CyberAzymut
Sprawdź podstawowe ryzyka techniczne swojej firmy w 72 godziny
CyberAzymut Security Snapshot to prosty raport PDF dla małych firm. Sprawdzamy publicznie widoczne ustawienia domeny, poczty, strony www, DNS, HTTPS, SSL/TLS, SPF, DKIM, DMARC i podstawowe security headers.Bez spotkań. Bez dostępu do systemów. Bez agresywnego skanowania.Pakiety od 299 PLN netto
Czy wiesz, co publicznie widać o Twojej firmie?
Wiele firm ma źle skonfigurowaną pocztę, brakujące zabezpieczenia domeny, słabe ustawienia strony www lub publicznie widoczne informacje techniczne, które ułatwiają phishing, podszywanie się pod firmę albo przygotowanie ataku.CyberAzymut pomaga szybko sprawdzić podstawowe ryzyka techniczne — bez dużego audytu, bez spotkań i bez dostępu do wewnętrznych systemów.
Pakiety
Website & Email Mini Check299 PLN nettoSzybki przegląd podstawowych ustawień domeny, poczty i strony www.Zakres:
• domena i DNS
• SPF, DKIM, DMARC
• TLS/SSL
• podstawowe security headers
• podstawowe publiczne ryzyka strony
• wynik: czerwony / żółty / zielony
• krótki raport PDF 1–2 stronyDla kogo:
Dla firm, które chcą szybko sprawdzić podstawy i dostać prostą listę najważniejszych problemów.
Cyber Snapshot 72h1499 PLN nettoPełniejszy raport ryzyka technicznego dla małych firm.Zakres:
• wszystko z Website & Email Mini Check
• OSINT domeny i subdomen
• publicznie widoczne usługi
• podstawowy fingerprint technologii
• podstawowe CVE / ryzyka znanych komponentów
• konfiguracja www
• konfiguracja email security
• ryzyka phishingowe
• analiza widocznych technologii
• raport PDF 5–10 stron
• checklista dla IT
• 1 re-check po poprawkachDla kogo:
Dla firm, które chcą konkretny raport z priorytetami i listą działań dla właściciela, administratora lub dostawcy IT.
Testy bezpieczeństwa aplikacji webowych
Jeżeli Twoja firma posiada aplikację webową, panel klienta, system B2B, sklep internetowy lub portal z logowaniem, możliwe jest wykonanie osobnego testu bezpieczeństwa aplikacji.Zakres może obejmować:
• test logiki aplikacji,
• uwierzytelnianie i autoryzację,
• kontrolę dostępu,
• podatności OWASP Top 10,
• bezpieczeństwo formularzy i endpointów,
• błędy konfiguracji,
• sesje i cookies,
• podstawową analizę API,
• raport techniczny z rekomendacjami.Cena:
od 12900 PLN nettoTen zakres wymaga wcześniejszego potwierdzenia celu, uprawnień, środowiska testowego i zasad prowadzenia testu.
CyberAzymut jest usługą realizowaną przez:BORSEC Cyber Security Consulting
Dariusz Borowicz
NIP: 7371977388
REGON: 389420686
Email: [email protected]
CyberAzymut jest usługą realizowaną przez:BORSEC Cyber Security Consulting
Dariusz Borowicz
NIP: 7371977388
REGON: 389420686
Email: [email protected]
# POLITYKA PRYWATNOŚCI I COOKIESData ostatniej aktualizacji: 20.06.2026## 1. Administrator danychAdministratorem danych osobowych jest:BORSEC Cyber Security Consulting
Dariusz Borowicz
NIP: 7371977388
REGON: 389420686
Adres: ul. Nad Krzesinką 17, 61-324 Poznań
Email: [email protected]dalej jako: „Administrator”.## 2. Charakter stronyStrona cyberazymut.pl ma charakter informacyjny i ofertowy. Dotyczy usług cyberbezpieczeństwa, analizy technicznej, konfiguracji bezpieczeństwa, analizy publicznie dostępnych ryzyk oraz doradztwa.Strona nie zawiera formularza kontaktowego ani formularza zamówienia. Kontakt z Administratorem odbywa się za pośrednictwem poczty elektronicznej.## 3. Jakie dane przetwarzamyAdministrator może przetwarzać dane osobowe przekazane dobrowolnie w korespondencji emailowej, w szczególności:1. imię i nazwisko,
2. adres email,
3. nazwę firmy lub organizacji,
4. NIP, REGON i dane do faktury,
5. treść korespondencji,
6. informacje potrzebne do przygotowania oferty lub wykonania usługi,
7. dane techniczne związane z korzystaniem ze strony, takie jak adres IP, logi techniczne, informacje o przeglądarce, urządzeniu i cookies techniczne.Nie należy przesyłać pocztą elektroniczną haseł, tokenów, kluczy API, danych dostępowych, danych produkcyjnych, danych klientów, danych pracowników ani innych informacji poufnych, jeżeli nie zostało to wcześniej uzgodnione z Administratorem.## 4. Cele i podstawy przetwarzania danychDane osobowe mogą być przetwarzane w następujących celach:1. obsługa korespondencji i zapytań — art. 6 ust. 1 lit. f RODO,
