Wszyscy pracownicy korzystają z KeePassXC. Zabronione jest przechowywanie haseł poza KeePassXC.
Hasło główne jest niepowtarzalne i nieudostępniane. MFA obowiązkowe tam, gdzie możliwe.
Zmiany haseł wspólnych po odejściu pracownika – w 24h.
8. Backup bazy i dostęp awaryjny
Backup pliku .kdbx w modelu 3-2-1 (np. NAS + chmura + offline).
Integralność: wersjonowanie + okresowe porównanie sum kontrolnych.
Dostęp awaryjny: zaplombowana koperta z hasłem awaryjnym (lub kluczem) w sejfie – dostęp kontrolowany przez właściciela.
Rotacja: zmiana hasła głównego w ustalonym cyklu (np. raz na 6–12 mies.) i aktualizacja procedury awaryjnej.
Ważne: kopie bazy haseł traktuj jak dane wrażliwe – szyfruj nośniki i ogranicz dostęp (need-to-know).
9. FAQ i dobre praktyki
Co jeśli zapomnę hasła głównego?
Baza jest nie do odzyskania bez hasła/klucza. Dlatego stosuj procedurę awaryjną (koperta/sejf) i nie udostępniaj hasła publicznie.
Czy mogę trzymać bazę w chmurze?
Tak, ale tylko w kontrolowanym folderze zespołu, z MFA i wersjonowaniem. Dodatkowo wykonuj kopię offline.
Jak dzielić się wpisami między pracownikami?
Twórz osobne grupy/sektory wpisów i zarządzaj dostępem do folderów synchronizowanych. Unikaj wspólnego hasła głównego.
Czy KeePassXC działa z OTP (2FA)?
Tak – możesz zapisać sekrety TOTP i generować kody jednorazowe bezpośrednio z KeePassXC.
Opracowanie: AudytBiura.pl — praktyczny poradnik dla małych firm. Aktualizacja: 25.01.2026 r.
Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń).
W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze
albo dostęp do poczty i co trzeba poprawić.
Ostatnia aktualizacja:
Radek Rzazewski
Hasła i dostęp w Twojej branży
Które konta chronić najmocniej — zależy od branży. Zobacz, jak ułożyć dostęp w Twojej firmie: