- usługi
- Logowanie wieloskładnikowe Wrocław
Co obejmuje logowanie wieloskładnikowe Wrocław?
Kontrola dostępu odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i co wolno mu po zalogowaniu. Prowadzimy sześć prac, żeby odpowiedź na każde z nich wynikała z konfiguracji, a nie z pamięci osoby, która zakładała konto dwa lata temu.
- 01
Kolejność według wartości dostępu
Najpierw panele dostawców i środowiska produkcyjne, potem poczta, na końcu reszta aplikacji.
- 02
Metody odporne na wyłudzenie
Klucze sprzętowe i logowanie bez hasła dla administratorów, kody z aplikacji dla pozostałych ról.
- 03
Rozdzielone konta administracyjne
Codzienna praca na koncie bez uprawnień, podnoszenie ich na czas konkretnego zadania.
- 04
Zasady dostępu warunkowego
Wymagania zależne od stanu urządzenia, a nie od tego, czy ktoś siedzi akurat w biurze.
- 05
Dostęp kontraktorów
Konta z terminem wygaśnięcia, przypisane do roli, zamykane automatycznie po zakończeniu prac.
- 06
Ścieżka awaryjna
Procedura na zgubiony klucz oraz konto ratunkowe, żeby wdrożenie nie zablokowało firmy samo sobie.
Ile kosztuje logowanie wieloskładnikowe Wrocław w mieście Wrocław?
Za wdrożenie drugiego składnika logowania i zasad dostępu dla trzydziestu kont płacicie od 2 900 zł netto, jednorazowo. Obejmuje ono konfigurację, uruchomienie etapami, materiał dla zespołu oraz dwa tygodnie wsparcia przy pierwszych logowaniach. Sprzęt do logowania i licencje są poza tą kwotą, a późniejsze utrzymanie zasad przejmuje stała obsługa informatyczna.
Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Które konto w Waszej firmie jest najcenniejsze
W firmie handlowej odpowiedź brzmi zwykle: to, z którego wychodzą przelewy. We wrocławskiej spółce technologicznej jest inaczej. Najwyższą wartość ma konto z dostępem do panelu dostawcy chmury i do środowisk produkcyjnych, bo otwiera nie tylko Wasze dane, ale też systemy klientów, którymi się opiekujecie.
Z tego wynika kolejność całego wdrożenia. Nie zaczynamy od objęcia wszystkich skrzynek, tylko od kilku kont, których przejęcie kosztowałoby najwięcej. Pierwszy tydzień pracy obejmuje zwykle mniej niż dziesięć osób i zamyka większość realnego ryzyka.
Co włączamy i kiedy
| System | Kiedy | Metoda dla ról krytycznych | Metoda dla pozostałych |
|---|---|---|---|
| Panel dostawcy chmury | pierwszy tydzień | klucz sprzętowy, konto rozdzielone | brak dostępu bez uzasadnienia |
| Dostęp do środowisk produkcyjnych | pierwszy tydzień | klucz sprzętowy plus rejestrowanie sesji | dostęp czasowy na zgłoszenie |
| Repozytorium kodu | drugi tydzień | klucz sprzętowy | kod z aplikacji |
| Poczta i dokumenty | drugi tydzień | klucz sprzętowy | kod z aplikacji |
| Dostęp zdalny do sieci biura | drugi tydzień | klucz sprzętowy | kod z aplikacji |
| Systemy klientów | po uzgodnieniu z klientem | metoda wymagana przez klienta | dostęp imienny, nigdy wspólny |
| Aplikacje pomocnicze | trzeci tydzień | logowanie przez katalog tożsamości | logowanie przez katalog tożsamości |
Przedostatni wiersz bywa pomijany, a jest najbardziej wrażliwy. Dostęp do środowiska klienta powinien być imienny, żeby dało się odtworzyć, kto i kiedy w nim pracował. Wspólne konto serwisowe używane przez pięć osób uniemożliwia odpowiedź na to pytanie dokładnie wtedy, gdy ktoś je zadaje.
Dlaczego sam kod z aplikacji przestaje wystarczać
Atakujący nie musi łamać drugiego składnika, wystarczy że stanie pośrodku. Ofiara wpisuje login, hasło i kod na stronie wyglądającej jak prawdziwa, a napastnik przekazuje je dalej w czasie rzeczywistym i przejmuje gotową sesję. Kod jest przy tym poprawny, bo faktycznie pochodzi z aplikacji.
Klucz sprzętowy tej sztuczki nie przepuszcza, bo przy uwierzytelnianiu sprawdza adres strony i przy podstawionej domenie nie odpowie. Dlatego dla kilku ról, w których przejęcie sesji jest najgroźniejsze, proponujemy klucze, a nie kolejne przypomnienie o czujności.
Uprawnienia na czas zadania zamiast na stałe
Druga zmiana, która daje więcej niż samo logowanie, to rozdzielenie kont. Codzienna praca odbywa się na koncie bez uprawnień administracyjnych, a wyższe uprawnienia podnosi się na czas konkretnego zadania, z uzasadnieniem i zapisem.