2. przygotowanie oferty — art. 6 ust. 1 lit. b lub f RODO,
3. zawarcie i wykonanie umowy — art. 6 ust. 1 lit. b RODO,
4. kontakt z osobami działającymi w imieniu firm lub organizacji — art. 6 ust. 1 lit. f RODO,
5. wystawienie faktury i prowadzenie rozliczeń — art. 6 ust. 1 lit. c RODO,
6. obsługa reklamacji — art. 6 ust. 1 lit. b lub f RODO,
7. dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO,
8. zapewnienie bezpieczeństwa strony i infrastruktury technicznej — art. 6 ust. 1 lit. f RODO.## 5. Okres przechowywania danychDane są przechowywane przez okres niezbędny do obsługi zapytania, przygotowania oferty, wykonania umowy, rozliczeń, obsługi reklamacji oraz dochodzenia lub obrony roszczeń.Dane zawarte w dokumentach księgowych są przechowywane przez okres wymagany przepisami podatkowymi i rachunkowymi.Dane techniczne, takie jak logi serwera, są przechowywane przez czas potrzebny do zapewnienia bezpieczeństwa strony, diagnostyki technicznej i ochrony przed nadużyciami.## 6. Odbiorcy danychDane mogą być przekazywane podmiotom wspierającym Administratora w prowadzeniu strony i działalności, w szczególności:1. dostawcom hostingu, domeny, poczty elektronicznej i infrastruktury technicznej,
2. dostawcom narzędzi do publikacji strony, np. Carrd,
3. dostawcom usług bezpieczeństwa, DNS, CDN i ochrony przed botami, np. Cloudflare,
4. dostawcom usług księgowych, fakturowania, prawnych lub doradczych,
5. bankom i operatorom płatności,
6. organom publicznym, jeżeli wynika to z przepisów prawa.## 7. Przekazywanie danych poza EOGNiektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym albo korzystać z podwykonawców spoza EOG.Jeżeli dochodzi do takiego przekazania, odbywa się ono na podstawie mechanizmów przewidzianych w RODO, takich jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne, Data Privacy Framework albo inne wymagane zabezpieczenia.## 8. Prawa osoby, której dane dotycząOsobie, której dane dotyczą, przysługuje prawo do:1. dostępu do danych,
2. sprostowania danych,
3. usunięcia danych,
4. ograniczenia przetwarzania,
5. przenoszenia danych,
6. sprzeciwu wobec przetwarzania,
7. cofnięcia zgody, jeżeli dane są przetwarzane na podstawie zgody,
8. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.Żądania dotyczące danych można kierować na adres: [email protected].## 9. Cookies i logi techniczneStrona może wykorzystywać techniczne pliki cookies oraz podobne technologie potrzebne do jej prawidłowego i bezpiecznego działania.W szczególności strona może korzystać z cookies technicznych Cloudflare, takich jak __cf_bm, które służą do ochrony przed botami, nadużyciami i automatycznym ruchem. Cookie to zwykle działa przez krótki czas, około 30 minut.Dostawcy techniczni strony mogą również przetwarzać logi techniczne, takie jak adres IP, data i godzina połączenia, informacje o przeglądarce, urządzeniu, systemie operacyjnym, błędach technicznych i zdarzeniach bezpieczeństwa.Na dzień publikacji tej Polityki strona nie wykorzystuje cookies marketingowych, remarketingowych, pikseli reklamowych ani narzędzi analitycznych wymagających zgody użytkownika, chyba że zostanie to wyraźnie wskazane na stronie.Użytkownik może zarządzać cookies w ustawieniach swojej przeglądarki.## 10. Brak profilowania i newsletteraAdministrator nie prowadzi profilowania marketingowego użytkowników strony, nie podejmuje wobec nich zautomatyzowanych decyzji i nie prowadzi newslettera, chyba że zostanie to wyraźnie wskazane na stronie.## 11. Dane związane z usługami cyberbezpieczeństwaW związku z realizacją usług cyberbezpieczeństwa Administrator może przetwarzać informacje dotyczące domen, stron internetowych, aplikacji, konfiguracji poczty, DNS, SPF, DKIM, DMARC, TLS/SSL, nagłówków bezpieczeństwa oraz publicznie dostępnych informacji technicznych.Klient powinien przekazywać wyłącznie dane niezbędne do realizacji usługi. Jeżeli realizacja usługi wymaga przetwarzania danych osobowych w imieniu Klienta, Strony mogą zawrzeć odrębną umowę powierzenia przetwarzania danych.## 12. Zmiany PolitykiAdministrator może zmienić Politykę prywatności, w szczególności w przypadku zmiany przepisów prawa, zakresu usług, sposobu działania strony lub wykorzystywanych narzędzi technicznych.Aktualna wersja Polityki jest publikowana na stronie cyberazymut.pl.
