— Usługi
Kompleksowa administracja Microsoft 365.
Od konfiguracji tenanta po codzienne wsparcie użytkowników — i od landing pages po strony dla małych firm. Proxentis prowadzi Microsoft 365, buduje Twoją obecność w sieci i pomaga również klientom indywidualnym oraz domowym biurom.
Wdrożenie Microsoft 365
Bezpieczny, dobrze zaprojektowany tenant od pierwszego dnia — albo uporządkowanie istniejącego. Każde wdrożenie realizujemy wg utwardzonej linii bazowej, zgodnej z modelem Zero Trust, bazowymi liniami bezpieczeństwa Microsoft i praktycznym zarządzaniem ryzykiem małej firmy.
— Zakres działań
- Konfiguracja tenanta, domeny firmowej i utwardzenie DNS (SPF, DKIM, DMARC, gotowość DNSSEC)
- Migracja poczty do Exchange Online (IMAP, POP, Exchange on-prem, Google Workspace)
- Struktura Teams, SharePoint i OneDrive z uprawnieniami typu least-privilege
- Security defaults, blokowanie starszych protokołów i wymuszenie nowoczesnego uwierzytelniania
- Podstawowa ochrona przed utratą danych (DLP) i klasyfikacja danych wrażliwych
- Dobór licencji: Business Premium vs Enterprise z uwzględnieniem potrzeb bezpieczeństwa
- Dokumentacja powdrożeniowa, runbook i szkolenie z podstaw ochrony konta
— Efekty dla klienta
- Poczta, pliki i Teams działają od pierwszego dnia, bez utraty wiadomości
- Udokumentowany tenant z wyraźną linią bazową bezpieczeństwa i modelem własności
- Zmniejszona powierzchnia ataku: wyłączone stare protokoły, słaba autentykacja i błędna konfiguracja udostępniania
Zgodność i normy
Każde wdrożenie kończy się udokumentowanym poziomem zgodności — tenant jest gotowy do audytu od pierwszego dnia, a nie po miesiącach.
- RODO: dane w regionie UE, polityki retencji i rejestr czynności przetwarzania dla M365
- MFA wymuszone dla wszystkich użytkowników i administratorów przed startem
- Conditional Access: blokada starego uwierzytelniania, wymóg bezpiecznego logowania
- DLP: startowe polityki dla danych osobowych, faktur i danych płatniczych w poczcie i plikach
Bezpieczeństwo i tożsamość
Praktyczna warstwa tożsamości Zero Trust dla małych firm. Włączamy i dostrajamy funkcje bezpieczeństwa już zawarte w Business Premium i Enterprise, zapisujemy politykę i zapewniamy, że użytkownicy, urządzenia i dane są weryfikowane, zanim uzyskają zaufanie.
— Zakres działań
- Higiena Entra ID: stare konta, zarządzanie dostępem gościa i przegląd ról administracyjnych
- MFA i uwierzytelnianie odporne na phishing (Microsoft Authenticator, gotowość FIDO2/WebAuthn)
- Polityki Conditional Access: zaufane lokalizacje, zgodne urządzenia, ryzyko logowania i MFA
- Defender for Business, Safe Attachments, Safe Links i reguły antyphishingowe
- Privileged Identity Management (PIM) dla ról admina i kont awaryjnych (break-glass)
- Backup, retencja i ochrona przed utratą danych (DLP) zgodnie z RODO i ciągłością biznesową
- Raport linii bazowej bezpieczeństwa z mapowaniem na Microsoft Secure Score i powszechne ramy
— Efekty dla klienta
- Radykalnie mniejsze ryzyko przejęcia konta i phishingu
- Secure Score z typowych 30–40% do ponad 70–80%
- Spisana polityka bezpieczeństwa, którą możesz pokazać klientom, ubezpieczycielowi i audytorom
Zgodność i normy
Włączane zabezpieczenia mapujemy na standardy, o które pytają klienci, ubezpieczyciele i audytorzy — i dajemy podsumowanie prostym językiem, które możesz im pokazać.
