PROJEKT FUNDACJI OBYWATELE PRZYSZŁOŚCI I MINISTRA NAUKI

Stan wiedzy i zaleceń zaktualizowany dnia: 27 sierpnia 2026 r.

Jedno konto uczelniane może otwierać pocztę, chmurę, platformę e-learningową, system obsługi studiów, repozytorium kodu, bazę badań, bibliotekę i komunikator zespołu. Jeżeli to samo hasło służy również do prywatnego e-maila, sklepu i serwisu społecznościowego, wyciek z najmniej ważnej usługi może uruchomić próbę przejęcia całego cyfrowego życia użytkownika. Napastnik nie musi odgadywać hasła. Często kupuje je z wcześniejszego wycieku, wyłudza na fałszywej stronie albo kradnie z zainfekowanego urządzenia.

Bezpieczeństwo hasła nie polega na dodaniu wykrzyknika na końcu znanego słowa ani na zmianie „Lato2025!” na „Jesień2026!”. Skuteczny system ma kilka warstw: każde konto otrzymuje inne, długie hasło; hasła przechowuje zaufany menedżer; najważniejsze usługi korzystają z uwierzytelniania wieloskładnikowego lub passkeys; proces odzyskiwania jest zabezpieczony; a użytkownik wie, co zrobić po podejrzanym logowaniu. Najważniejsze jest więc nie jedno „idealne hasło”, lecz dobrze zaprojektowany sposób zarządzania dostępem.

Najważniejsze zasady w skrócie

Spis treści

  1. Co naprawdę chroni hasło?
  2. Jak konta są przejmowane?
  3. Jak wygląda dobry standard haseł w 2026 roku?
  4. Menedżer haseł krok po kroku
  5. MFA, passkeys i klucze bezpieczeństwa
  6. Odzyskiwanie konta i kody awaryjne
  7. Szczególne zasady w środowisku akademickim
  8. Co zrobić po podejrzeniu przejęcia?
  9. Dwudziestominutowy audyt własnych kont
  10. Co powinna wdrożyć uczelnia?
  11. Najczęstsze pytania

1. Co naprawdę chroni hasło?

Hasło jest sekretem używanym do potwierdzenia, że osoba logująca się ma prawo korzystać z konta. Nie dowodzi jednak tożsamości w sensie absolutnym. System widzi jedynie, że ktoś podał prawidłową wartość. Jeżeli sekret zostanie ujawniony, każda osoba może spróbować użyć go tak samo jak właściciel. Dlatego hasło powinno być traktowane jak klucz, którego nie wolno przekazywać przez telefon, w formularzu otrzymanym z wiadomości ani pracownikowi „pomocy technicznej”.

Skutki utraty hasła zależą od roli konta. Przejęcie serwisu rozrywkowego może być uciążliwe, ale przejęcie głównej skrzynki e-mail pozwala resetować hasła do wielu innych usług. Konto uczelniane może zawierać dokumenty, dane studentów, wyniki badań i korespondencję pozwalającą przygotować wiarygodne oszustwa przeciwko współpracownikom. Menedżer haseł przechowuje klucze do całego zestawu kont. Dlatego nie wszystkie konta wymagają identycznej ochrony, ale kilka z nich powinno otrzymać najwyższy priorytet.

Warto sporządzić własną mapę kont krytycznych. Zwykle obejmuje ona: główną pocztę prywatną, pocztę uczelnianą, menedżer haseł, bankowość, konto operatora telefonu, chmurę z dokumentami, konta administracyjne oraz usługi, przez które można odzyskiwać inne dostępy. Dopiero po zabezpieczeniu tej grupy sensowne jest porządkowanie mniej ważnych profili.

2. Jak konta są przejmowane?

Popularny obraz ataku przedstawia program, który po kolei zgaduje miliardy kombinacji. Taki mechanizm istnieje, ale w praktyce napastnik często wybiera łatwiejszą drogę: używa prawdziwego hasła zdobytego wcześniej. Ochrona musi więc obejmować nie tylko długość sekretu, lecz także jego unikalność, urządzenie, proces logowania i odzyskiwania.

