Bezpieczeństwo

Kontroluj dostęp do danych swojej firmy

Serwery w Polsce, wejście hasłem i kodem z telefonu, każda zmiana z autorem. Poniżej opisujemy po kolei, jak to działa: kto może zobaczyć Wasze dane, kto może wejść do systemu, jak sprawdzić, kto co zmienił, i co z RODO. Jeśli Wasz informatyk potrzebuje więcej, odpowiemy na jego pytania albo wypełnimy ankietę bezpieczeństwa.

Serwery w Polsce
System i baza danych działają na własnych serwerach NOXTI w Polsce.
Filtr przed serwerem
Publiczne połączenia do NOXTI kierujemy przez Cloudflare. Usługa filtruje ruch i pomaga ograniczać ataki oraz niepożądane automaty.
Hasło i kod z telefonu
Samo hasło nie wystarczy. Przy najważniejszych operacjach system pyta o kod jeszcze raz.
Jaką drogę pokonuje każde wejście do NOXTI
  1. 1. Pracownik w przeglądarcena komputerze albo na kolektorze w magazynie
  2. 2. Filtr (Cloudflare)zatrzymuje ataki, automaty i zgadywanie haseł
  3. 3. Serwer NOXTI w Polscesprawdza hasło, kod z telefonu i uprawnienia
  4. 4. Dane Waszej firmytylko Wasze, innych firm nie widać
Ktoś próbuje wejść na serwer z pominięciem filtrana przykład zna adres serwera i wchodzi bezpośredniodostęp ograniczony

Film · 1:42

Jak rozwijamy ochronę danych Waszych klientów

W tym filmie

Film przedstawia program ochrony danych, w tym rozwijane funkcje. Nie wszystkie są dostępne u klientów. Obecny zakres i planowane zmiany opisujemy na tej stronie; dostępność potwierdzamy podczas wdrożenia. Ekrany zawierają dane przykładowe. Obejrzyj na YouTube

Dane

Jedna platforma, dane każdej firmy osobno

Dostęp do danych według firmy i uprawnień

Zamówienia, produkty i kupujący są przypisani do firmy. Dostęp użytkownika zależy od firmy i nadanych mu uprawnień. Rozdzielenie danych ogranicza dostęp innych firm do Waszych zamówień, produktów, cen i klientów.

Dane dostępowe do Allegro, Zalando i kurierów pod zamknięciem

Dane dostępowe do marketplace’ów, sklepów i kurierów są zapisane w postaci zaszyfrowanej. Klucz do ich odczytania jest przechowywany oddzielnie od bazy. W Panelu dane dostępowe są maskowane; szyfrowanie ogranicza ryzyko ujawnienia ich z samej kopii bazy.

Pełny adres kupującego widzi ten, kto pakuje

Firma może ustawić, że pełny adres kupującego widzi tylko osoba, która pakuje paczkę, a pozostali widzą go w wersji skróconej.

Serwery w Polsce

System, baza danych i pliki, w tym etykiety i dokumenty, działają na własnych serwerach NOXTI w Polsce. Do marketplace’ów i kurierów trafia tylko to, co jest potrzebne do wysłania konkretnego zamówienia.

Dostęp

Kto wchodzi, skąd i na jak długo, ustala firma

Logowanie

Hasło i kod z telefonu

  • Do systemu wchodzi się hasłem i sześciocyfrowym kodem z darmowej aplikacji do kodów na telefonie, takiej jak do banku. Skradzione hasło samo w sobie nie wystarczy.
  • Na wypadek zgubienia telefonu każdy dostaje osiem jednorazowych kodów zapasowych.
  • Przy najważniejszych operacjach, np. nadawaniu uprawnień albo zmianie połączenia z Allegro czy kurierem, system prosi o kod jeszcze raz.
  • Firma może pozwolić, żeby zaufany komputer nie pytał o kod codziennie. Hasło jest wymagane zawsze.
Urządzenia

Każdy komputer i kolektor osobno

  • Każde urządzenie loguje się osobno. Jeśli zginie kolektor, wylogowujecie tylko jego. Jeśli podejrzewacie, że ktoś zna czyjeś hasło, jeden przycisk wylogowuje tę osobę ze wszystkich urządzeń naraz.
  • Kolektor zostawiony na regale wyloguje się sam po ustalonym czasie bezczynności. Firma ustala, po ilu minutach i kogo to nie dotyczy.
Uprawnienia

Kto co może i skąd

  • Role decydują, kto widzi zamówienia, kto ceny, kto ustawienia. Uprawnienia administratora może nadać tylko ktoś, kto sam je ma.
  • Firma może ograniczyć logowanie danej osoby do biura i magazynu. Próba z innego miejsca jest odrzucana i zapisywana. Warunek: biuro musi mieć stały adres internetowy, co sprawdzicie u swojego operatora.
  • Historia logowań pokazuje, kto, kiedy i skąd wszedł, także nieudane próby.
Moje urządzeniaPrzykładowy widok z panelu
  • Chrome, Windowsbiuroto urządzenie
  • Kolektor, hala Amagazynaktywny 2 min temu
  • Safari, iPhonepoza siecią firmyzaufane urządzenie, 30 dni
Wyloguj to urządzenieWyloguj wszędzie
Historia logowańPrzykładowy widok z panelu
  • Dziś 07:52Chrome, Windowsbiuro
  • Dziś 06:58Kolektor, hala Amagazyn
  • Wczoraj 23:14nieznana przeglądarkaspoza biura, odrzucone
Kod z telefonu włączonyKody zapasowe: 8

Nazwy urządzeń na tych kartach są przykładowe. Układ i zakres informacji są takie jak w panelu.

