Motyw
Logowanie do systemu
Pierwsze logowanie z zaproszenia
Przed pierwszym logowaniem administrator Twojej organizacji wysyła Ci zaproszenie e-mail z linkiem aktywacyjnym.
- Otwórz e-mail z zaproszeniem i kliknij przycisk w wiadomości.
- Zostaniesz przeniesiony na stronę ustawienia hasła.
- Wpisz nowe hasło, powtórz je w drugim polu i kliknij Ustaw hasło.
- System automatycznie przeniesie Cię do ekranu logowania.

Wymagania dotyczące hasła (link z zaproszenia)
Jak w formularzu ustawiania hasła: co najmniej 10 znaków, wielka litera, cyfra oraz znak specjalny.
Rejestracja nowej organizacji
Jeśli jesteś pierwszym użytkownikiem, musisz zarejestrować swoją organizację:
Krok 1 - Dane osobowe
- Na stronie logowania kliknij Utwórz konto.
- Wypełnij formularz:
- Imię i nazwisko - wyświetlane w całym systemie
- Adres e-mail - używany do logowania
- Hasło - minimum 10 znaków, wymagana wielka litera, cyfra i znak specjalny
- Powtórz hasło - musi być identyczne z powyższym
- Zaznacz zgody:
- [ ] Akceptacja regulaminu usługi
- [ ] Akceptacja polityki prywatności
- Przejdź dalej.
Krok 2 - Dane organizacji
- Wpisz nazwę organizacji.
- Podaj NIP (system sprawdzi czy organizacja już istnieje w bazie).
- Uzupełnij opcjonalnie REGON i KRS.
- Wybierz branżę i sektor z listy słownikowej.
- Zaznacz wielkość organizacji (mikro, mała, średnia, duża).
- Przejdź dalej.
Krok 3 - Weryfikacja e-mail (OTP)
- Na podany adres e-mail dostarczony zostanie 6-cyfrowy kod weryfikacyjny.
- Wpisz kod w wyświetlonym polu - system automatycznie przechodzi dalej po wpisaniu 6 cyfr.
- Po potwierdzeniu zostaniesz przeniesiony na Pulpit główny z uruchomionym Audytem Zero.
Wskazówka
E-mail z kodem może dotrzeć z opóźnieniem. Jeśli nie widzisz go w głównym folderze, sprawdź folder Spam. Kod jest ważny przez ograniczony czas.
Logowanie
- Wejdź na stronę aplikacji: grc.cybersonar24.com.
- Wpisz swój adres e-mail i hasło.
- Kliknij Zaloguj się.

Weryfikacja dwuetapowa (2FA)
Gdy po haśle wymagany jest dodatkowy krok:
- Pojawi się pole na 6-cyfrowy kod OTP wysłany na Twój adres e-mail (logowanie do aplikacji nie używa w tym kroku zewnętrznej aplikacji authenticator).
- Po wpisaniu 6 cyfr następuje przejście dalej (tak jak przy rejestracji).

Logowanie alternatywne
Logowanie domenowe (Active Directory)
Gdy organizacja ma włączoną integrację (zmienne środowiskowe po stronie wdrożenia):
- Na ekranie logowania wybierz wejście do logowania domenowego (np. „Logowanie domenowe” / AD - dokładna etykieta zależy od wersji językowej).
- Podaj poświadczenia zgodnie z formularzem (login i hasło domenowe).
- Zatwierdź logowanie.
INFO
Przycisk logowania domenowego jest widoczny tylko wtedy, gdy funkcja jest włączona w konfiguracji środowiska.
Google OAuth
Jeśli administrator włączył logowanie przez Google:
- Na ekranie logowania kliknij Zaloguj przez Google.
- W wyświetlonym oknie Google wybierz lub wpisz dane konta.
- Po potwierdzeniu przez Google zostaniesz automatycznie zalogowany do systemu.
Microsoft OAuth
Analogicznie - jeśli włączone jest logowanie przez Microsoft:
- Kliknij Zaloguj przez Microsoft.
- Potwierdź dostęp w oknie Microsoft.
- System automatycznie zaloguje Cię na odpowiednie konto.
Zapomniałem hasła
- Na ekranie logowania kliknij Zapomniałem hasła.
- Wpisz swój adres e-mail i kliknij Wyślij link.
- Sprawdź skrzynkę odbiorczą - otrzymasz wiadomość z linkiem do zmiany hasła. Link jest ważny przez 1 godzinę.
- Kliknij link w e-mailu, ustaw nowe hasło i kliknij Zapisz.
Uwaga
Jeśli nie widzisz e-maila, sprawdź folder Spam. Jeśli link wygasł, skontaktuj się z administratorem swojej organizacji.
Wylogowanie
- Kliknij swoje imię lub awatar w lewym dolnym rogu ekranu.
- W otwartym menu wybierz Wyloguj.
- System natychmiast wyloguje Cię i przeniesie na ekran logowania.
Zalecamy wylogowywanie się po zakończeniu pracy, szczególnie przy użyciu współdzielonego komputera.
Trwałość sesji i bezpieczeństwo
CyberSonar24 używa bezpiecznych ciasteczek HTTP-only (nie localStorage) do utrzymania sesji. Oznacza to, że:
- Token JWT nie jest dostępny z poziomu JavaScript - jest chroniony przed atakami XSS.
- System sprawdza sesję po stronie serwera przy każdym przejściu do chronionej strony.
- Nie ma możliwości ominięcia logowania przez manipulację po stronie przeglądarki.
- Przy braku aktywności sesja może wygasnąć - wówczas system przekieruje Cię na ekran logowania.
Co dalej?
Po zalogowaniu system przeprowadzi Cię przez Audyt Zero - krótki kreator konfiguracji, który uruchamia się automatycznie przy pierwszym wejściu.

