Symfonia Start – konfiguracja MFA do programu

Naprawa ASUS Vivobook S 15 OLED M5506 – serwis Warszawa

Symfonia Start – konfiguracja MFA do programu to zagadnienie, które wymaga sprostowania oczekiwań klienta już na starcie rozmowy serwisowej. Symfonia Start, jako starsza, lokalna aplikacja do fakturowania i małej księgowości, nie posiada wbudowanego mechanizmu uwierzytelniania wieloskładnikowego (MFA) znanego z nowoczesnych systemów chmurowych czy platform online.

Program nie łączy się z zewnętrznym serwerem uwierzytelniającym ani nie obsługuje kodów jednorazowych, aplikacji authenticator czy kluczy sprzętowych. Zabezpieczenie dostępu do danych trzeba więc realizować na poziomie systemu operacyjnego i sieci firmowej, a nie samego programu.

Dlaczego Symfonia Start nie obsługuje MFA

MFA (uwierzytelnianie wieloskładnikowe) to mechanizm typowy dla usług internetowych i systemów chmurowych, które komunikują się z zewnętrznym serwerem autoryzacji. Symfonia Start jest programem lokalnym, działającym offline, przechowującym dane bezpośrednio na dysku komputera – nie ma tu architektury klient-serwer wymagającej dodatkowego uwierzytelniania sieciowego. Ewentualne logowanie do programu, jeśli jest skonfigurowane, opiera się na prostym mechanizmie login-hasło wewnątrz aplikacji, bez możliwości podpięcia drugiego składnika uwierzytelniania.

Jak w takim razie zabezpieczyć dostęp do danych

Skoro program nie oferuje MFA, zabezpieczenie danych firmowych realizuje się poprzez odpowiednią konfigurację otoczenia, w którym program pracuje:

  • Silne hasło logowania do konta Windows, na którym uruchamiana jest Symfonia Start
  • Włączenie funkcji Windows Hello lub blokady ekranu po czasie bezczynności
  • Uprawnienia NTFS ograniczające dostęp do katalogu z danymi firmy tylko do uprawnionych użytkowników
  • Szyfrowanie dysku (np. BitLocker) na komputerach przenoszących wrażliwe dane firmowe
  • Regularna zmiana haseł kont systemowych oraz ograniczenie liczby osób z dostępem administracyjnym do komputera

MFA na poziomie sieci firmowej

W firmach, w których komputer z Symfonią Start jest częścią domeny lub loguje się do zdalnego pulpitu, warto rozważyć wdrożenie MFA na poziomie logowania do systemu Windows lub do usługi zdalnego dostępu (np. VPN, RDP), a nie samego programu księgowego. To realny sposób na podniesienie bezpieczeństwa, który nie wymaga ingerencji w kod czy konfigurację Symfonii Start, ponieważ działa na warstwie systemu operacyjnego, poza samym programem.

Częsty błąd interpretacyjny klientów

Część klientów myli potrzebę zabezpieczenia dostępu do poczty firmowej lub platform chmurowych powiązanych z księgowością (np. bankowość elektroniczna, e-Deklaracje, systemy JPK) z zabezpieczeniami samego programu Symfonia Start. Te zewnętrzne usługi mogą i często powinny mieć włączone MFA, natomiast dotyczy to ich własnych mechanizmów logowania, a nie lokalnej aplikacji księgowej.

Rekomendacje serwisu

Podczas wizyty serwisowej weryfikujemy aktualny poziom zabezpieczeń komputera, na którym pracuje Symfonia Start, konfigurujemy silne hasła i blokadę ekranu, sprawdzamy uprawnienia do katalogu danych oraz doradzamy włączenie MFA tam, gdzie jest to faktycznie możliwe i sensowne – czyli na poziomie kont systemowych i usług sieciowych powiązanych z pracą biura.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna