Grupa CG Jesteśmy częścią Grupy CG - poznaj pozostałe nasze usługi!

LinkedIn Instagram

LMS Security

Przeznaczone dla LMS i LMS+

LMS Security — bezpieczeństwo panelu administracyjnego LMS

LMS Security wzmacnia panel administracyjny LMS: skaner konfiguracji z wynikiem 0–100, lista dozwolonych IP, logowanie passkey (WebAuthn), ochrona przed brute-force, nagłówki HTTP, ukrycie wersji oraz dziennik zdarzeń bezpieczeństwa.

Widać wynik bezpieczeństwa. Dostęp pod kontrolą. Logowanie passkey.

Skaner LMS Security z wynikiem 0–100 i kontrolami konfiguracji
Wynik bezpieczeństwa na pulpicie LMS — z linkami Napraw przy każdej kontroli.

Codzienne ryzyko

Panel administracyjny LMS trzyma dane klientów, rozliczenia i konfigurację sieci. Bez wzmocnienia łatwiej go sondować i atakować.

Co zmienia LMS Security

Skaner bezpieczeństwa 0–100

Wynik na żywo na pulpicie LMS z kontrolami i linkami Napraw. Widać, co jest OK, a co jeszcze wymaga uwagi.

Lista dozwolonych IP

Ograniczasz panel admina do zaufanych adresów i zakresów CIDR. Zapis jest blokowany, jeśli bieżący IP zamknąłby Ci dostęp.

Logowanie passkey (WebAuthn)

Logowanie YubiKey, Windows Hello lub telefonem. Hasło i TOTP nadal działają — passkey sam w sobie jest silnym czynnikiem.

Nagłówki, ukrycie wersji, rate limit

Nagłówki HTTP bezpieczeństwa (opcjonalnie HSTS/CSP), ukrycie wersji LMS przed osobami postronnymi i blokada po serii nieudanych logowań.

Dziennik zdarzeń bezpieczeństwa

Udane i nieudane logowania, zdarzenia passkey oraz zmiany ustawień bezpieczeństwa w jednym śladzie audytowym.

Bez zmiany nawyków zespołu

Zespół nadal może logować się hasłem. Passkey i limity IP włączasz, gdy jesteś gotowy.

Jak to działa

Włącz LMS Security

Aktywujesz wtyczkę i otwierasz Bezpieczeństwo w menu LMS. Skaner pokazuje aktualny wynik.

Dopnij dostęp

Ustawiasz dozwolone IP, włączasz passkey, nagłówki i limit logowań. Linki Napraw prowadzą do właściwego ekranu.

Patrz na dziennik

Przeglądasz logowania i zmiany ustawień w dzienniku zdarzeń. Widget na pulpicie trzyma wynik w zasięgu wzroku.

W interfejsie LMS

LMS Security — skaner bezpieczeństwa z wynikiem i linkami Napraw
Skaner bezpieczeństwa 0–100 z kontrolami i linkami Napraw.
LMS Security — ustawienia: IP, passkey, nagłówki i rate limit
Ustawienia bezpieczeństwa: lista IP, passkey, nagłówki i rate limit.
LMS Security — logowanie passkey na ekranie logowania LMS
Przycisk passkey na ekranie logowania LMS.
LMS Security — ustawienia dozwolonych IP
Dozwolone IP i zakresy CIDR dla panelu administracyjnego.
LMS Security — zarządzanie kluczami passkey
Rejestracja i zarządzanie kluczami passkey zalogowanego użytkownika.
LMS Security — dziennik bezpieczeństwa
Dziennik zdarzeń: logowania, passkey i zmiany ustawień.

Dla kogo

Cena

1000 PLN netto

Wsparcie wdrożeniowe, jeśli potrzebne, rozliczamy godzinowo.

Komercyjna wtyczka Cogitech do panelu administracyjnego LMS. Passkey wymaga HTTPS.

Wyślij zapytanie

Najczęstsze pytania

Czym jest LMS Security?

Wtyczka Cogitech wzmacniająca panel administracyjny LMS: skaner bezpieczeństwa, lista IP, logowanie passkey, rate limit, nagłówki HTTP, ukrycie wersji i dziennik zdarzeń.

Czy mogę logować się do LMS passkey?