MetodaJak działaPrzykład akademickiNajważniejsza obrona
Ponowne użycie hasłaDane z wycieku jednej usługi są automatycznie testowane w innych serwisach.Hasło z forum trafia do poczty uczelnianej.Unikalne hasło dla każdego konta.
PhishingFałszywa strona przechwytuje login, hasło i czasem kod MFA.Podrobiony panel logowania do systemu zapisów.Samodzielne otwieranie usługi, sprawdzanie domeny, passkeys.
InfostealerZłośliwy program kradnie zapisane hasła, ciasteczka sesyjne i dane przeglądarki.„Darmowy” program statystyczny z nieoficjalnego źródła.Aktualizacje, legalne oprogramowanie, ochrona urządzenia i szybkie unieważnienie sesji.
Atak na odzyskiwanieNapastnik przejmuje e-mail, numer telefonu lub odpowiada na słabe pytania bezpieczeństwa.Reset konta uczelnianego przez przejętą prywatną skrzynkę.Zabezpieczenie kanałów odzyskiwania i rezygnacja z łatwych pytań.
MFA fatigueSeria powiadomień ma skłonić użytkownika do przypadkowego zatwierdzenia.Nocne prośby o akceptację logowania do chmury.Odrzucenie, zmiana hasła, numer matching lub metoda odporna na phishing.
Przejęcie aktywnej sesjiNapastnik kradnie token lub ciasteczko i omija ponowne wpisywanie hasła.Dostęp do otwartej poczty po infekcji laptopa.Czyste urządzenie, unieważnianie sesji, ochrona endpointu.
Obserwacja i dostęp fizycznyKtoś podgląda wpisywanie lub korzysta z odblokowanego urządzenia.Laptop pozostawiony w bibliotece z otwartą skrzynką.Blokada ekranu, biometria jako lokalne odblokowanie, kontrola otoczenia.
Współdzielone kontoHasło krąży między wieloma osobami i nie wiadomo, kto wykonał działanie.Jedno konto do profilu koła naukowego.Indywidualne konta, role i rejestrowanie zmian.

Credential stuffing: dlaczego unikalność jest kluczowa

Gdy baza loginów i haseł wycieknie z jednego serwisu, sprawcy mogą automatycznie testować te same pary w tysiącach innych usług. Nawet bardzo długie hasło nie chroni, jeżeli zostało użyte w dwóch miejscach i jedno z nich je utraciło. Dlatego najważniejszą funkcją menedżera haseł nie jest samo przechowywanie sekretów, lecz umożliwienie stosowania innego, losowego hasła wszędzie.

Phishing: dlaczego „silne hasło” może zostać oddane dobrowolnie

Hasło o trzydziestu losowych znakach jest odporne na zgadywanie, ale można je wkleić do fałszywej strony. Menedżer może tu pomóc, ponieważ prawidłowo skonfigurowane automatyczne uzupełnianie zwykle wiąże dane z konkretną domeną i nie proponuje hasła na jej imitacji. Nie zastępuje to sprawdzania adresu, lecz tworzy dodatkowy sygnał ostrzegawczy: jeżeli menedżer nie rozpoznaje strony, nie należy po prostu ręcznie kopiować sekretu.

3. Jak wygląda dobry standard haseł w 2026 roku?

Aktualne wytyczne NIST SP 800-63B-4 odchodzą od części dawnych praktyk, które prowadziły do przewidywalnych zachowań. Dla usługodawców wskazują między innymi minimum 15 znaków, gdy hasło jest jedynym składnikiem logowania, oraz możliwość krótszego minimum — nie mniej niż 8 znaków — gdy hasło stanowi element procesu wieloskładnikowego. System powinien pozwalać na co najmniej 64 znaki, nie narzucać sztucznych reguł typu „jedna wielka litera, cyfra i znak specjalny” oraz nie wymuszać okresowej zmiany bez dowodu kompromitacji. Powinien też porównywać nowe hasła z listą wartości powszechnych i ujawnionych, pozwalać na menedżery haseł oraz wklejanie.

Są to wymagania projektowe dla systemów, a nie instrukcja, że każde prywatne konto musi mieć dokładnie 15 znaków. Praktyczny wniosek dla użytkownika jest jednak czytelny: preferuj długość, unikalność i losowość zamiast rytualnej złożoności. Losowe hasło generowane przez menedżer może mieć 20–30 znaków lub więcej, jeżeli usługa na to pozwala. Hasło, które trzeba zapamiętać — przede wszystkim hasło główne menedżera — powinno być długą, niepowtarzalną frazą, której nie używasz nigdzie indziej.