Dziennik zmian

Każda zmiana zamówienia, stanu, ceny i uprawnień ma autora

Kiedy ktoś pyta, dlaczego zamówienie ma inny adres albo skąd wzięła się korekta stanu, odpowiedź jest w dzienniku, nie w domysłach. Dziennika nie da się poprawić ani wyczyścić z panelu.

  • Kto zmienił, kiedy i z jakiego miejsca
  • Co dokładnie się zmieniło: wartość przed i po
  • Czy zmianę zrobił człowiek, czy przyszła z Allegro albo od kuriera, czy system zrobił ją sam
  • Wpis widzi firma, której dotyczy, w swoim panelu
Zamówienie, adres dostawyPrzykładowy wpis
Kto
Anna K., obsługa klienta
Kiedy
20.09.2026, 14:02
Skąd
biuro, panel
Ulica
Kwiatowa 5 Polna 12
Kod pocztowy
00-001 00-002

RODO

Dane kupujących są Wasze. My je tylko przetwarzamy

Dane kupujących są Wasze

NOXTI używa ich tylko po to, żeby zamówienie zostało skompletowane, spakowane i wysłane. Co wolno nam robić z danymi Waszych klientów, a czego nie, opisuje umowa powierzenia danych, czyli wymagany przez RODO dokument, który jest częścią umowy o korzystanie z NOXTI.

Inspektor ochrony danych

W profilu firmy jest miejsce na dane Waszego inspektora ochrony danych, jeśli go macie. Dziennik zmian jest domyślnie przechowywany rok; firma może ten okres skrócić albo zostawić dziennik bezterminowo.

Gdyby dane wyciekły

Jeśli dane kupujących wyciekną albo ktoś dostanie się do nich bez uprawnień, bez zbędnej zwłoki informujemy firmę, której dane dotyczą: co się stało, jakich danych dotyczy, co zrobiliśmy. O zgłoszeniu do Urzędu Ochrony Danych Osobowych decyduje firma, bo to ona odpowiada za dane swoich klientów. My dajemy fakty i dziennik.

Sztuczna inteligencja tylko na życzenie

Dane kupującego trafiają do firmy dostarczającej sztuczną inteligencję tylko wtedy, gdy Wasza firma używa sprawdzania zamówień AI i uruchomi je dla konkretnego zamówienia. Bez tego żadne dane kupujących nie wychodzą z systemu w tę stronę.

Nasi podwykonawcy: wybieramy ich my i za nich odpowiadamy

Cloudflare
przepuszcza połączenia do NOXTI i odsiewa ataki; nie przechowuje bazy ani plików
Serwerownia w Polsce
zasilanie, łącze i ochrona fizyczna serwerów; nie loguje się do systemu
Firma dostarczająca sztuczną inteligencję
tylko gdy firma korzysta ze sprawdzania zamówień AI; funkcji można nie używać

Pełna lista z krajami i zasadami zmian: Lista podwykonawców.

Na polecenie Waszej firmy: podłączacie ich Wy, my przesyłamy dane

Marketplace’y i sklepy
zamówienia, statusy i numery przesyłek, w obie strony
Kurierzy
dane odbiorcy do etykiety i śledzenia paczki
Poczta i SMS na koncie firmy
powiadomienia do kupujących wysyłane z konta Waszej firmy

Ataki z internetu

Publiczny ruch do NOXTI przechodzi przez filtr

  • Zanim ktokolwiek dotrze do NOXTI, przechodzi przez Cloudflare. To usługa, która odsiewa ataki, automaty i próby zablokowania systemu przez zasypanie go sztucznym ruchem.
  • Publiczny ruch do NOXTI kierujemy przez Cloudflare. Ograniczenie bezpośredniego dostępu do serwera pomaga zapobiegać omijaniu tej ochrony.
  • Kto próbuje zgadywać hasła, po serii nieudanych prób jest blokowany, zanim w ogóle dotrze do systemu.
  • Połączenia ze stroną i Panelem NOXTI korzystają z HTTPS. Szyfrowanie chroni login i dane zamówienia podczas przesyłania.

To NOXTI łączy się z Allegro, Zalando i kurierami, nie oni z nami. Powiadomienia, które partnerzy nam odsyłają, przechodzą przez ten sam filtr co wszystko inne.