Efekt jest podwójny. Przejęcie zwykłego konta przestaje dawać dostęp do produkcji, a jednocześnie powstaje historia, która odpowiada na pytanie, kto i po co sięgał po dostęp uprzywilejowany. To samo pytanie zadaje później audytor, klient korporacyjny w ankiecie i każdy, kto bada incydent.
Ścieżka awaryjna, bez której wdrożenie się mści
Zanim cokolwiek włączymy, ustalamy, co się dzieje przy zgubionym kluczu, przy zmianie telefonu i przy osobie, która nie może się zalogować w poniedziałek rano. Powstaje procedura potwierdzenia tożsamości i przynajmniej jedno konto ratunkowe, przechowywane poza codziennym obiegiem.
Bez tego pierwszy zgubiony klucz kończy się albo blokadą pracy, albo doraźnym wyłączeniem zabezpieczeń, które zostaje wyłączone na kolejne miesiące.
Czego to wdrożenie nie załatwia
Nie chroni przed atakiem na urządzenie, które jest już przejęte. Nie zastępuje filtrowania poczty ani kopii zapasowych. Nie porządkuje samo z siebie uprawnień w systemach dziedzinowych, choć pokazuje, gdzie są nadmiarowe.
Warstwę na urządzeniach opisuje ochrona stacji roboczych i serwerów, drogę wejścia przez skrzynkę ochrona poczty, a obowiązki wynikające z przepisów NIS 2 dla firm. Harmonogram uruchomienia ustalamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Od panelu dostawcy chmury i od dostępu do środowisk produkcyjnych, bo tam pojedyncze przejęcie robi największą szkodę. Poczta jest druga, reszta aplikacji trzecia. Kolejność wynika z wartości dostępu, nie z liczby użytkowników, którzy z danego systemu korzystają.
Dla większości ról tak, dla kont z dostępem produkcyjnym proponujemy klucz sprzętowy. Kod można przepisać na stronie podstawionej przez atakującego, który loguje się w tym samym momencie i przejmuje sesję. Klucz sprzętowy sprawdza adres strony i w takiej sytuacji po prostu nie zadziała.
Zakładamy im konta z terminem wygaśnięcia, przypisane do roli, a nie do wewnętrznych grup uprawnień. Dzięki temu zakończenie współpracy jest jedną czynnością, a nie odtwarzaniem z pamięci, do czego ktoś dostał dostęp w trakcie projektu.
Drugiego składnika się na nich nie włącza, bo nie ma kto go potwierdzić. Zamiast tego ograniczamy uprawnienia do niezbędnego minimum, wiążemy dostęp ze wskazanym źródłem i wprowadzamy rotację poświadczeń. Każde takie konto dostaje właściciela, bo konto bez właściciela żyje wiecznie.
Nie jest potrzebny i nikogo nie wolno do tego zmuszać. Zamiast niego działa klucz sprzętowy albo aplikacja zainstalowana na służbowym komputerze. W każdej firmie jest kilka osób, które nie chcą instalować niczego prywatnie, i planujemy to z góry, zamiast rozwiązywać w dniu uruchomienia.
Nie, o ile zasady powstają na podstawie tego, jak naprawdę pracujecie. Nie blokujemy wszystkiego poza biurem, bo w firmie hybrydowej oznaczałoby to blokadę połowy zespołu. Wymagamy sprawnego, zaszyfrowanego urządzenia i drugiego składnika, a odcinamy kraje, w których nikt z firmy nie bywa.
Zwykle dwa tygodnie kalendarzowe. Konfiguracja to jeden dzień, reszta to rejestracja użytkowników rozłożona na zespoły i wsparcie przy pierwszych logowaniach. Uruchomienie wszystkiego jednego dnia kończy się kolejką po pomoc i złą opinią o całej zmianie.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Administracja siecią firmową Wrocław
Prowadzimy sieć wrocławskiej firmy wynajmującej piętro w biurowcu: własny brzeg za łączem budynku, własne Wi-Fi, segmenty i tunele dla osób pracujących z domu. Rosnący zespół nie wymusza wtedy przebudowy co pół roku. Jedna lokalizacja do sześćdziesięciu użytkowników to od 2 000 zł netto miesięcznie.
Zobacz usługęVPS Wrocław
Zespół deweloperski we Wrocławiu potrzebuje środowisk, które przeżyją wymianę laptopa i odejście autora. Maszyny wirtualne stoją w centrum danych, mają własny system i pełne uprawnienia po Waszej stronie. Cztery rdzenie, 8 GB pamięci i 100 GB NVMe kosztują od 149 zł netto miesięcznie.
Zobacz usługęAzure dla firm Wrocław
Wrocławskie firmy wynajmują biura i dzielą łącze z resztą budynku, więc serwer stojący w takiej szafie jest najsłabszym punktem całej pracy hybrydowej. Przenosimy go do Azure i publikujemy aplikację tak, żeby zespół sięgał po nią z domu bez tunelu do biura. Nadzór nad subskrypcją od 590 zł netto miesięcznie, maszyna 250 zł.
Zobacz usługę