[Intum](https://intum.pl/pomoc.md) / [Konto](https://intum.pl/pomoc/konto.md)

# [Dwuetapowa weryfikacja (2FA) – jak zwiększyć bezpieczeństwo konta](https://intum.pl/pomoc/konto/dwuetapowa-weryfikacja-2fa-jak-zwiekszyc-bezpiecenstwo-konta.md) | [API](#api)

Dwuetapowe uwierzytelnianie to dodatkowa warstwa zabezpieczeń Twojego konta. Po jego włączeniu, próba logowania będzie wymagała nie tylko podania hasła, ale także wpisania unikalnego kodu przesłanego na Twój numer telefonu.
W Sugesterze możesz włączyć tę funkcję samodzielnie dla swojego profilu lub jako administrator – dla wybranych użytkowników.
## 1. Jak włączyć 2FA na swoim koncie?
Jeśli chcesz zabezpieczyć swój własny dostęp do systemu:
1. Kliknij w **logo systemu** w menu bocznym i wybierz opcję **Profil**.

![](e0c4dc43b4fe-Screenshot - 2026-09-02T100001.645.png)
1. Na karcie swojego profilu publicznego kliknij przycisk **Edycja** a następnie **Profil prywatny** na dole strony

![](d65387450036-Screenshot - 2026-09-02T100052.592.png)
1. Upewnij się, że w polu **Numer telefonu** wpisany jest Twój aktualny numer.
2. Zjedź na dół strony do sekcji **Podwójne uwierzytelnianie** i zaznacz checkbox
3. W polu **Weryfikuj przez** wybierz opcję **SMS**.

![](3c1261996716-Screenshot - 2026-09-02T100231.642.png)
1. Kliknij przycisk **Zapisz** na dole strony.
## 2. Zarządzanie 2FA przez Administratora
Choć ze względów bezpieczeństwa administrator **nie może samodzielnie włączyć 2FA na profilu pracownika** (każdy użytkownik musi to zrobić osobiście na swoim koncie), ma on do dyspozycji narzędzia pozwalające na monitorowanie poziomu zabezpieczeń w całym zespole.
**Jak sprawdzić, kto nie zabezpieczył jeszcze swojego konta:** Administrator może w każdej chwili zweryfikować stan bezpieczeństwa dostępów:
1. Przejdź do **Cztery kropki  -> sekcja Konto -> Użytkownicy**
2. Na liście użytkowników kliknij w ikonę **trzech kropek (Menu)** w prawym górnym rogu.
3. Wybierz z listy opcję **Bez 2FA**.

![](eae64b0f64f1-Screenshot - 2026-09-02T100354.873.png)
1. System wyświetli listę osób, które nie mają jeszcze aktywnego podwójnego uwierzytelniania. Dzięki temu możesz bezpośrednio poprosić te osoby o dokonanie konfiguracji według instrukcji z punktu 1.

## 3. Pierwsza weryfikacja numeru
Po aktywacji funkcji system wyloguje Cię i poprosi o weryfikację:
- Otrzymasz wiadomość SMS z kodem.
- Wprowadź otrzymany ciąg znaków w oknie **"Wpisz kod, który otrzymałeś smsem"**.
- Kliknij **Potwierdź**.
## Dlaczego warto korzystać z 2FA?
- **Ochrona przed kradzieżą hasła:** Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się do systemu bez dostępu do Twojego telefonu.
- **Bezpieczeństwo danych klientów:** Dodatkowa bariera chroni bazę CRM oraz poufne wiadomości e-mail przed nieautoryzowanym dostępem.
- **Zgodność z RODO:** Wzmocnione uwierzytelnianie jest jedną z rekomendowanych metod ochrony danych osobowych.

> **Ważne:** Pamiętaj, aby zawsze dbać o aktualność numeru telefonu w profilu. W przypadku utraty dostępu do numeru, jedynym sposobem na wyłączenie 2FA będzie kontakt z administratorem konta głównego.

## Wymuszanie logowania dwuetapowego dla wszystkich użytkowników

Jako administrator możesz narzucić standard 2FA wszystkim użytkownikom w Twojej firmie. 

Opcja ta znajduje się w: **Menu (cztery kropki) -> sekcja Konto -> Ustawienia konta**.

**Bardzo ważne – zanim włączysz tę opcję:** Wymuszenie działa natychmiastowo. Oznacza to, że każdy użytkownik **musi mieć już wcześniej aktywowane i skonfigurowane 2FA na swoim profilu prywatnym**.
- **Ryzyko blokady:** Jeśli włączysz tę funkcję, a Twoi pracownicy nie ustawili wcześniej 2FA u siebie, **nie będą mogli się zalogować do systemu**.
- **Procedura:** Najpierw skorzystaj z opcji „Bez 2FA” (opisanej w punkcie 2), aby upewnić się, że wszyscy skonfigurowali swoje profile. Dopiero gdy lista „Bez 2FA” będzie pusta, przesuń suwak **Wymuszaj logowanie dwuetapowe** na pozycję aktywną.
Poniżej suwaka w ustawieniach znajdziesz informację o dacie, od której wymuszanie logowania stało się obowiązujące na Twoim koncie.

![](f21a28f040da-Screenshot - 2026-09-02T100455.609.png)

---

## API

### Ogólne API

# Intum API

Dokumentacja API platformy [Intum](https://intum.pl) - system operacyjny firmy.

## Host

Host jest zawsze taki sam jak adres konta: `xxxx.intum.com` lub `xxx.intum.pl` (w zależności od ustawień konta)

## Autoryzacja

Wszystkie requesty API wymagają `api_token`:
- header: `Authorization: Bearer TOKEN`

Token możesz wygenerować w **Ustawienia Konta** → **Tokeny API**