- RODO: środki techniczne i organizacyjne (art. 32) udokumentowane i wykazane
- MFA / logowanie odporne na phishing dla każdego konta, PIM dla ról administracyjnych
- Conditional Access: polityki oparte na ryzyku, urządzeniu i lokalizacji
- DLP i etykiety poufności dla danych osobowych i finansowych
- Raport mapowany na Microsoft Secure Score oraz kontrole w duchu CIS / ISO 27001
Zarządzanie urządzeniami (Intune)
Zaufane endpointy w ramach polityki urządzeń Zero Trust. Firmowe laptopy i telefony są rejestrowane, zaszyfrowane, aktualizowane i zgodne z polityką, zanim dotkną firmowych danych — niezależnie od miejsca pracy.
— Zakres działań
- Rejestracja w Intune i polityki zgodności dla Windows, macOS, iOS i Android
- Windows Autopilot oraz Apple Business Manager / Apple School Manager dla zero-touch provisioning
- Szyfrowanie BitLocker / FileVault z depozytem kluczy i procedurą odzyskiwania
- Pierścienie aktualizacji, polityki odroczenia i automatyczne łatanie systemów i aplikacji
- Polityki ochrony aplikacji (MAM) dla danych firmowych na prywatnych urządzeniach
- Conditional Access oparty na zgodności: tylko zdrowe, zaszyfrowane urządzenia dostają dostęp do M365
- Zdalna blokada, czyszczenie i śledzenie zgubionych urządzeń z jednej konsoli
— Efekty dla klienta
- Nowy pracownik gotowy do pracy w godzinę zamiast w cały dzień
- Zgubiony laptop to koszt sprzętu, a nie wyciek danych
- Wszystkie urządzenia raportowalne, zaszyfrowane i zgodne z polityką bezpieczeństwa
Zgodność i normy
Zgodność urządzeń to warstwa dowodowa: w każdej chwili pokażesz, które komputery są zaszyfrowane, zaktualizowane i dopuszczone do danych firmy.
- RODO: szyfrowanie i zdalne czyszczenie jako zabezpieczenie danych osobowych na urządzeniach
- MFA w połączeniu ze zgodnością urządzenia przy dostępie do aplikacji M365
- Conditional Access: tylko zgodne i zaszyfrowane urządzenia sięgają po dane firmy
- DLP / ochrona aplikacji dla danych firmowych na prywatnych telefonach (BYOD)
Administracja i wsparcie
Zewnętrzny administrator M365 i strażnik bezpieczeństwa w miesięcznym abonamencie — bez własnego działu IT.
— Zakres działań
- Zakładanie i wyłączanie kont pracowników według checklisty z myślą o bezpieczeństwie (MFA, grupy, reset urządzenia)
- Optymalizacja licencji i kosztów, w tym nieużywane stanowiska i SKU bezpieczeństwa
- Monitoring zdrowia tenanta, stanu usług i triaż alertów bezpieczeństwa (ryzykowni użytkownicy, niemożliwe podróże, malware)
- Helpdesk w codziennych sprawach — mail i telefon
- Bieżąca dokumentacja zmian i konfiguracji
- Miesięczny raport operacyjno-bezpieczeństwowy: użytkownicy, urządzenia, licencje, incydenty, Secure Score
— Efekty dla klienta
- Reakcja od 1 dnia roboczego do 1 godziny, zależnie od pakietu
- Zwykle 10–20% oszczędności na licencjach w pierwszym roku
- Nikt w zespole nie musi być „tym od komputerów” — a luki bezpieczeństwa są łapane wcześniej
Zgodność i normy
Zgodność to nie jednorazowy projekt — co miesiąc dostajesz krótki raport potwierdzający, że zabezpieczenia nadal działają.
- RODO: onboarding i offboarding z udokumentowaną listą odbierania dostępów
- Monitoring pokrycia MFA, zgłaszanie i zamykanie luk
- Przegląd polityk Conditional Access po każdej zmianie w tenancie
- Obsługa alertów DLP, rejestr incydentów i podsumowanie w raporcie miesięcznym
Konfiguracja
Konfiguracja i optymalizacja narzędzi, z których korzysta Twój zespół na co dzień — Windows, Office, drukarki, Wi-Fi, VPN i aplikacji podłączonych do chmury — aby wszystko działało razem, niezawodnie i bezpiecznie.
