Bezpieczeństwo
Kontroluj dostęp do danych swojej firmy
Serwery w Polsce, wejście hasłem i kodem z telefonu, każda zmiana z autorem. Poniżej opisujemy po kolei, jak to działa: kto może zobaczyć Wasze dane, kto może wejść do systemu, jak sprawdzić, kto co zmienił, i co z RODO. Jeśli Wasz informatyk potrzebuje więcej, odpowiemy na jego pytania albo wypełnimy ankietę bezpieczeństwa.
- Serwery w Polsce
- System i baza danych działają na własnych serwerach NOXTI w Polsce.
- Filtr przed serwerem
- Publiczne połączenia do NOXTI kierujemy przez Cloudflare. Usługa filtruje ruch i pomaga ograniczać ataki oraz niepożądane automaty.
- Hasło i kod z telefonu
- Samo hasło nie wystarczy. Przy najważniejszych operacjach system pyta o kod jeszcze raz.
- 1. Pracownik w przeglądarcena komputerze albo na kolektorze w magazynie
- 2. Filtr (Cloudflare)zatrzymuje ataki, automaty i zgadywanie haseł
- 3. Serwer NOXTI w Polscesprawdza hasło, kod z telefonu i uprawnienia
- 4. Dane Waszej firmytylko Wasze, innych firm nie widać
Film · 1:42
Jak rozwijamy ochronę danych Waszych klientów
Film przedstawia program ochrony danych, w tym rozwijane funkcje. Nie wszystkie są dostępne u klientów. Obecny zakres i planowane zmiany opisujemy na tej stronie; dostępność potwierdzamy podczas wdrożenia. Ekrany zawierają dane przykładowe. Obejrzyj na YouTube
Dane
Jedna platforma, dane każdej firmy osobno
Dostęp do danych według firmy i uprawnień
Zamówienia, produkty i kupujący są przypisani do firmy. Dostęp użytkownika zależy od firmy i nadanych mu uprawnień. Rozdzielenie danych ogranicza dostęp innych firm do Waszych zamówień, produktów, cen i klientów.
Dane dostępowe do Allegro, Zalando i kurierów pod zamknięciem
Dane dostępowe do marketplace’ów, sklepów i kurierów są zapisane w postaci zaszyfrowanej. Klucz do ich odczytania jest przechowywany oddzielnie od bazy. W Panelu dane dostępowe są maskowane; szyfrowanie ogranicza ryzyko ujawnienia ich z samej kopii bazy.
Pełny adres kupującego widzi ten, kto pakuje
Firma może ustawić, że pełny adres kupującego widzi tylko osoba, która pakuje paczkę, a pozostali widzą go w wersji skróconej.
Serwery w Polsce
System, baza danych i pliki, w tym etykiety i dokumenty, działają na własnych serwerach NOXTI w Polsce. Do marketplace’ów i kurierów trafia tylko to, co jest potrzebne do wysłania konkretnego zamówienia.
Dostęp
Kto wchodzi, skąd i na jak długo, ustala firma
Hasło i kod z telefonu
- Do systemu wchodzi się hasłem i sześciocyfrowym kodem z darmowej aplikacji do kodów na telefonie, takiej jak do banku. Skradzione hasło samo w sobie nie wystarczy.
- Na wypadek zgubienia telefonu każdy dostaje osiem jednorazowych kodów zapasowych.
- Przy najważniejszych operacjach, np. nadawaniu uprawnień albo zmianie połączenia z Allegro czy kurierem, system prosi o kod jeszcze raz.
- Firma może pozwolić, żeby zaufany komputer nie pytał o kod codziennie. Hasło jest wymagane zawsze.
Każdy komputer i kolektor osobno
- Każde urządzenie loguje się osobno. Jeśli zginie kolektor, wylogowujecie tylko jego. Jeśli podejrzewacie, że ktoś zna czyjeś hasło, jeden przycisk wylogowuje tę osobę ze wszystkich urządzeń naraz.
- Kolektor zostawiony na regale wyloguje się sam po ustalonym czasie bezczynności. Firma ustala, po ilu minutach i kogo to nie dotyczy.
Kto co może i skąd
- Role decydują, kto widzi zamówienia, kto ceny, kto ustawienia. Uprawnienia administratora może nadać tylko ktoś, kto sam je ma.
