Każdy, kto korzysta dziś z internetu – na komputerze czy telefonie – funkcjonuje w środowisku, w którym próby nadużyć dokonywane przez nieuczciwe osoby czy firmy stały się codziennością.
Skala zjawiska jest duża. CERT Polska (czyli zespół reagowania na zdarzenia naruszające bezpieczeństwo w sieci, działający w strukturach NASK -Naukowej i Akademickiej Sieci Komputerowej – Państwowego Instytutu Badawczego) odnotował w 2025 roku ponad 260 000 incydentów cyberbezpieczeństwa. 78 391 z nich stanowiły przypadki phishingu, czyli prób podszywania się pod znane firmy, instytucje i usługi w celu wyłudzenia danych.
Problem ma charakter globalny. Z raportu przeprowadzonego przez firmę Microsoft (Raport obrony cyfrowej Microsoft Digit) wynika, że tylko w ciągu ostatnich 12 miesięcy wykryto ponad 46 mln ataków polegających na podszywaniu się pod firmową korespondencję e-mail.
To jedno z największych wyzwań stojących dziś przed dostawcami usług internetowych.
Faktem jest, że większość użytkowników zakłada konto po to, aby normalnie korzystać z systemu. Niestety jednak wśród nich pojawiają się osoby oraz automaty (tzw. boty), których cel jest zupełnie inny.
Próby masowego tworzenia kont, przejmowanie cudzych danych dostępowych, phishing, spam czy wykorzystywanie legalnie działających usług do wysyłania niechcianych lub szkodliwych wiadomości – to problemy, z którymi muszą mierzyć się współczesne usługi internetowe.
Dobrym przykładem jest wysyłka wiadomości e-mail. Dla przedsiębiorcy czy biura rachunkowego możliwość wysłania wiadomości mailowej bezpośrednio z systemu jest wygodnym narzędziem codziennej pracy. Dla osoby działającej w złych zamiarach ta sama funkcja może być atrakcyjna jako sposób dystrybucji spamu, phishingu czy innych niepożądanych treści.
Dlatego jednym z naszych zadań w wFirma.pl jest możliwie skuteczne rozróżnienie tych dwóch sytuacji.
Weryfikacja Użytkownika - potwierdzasz raz, a my możemy chronić dalej
Właśnie z tego powodu niektóre operacje w systemie wFirma wymagają dodatkowego potwierdzenia tożsamości lub wiarygodności konta.
Dodatkowy krok, z punktu widzenia Użytkownika może początkowo wydawać się niepotrzebny. Szczególnie wtedy, gdy korzystasz z wFirma od dawna, działasz zgodnie z zasadami i po prostu chcesz wykonać swoją pracę.
Dodatkowa weryfikacja nie jest “kłodą rzucaną pod nogi”. Jest filtrem bezpieczeństwa.
System musi mieć możliwość odróżnienia prawdziwego Użytkownika od osoby, która założyła konto tylko po to, aby wykorzystać udostępniane przez nas funkcje w złym celu.
Dlatego w określonych sytuacjach pojawić się może komunikat o konieczności wykonania dodatkowej, jednorazowej weryfikacji.
Jak dbamy o to w wFirma?
W wFirma poważnie podchodzimy do bezpieczeństwa. Dlatego wprowadzamy mechanizmy weryfikacji zarówno dla nowych, jak i obecnych użytkowników.
W przypadku wybranych funkcji wymagamy wcześniejszej weryfikacji konta. Dotyczy to między innymi możliwości wysyłania wiadomości e-mail bezpośrednio z systemu.
Do potwierdzenia wiarygodności firmy można wykorzystać dostępne w systemie metody, takie jak:
integracja z KSeF z wykorzystaniem podpisu kwalifikowanego lub Profilu Zaufanego, wykonywana bezpośrednio z poziomu systemu,
przelew weryfikacyjny,
bezpośrednia integracja z bankiem.
Po tak przeprowadzonej weryfikacji danych użytkownik będzie miał dostęp do funkcji wrażliwych.
Bezpieczeństwo zaczynamy budować już podczas zakładania konta.
Przy rejestracji wysyłamy wiadomość zawierającą link potwierdzający adres e-mail. Dopiero po jego kliknięciu można przejść do kolejnego kroku rejestracji.
To niewielka dodatkowa czynność, ale spełnia ważne zadanie: pozwala potwierdzić, że podany adres e-mail rzeczywiście znajduje się pod kontrolą osoby zakładającej konto. Dzięki temu również późniejsze ważne wiadomości dotyczące konta mogą trafiać pod właściwy adres.
Do czego jeszcze służy weryfikacja firmy?
Przeprowadzenie weryfikacji firmy wymagane jest w przypadku chęci:
wysyłki e-deklaracji przy wykorzystaniu podpisów pracowników wFirma.pl,
tworzenia własnych szablonów dokumentów (faktury, dokumenty magazynowe),
korzystania z własnych szablonów wydruków,
zweryfikowania aplikacji OAuth 2.0 w systemie wFirma (dla twórców integracji),
wysyłki do 50 własnych szablonów dokumentów (w tym szablonów kadrowych) oraz dokumentów z CRM dziennie, bez konieczności integracji SMTP.
Cyberbezpieczeństwo często pozostaje niewidoczne – aż do momentu, w którym któryś z mechanizmów ochronnych poprosi nas o dodatkowe potwierdzenie. Użytkownik w pierwszej chwili może pomyśleć: „Dlaczego muszę to robić? Przecież tylko chcę skorzystać z funkcji systemu”.
Nie możemy jednak zakładać, że każde nowo utworzone konto, każda próba logowania czy każde użycie określonej funkcji ma uczciwy cel. Możemy natomiast budować mechanizmy, które pozwalają nam coraz skuteczniej odróżniać prawidłowe działania od prób nadużyć.
Dlatego dodatkowe potwierdzenie adresu e-mail, weryfikacja firmy czy autoryzacja dostępu nie są przeszkodami stawianymi użytkownikom. Są narzędziami, dzięki którym możemy wspólnie utrzymywać bezpieczne środowisko dla wszystkich korzystających z wFirma.
Dlaczego samo hasło już nie wystarcza? - Włącz dodatkowo dwuetapową weryfikację
Współczesne zabezpieczenia nie mogą opierać się wyłącznie na loginie i haśle.
Dane dostępowe mogą zostać wyłudzone przez phishing, przejęte przez złośliwe oprogramowanie albo pochodzić z wcześniejszych wycieków i zostać ponownie wykorzystane w innych serwisach. Dlatego Użytkownicy nie mogą polegać wyłącznie na tradycyjnych metodach zabezpieczeń i powinni włączyć dwuetapowe logowanie (tzw. 2FA) - instrukcja krok po kroku jak włączyć bezpieczne logowanie.