Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Wrocław

Ochrona poczty i filtrowanie treści Wrocław

Firma, która prowadzi sklep albo aplikację, wysyła spod swojej domeny wiadomości z czterech, pięciu systemów naraz. Porządkujemy uwierzytelnianie tych nadawców, filtrujemy to, co przychodzi, i pilnujemy kwarantanny. Dwadzieścia skrzynek kosztuje 390 zł netto miesięcznie.

  • Spis wszystkich systemów wysyłających spod Waszej domeny
  • SPF, DKIM i DMARC doprowadzone do polityki odrzucania
  • Kwarantanna z właścicielem i strojeniem reguł

Pracowaliśmy dla

Zakres

Co obejmuje ochrona poczty i filtrowanie treści Wrocław?

Ochrona poczty ma dwie strony i obie są konieczne. Jedna sprawdza to, co przychodzi: załączniki, odnośniki, nadawcę i sposób napisania wiadomości. Druga pilnuje tego, co wychodzi, żeby nikt obcy nie pisał spod Waszej domeny i żeby Wasze własne systemy nie trafiały do spamu.

  1. 01

    Spis nadawców

    Wszystkie systemy wysyłające spod domeny, w tym sklep, narzędzie do wysyłek i systemy powiadomień.

  2. 02

    Uwierzytelnianie wysyłki

    SPF w granicach limitu odwołań, osobny klucz DKIM dla każdego nadawcy, zgodność z regułą DMARC.

  3. 03

    Droga do polityki odrzucania

    Przejście z trybu obserwacji do odrzucania etapami, na podstawie raportów, a nie na wyczucie.

  4. 04

    Filtrowanie tego, co przychodzi

    Sprawdzanie załączników w izolowanym środowisku i analiza odnośników w chwili kliknięcia.

  5. 05

    Ochrona przed podszywaniem

    Wykrywanie wiadomości udających zarząd, klientów i dostawców, także z łudząco podobnych domen.

  6. 06

    Kwarantanna pod nadzorem

    Przegląd zatrzymanych wiadomości, zwalnianie fałszywych trafień i poprawianie reguł po każdym z nich.

Wycena

Ile kosztuje ochrona poczty i filtrowanie treści Wrocław w mieście Wrocław?

Ochrona poczty dla dwudziestu skrzynek zaczyna się od 390 zł netto miesięcznie. W kwocie jest konfiguracja filtrowania, utrzymanie rekordów domeny, przegląd kwarantanny i strojenie reguł. Licencję bramy pocztowej rozliczacie osobno. Uporządkowanie domeny, z której wysyła kilka systemów, wyceniamy jako osobne wdrożenie.

od 390 zł netto miesięcznie

Tyle kosztuje: do 20 skrzynek, filtrowanie, kwarantanna i nadzór nad domeną.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto naprawdę wysyła pocztę spod Waszej domeny

Firma prowadząca sklep internetowy albo aplikację ma zwykle jednego nadawcę oczywistego i kilku, o których nikt nie pamięta.

NadawcaCo wysyłaJak go uwierzytelniamy
Usługa pocztowa zespołukorespondencja pracownikówpodpis DKIM z panelu usługi, wpis w SPF
Sklep albo aplikacjapotwierdzenia, resety hasła, powiadomieniaosobny klucz DKIM, najlepiej z subdomeny
Narzędzie do wysyłeknewsletter, kampaniewłasna subdomena, osobna reputacja
System księgowyfaktury do klientówpodpis dostawcy albo wysyłka przez usługę pocztową
Formularz na stroniezgłoszenia trafiające do firmywysyłka przez uwierzytelnionego nadawcę, nie z serwera strony
System zgłoszeńpowiadomienia dla klientów i dla zespołupodpis dostawcy oraz zgodność adresu nadawcy z domeną
Monitoring i alertywiadomości techniczne do zespołuadres w subdomenie technicznej, poza główną domeną

Każdy wiersz, który nie ma poprawnego podpisu, jest wiadomością, którą przy polityce odrzucania odbiorca odrzuci. Dlatego spis robimy przed jakąkolwiek zmianą, a nie po pierwszym telefonie o niedostarczonej fakturze.

Dlaczego SPF przestaje działać przy czwartym narzędziu

Rekord SPF ma twardy limit dziesięciu odwołań do serwerów nazw. Każdy wpis odsyłający do dostawcy zużywa co najmniej jedno, a bywa że kilka. Firma, która przez trzy lata dokładała kolejne narzędzia, przekracza ten limit niezauważenie, bo poczta nadal wychodzi, tylko przestaje przechodzić sprawdzenie.

Objaw jest mylący: część odbiorców dostaje wiadomości normalnie, część wrzuca je do spamu, a nikt nie potrafi wskazać zmiany, po której się zaczęło. Naprawa polega na uproszczeniu wpisu i przeniesieniu części nadawców na osobne subdomeny, a nie na dopisywaniu kolejnych adresów.

Droga do polityki odrzucania, etap po etapie

Zaczynamy od trybu obserwacji, w którym nic nie jest odrzucane, za to operatorzy przysyłają raporty o tym, kto wysyła spod Waszej domeny. Pierwsze raporty prawie zawsze pokazują nadawcę, o którym firma zapomniała, i przynajmniej jedną wysyłkę, której nikt nie potrafi wyjaśnić.