— Zakres działań
- Konfiguracja i dostrajanie Windows oraz aplikacji Microsoft 365 Office
- Podłączanie i udostępnianie drukarek, skanerów i urządzeń wielofunkcyjnych
- Konfiguracja Wi-Fi, Ethernet i VPN dla pracy z domu, biura i hybrydowej
- Konfiguracja klientów poczty (Outlook, Apple Mail, klienty mobilne) i wdrażanie podpisów
- Integracja aplikacji chmurowych i single sign-on (SSO), gdzie to możliwe
- Standardowe środowisko pracy i udokumentowana linia bazowa konfiguracji
— Efekty dla klienta
- Spójna, działająca konfiguracja na urządzeniach każdego pracownika
- Mniej telefonów „coś nie działa” i przerwań w pracy
- Udokumentowana linia bazowa, dzięki której onboarding i wymiana sprzętu są powtarzalne
Zgodność i normy
Nawet drobna konfiguracja zostawia środowisko wymiernie bezpieczniejsze, nie tylko działające.
- RODO: żadnych danych osobowych na współdzielonym lub wycofywanym sprzęcie
- MFA i bezpieczne logowanie skonfigurowane na każdym koncie, którego dotykamy
- Poszanowanie Conditional Access — nic nie jest konfigurowane poza Twoimi politykami
- Ustawienia udostępniania zgodne z DLP w poczcie, OneDrive i SharePoint
Usuwanie usterek
Szybka diagnostyka i naprawa codziennych problemów IT, które spowalniają zespół — od Outlooka, który nie synchronizuje poczty, po drukarkę, która nie drukuje.
— Zakres działań
- Problemy z pocztą i kalendarzem: synchronizacja, wysyłanie/odbiór, brakujące elementy
- Dostęp do Teams i SharePoint, udostępnianie i problemy z uprawnieniami
- Łączność z drukarkami, skanerami i urządzeniami peryferyjnymi oraz sterowniki
- Wolny internet, zrywanie Wi-Fi i problemy z połączeniem VPN
- Błędy aplikacji, aktualizacje Windows, awarie i niebieskie ekrany
- Notatka z przyczyną źródłową i wskazówki zapobiegające powtórce
— Efekty dla klienta
- Problemy rozwiązane szybko zamiast ciągnąć się przez dni
- Mniej przestojów i mniej frustracji w zespole
- Powtarzające się problemy zidentyfikowane i zapobieżone, gdy to możliwe
Zgodność i normy
Usuwając usterkę sprawdzamy też, czy nie doszło do ujawnienia danych — i mówimy o tym wprost.
- RODO: ocena, czy incydent mógł być naruszeniem ochrony danych osobowych (zasada 72 godzin)
- MFA i reset poświadczeń po każdym podejrzeniu przejęcia konta
- Ponowna weryfikacja Conditional Access po naprawie
- Przegląd logów DLP i audytu, by potwierdzić, do jakich danych był (lub nie był) dostęp
Pogotowie komputerowe
Pomoc w nagłych wypadkach, gdy krytyczne urządzenie, konto lub system przestaje działać i firma staje. Priorytetem jest szybkie przywrócenie działania, a potem dokumentacja tego, co się wydarzyło.
— Zakres działań
- Zablokowane lub przejęte konta: reset haseł, odzyskiwanie MFA, podejrzana aktywność
- Malware, ostrzeżenia o ransomware i przejęte przeglądarki
- System nie startuje, niebieskie ekrany, awaria sprzętu — triaż i opcje odzyskiwania
- Brak dostępu do plików, poczty lub aplikacji krytycznych dla biznesu
- Ścieżka eskalacji poza godzinami pracy dla krytycznych incydentów
- Zapis incydentu i rekomendacja zapobiegająca powtórce
— Efekty dla klienta
- Firma wraca do działania szybko, z jasną komunikacją na każdym etapie
- Znana ścieżka eskalacji, dzięki której nigdy nie czujesz się sam w kryzysie
- Każdy incydent zarejestrowany i podsumowany działaniem zapobiegawczym
Zgodność i normy
Działanie awaryjne jest szybkie, ale nigdy nie omija Twojej polityki bezpieczeństwa — dostajesz pisemną notatkę, co i dlaczego zrobiliśmy.
- RODO: udokumentowana obsługa incydentu i — gdy trzeba — rekomendacja zgłoszenia naruszenia
- MFA przywrócone lub wzmocnione natychmiast po odzyskaniu dostępu
- Conditional Access pozostaje wymuszone, wyjątki tylko czasowe
- Kontrola DLP i kopii zapasowych potwierdzająca integralność danych po odzyskaniu
Budowa stron internetowych
Nowoczesne, szybkie strony dla małych firm — zaprojektowane z myślą o bezpieczeństwie i prywatności od pierwszego szkicu.