Tak. Po włączeniu passkey i rejestracji klucza (YubiKey, Windows Hello lub telefon) na ekranie logowania pojawia się Zaloguj kluczem. Logowanie hasłem nadal działa.

Jak ograniczyć dostęp do panelu LMS po IP?

W ustawieniach Bezpieczeństwa wpisujesz dozwolone IP lub zakresy CIDR. Pusta lista = brak ograniczenia. Zapis jest odrzucany, jeśli Twój bieżący IP nie jest na nowej liście.

Co pokazuje skaner bezpieczeństwa?

Wynik 0–100 oraz kontrole: HTTPS, nagłówki, lista IP, rate limit, passkey, 2FA u kont z pełnym dostępem, timeout sesji i nieudane logowania z ostatnich 24 h — z linkami Napraw.

Czy logowanie hasłem nadal działa?

Tak. Klasyczne hasło i TOTP (jeśli włączone) nadal działają. Passkey to dodatkowa, silna opcja.

Jak wygląda zakup?

Napisz do nas z danymi firmy i adresem LMS. Przygotujemy ofertę i wdrożenie.

LMS Security jest częścią linii wtyczek do LMS dla operatorów ISP korzystających z LMS do zarządzania siecią.

Wróć do Wtyczki do LMS

Porozmawiajmy o LMS Security

Interesujące mnie wtyczki i usługi

Wysłanie formularza nie jest zobowiązującym zamówieniem i nie przenosi Cię do płatności. Odezwiemy się z ofertą i kolejnymi krokami.

Polityka cookies

Polityka określa zasady korzystania przez portal internetowy z plików cookies.

Czym jest plik cookie?

Ciasteczka (ang. Cookies) są niewielkimi plikami, zapisywanymi i przechowywanymi na komputerze lub urządzeniu mobilnym użytkownika w trakcie odwiedzania stron www. Cookies nie umożliwiają personalnej identyfikacji osoby odwiedzającej witrynę . Nie ma w nich informacji, które mogłyby umożliwić taką identyfikację.

Administrator danych wykorzystuje Cookies w celu:

Administrator danych wykorzystuje 2 rodzaje plików cookies:

Session cookies (sesyjne) – są to pliki tymczasowe, przechowywane w urządzeniu użytkownika do czasu jego wylogowania lub opuszczenia strony internetowej.

Persistent cookies (stałe) – pliki te są przechowywane w urządzeniach użytkownika do czasu ich usunięcia przez samego użytkownika albo przez czas zdefiniowany w parametrach plików cookies.

Więcej na temat ciasteczek przeczytasz na ogólnodostępnej stronie http://wszystkoociasteczkach.pl/

Ciasteczka używane przez stronę cogitech.pl

Typ / źródło Nazwa Opis
ajs_user_id, _hjAbsoluteSessionInProgress, experimentation_subject_id, ajs_anonymous_id, _hjIncludedInPageviewSample, PHPSESSID Cogitech.pl Ciasteczka funkcjonalne, niezbędne do prawidłowego i pełnego korzystania strony.
_ga, _git, _gat, __utma, __utmb, __utmc, __utmz, __utmv, __utmt Google Analytics Wykorzystywane w celach analitycznych i marketingowych. Przechowują informacje statystyczne o interakcji użytkownika ze stroną

Pełne informacje o wszystkich ciasteczkach, jakie mogą się pojawić w związku używaniem przez nas Google Analytics, znajdziesz tutaj.

CONSENT, SEARCH_SAMESITE, APISID, SSID, SAPISID, Secure-3PAPISID, SID, HSID, CONSENT, Secure-3PSID, Secure-3PSIDCC, ANID, NID, 1P_JAR, SIDCC, OTZ Pozostałe usługi Google (np. YouTube) Wykorzystywane w celach funkcjonalnych,  analitycznych i marketingowych. Przechowują m.in. preferencje użytkowników dotyczące ustawień oraz wspierają bezpieczne korzystanie z usług Google.

 

Jeżeli chcesz skontaktować się z Administratorem, w celu uzyskania dodatkowych informacji o stosowanych przez nas plikach cookies, możesz to zrobić drogą mailową wysyłając zapytanie na adres mailowy: iodo@cogitech.pl.

