🔒 Bezpieczeństwo¶
Ten przewodnik pomoże Ci zarządzać bezpieczeństwem systemu: hasłami, sesjami, audit logiem i innymi aspektami bezpieczeństwa.
🎯 Przegląd bezpieczeństwa¶
Główne obszary¶
- Hasła - Zarządzanie hasłami użytkowników
- Sesje - Zarządzanie sesjami użytkowników
- Audit Log - Śledzenie wszystkich akcji
- Uprawnienia - Zarządzanie uprawnieniami
- Integracje - Bezpieczeństwo integracji
🔐 Zarządzanie hasłami¶
Wymagania dotyczące haseł¶
- Przejdź do Ustawienia → Bezpieczeństwo → Hasła
- Skonfiguruj wymagania:
- Minimalna długość - 8 znaków (domyślnie)
- Wymagane znaki:
- ✅ Duże litery (A-Z)
- ✅ Małe litery (a-z)
- ✅ Cyfry (0-9)
- ✅ Znaki specjalne (!@#$%^&*)
- Ważność hasła - 90 dni (domyślnie)
- Historia haseł - Zapamiętywanie ostatnich 5 haseł
Resetowanie hasła¶
- Przejdź do Ustawienia → Użytkownicy
- Znajdź użytkownika na liście
- Kliknij "Resetuj hasło"
- System wyśle email z linkiem resetowania
- Link ważny jest przez 24 godziny
Wymuszanie zmiany hasła¶
- Przejdź do Ustawienia → Użytkownicy
- Znajdź użytkownika na liście
- Kliknij "Wymuś zmianę hasła"
- Użytkownik będzie musiał zmienić hasło przy następnym logowaniu
🔄 Zarządzanie sesjami¶
Konfiguracja sesji¶
- Przejdź do Ustawienia → Bezpieczeństwo → Sesje
- Skonfiguruj:
- Czas wygaśnięcia - 30 minut nieaktywności (domyślnie)
- Maksymalna liczba sesji - 5 sesji jednocześnie (domyślnie)
- Wylogowanie z wszystkich urządzeń - Opcja wylogowania
Aktywne sesje¶
- Przejdź do Ustawienia → Bezpieczeństwo → Sesje → Aktywne
- Zobaczysz listę wszystkich aktywnych sesji:
- Urządzenie - Typ urządzenia
- IP - Adres IP
- Lokalizacja - Przybliżona lokalizacja
- Ostatnia aktywność - Czas ostatniej aktywności
- Możesz wylogować wybraną sesję lub wszystkie
Wylogowanie z wszystkich urządzeń¶
- Przejdź do Ustawienia → Bezpieczeństwo → Sesje
- Kliknij "Wyloguj ze wszystkich urządzeń"
- Potwierdź wylogowanie
- Wszystkie sesje użytkownika zostaną zakończone
📋 Audit Log¶
Przeglądanie logów¶
- Przejdź do Ustawienia → Bezpieczeństwo → Audit Log
- Zobaczysz listę wszystkich akcji:
- Użytkownik - Kto wykonał akcję
- Akcja - Jaka akcja została wykonana
- Obiekt - Na jakim obiekcie
- Data - Kiedy została wykonana
- IP - Z jakiego adresu IP
Filtrowanie logów¶
- Użyj filtrów do filtrowania:
- Użytkownik - Filtruj po użytkowniku
- Akcja - Filtruj po typie akcji
- Data - Filtruj po dacie
- IP - Filtruj po adresie IP
Eksport logów¶
- Przejdź do Ustawienia → Bezpieczeństwo → Audit Log
- Kliknij "Eksportuj"
- Wybierz format:
- CSV - Eksport do CSV
- PDF - Eksport do PDF
- Wybierz zakres dat
- Kliknij "Eksportuj"
Konfiguracja audit logu¶
- Przejdź do Ustawienia → Bezpieczeństwo → Audit Log → Ustawienia
- Skonfiguruj:
- Włącz audit log - Włącz/wyłącz
- Przechowywanie - 90 dni (domyślnie)
