Wiedza

To, co i tak powtarzamy w każdej rozmowie

Piszemy wyłącznie o tym, co wiemy z własnej pracy. Nie stawiamy twierdzeń o cudzych produktach bez dowodu ze źródłem i datą.

Sprawdź, zanim klikniesz albo zapłacisz

6 artykułów

Osoby i firmy, które chcą sprawdzić stronę, zanim podadzą na niej dane lub zapłacą · 8 minut

Jak sprawdzić, czy strona jest bezpieczna? 7 prostych kroków

Kłódka i https nie znaczą, że strona jest uczciwa. Sprawdź adres, wiek domeny, listę ostrzeżeń CERT Polska i dane firmy. Kroki też na telefon i dla banku.

Osoby i firmy, które dostały podejrzaną wiadomość i chcą ją sprawdzić, zanim klikną lub zapłacą · 8 minut

Jak sprawdzić, czy mail jest prawdziwy? Nadawca, nagłówki, DMARC

Sprawdź prawdziwy adres nadawcy, domenę i jej wiek, wyniki SPF, DKIM i DMARC w oryginale wiadomości w Gmailu i Outlooku. Plus: jak sprawdzić mail od Facebooka.

Księgowość, działy zakupów i właściciele firm, które płacą faktury przelewem · 9 minut

Fałszywa faktura i zmiana numeru konta w mailu: jak sprawdzić

Mail o nowym numerze konta to klasyczne oszustwo BEC. Procedura weryfikacji telefonicznej, Biała lista VAT, co daje KSeF i co zrobić, jeśli przelew już wyszedł.

Każdy, kto dostał link w mailu, SMS-ie albo na komunikatorze i nie jest pewien, dokąd prowadzi · 8 minut

Jak sprawdzić, czy link jest bezpieczny, zanim w niego klikniesz

Jak przeczytać adres linku bez klikania, rozwinąć skrócony link, sprawdzić domenę na liście CERT Polska i rozpoznać oszustwo na OLX i Vinted z „płatnością”.

Kupujący online i firmy, które zamawiają u nowego dostawcy w internecie · 8 minut

Jak sprawdzić, czy sklep internetowy jest wiarygodny? 8 kroków

Sprawdź NIP sklepu w CEIDG, KRS i na Białej liście, regulamin i zwroty, wiek domeny, opinie, listę ostrzeżeń CERT Polska i ostrzeżenia UOKiK. Potem płać kartą.

Osoby i firmy, które instalują aplikację na telefonie albo wybierają aplikację webową (SaaS) do pracy · 8 minut

Jak sprawdzić, czy aplikacja jest bezpieczna? Telefon i firma

Aplikacja na telefon: źródło, wydawca, uprawnienia, sekcja Bezpieczeństwo danych. Aplikacja webowa dla firmy: polityka, podprocesorzy, DPA, komu oddaje dane.

AI w firmie

3 artykuły

Czy to narzędzie AI jest bezpieczne

4 artykuły

Nowe zagrożenia: agenci, MCP, prompt injection

5 artykułów

Firmy, które wdrażają chatboty, asystentów i agentów AI albo czytają nimi dokumenty z zewnątrz · 8 minut

Prompt injection: co to jest i jak się przed nim chronić

Prompt injection to przejęcie modelu AI tekstem ukrytym w treści, którą czyta. Atak bezpośredni i pośredni, przykład z CV i co realnie działa.

Firmy i zespoły, które podłączają serwery MCP do Claude, ChatGPT, Cursor, Copilot albo własnych agentów · 8 minut

Serwer MCP: co to jest, jak działa i czy jest bezpieczny

Serwer MCP daje asystentowi AI narzędzia i dane. Jak działa, lokalny a zdalny, zatrute opisy i rug pull oraz jak sprawdzić serwer przed podłączeniem.

Firmy, które wdrażają agentów AI albo pozwalają pracownikom używać przeglądarek i asystentów działających w ich imieniu · 8 minut

Agent AI: co to jest i jak bezpiecznie używać go w firmie

Agent AI sam wykonuje działania, nie tylko odpowiada. Różnica wobec asystenta, ryzyka według OWASP, przeglądarki z agentem, uprawnienia i zgoda człowieka.

Twórcy aplikacji w Lovable, Bolt, Cursor i podobnych narzędziach, agencje i firmy, które zamawiają takie aplikacje · 9 minut

Vibe coding: co to jest i jak zabezpieczyć taką aplikację

Vibe coding to budowanie aplikacji z AI bez czytania kodu. Typowe błędy: klucze w przeglądarce, brak RLS, publiczne pliki. Co robi Lovable i checklista.

Osoby prywatne, księgowość, zarządy i każdy, kto zatwierdza przelewy albo odbiera telefony od „szefa” · 8 minut

Deepfake: jak rozpoznać fałszywe nagranie, głos i reklamę

Jak rozpoznać deepfake po obrazie i głosie, jak działają oszustwa na AI „na wnuczka” i „na prezesa” oraz co mówi prawo w Polsce i art. 50 AI Act.

Wycieki danych

1 artykuł

Przepisy: AI Act i NIS2

2 artykuły

Jak pracujemy

3 artykuły