Najczęstsze pytania

O co pytają firmy przed wdrożeniem

Czy pracownik może wejść do systemu z domu?
Tak, jeśli firma na to pozwala. Dla wybranych osób można ograniczyć logowanie do adresów biura i magazynu; wtedy próba z domu jest odrzucana i widać ją w historii logowań.
Co jeśli pracownik odejdzie z firmy?
Administrator wyłącza jego konto. Od tej chwili konto nie działa na żadnym urządzeniu, także na telefonie w domu, na którym ta osoba była jeszcze zalogowana. Wszystkie zmiany, które zrobiła, zostają w dzienniku z jej nazwiskiem.
Co jeśli pracownik zgubi telefon z kodami?
Loguje się jednym z ośmiu jednorazowych kodów zapasowych, które dostał przy włączaniu kodu z telefonu, a administrator ustawia mu telefon od nowa.
Czy ktoś w NOXTI widzi nasze hasła albo dane dostępowe do Allegro?
Haseł użytkowników nie przechowujemy w postaci jawnej. Dane dostępowe do marketplace’ów są zaszyfrowane, a w Panelu maskowane. Dostęp techniczny do systemu jest ograniczony do upoważnionych osób.
Co z zamówieniami, kiedy NOXTI nie działa?
Po przywróceniu działania uzupełniamy zamówienia dostępne na Allegro, Zalando czy w sklepie, w granicach możliwości ich API. Zakres uzupełnienia zależy od tego, jak długo dostawca przechowuje dane, jego limitów i uprawnień na Waszym koncie.
Czy musimy coś instalować albo otwierać w naszej sieci?
Nie. NOXTI działa w przeglądarce, także na kolektorach. To NOXTI łączy się z Allegro, Zalando i kurierami, nie oni z Waszą siecią.
Jak sprawdzić, kto zmienił adres w zamówieniu?
W dzienniku zmian przy zamówieniu: kto, kiedy, skąd, jaki był adres przed i po zmianie.
Nasz dział IT chce ankietę bezpieczeństwa i umowę powierzenia
Umowa powierzenia jest opublikowana na stronie Dokumenty. Ankietę wypełniamy na podstawie tego, co jest na tej stronie, z odnośnikami do konkretnych mechanizmów. Napisz do nas.

Co wdrażamy teraz

Program ochrony danych kupujących, wrzesień 2026

Część marketplace’ów wymaga od systemów, które obsługują ich zamówienia, szyfrowania danych kupujących, ich usuwania po dostarczeniu i zapisu, kto te dane oglądał. Wdrażamy to dla wszystkich firm na NOXTI. Tego jeszcze nie ma u klientów: kod jest gotowy i przetestowany, włączamy go po kolei.

Dane kupujących zaszyfrowane w bazie

Imię, nazwisko, adres, telefon i e-mail kupującego będą w bazie zaszyfrowane, osobnym kluczem dla każdej firmy. Kto zajrzy do bazy z pominięciem systemu, zobaczy ciąg znaków bez znaczenia. Wyszukiwanie po nazwisku czy telefonie dalej będzie działać.

Dane kupującego znikają po dostarczeniu

Firma ustali, po ilu dniach od dostarczenia paczki dane kupującego mają zniknąć z zamówienia. Zostanie kraj, numer zamówienia, produkty, kwoty i numer przesyłki. Otwarty zwrot albo reklamacja wstrzyma usuwanie, a w zamówieniu będzie widać, że dane usunięto i dlaczego.

Żadnych danych osobowych w zapisach technicznych

Wewnętrzne zapisy techniczne systemu nie będą zawierać e-maili, telefonów ani adresów. Pliki z wyeksportowanymi listami, np. do Excela, będą kasowane po pobraniu albo najpóźniej po tygodniu.

Zapis, kto oglądał dane klientów, i alarmy

Osobny zapis, kto oglądał dane klientów, eksportował listy i drukował etykiety. System podniesie alarm przy serii nieudanych logowań, masowym eksporcie, wyłączeniu kodu z telefonu albo logowaniu z nowego kraju.

Szyfrowane dyski

Dyski z danymi będą zaszyfrowane, więc dysk wyjęty z serwera jest bezużyteczny. Klucze szyfrujące będziemy wymieniać co roku, bez przerwy w pracy systemu.

Kiedy dany punkt zaczyna działać u klientów, przenosimy go wyżej, do opisu tego, co działa dziś. Stan tej strony: 20 września 2026.

Czego tu nie ma

Nie mamy certyfikatu ISO 27001 ani raportu SOC 2, czyli certyfikatów, o które pytają duże korporacje

Powyższe punkty wynikają z naszej pracy na tym systemie, nie z audytu zewnętrznego. Nie zlecaliśmy jeszcze zewnętrznej firmie próby włamania, tzw. testów penetracyjnych. Kto znajdzie błąd w zabezpieczeniach, może go zgłosić na hello@noxti.com lub przez formularz; naprawiamy i dajemy znać, kiedy poprawka działa.