- Poziom logowania - INFO, WARNING, ERROR
- Eksport - Automatyczny eksport (opcjonalnie)
🔑 Zarządzanie uprawnieniami¶
Role i uprawnienia¶
- Administrator - Pełny dostęp
- Członek - Ograniczony dostęp
Przeglądanie uprawnień¶
- Przejdź do Ustawienia → Użytkownicy
- Kliknij na użytkownika
- Zobaczysz sekcję "Uprawnienia":
- Rola - Obecna rola
- Uprawnienia - Lista uprawnień
- Moduły - Dostęp do modułów
Zmiana uprawnień¶
- Przejdź do Ustawienia → Użytkownicy
- Znajdź użytkownika na liście
- Kliknij "Zmień uprawnienia"
- Wybierz nowe uprawnienia
- Zapisz zmiany
🔒 Bezpieczeństwo integracji¶
API Keys¶
- Przejdź do Ustawienia → Integracje
- Dla każdej integracji:
- Bezpieczne przechowywanie - API keys są szyfrowane
- Rotacja - Regularnie rotuj API keys
- Ograniczenia - Używaj ograniczeń rate limiting
OAuth2¶
- Przejdź do Ustawienia → Integracje → OAuth2
- Skonfiguruj:
- Client ID - ID klienta OAuth2
- Client Secret - Secret klienta OAuth2
- Redirect URI - URI przekierowania
- Scopes - Zakres uprawnień
Webhooks¶
- Przejdź do Ustawienia → Integracje → Webhooks
- Skonfiguruj:
- Secret - Secret do weryfikacji webhooków
- Signature verification - Weryfikacja podpisu
- Rate limiting - Ograniczenia częstotliwości
🛡️ Najlepsze praktyki bezpieczeństwa¶
Hasła¶
- Silne hasła - Wymagaj silnych haseł
- Regularne zmiany - Wymagaj regularnych zmian haseł
- Nie udostępniaj - Nigdy nie udostępniaj haseł
- 2FA - Włącz 2FA gdy dostępne (planowane)
Sesje¶
- Wylogowanie - Zawsze wyloguj się na publicznych komputerach
- Monitorowanie - Regularnie sprawdzaj aktywne sesje
- Wylogowanie - Wyloguj nieaktywne sesje
Audit Log¶
- Regularne przeglądy - Regularnie przeglądaj logi
- Eksport - Regularnie eksportuj logi
- Alerty - Konfiguruj alerty przy podejrzanych akcjach
Integracje¶
- API keys - Bezpiecznie przechowuj API keys
- Rotacja - Regularnie rotuj API keys
- Ograniczenia - Używaj ograniczeń rate limiting
- Monitorowanie - Monitoruj użycie integracji
🆘 Rozwiązywanie problemów¶
Problem: Użytkownik nie może się zalogować¶
Rozwiązanie: - Sprawdź czy konto jest aktywne - Sprawdź czy hasło nie wygasło - Sprawdź czy sesja nie wygasła - Zresetuj hasło użytkownika
Problem: Podejrzana aktywność w logach¶
Rozwiązanie: - Sprawdź szczegóły akcji w audit logu - Sprawdź adres IP - Skontaktuj się z użytkownikiem - W razie potrzeby zablokuj konto
Problem: Integracja nie działa¶
Rozwiązanie: - Sprawdź czy API keys są poprawne - Sprawdź czy integracja nie jest zablokowana - Sprawdź logi integracji - Skontaktuj się z supportem
📚 Więcej informacji¶
- Zarządzanie Użytkownikami - Zarządzanie użytkownikami
- Ustawienia Systemu - Szczegółowe ustawienia
- Backup i Przywracanie - Strategie backupu
Ostatnia aktualizacja: 2025-11-29
Wersja dokumentacji: 1.0