— Zakres działań
- Projekt graficzny, treści i responsywny układ
- Wydajność, Core Web Vitals, SEO i podstawy dostępności
- Bezpieczne formularze, HTTPS, nowoczesne nagłówki bezpieczeństwa i ochrona przed spamem
- Konfiguracja hostingu, domeny i opcje utwardzenia DNS
- Zgoda na pliki cookie, polityka prywatności i domyślne ustawienia przyjazne RODO
- Przekazanie strony, podstawowe szkolenie z edycji i prosty runbook aktualizacji
— Efekty dla klienta
- Profesjonalna obecność online, która buduje zaufanie
- Szybka, przyjazna urządzeniom mobilnym strona z dobrą widocznością w wyszukiwarce
- Strona spełniająca podstawowe oczekiwania w zakresie bezpieczeństwa i prywatności bez zbędnej złożoności
Zgodność i normy
Strona jest częścią Twojego krajobrazu danych, a nie osobną wyspą — obowiązują ją te same zasady co tenant.
- RODO: polityka prywatności, zgody cookie, podstawa prawna formularzy i hosting w UE
- MFA na kontach CMS, hostingu i DNS
- Conditional Access / logowanie Entra ID tam, gdzie strona ma strefę chronioną
- Formularze świadome DLP: zapytania trafiają do Twojego tenanta M365, nie do zewnętrznej skrzynki
Klienci indywidualni
Ta sama opieka, którą dajemy firmom, w skali jednej osoby lub jednego domu. Dla freelancerów, jednoosobowych działalności, osób pracujących zdalnie i rodzin, które po prostu chcą, żeby technologia działała — i była bezpieczna.
— Zakres działań
- Konfiguracja nowego laptopa lub komputera, przeniesienie danych i czysta instalacja Windows
- Microsoft 365 Personal i Family, migracja poczty i OneDrive
- Domowe Wi-Fi, router, drukarka i urządzenia smart home
- Bezpieczeństwo kont: silne hasła, MFA, opcje odzyskiwania, ochrona przed phishingiem
- Kopie zapasowe, odzyskiwanie plików oraz usuwanie wirusów i złośliwego oprogramowania
- Pomoc zdalna lub na miejscu, a także doradztwo przed zakupem sprzętu
— Efekty dla klienta
- Szybki, czysty i bezpieczny komputer, na którym można polegać
- Zdjęcia, dokumenty i konta chronione oraz możliwe do odzyskania
- Jedna osoba do kontaktu, gdy coś przestaje działać
Zgodność i normy
Klienci indywidualni dostają ten sam poziom ochrony co firmy, opisany bez żargonu.
- RODO: Twoje dane pozostają w usługach hostowanych w UE, z wyjaśnieniem, kto ma do nich dostęp
- MFA i opcje odzyskiwania na poczcie oraz kontach chmurowych
- Reguły dostępu i zabezpieczenia skonfigurowane na komputerze i telefonie
- Kopie zapasowe i bezpieczne udostępnianie, by prywatne pliki nie wyciekły przypadkiem
— Proces
Jak przebiega współpraca
Audyt
Sprawdzamy tenant, licencje, urządzenia i bezpieczeństwo.
Wdrożenie
Uzupełniamy braki i konfigurujemy M365 jak należy.
Zabezpieczenie
MFA, Conditional Access, Defender i Intune włączone.
Administracja
Bieżące wsparcie, monitoring i raporty miesięczne.
— Pakiety
Wybierz poziom opieki, którego potrzebujesz
Stały miesięczny abonament za użytkownika. Bez długich umów — zmiana pakietu lub rezygnacja z 30-dniowym wypowiedzeniem.
