Panel klienta →

Bezpieczeństwo konta

Aktywne sesje, powiadomienia o logowaniu, dziennik aktywności, zmiana hasła i lista kontrolna bezpieczeństwa.

W panelu masz kilka narzędzi, które pomagają chronić konto i szybko zauważyć nieautoryzowany dostęp. Najważniejsze z nich to weryfikacja dwuetapowa — włącz ją w pierwszej kolejności.

Aktywne sesje

Karta Aktywne sesje w Mój profil (menu z inicjałami) pokazuje urządzenia, na których jesteś zalogowany:

  • nazwę przeglądarki i systemu (albo nazwę, którą nadasz),
  • adres IP,
  • kiedy sesja była ostatnio aktywna i kiedy się zalogowałeś,
  • oznaczenie to urządzenie przy bieżącej sesji.

Co możesz zrobić:

  1. Kliknąć ikonę ołówka, aby nadać sesji nazwę, np. „Laptop służbowy”.
  2. Kliknąć Wyloguj przy sesji, której nie rozpoznajesz.
  3. Kliknąć Wyloguj pozostałe, aby zakończyć wszystkie sesje poza bieżącą.

Sesja wygasa po 14 dniach — potem trzeba zalogować się ponownie.

Uwaga: Jeśli widzisz sesję, której nie rozpoznajesz, wyloguj ją i od razu zmień hasło. Zmiana hasła automatycznie wylogowuje wszystkie pozostałe sesje.

Zmiana hasła

  1. Wejdź w Mój profil → karta Zmiana hasła.
  2. Podaj Obecne hasło, Nowe hasło (min. 8 znaków, inne niż obecne) i powtórz je.
  3. Kliknij Zmień hasło.

Po zmianie pozostałe zalogowane sesje zostaną wylogowane — bieżąca zostaje. Jeśli nie pamiętasz obecnego hasła, wyloguj się i użyj opcji Nie pamiętasz hasła? na stronie logowania; po takim resecie wylogowujemy wszystkie sesje i wysyłamy e-mail z potwierdzeniem zmiany.

Powiadomienia o logowaniu

W karcie Powiadomienia w Mój profil możesz włączyć lub wyłączyć:

Przełącznik Kiedy wysyłamy e-mail
Informuj mnie o każdym logowaniu do konta Przy każdym logowaniu — z czasem, adresem IP i urządzeniem. Logowanie z nowego adresu IP jest wyraźnie oznaczone
Informuj mnie o nieudanych próbach logowania Przy błędnym haśle albo błędnym kodzie 2FA — z adresem IP. Przy wielu próbach: jedna wiadomość na 15 minut z ich liczbą
Informuj mnie o problemach z usługami Gdy nie uda się utworzyć usługi, gdy usługa przestanie działać i gdy wróci do sprawności

Domyślnie wszystkie są włączone. Wiadomości o płatnościach, zmianie hasła i incydentach bezpieczeństwa wysyłamy zawsze.

Wskazówka: E-mail o błędnym kodzie 2FA oznacza, że ktoś podał poprawne hasło. Jeśli to nie Ty, natychmiast zmień hasło i wyloguj pozostałe sesje.

Ochrona przed zgadywaniem hasła

Po 10 nieudanych próbach logowania na jeden adres e-mail w ciągu 15 minut logowanie jest czasowo blokowane. Podobny limit obowiązuje dla jednego adresu IP.

Dziennik aktywności

Konto → Aktywność to historia działań na Twoim koncie — z panelu, API i automatycznych procesów systemu: logowania, tworzenie i usuwanie serwerów, zmiany w zespole, tokenach API, płatności i wiele innych. Przy każdym wpisie widzisz, kto wykonał działanie. Działania naszej obsługi na Twoim koncie są widoczne pod etykietą Obsługa.

Kliknij Załaduj starsze, aby zobaczyć wcześniejsze wpisy.

Lista kontrolna bezpieczeństwa

Strona Konto → Bezpieczeństwo zawiera:

  • Listę kontrolną — które zabezpieczenia (np. kopie zapasowe, kontrola dostępu, logi) masz już włączone, a których brakuje i na których serwerach. Przydatna, jeśli Twoja firma podlega przepisom NIS2.
  • Dokument dla oceny dostawcy — opis naszych zabezpieczeń do pobrania (DOCX), np. do dokumentacji NIS2 lub RODO.

Dobre praktyki

  1. Włącz 2FA i zapisz kody zapasowe.
  2. Używaj unikalnego hasła z menedżera haseł.
  3. Nie udostępniaj swojego hasła — współpracowników zaproś do zespołu.
  4. Do skryptów używaj tokenów API z ograniczonym zakresem i terminem ważności.
  5. Co jakiś czas przejrzyj aktywne sesje i dziennik aktywności.
Nie znalazłeś odpowiedzi? Napisz do nas z panelu klienta — pomożemy.