Wiedza
To, co i tak powtarzamy w każdej rozmowie
Piszemy wyłącznie o tym, co wiemy z własnej pracy. Nie stawiamy twierdzeń o cudzych produktach bez dowodu ze źródłem i datą.
Sprawdź, zanim klikniesz albo zapłacisz
6 artykułów
Osoby i firmy, które chcą sprawdzić stronę, zanim podadzą na niej dane lub zapłacą · 8 minut
Jak sprawdzić, czy strona jest bezpieczna? 7 prostych kroków
Kłódka i https nie znaczą, że strona jest uczciwa. Sprawdź adres, wiek domeny, listę ostrzeżeń CERT Polska i dane firmy. Kroki też na telefon i dla banku.
Osoby i firmy, które dostały podejrzaną wiadomość i chcą ją sprawdzić, zanim klikną lub zapłacą · 8 minut
Jak sprawdzić, czy mail jest prawdziwy? Nadawca, nagłówki, DMARC
Sprawdź prawdziwy adres nadawcy, domenę i jej wiek, wyniki SPF, DKIM i DMARC w oryginale wiadomości w Gmailu i Outlooku. Plus: jak sprawdzić mail od Facebooka.
Księgowość, działy zakupów i właściciele firm, które płacą faktury przelewem · 9 minut
Fałszywa faktura i zmiana numeru konta w mailu: jak sprawdzić
Mail o nowym numerze konta to klasyczne oszustwo BEC. Procedura weryfikacji telefonicznej, Biała lista VAT, co daje KSeF i co zrobić, jeśli przelew już wyszedł.
Każdy, kto dostał link w mailu, SMS-ie albo na komunikatorze i nie jest pewien, dokąd prowadzi · 8 minut
Jak sprawdzić, czy link jest bezpieczny, zanim w niego klikniesz
Jak przeczytać adres linku bez klikania, rozwinąć skrócony link, sprawdzić domenę na liście CERT Polska i rozpoznać oszustwo na OLX i Vinted z „płatnością”.
Kupujący online i firmy, które zamawiają u nowego dostawcy w internecie · 8 minut
Jak sprawdzić, czy sklep internetowy jest wiarygodny? 8 kroków
Sprawdź NIP sklepu w CEIDG, KRS i na Białej liście, regulamin i zwroty, wiek domeny, opinie, listę ostrzeżeń CERT Polska i ostrzeżenia UOKiK. Potem płać kartą.
Osoby i firmy, które instalują aplikację na telefonie albo wybierają aplikację webową (SaaS) do pracy · 8 minut
Jak sprawdzić, czy aplikacja jest bezpieczna? Telefon i firma
Aplikacja na telefon: źródło, wydawca, uprawnienia, sekcja Bezpieczeństwo danych. Aplikacja webowa dla firmy: polityka, podprocesorzy, DPA, komu oddaje dane.
AI w firmie
3 artykuły
Firmy, w których zespół korzysta z ChatGPT, Copilota, Gemini albo innych narzędzi AI · 8 minut
Polityka korzystania z AI w firmie: wzór i co musi zawierać
Krótki wzór polityki korzystania z AI w firmie do skopiowania. Co wynika z RODO i art. 4 AI Act, jakie dane wolno wpisywać i jak wdrożyć zasady w zespole.
Firmy i pracownicy, którzy używają ChatGPT do pracy z dokumentami, mailami i danymi klientów · 8 minut
Czy można wklejać dane do ChatGPT? RODO i plany w praktyce
Co wolno wkleić do ChatGPT w firmie, a czego nie. Różnice między planami Free, Plus, Business i Enterprise, ustawienie trenowania i co mówią RODO, UODO i EROD.
Właściciele firm, IT, osoby odpowiedzialne za ochronę danych · 7 minut
Shadow AI: co to jest, jak je wykryć i ograniczyć w firmie
Shadow AI po polsku to narzędzia AI używane w pracy bez wiedzy firmy. Przykłady, liczby z badań, jak wykryć shadow AI w firmie i jak je ograniczyć bez zakazów.
Czy to narzędzie AI jest bezpieczne
4 artykuły
Firmy, które używają ChatGPT albo chcą ustalić zasady dla zespołu · 8 minut
Czy ChatGPT jest bezpieczny dla danych firmy? Fakty i ustawienia
Co OpenAI robi z tym, co wpisujesz do ChatGPT: trenowanie, 30 dni retencji, plany Business i Enterprise, dane w UE, kara Garante. Stan na październik 2026.
Firmy, które używają Copilota albo zastanawiają się, którą wersję dopuścić · 8 minut
Czy Copilot zbiera dane? Konsumencki, Microsoft 365 i GitHub
Co dzieje się z danymi w Copilocie: trenowanie modeli, przechowywanie, miejsce przetwarzania i wyłączanie. Trzy produkty, trzy zestawy zasad, stan na 10.2026.
