urządzeń nie obsłuży drugiego składnika w ogóle i wtedy zamiast udawania proponujemy inne środki: ograniczenie stanowiska do jednej sieci, skrócenie sesji i zapis obsady.
Ścieżka awaryjna jest warunkiem, nie dodatkiem
Wdrożenie drugiego składnika bez opisanej ścieżki awaryjnej zamienia zabezpieczenie w ryzyko operacyjne. Człowiek gubi telefon w niedzielę, a firma odkrywa, że jedyna osoba mogąca zarejestrować nową metodę wróci we wtorek.
Dlatego przed uruchomieniem powstają trzy rzeczy. Procedura potwierdzenia tożsamości przez przełożonego, konto ratunkowe z poświadczeniami trzymanymi poza systemem oraz lista osób uprawnionych do wykonania tej procedury, obsadzona tak, żeby ktoś był dostępny również w weekend.
Ta część zajmuje kilka godzin i decyduje o tym, czy po miesiącu firma nadal korzysta z wdrożenia, czy zaczęła je omijać.
Czego to wdrożenie nie zamyka
Nie zamyka tematu wiadomości, które i tak przyjdą na skrzynkę. Tym zajmuje się ochrona poczty, a odruchem ludzi program szkoleń.
Nie zastępuje ochrony na samych komputerach, opisanej przy ochronie stacji i serwerów, ani kopii odpornych na skasowanie z ochrony przed ransomware.
Zamyka za to jeden z wymagań wymienionych wprost w przepisach, o czym mówi NIS 2 dla firm w Szczecinie. Stan wyjściowy warto sprawdzić przez audyt bezpieczeństwa IT, a termin wdrożenia ustalić przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zwykle tak, choć nie zawsze w całości. Tam, gdzie system pozwala na konta imienne, wprowadzamy je razem z szybkim przełączaniem, żeby nie wydłużać pracy. Tam, gdzie nie pozwala, zostaje konto wspólne, ale z zapisem, kto obsługiwał daną zmianę, i bez dostępu do niego spoza stanowiska.
Dostaje konto imienne z ograniczonym zakresem, ważne przez czas trwania zgłoszenia, i wchodzi kanałem, który zostawia ślad. Wspólne hasło znane całemu zespołowi wsparcia producenta zastępujemy dostępem włączanym na żądanie, bo to jedna z najczęściej wykorzystywanych dróg do środka.
Nikogo do tego nie przymuszamy i nie wolno tego robić. Zamiast tego dajemy klucz sprzętowy albo aplikację na komputerze służbowym. W każdej firmie jest kilka osób, które nie zainstalują niczego prywatnie, i planujemy to z góry, zamiast rozwiązywać w dniu uruchomienia.
Drugiego składnika się na nim nie włącza, bo po drugiej stronie nie ma człowieka. Takie konta wyprowadzamy do osobnej grupy, dajemy im wyłącznie potrzebne uprawnienia, ograniczamy adresy, z których wolno się logować, i wpisujemy do rejestru z właścicielem po Waszej stronie.
Zwykle dwa tygodnie kalendarzowe. Konfiguracja to jeden dzień, reszta to rejestracja rozłożona na zmiany i wsparcie przy pierwszych logowaniach. Uruchomienie wszystkiego w jednym dniu kończy się kolejką i złą opinią o całej zmianie, zwłaszcza gdy trafi na nocną obsadę.
Nie, jeśli zasady napiszemy pod to, jak faktycznie pracujecie. Odcinamy wyłącznie kierunki, w które nikt z firmy nie jeździ, a nie każde logowanie spoza biura. Osoba jadąca do kontrahenta w Niemczech albo w Szwecji przechodzi normalnie, potwierdzając drugim składnikiem.
Idziemy ścieżką awaryjną: przełożony potwierdza tożsamość, stara metoda zostaje unieważniona, nowa zarejestrowana. Zanim to nastąpi, zrywamy wszystkie sesje otwarte na zgubionym sprzęcie. Bez spisanej procedury taka sytuacja kończy się kontem bez ochrony na kilka tygodni.
Obsługa IT w mieście Szczecin
Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Szczecin
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Szczecin
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Budowa serwerowni Szczecin
Pomieszczenie serwerowe w wynajętym obiekcie ma inne ograniczenia niż w budynku własnym, a firma pracująca bez przerwy inaczej liczy podtrzymanie zasilania. Projektujemy i nadzorujemy wykonanie: moc, chłodzenie, szafy, dostęp i czujniki. Projekt z nadzorem od 7 900 zł netto.
Zobacz usługęWdrożenie systemów Insert Szczecin
Wdrażamy linie GT i nexo w szczecińskich firmach handlowych i usługowych, które sprzedają, magazynują i rozliczają usługi w jednym systemie. Instalacja, baza, migracja danych i szkolenie na Waszych dokumentach zaczynają się od 1 800 zł netto za stanowisko, bez licencji kupowanych u producenta.
Zobacz usługęMonitoring sieci Szczecin
Zgłoszenie z magazynu brzmi zawsze tak samo: skaner się rozłącza. Przyczyną bywa punkt dostępowy, zasilanie w szafie, wysycone łącze albo usługa kontrahenta po drugiej stronie kraju. Mierzymy każdy odcinek osobno i mówimy, który zawinił. Nadzór nad jedną lokalizacją od 390 zł netto miesięcznie.
Zobacz usługę