- Firma może ograniczyć logowanie danej osoby do biura i magazynu. Próba z innego miejsca jest odrzucana i zapisywana. Warunek: biuro musi mieć stały adres internetowy, co sprawdzicie u swojego operatora.
- Historia logowań pokazuje, kto, kiedy i skąd wszedł, także nieudane próby.
- Chrome, Windowsbiuroto urządzenie
- Kolektor, hala Amagazynaktywny 2 min temu
- Safari, iPhonepoza siecią firmyzaufane urządzenie, 30 dni
- Dziś 07:52Chrome, Windowsbiuro
- Dziś 06:58Kolektor, hala Amagazyn
- Wczoraj 23:14nieznana przeglądarkaspoza biura, odrzucone
Nazwy urządzeń na tych kartach są przykładowe. Układ i zakres informacji są takie jak w panelu.
Dziennik zmian
Każda zmiana zamówienia, stanu, ceny i uprawnień ma autora
Kiedy ktoś pyta, dlaczego zamówienie ma inny adres albo skąd wzięła się korekta stanu, odpowiedź jest w dzienniku, nie w domysłach. Dziennika nie da się poprawić ani wyczyścić z panelu.
- Kto zmienił, kiedy i z jakiego miejsca
- Co dokładnie się zmieniło: wartość przed i po
- Czy zmianę zrobił człowiek, czy przyszła z Allegro albo od kuriera, czy system zrobił ją sam
- Wpis widzi firma, której dotyczy, w swoim panelu
- Kto
- Anna K., obsługa klienta
- Kiedy
- 20.09.2026, 14:02
- Skąd
- biuro, panel
- Ulica
Kwiatowa 5Polna 12- Kod pocztowy
00-00100-002
RODO
Dane kupujących są Wasze. My je tylko przetwarzamy
Dane kupujących są Wasze
NOXTI używa ich tylko po to, żeby zamówienie zostało skompletowane, spakowane i wysłane. Co wolno nam robić z danymi Waszych klientów, a czego nie, opisuje umowa powierzenia danych, czyli wymagany przez RODO dokument, który jest częścią umowy o korzystanie z NOXTI.
Inspektor ochrony danych
W profilu firmy jest miejsce na dane Waszego inspektora ochrony danych, jeśli go macie. Dziennik zmian jest domyślnie przechowywany rok; firma może ten okres skrócić albo zostawić dziennik bezterminowo.
Gdyby dane wyciekły
Jeśli dane kupujących wyciekną albo ktoś dostanie się do nich bez uprawnień, bez zbędnej zwłoki informujemy firmę, której dane dotyczą: co się stało, jakich danych dotyczy, co zrobiliśmy. O zgłoszeniu do Urzędu Ochrony Danych Osobowych decyduje firma, bo to ona odpowiada za dane swoich klientów. My dajemy fakty i dziennik.
Sztuczna inteligencja tylko na życzenie
Dane kupującego trafiają do firmy dostarczającej sztuczną inteligencję tylko wtedy, gdy Wasza firma używa sprawdzania zamówień AI i uruchomi je dla konkretnego zamówienia. Bez tego żadne dane kupujących nie wychodzą z systemu w tę stronę.
Nasi podwykonawcy: wybieramy ich my i za nich odpowiadamy
- Cloudflare
- przepuszcza połączenia do NOXTI i odsiewa ataki; nie przechowuje bazy ani plików
- Serwerownia w Polsce
- zasilanie, łącze i ochrona fizyczna serwerów; nie loguje się do systemu
- Firma dostarczająca sztuczną inteligencję
- tylko gdy firma korzysta ze sprawdzania zamówień AI; funkcji można nie używać
Pełna lista z krajami i zasadami zmian: Lista podwykonawców.
Na polecenie Waszej firmy: podłączacie ich Wy, my przesyłamy dane
- Marketplace’y i sklepy
- zamówienia, statusy i numery przesyłek, w obie strony
- Kurierzy
- dane odbiorcy do etykiety i śledzenia paczki
- Poczta i SMS na koncie firmy
- powiadomienia do kupujących wysyłane z konta Waszej firmy
Ataki z internetu
Publiczny ruch do NOXTI przechodzi przez filtr
- Zanim ktokolwiek dotrze do NOXTI, przechodzi przez Cloudflare. To usługa, która odsiewa ataki, automaty i próby zablokowania systemu przez zasypanie go sztucznym ruchem.