Firmy i osoby, które używają Gemini albo rozważają je w Google Workspace · 8 minut
Czy Gemini jest bezpieczne? Prywatność w aplikacji i Workspace
Co Google robi z rozmowami w Gemini: przeglądy przez ludzi, trenowanie modeli, retencja, region danych. Konto prywatne a Workspace, ustawienia krok po kroku.
Firmy, których pracownicy sięgają po DeepSeek, i osoby, które chcą go używać prywatnie · 8 minut
Czy DeepSeek jest bezpieczny? Aplikacja, model i dane firmy
Gdzie DeepSeek przechowuje rozmowy, czy trenuje na nich modele, co zrobiły UODO, włoski Garante i Berlin, i czym aplikacja różni się od modelu lokalnego.
Nowe zagrożenia: agenci, MCP, prompt injection
5 artykułów
Firmy, które wdrażają chatboty, asystentów i agentów AI albo czytają nimi dokumenty z zewnątrz · 8 minut
Prompt injection: co to jest i jak się przed nim chronić
Prompt injection to przejęcie modelu AI tekstem ukrytym w treści, którą czyta. Atak bezpośredni i pośredni, przykład z CV i co realnie działa.
Firmy i zespoły, które podłączają serwery MCP do Claude, ChatGPT, Cursor, Copilot albo własnych agentów · 8 minut
Serwer MCP: co to jest, jak działa i czy jest bezpieczny
Serwer MCP daje asystentowi AI narzędzia i dane. Jak działa, lokalny a zdalny, zatrute opisy i rug pull oraz jak sprawdzić serwer przed podłączeniem.
Firmy, które wdrażają agentów AI albo pozwalają pracownikom używać przeglądarek i asystentów działających w ich imieniu · 8 minut
Agent AI: co to jest i jak bezpiecznie używać go w firmie
Agent AI sam wykonuje działania, nie tylko odpowiada. Różnica wobec asystenta, ryzyka według OWASP, przeglądarki z agentem, uprawnienia i zgoda człowieka.
Twórcy aplikacji w Lovable, Bolt, Cursor i podobnych narzędziach, agencje i firmy, które zamawiają takie aplikacje · 9 minut
Vibe coding: co to jest i jak zabezpieczyć taką aplikację
Vibe coding to budowanie aplikacji z AI bez czytania kodu. Typowe błędy: klucze w przeglądarce, brak RLS, publiczne pliki. Co robi Lovable i checklista.
Osoby prywatne, księgowość, zarządy i każdy, kto zatwierdza przelewy albo odbiera telefony od „szefa” · 8 minut
Deepfake: jak rozpoznać fałszywe nagranie, głos i reklamę
Jak rozpoznać deepfake po obrazie i głosie, jak działają oszustwa na AI „na wnuczka” i „na prezesa” oraz co mówi prawo w Polsce i art. 50 AI Act.
Wycieki danych
1 artykuł
Przepisy: AI Act i NIS2
2 artykuły
Firmy, które tworzą, kupują albo po prostu używają narzędzi AI · 9 minut
AI Act: co to jest, kogo dotyczy i od kiedy obowiązuje w Polsce
AI Act w pigułce: kogo dotyczy, wszystkie daty stosowania po zmianach z 2026 r., polska ustawa o systemach AI i jak oznaczać treści z AI według art. 50.
Średnie i duże firmy z sektorów objętych ustawą o KSC, podmioty publiczne i ich dostawcy · 9 minut
NIS2: kogo dotyczy, co to jest i jak wdrożyć nowe KSC w firmie
NIS2 w Polsce to nowelizacja ustawy o KSC w mocy od 3 kwietnia 2026 r. Kogo dotyczy, wymagania, terminy (wpis do wykazu, 12 i 24 miesiące) i kary.
Jak pracujemy
3 artykuły
Zespoły no-code, agencje, twórcy aplikacji · 6 minut
Pięć rzeczy, które wychodzą w aplikacjach zbudowanych szybko
Nie egzotyczne podatności, tylko powtarzalne błędy w aplikacjach robionych w tydzień. Jak wyglądają, dlaczego powstają i jak je sprawdzić samodzielnie.
Osoby decydujące o zakupie oprogramowania · 5 minut
Jak czytać ocenę bezpieczeństwa dostawcy
Czym różni się liczba od decyzji, dlaczego brak dowodu nie znaczy „bezpieczne” i jakie cztery pytania zadać przy każdym raporcie, który ktoś Ci pokaże.
Agencje, zespoły kupujące audyt, właściciele systemów · 5 minut
Co musi zawierać upoważnienie do testów bezpieczeństwa
Dziewięć elementów, bez których zgoda na testy nie chroni ani zlecającego, ani wykonawcy. Z wyjaśnieniem, po co każdy z nich jest.