- usługi
- Ochrona poczty i filtrowanie treści Wrocław
Co obejmuje ochrona poczty i filtrowanie treści Wrocław?
Ochrona poczty ma dwie strony i obie są konieczne. Jedna sprawdza to, co przychodzi: załączniki, odnośniki, nadawcę i sposób napisania wiadomości. Druga pilnuje tego, co wychodzi, żeby nikt obcy nie pisał spod Waszej domeny i żeby Wasze własne systemy nie trafiały do spamu.
- 01
Spis nadawców
Wszystkie systemy wysyłające spod domeny, w tym sklep, narzędzie do wysyłek i systemy powiadomień.
- 02
Uwierzytelnianie wysyłki
SPF w granicach limitu odwołań, osobny klucz DKIM dla każdego nadawcy, zgodność z regułą DMARC.
- 03
Droga do polityki odrzucania
Przejście z trybu obserwacji do odrzucania etapami, na podstawie raportów, a nie na wyczucie.
- 04
Filtrowanie tego, co przychodzi
Sprawdzanie załączników w izolowanym środowisku i analiza odnośników w chwili kliknięcia.
- 05
Ochrona przed podszywaniem
Wykrywanie wiadomości udających zarząd, klientów i dostawców, także z łudząco podobnych domen.
- 06
Kwarantanna pod nadzorem
Przegląd zatrzymanych wiadomości, zwalnianie fałszywych trafień i poprawianie reguł po każdym z nich.
Ile kosztuje ochrona poczty i filtrowanie treści Wrocław w mieście Wrocław?
Ochrona poczty dla dwudziestu skrzynek zaczyna się od 390 zł netto miesięcznie. W kwocie jest konfiguracja filtrowania, utrzymanie rekordów domeny, przegląd kwarantanny i strojenie reguł. Licencję bramy pocztowej rozliczacie osobno. Uporządkowanie domeny, z której wysyła kilka systemów, wyceniamy jako osobne wdrożenie.
Tyle kosztuje: do 20 skrzynek, filtrowanie, kwarantanna i nadzór nad domeną.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto naprawdę wysyła pocztę spod Waszej domeny
Firma prowadząca sklep internetowy albo aplikację ma zwykle jednego nadawcę oczywistego i kilku, o których nikt nie pamięta.
| Nadawca | Co wysyła | Jak go uwierzytelniamy |
|---|---|---|
| Usługa pocztowa zespołu | korespondencja pracowników | podpis DKIM z panelu usługi, wpis w SPF |
| Sklep albo aplikacja | potwierdzenia, resety hasła, powiadomienia | osobny klucz DKIM, najlepiej z subdomeny |
| Narzędzie do wysyłek | newsletter, kampanie | własna subdomena, osobna reputacja |
| System księgowy | faktury do klientów | podpis dostawcy albo wysyłka przez usługę pocztową |
| Formularz na stronie | zgłoszenia trafiające do firmy | wysyłka przez uwierzytelnionego nadawcę, nie z serwera strony |
| System zgłoszeń | powiadomienia dla klientów i dla zespołu | podpis dostawcy oraz zgodność adresu nadawcy z domeną |
| Monitoring i alerty | wiadomości techniczne do zespołu | adres w subdomenie technicznej, poza główną domeną |
Każdy wiersz, który nie ma poprawnego podpisu, jest wiadomością, którą przy polityce odrzucania odbiorca odrzuci. Dlatego spis robimy przed jakąkolwiek zmianą, a nie po pierwszym telefonie o niedostarczonej fakturze.
Dlaczego SPF przestaje działać przy czwartym narzędziu
Rekord SPF ma twardy limit dziesięciu odwołań do serwerów nazw. Każdy wpis odsyłający do dostawcy zużywa co najmniej jedno, a bywa że kilka. Firma, która przez trzy lata dokładała kolejne narzędzia, przekracza ten limit niezauważenie, bo poczta nadal wychodzi, tylko przestaje przechodzić sprawdzenie.
Objaw jest mylący: część odbiorców dostaje wiadomości normalnie, część wrzuca je do spamu, a nikt nie potrafi wskazać zmiany, po której się zaczęło. Naprawa polega na uproszczeniu wpisu i przeniesieniu części nadawców na osobne subdomeny, a nie na dopisywaniu kolejnych adresów.
Droga do polityki odrzucania, etap po etapie
Zaczynamy od trybu obserwacji, w którym nic nie jest odrzucane, za to operatorzy przysyłają raporty o tym, kto wysyła spod Waszej domeny. Pierwsze raporty prawie zawsze pokazują nadawcę, o którym firma zapomniała, i przynajmniej jedną wysyłkę, której nikt nie potrafi wyjaśnić.
Potem uzupełniamy podpisy u każdego uprawnionego nadawcy i sprawdzamy zgodność adresu widocznego dla odbiorcy z domeną podpisu. Dopiero gdy raporty są czyste przez kilka tygodni, przechodzimy przez tryb pośredni do odrzucania. Całość zajmuje zwykle od czterech do ośmiu tygodni, zależnie od liczby nadawców.