Polityka Prywatności

 

Realizując prawo do prywatności Państwa danych wprowadzamy niniejszy dokument zwany Polityką Prywatności. Polityka Prywatności ma na celu przybliżenie zasad przetwarzania danych osobowych.

Niniejszą klauzulę informacyjną kierujemy do wszystkich osób fizycznych. Adresatami dokumentu mogą być: 

Administratorem Państwa danych jest CG Jakub Cichocki Sp.k. z siedzibą w Poznaniu przy ul. Pszczelnej 30A (61-658 Poznań), wpisana do Rejestru przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy Poznań – Nowe Miasto i Wilda w Poznaniu, Wydział VIII Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000441224, NIP: 9721246664.

Jeżeli chcesz skontaktować się z Administratorem, w celu uzyskania dodatkowych informacji o przetwarzaniu Twoich danych osobowych, możesz to zrobić droga mailową wysyłając zapytanie na adres mailowy: iodo@cogitech.pl.

Informacje te mogą dotyczyć:

W związku z powyższym Administrator może korzystać z usług osób trzecich np. Gogle Analytics. Podmioty trzecie posiadają odrębne polityki prywatności, w których opisują sposób przetwarzania oraz wykorzystywania danych. 

Przetwarzanie danych jest niezbędne do prowadzenia rozmów, negocjacji, zawarcia, wykonania oraz dokonania zmian umowy.

Kontakt z użytkownikami w celu poinformowania o aktualnych nowościach i promocjach, którymi Klienci mogą być zainteresowani. W przypadku wyrażenia zgodny na przesyłanie usług newsletter, przekazujemy informację za jego pośrednictwem. Użytkownik w każdej chwili ma prawo do rezygnacji z usługi. 

Rekrutując nowych pracowników, dane przetwarzamy w celu prawidłowego przebiegu procesu. Każdy kandydat w przesłanych dokumentach aplikacyjnych wyraża zgodę na przetwarzanie danych osobowych poprzez dołączenie klauzuli informacyjnej „Wyrażam zgodę na przetwarzanie moich danych osobowych przez CG Jakub Cichocki sp. k. z siedzibą w Poznaniu dla potrzeb niezbędnych do realizacji procesu obecnych oraz przyszłych rekrutacji zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO)”. Za uprzednią zgodą kandydata umieszczamy jego dane w naszej wewnętrznej bazie, aby umożliwić mu wzięcie udziału w przyszłych rekrutacjach. Czas przechowywania dokumentów w wewnętrznej bazie wynosi 3 lata. 

Przetwarzanie danych ma na celu zapewnienie prawidłowej i płynnej obsługi kadrowo-płacowej, zarządzanie zespołem oraz dokonywanie niezbędnych rozliczeń.

Dane przetwarzane są wyłącznie w okresie, w którym jest to konieczne do realizacji zapisów umowy lub w okresie wynikającym z innych przepisów, gdy stanowią one podstawę do ich przetwarzania.

Cofnięcie zgody na przetwarzanie danych może nastąpić w dowolnym momencie bez wpływu na zgodność z prawem dotychczasowego przetwarzania tych danych przez Administratora.

Dane przechowywane są przez czas obowiązywania umowy oraz po jej zakończeniu w celach:

Maksymalny czas przechowywania danych to 10 lat od dnia zakończenia umowy, chyba że przepisy stanowią inaczej.

Zasady związane z realizacją wskazanych uprawnień zostały opisane szczegółowo w art. 16 – 21 RODO.

Administrator, zgodnie z wdrożoną Polityką Bezpieczeństwa, prowadzi stałą analizę ryzyka i zapewnia przetwarzanie danych osobowych w najmniejszym wymaganym zakresie, w szczególności poprzez udostępnienie danych jedynie osobom upoważnionym i w zakresie koniecznym do wykonania zadań. 

Administrator podejmuje środki techniczne i organizacyjne, aby dane były przetwarzane z zachowaniem najwyższego bezpieczeństwa, jak również podejmuje niezbędne działania, aby podmioty zewnętrzne przetwarzające dane, robiły to z zachowaniem przynajmniej takich samych środków bezpieczeństwa. 

Każdemu użytkownikowi przysługuje prawo złożenia skargi w biurze Prezesa Urzędu Ochrony Danych Osobowych , ul. Stawki 2, 00-986 Warszawa.

Skip to content