Essential
Dla zespołów 5–20 osób na Business Premium
- Monitoring tenanta i przeglądy kondycji
- Zakładanie i wyłączanie kont pracowników
- Zarządzanie licencjami i kontrola kosztów
- Helpdesk mailowy i telefoniczny w godzinach pracy
- Reakcja w 1 dzień roboczy
Secure
Dla zespołów 10–50 osób, które potrzebują realnego bezpieczeństwa
- Wszystko z pakietu Essential
- Zarządzanie MFA i Conditional Access
- Monitoring Defender for Business
- Polityki Intune i Windows Autopilot
- Kwartalny przegląd bezpieczeństwa
- Reakcja w 4 godziny
Enterprise
Dla firm na E3/E5 lub powyżej 50 użytkowników
- Wszystko z pakietu Secure
- Governance, zgodność i retencja w E3/E5
- Backup i plan odtwarzania po awarii
- Dedykowany administrator M365
- Raporty miesięczne i mapa drogowa
- Reakcja priorytetowa w 1 godzinę
Ceny nie obejmują licencji Microsoft. Jednorazowe wdrożenia, migracje i strony internetowe wyceniamy osobno. Klientów indywidualnych obsługujemy w rozliczeniu za wizytę lub godzinę — zapytaj o wycenę.
— FAQ
Najczęstsze pytania
Zamiast utrzymywać serwerownię on-premise, budujemy tożsamość, bezpieczeństwo, urządzenia i współpracę firmy w oparciu o Entra ID, Intune, Defender oraz Exchange/SharePoint Online. Twoja sieć jest definiowana przez użytkowników, urządzenia i polityki — dostępna z każdego miejsca.
Nie — specjalizujemy się w sieciach cloud-first: tożsamość M365, bezpieczne Wi-Fi i VPN, zarządzanie urządzeniami oraz tożsamość hybrydowa. W ramach konfiguracji, usuwania usterek i pogotowia komputerowego konfigurujemy na miejscu routery, Wi-Fi, drukarki i stacje robocze, ale nie montujemy okablowania, szaf ani serwerów lokalnych. Gdy jest to potrzebne, współpracujemy z Twoim partnerem sprzętowym.
Business Premium jest ograniczony do 300 użytkowników i w bardzo dobrej cenie zawiera bezpieczeństwo, Intune i Defender — pasuje do większości małych firm. Enterprise (E3/E5) znosi limit użytkowników i dodaje zaawansowaną zgodność oraz analitykę. Pomagamy wybrać plan i przejść na wyższy, gdy firma urośnie.
Zwykle od 5 do 100 użytkowników — małe firmy bez własnego IT albo takie, gdzie IT jest dodatkiem do obowiązków jednej osoby. Obsługujemy też freelancerów, jednoosobowe działalności i klientów indywidualnych — w rozliczeniu za wizytę lub godzinę.
Tak. Większość współprac zaczyna się od audytu istniejącego tenanta: porządkujemy licencje, zamykamy luki bezpieczeństwa i przejmujemy bieżącą administrację.
Stały miesięczny abonament za użytkownika za administrację i wsparcie oraz jednorazowa opłata projektowa za wdrożenie, migrację lub stronę internetową. Stały zakres, bez niespodzianek.
Doradzamy w wyborze planu i liczby stanowisk, a licencjami możemy zarządzać w Twoim tenancie lub pomóc kupić je u partnera.
Business Premium i Enterprise zawierają większość tego, czego mała firma potrzebuje: MFA, zarządzanie urządzeniami, ochronę endpoint, szyfrowaną pocztę i dostęp warunkowy. Konfigurujemy i monitorujemy te funkcje, żeby faktycznie chroniły, zamiast leżeć nieużywane.
Tak. Dzięki Intune, Entra ID i dostępowi warunkowemu firmowe urządzenia są rejestrowane, szyfrowane i aktualizowane, a dostęp do danych uzależniony od stanu urządzenia i tożsamości użytkownika — w większości przypadków bez konieczności klasycznego VPN.
Tak. Projektujemy i budujemy strony dla małych firm, landing pages i proste aplikacje webowe. W razie potrzeby integrujemy je z Twoim tenantem Microsoft 365 — na przykład formularze kierujące do współdzielonej skrzynki czy strona uwierzytelniana przez Entra ID.
Siedziba Proxentis znajduje się w Szczecinie. Obsługę na miejscu prowadzimy w Szczecinie i okolicy w promieniu około 100 km — m.in. Police, Goleniów, Stargard, Gryfino, Świnoujście i rejon przygraniczny. Administrację Microsoft 365, bezpieczeństwo i strony internetowe realizujemy zdalnie w całej Polsce.