# REGULAMIN ŚWIADCZENIA USŁUG CYBERAZYMUTData ostatniej aktualizacji: 20.06.2026## 1. UsługodawcaUsługi CyberAzymut świadczy:BORSEC Cyber Security Consulting
Dariusz Borowicz
NIP: 7371977388
REGON: 389420686
Adres: ul. Nad Krzesinką 17, 61-324 Poznań
Email: [email protected]dalej jako: „Usługodawca”.CyberAzymut jest marką/usługą dotyczącą cyberbezpieczeństwa, analizy technicznej, konfiguracji bezpieczeństwa i doradztwa.## 2. Charakter stronyStrona cyberazymut.pl ma charakter informacyjny i prezentacyjny. Treści zamieszczone na stronie nie stanowią oferty w rozumieniu Kodeksu cywilnego, lecz zaproszenie do kontaktu i indywidualnego ustalenia zakresu, ceny oraz warunków realizacji usługi.Strona nie zawiera formularza zamówienia. Kontakt i ustalenia dotyczące usług odbywają się za pośrednictwem poczty elektronicznej.## 3. Dla kogo są usługiUsługi CyberAzymut są świadczone wyłącznie na rzecz przedsiębiorców, firm, organizacji oraz osób działających w ich imieniu. CyberAzymut nie kieruje standardowej oferty do konsumentów. Składając zapytanie lub zamówienie, Klient potwierdza, że działa jako przedsiębiorca albo w imieniu firmy lub organizacji.Jeżeli usługę chce zamówić konsument, wymaga to indywidualnego uzgodnienia z Usługodawcą.## 4. Zakres usługUsługodawca może świadczyć w szczególności usługi obejmujące:1. analizę bezpieczeństwa strony internetowej,
2. analizę domeny i DNS,
3. analizę SPF, DKIM, DMARC i konfiguracji poczty,
4. analizę TLS/SSL i nagłówków bezpieczeństwa,
5. analizę publicznie dostępnych ryzyk technicznych,
6. podstawowy OSINT dotyczący wskazanych zasobów,
7. doradztwo w zakresie cyberbezpieczeństwa,
8. przygotowanie raportu z rekomendacjami,
9. test bezpieczeństwa aplikacji webowej, jeżeli zostanie osobno uzgodniony.Zakres każdej usługi jest ustalany indywidualnie z Klientem.## 5. Ważne zastrzeżeniaUsługi CyberAzymut mają charakter punktowej analizy technicznej i doradczej.Usługa nie stanowi gwarancji bezpieczeństwa, braku podatności, odporności na ataki ani pełnej zgodności z RODO, NIS2, KSC, ISO 27001 lub innymi wymaganiami.Raport pokazuje stan ustalony w momencie analizy i wyłącznie w uzgodnionym zakresie.Usługa podstawowej analizy strony, domeny, poczty lub publicznie dostępnych ryzyk nie jest pełnym testem penetracyjnym, chyba że Strony wyraźnie uzgodnią inaczej.## 6. Zamówienie usługiZapytanie dotyczące usługi można wysłać na adres: [email protected].Samo wysłanie zapytania nie oznacza zawarcia umowy.Do zawarcia umowy dochodzi po potwierdzeniu przez Usługodawcę zakresu usługi, ceny, terminu realizacji i warunków płatności.Termin realizacji liczony jest od zaksięgowania płatności oraz przekazania kompletnych informacji potrzebnych do wykonania usługi, chyba że Strony uzgodnią inaczej.## 7. Ceny i płatnościCeny wskazane na stronie są cenami netto, chyba że wyraźnie wskazano inaczej.Ceny oznaczone jako „od” są cenami minimalnymi. Ostateczna cena zależy od zakresu, złożoności i terminu realizacji usługi.Płatność następuje na podstawie faktury, faktury pro forma albo innych danych płatności przekazanych przez Usługodawcę.Usługodawca może rozpocząć realizację usługi po zaksięgowaniu płatności, chyba że Strony ustalą inaczej.