- Publiczny ruch do NOXTI kierujemy przez Cloudflare. Ograniczenie bezpośredniego dostępu do serwera pomaga zapobiegać omijaniu tej ochrony.
- Kto próbuje zgadywać hasła, po serii nieudanych prób jest blokowany, zanim w ogóle dotrze do systemu.
- Połączenia ze stroną i Panelem NOXTI korzystają z HTTPS. Szyfrowanie chroni login i dane zamówienia podczas przesyłania.
To NOXTI łączy się z Allegro, Zalando i kurierami, nie oni z nami. Powiadomienia, które partnerzy nam odsyłają, przechodzą przez ten sam filtr co wszystko inne.
Najczęstsze pytania
O co pytają firmy przed wdrożeniem
Czy pracownik może wejść do systemu z domu?
Co jeśli pracownik odejdzie z firmy?
Co jeśli pracownik zgubi telefon z kodami?
Czy ktoś w NOXTI widzi nasze hasła albo dane dostępowe do Allegro?
Co z zamówieniami, kiedy NOXTI nie działa?
Czy musimy coś instalować albo otwierać w naszej sieci?
Jak sprawdzić, kto zmienił adres w zamówieniu?
Nasz dział IT chce ankietę bezpieczeństwa i umowę powierzenia
Co wdrażamy teraz
Program ochrony danych kupujących, wrzesień 2026
Część marketplace’ów wymaga od systemów, które obsługują ich zamówienia, szyfrowania danych kupujących, ich usuwania po dostarczeniu i zapisu, kto te dane oglądał. Wdrażamy to dla wszystkich firm na NOXTI. Tego jeszcze nie ma u klientów: kod jest gotowy i przetestowany, włączamy go po kolei.
Dane kupujących zaszyfrowane w bazie
Imię, nazwisko, adres, telefon i e-mail kupującego będą w bazie zaszyfrowane, osobnym kluczem dla każdej firmy. Kto zajrzy do bazy z pominięciem systemu, zobaczy ciąg znaków bez znaczenia. Wyszukiwanie po nazwisku czy telefonie dalej będzie działać.
Dane kupującego znikają po dostarczeniu
Firma ustali, po ilu dniach od dostarczenia paczki dane kupującego mają zniknąć z zamówienia. Zostanie kraj, numer zamówienia, produkty, kwoty i numer przesyłki. Otwarty zwrot albo reklamacja wstrzyma usuwanie, a w zamówieniu będzie widać, że dane usunięto i dlaczego.
Żadnych danych osobowych w zapisach technicznych
Wewnętrzne zapisy techniczne systemu nie będą zawierać e-maili, telefonów ani adresów. Pliki z wyeksportowanymi listami, np. do Excela, będą kasowane po pobraniu albo najpóźniej po tygodniu.
Zapis, kto oglądał dane klientów, i alarmy
Osobny zapis, kto oglądał dane klientów, eksportował listy i drukował etykiety. System podniesie alarm przy serii nieudanych logowań, masowym eksporcie, wyłączeniu kodu z telefonu albo logowaniu z nowego kraju.
Szyfrowane dyski
Dyski z danymi będą zaszyfrowane, więc dysk wyjęty z serwera jest bezużyteczny. Klucze szyfrujące będziemy wymieniać co roku, bez przerwy w pracy systemu.
Kiedy dany punkt zaczyna działać u klientów, przenosimy go wyżej, do opisu tego, co działa dziś. Stan tej strony: 20 września 2026.
Czego tu nie ma
Nie mamy certyfikatu ISO 27001 ani raportu SOC 2, czyli certyfikatów, o które pytają duże korporacje
Powyższe punkty wynikają z naszej pracy na tym systemie, nie z audytu zewnętrznego. Nie zlecaliśmy jeszcze zewnętrznej firmie próby włamania, tzw. testów penetracyjnych. Kto znajdzie błąd w zabezpieczeniach, może go zgłosić na hello@noxti.com lub przez formularz; naprawiamy i dajemy znać, kiedy poprawka działa.