Co przychodzi do firmy usługowej
Poza zwykłym spamem dwie rzeczy powtarzają się regularnie. Pierwsza to wiadomości podszywające się pod dostawców usług, z prośbą o ponowne zalogowanie do panelu, wysyłane w momencie, gdy faktycznie wygasa jakaś subskrypcja. Druga to prośby kierowane do księgowości, dotyczące zmiany numeru rachunku u kontrahenta, przygotowane na podstawie publicznie dostępnych informacji o współpracy.
Filtr wykrywa dużą część tych prób, ale ostatnią kontrolą jest procedura. Zmiana numeru rachunku wymaga potwierdzenia telefonicznego pod numerem z umowy, nie z podpisu w wiadomości. Technika i zasada muszą działać razem.
Czego filtr nie zatrzyma
Wiadomości z prawdziwej, przejętej skrzynki kontrahenta, bo przychodzi z poprawnego adresu i z poprawnym podpisem. Telefonu z prośbą o pilne działanie. Wiadomości wysłanej do prywatnej skrzynki pracownika. W każdym z tych przypadków pracuje człowiek, a nie reguła.
Odruch sprawdzania nadawcy buduje program szkoleń i testów phishingowych, ochronę konta po kliknięciu logowanie wieloskładnikowe, a całość pod jedną umową bezpieczeństwo IT dla firm. Spis nadawców zaczynamy po rozmowie przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Więcej, niż wskazuje pierwsza odpowiedź. Poza skrzynkami pracowników są zwykle powiadomienia ze sklepu, faktury z systemu księgowego, wysyłki z narzędzia marketingowego, komunikaty z aplikacji i formularz na stronie. Spis robimy z rekordów domeny i z raportów, nie z pamięci.
Bo SPF ma limit dziesięciu odwołań do serwerów nazw. Każdy dołożony dostawca zużywa część tej puli, a po przekroczeniu limitu cały rekord przestaje być poprawnie sprawdzany. Rozwiązaniem jest uproszczenie wpisu albo spłaszczenie odwołań, a nie dopisywanie kolejnych.
Nie, jeśli dojdziemy do niej etapami. Zaczynamy od trybu obserwacji i zbierania raportów, uzupełniamy podpisy DKIM u każdego nadawcy, dopiero potem zaostrzamy politykę. Wysyłka, która przez kilka tygodni przechodziła poprawnie, przejdzie także po zmianie.
Nie zawsze. Exchange Online Protection radzi sobie ze spamem, a plany z Defender for Office 365 dokładają badanie załączników i adresów w odnośnikach. Najpierw sprawdzamy, co już macie w licencjach, a bramę zewnętrzną proponujemy dopiero wtedy, gdy zostaje luka.
Warto i robimy to zwykle na subdomenach. Wysyłka marketingowa ma inną reputację i inne wskaźniki niż powiadomienia o zamówieniu, więc problem z jedną nie powinien wpływać na drugą. Rozdzielenie ułatwia też czytanie raportów, bo widać, który nadawca sprawia kłopot.
Przez pierwsze dwa tygodnie po wdrożeniu robimy to codziennie, potem przechodzimy na przegląd cykliczny w godzinach pracy helpdesku. Nadawców krytycznych dla firmy dodajemy do wyjątków od razu, żeby zamówienie ani zgłoszenie klienta nie utknęło na starcie.
Zwykle nie ma takiej potrzeby, bo wszystko dzieje się w konfiguracji. Z biura przy Fryderyka Chopina 6 przyjeżdżamy na spotkanie otwierające, jeśli chcecie omówić spis nadawców przy jednym stole, oraz wtedy, gdy pocztę trzeba migrować z własnego serwera.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Audyt IT Wrocław
We wrocławskich firmach, które rosną z rekrutacji, sprzęt i konta przyrastają szybciej, niż ktokolwiek je zapisuje. Przegląd porządkuje jedno i drugie, łącznie z laptopami, które nie bywają w biurze. Dwadzieścia stanowisk to 2 900 zł netto jednorazowo, około półtora dnia pracy.
Zobacz usługęAdministracja serwerami Linux Wrocław
Serwery linuksowe wrocławskich firm rzadko padają. Częściej zostają na wersji, której producent przestał już łatać, bo aplikacja nie znosi nowszej biblioteki. Prowadzimy takie maszyny i wyprowadzamy je z terminu wsparcia etapami, bez zatrzymywania sprzedaży. Stawka wynosi 250 zł netto miesięcznie za maszynę.
Zobacz usługęProjektowanie sieci komputerowych Wrocław
Przy przeprowadzce do większego biura okazuje się zwykle, że nowa powierzchnia ma kilka gniazd tam, gdzie stanie dwadzieścia biurek. Projektujemy sieć pod obsadę docelową, czyli punkty logiczne, adresację, miejsce na szafę i dobór sprzętu. Projekt jednej wrocławskiej lokalizacji zaczyna się od 2 900 zł netto, bez wykonania i bez materiału.
Zobacz usługę