Potem uzupełniamy podpisy u każdego uprawnionego nadawcy i sprawdzamy zgodność adresu widocznego dla odbiorcy z domeną podpisu. Dopiero gdy raporty są czyste przez kilka tygodni, przechodzimy przez tryb pośredni do odrzucania. Całość zajmuje zwykle od czterech do ośmiu tygodni, zależnie od liczby nadawców.

Co przychodzi do firmy usługowej

Poza zwykłym spamem dwie rzeczy powtarzają się regularnie. Pierwsza to wiadomości podszywające się pod dostawców usług, z prośbą o ponowne zalogowanie do panelu, wysyłane w momencie, gdy faktycznie wygasa jakaś subskrypcja. Druga to prośby kierowane do księgowości, dotyczące zmiany numeru rachunku u kontrahenta, przygotowane na podstawie publicznie dostępnych informacji o współpracy.

Filtr wykrywa dużą część tych prób, ale ostatnią kontrolą jest procedura. Zmiana numeru rachunku wymaga potwierdzenia telefonicznego pod numerem z umowy, nie z podpisu w wiadomości. Technika i zasada muszą działać razem.

Czego filtr nie zatrzyma

Wiadomości z prawdziwej, przejętej skrzynki kontrahenta, bo przychodzi z poprawnego adresu i z poprawnym podpisem. Telefonu z prośbą o pilne działanie. Wiadomości wysłanej do prywatnej skrzynki pracownika. W każdym z tych przypadków pracuje człowiek, a nie reguła.

Odruch sprawdzania nadawcy buduje program szkoleń i testów phishingowych, ochronę konta po kliknięciu logowanie wieloskładnikowe, a całość pod jedną umową bezpieczeństwo IT dla firm. Spis nadawców zaczynamy po rozmowie przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Więcej, niż wskazuje pierwsza odpowiedź. Poza skrzynkami pracowników są zwykle powiadomienia ze sklepu, faktury z systemu księgowego, wysyłki z narzędzia marketingowego, komunikaty z aplikacji i formularz na stronie. Spis robimy z rekordów domeny i z raportów, nie z pamięci.

Bo SPF ma limit dziesięciu odwołań do serwerów nazw. Każdy dołożony dostawca zużywa część tej puli, a po przekroczeniu limitu cały rekord przestaje być poprawnie sprawdzany. Rozwiązaniem jest uproszczenie wpisu albo spłaszczenie odwołań, a nie dopisywanie kolejnych.

Nie, jeśli dojdziemy do niej etapami. Zaczynamy od trybu obserwacji i zbierania raportów, uzupełniamy podpisy DKIM u każdego nadawcy, dopiero potem zaostrzamy politykę. Wysyłka, która przez kilka tygodni przechodziła poprawnie, przejdzie także po zmianie.

Nie zawsze. Exchange Online Protection radzi sobie ze spamem, a plany z Defender for Office 365 dokładają badanie załączników i adresów w odnośnikach. Najpierw sprawdzamy, co już macie w licencjach, a bramę zewnętrzną proponujemy dopiero wtedy, gdy zostaje luka.

Warto i robimy to zwykle na subdomenach. Wysyłka marketingowa ma inną reputację i inne wskaźniki niż powiadomienia o zamówieniu, więc problem z jedną nie powinien wpływać na drugą. Rozdzielenie ułatwia też czytanie raportów, bo widać, który nadawca sprawia kłopot.

Przez pierwsze dwa tygodnie po wdrożeniu robimy to codziennie, potem przechodzimy na przegląd cykliczny w godzinach pracy helpdesku. Nadawców krytycznych dla firmy dodajemy do wyjątków od razu, żeby zamówienie ani zgłoszenie klienta nie utknęło na starcie.

Zwykle nie ma takiej potrzeby, bo wszystko dzieje się w konfiguracji. Z biura przy Fryderyka Chopina 6 przyjeżdżamy na spotkanie otwierające, jeśli chcecie omówić spis nadawców przy jednym stole, oraz wtedy, gdy pocztę trzeba migrować z własnego serwera.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Audyt IT Wrocław

We wrocławskich firmach, które rosną z rekrutacji, sprzęt i konta przyrastają szybciej, niż ktokolwiek je zapisuje. Przegląd porządkuje jedno i drugie, łącznie z laptopami, które nie bywają w biurze. Dwadzieścia stanowisk to 2 900 zł netto jednorazowo, około półtora dnia pracy.

Zobacz usługę
Administracja serwerami

Administracja serwerami Linux Wrocław

Serwery linuksowe wrocławskich firm rzadko padają. Częściej zostają na wersji, której producent przestał już łatać, bo aplikacja nie znosi nowszej biblioteki. Prowadzimy takie maszyny i wyprowadzamy je z terminu wsparcia etapami, bez zatrzymywania sprzedaży. Stawka wynosi 250 zł netto miesięcznie za maszynę.

Zobacz usługę
Projektowanie IT

Projektowanie sieci komputerowych Wrocław

Przy przeprowadzce do większego biura okazuje się zwykle, że nowa powierzchnia ma kilka gniazd tam, gdzie stanie dwadzieścia biurek. Projektujemy sieć pod obsadę docelową, czyli punkty logiczne, adresację, miejsce na szafę i dobór sprzętu. Projekt jednej wrocławskiej lokalizacji zaczyna się od 2 900 zł netto, bez wykonania i bez materiału.

Zobacz usługę