## 8. Obowiązki KlientaKlient zobowiązuje się przekazać prawdziwe i kompletne informacje potrzebne do wykonania usługi.Klient oświadcza, że ma prawo zlecić analizę wskazanej domeny, strony, aplikacji, systemu, poczty, infrastruktury lub innego zasobu.Klient nie może zlecać analizy zasobów należących do osób trzecich bez ich zgody lub innej ważnej podstawy prawnej.Klient nie powinien przesyłać pocztą elektroniczną haseł, tokenów, kluczy API, danych dostępowych, danych produkcyjnych, danych klientów, danych pracowników ani innych informacji poufnych, jeżeli nie zostało to wcześniej uzgodnione z Usługodawcą.Klient odpowiada za wdrożenie lub niewdrożenie rekomendacji zawartych w raporcie.## 9. Usługi cyberbezpieczeństwaUsługodawca wykonuje działania wyłącznie w zakresie uzgodnionym z Klientem.Usługodawca może odmówić realizacji usługi albo ją przerwać, jeżeli istnieje wątpliwość co do uprawnienia Klienta do zlecenia analizy danego zasobu, legalności zlecenia albo bezpieczeństwa wykonania usługi.Aktywne testy aplikacji, systemów lub infrastruktury wymagają osobnego uzgodnienia zakresu, zasad testu, środowiska, dopuszczalnych działań i osoby kontaktowej po stronie Klienta.## 10. Raport i rekomendacjeWyniki usługi mogą zostać przekazane w formie raportu, wiadomości email, zestawienia lub listy rekomendacji.Raport nie jest certyfikatem bezpieczeństwa, gwarancją braku podatności ani potwierdzeniem pełnej zgodności z przepisami lub normami.Klient nie powinien wykorzystywać raportu w sposób sugerujący, że Usługodawca gwarantuje pełne bezpieczeństwo lub brak ryzyk.Publikacja raportu lub użycie nazwy CyberAzymut w materiałach marketingowych Klienta wymaga wcześniejszej zgody Usługodawcy.## 11. PoufnośćStrony zobowiązują się zachować poufność informacji uzyskanych w związku z realizacją usługi.Poufność dotyczy w szczególności informacji technicznych, organizacyjnych, biznesowych, danych o infrastrukturze, konfiguracji, podatnościach, raportach i rekomendacjach.Obowiązek poufności nie dotyczy informacji publicznie dostępnych ani informacji, których ujawnienie jest wymagane przez przepisy prawa.## 12. OdpowiedzialnośćUsługodawca wykonuje usługi z należytą starannością.Usługodawca nie gwarantuje wykrycia wszystkich podatności, błędów, luk, incydentów, niezgodności ani ryzyk.Usługodawca nie odpowiada za szkody wynikające z niepełnych lub nieprawdziwych informacji przekazanych przez Klienta, braku uprawnienia Klienta do zlecenia analizy, działań osób trzecich, zmian dokonanych po wykonaniu usługi, braku wdrożenia rekomendacji albo samodzielnego wdrożenia ich w nieprawidłowy sposób.W relacjach B2B odpowiedzialność Usługodawcy jest ograniczona do wartości wynagrodzenia netto zapłaconego za daną usługę, chyba że bezwzględnie obowiązujące przepisy prawa stanowią inaczej.## 13. ReklamacjeReklamacje można składać na adres: [email protected].Reklamacja powinna zawierać dane Klienta, opis usługi, opis zastrzeżeń oraz oczekiwany sposób rozwiązania sprawy.Usługodawca rozpatruje reklamację w terminie 14 dni roboczych od jej otrzymania, chyba że konieczne będzie uzyskanie dodatkowych informacji od Klienta.## 14. Dane osoboweZasady przetwarzania danych osobowych opisuje Polityka prywatności dostępna na stronie cyberazymut.pl.Jeżeli wykonanie usługi wymagałoby przetwarzania danych osobowych w imieniu Klienta, Strony mogą zawrzeć osobną umowę powierzenia przetwarzania danych.## 15. Postanowienia końcoweW sprawach nieuregulowanych Regulaminem stosuje się przepisy prawa polskiego.Usługodawca może zmienić Regulamin, w szczególności w przypadku zmiany przepisów, zakresu usług, sposobu działania strony lub danych Usługodawcy.Aktualna wersja Regulaminu jest publikowana na stronie cyberazymut.pl.Regulamin obowiązuje od dnia publikacji na stronie.