Co oznacza „długie i unikalne”?

Mity i fakty

MitCo jest ważniejsze?
„Wystarczy zamienić A na @, a O na 0”.Takie zamiany są przewidywalne. Lepsze jest dłuższe, losowe i unikalne hasło.
„Hasło trzeba zmieniać co 30 dni”.Arbitralna rotacja sprzyja schematom. Zmieniaj po ujawnieniu, podejrzeniu przejęcia lub na żądanie wynikające z incydentu.
„Jedno bardzo trudne hasło może służyć wszędzie”.Wyciek jednego serwisu otwiera wszystkie pozostałe. Unikalność jest obowiązkowa.
„Zapisywanie haseł jest zawsze niebezpieczne”.Kontrolowane przechowywanie w menedżerze jest zwykle bezpieczniejsze niż powtarzanie krótkich sekretów.
„MFA oznacza, że hasło może być słabe”.MFA ogranicza skutki ujawnienia, ale nie usprawiedliwia ponownego używania ani przewidywalnego sekretu.
„Biometria wysyła mój odcisk do każdej strony”.W typowych passkeys biometria służy lokalnie do odblokowania klucza na urządzeniu; usługa nie otrzymuje obrazu odcisku.
„Kod SMS jest bezwartościowy”.Jest zwykle lepszy niż brak MFA, choć istnieją odporniejsze metody, szczególnie dla kont krytycznych.

4. Menedżer haseł krok po kroku

Menedżer haseł jest programem przechowującym zaszyfrowany skarbiec danych logowania i generującym unikalne sekrety. Użytkownik nie musi pamiętać każdego z nich. Musi natomiast dobrze zabezpieczyć sam menedżer, urządzenia oraz proces odzyskiwania. Korzystanie z menedżera nie usuwa ryzyka, lecz pozwala zamienić setki słabych, powtarzanych haseł na jeden dobrze chroniony system.

Jak wybrać rozwiązanie?

Nie ma jednego produktu odpowiedniego dla wszystkich. Warto ocenić, czy dostawca jasno opisuje model bezpieczeństwa, szyfrowanie, audyty, sposób reagowania na incydenty, eksport danych, obsługę passkeys i odzyskiwanie konta. Dla kont służbowych uczelnia może wymagać zatwierdzonego narzędzia lub rozwiązania organizacyjnego. Przypadkowa aplikacja reklamowana jako „darmowy sejf” nie powinna otrzymywać dostępu do wszystkich sekretów bez sprawdzenia pochodzenia i reputacji.

Hasło główne

Hasło główne powinno być wyjątkowe, długie i niestosowane nigdzie indziej. Może mieć formę kilku losowo dobranych słów połączonych w nieoczywisty sposób, uzupełnionych własną strukturą, której nie publikujesz. Nie należy budować go z cytatu, popularnego powiedzenia, nazwy projektu ani zdania widocznego na profilu. Ważne jest, aby dało się je poprawnie wpisać, ale nie odgadnąć na podstawie informacji o użytkowniku.

Menedżer powinien być chroniony dodatkową metodą uwierzytelniania. Dla konta o tak wysokim znaczeniu warto rozważyć passkey lub fizyczny klucz bezpieczeństwa, jeśli dostawca go obsługuje. Trzeba jednak przygotować bezpieczny wariant awaryjny, aby utrata telefonu lub klucza nie oznaczała trwałej utraty skarbca.

Migracja bez chaosu

  1. Zacznij od głównej poczty, konta uczelnianego i bankowości.
  2. Dla każdego konta wygeneruj nowe, unikalne hasło i zapisz je w menedżerze.
  3. Włącz MFA albo passkey.
  4. Zapisz kody odzyskiwania zgodnie z planem awaryjnym.
  5. Następnie zmieniaj hasła przy normalnym korzystaniu z kolejnych serwisów.
  6. Usuń jawne listy dopiero po potwierdzeniu, że wszystkie wpisy działają i istnieje kopia awaryjna zgodna z zasadami narzędzia.

Nie trzeba porządkować stu kont jednego wieczoru. Ważniejsze jest prawidłowe zabezpieczenie kont krytycznych i konsekwentne dodawanie nowych usług do systemu. Każde nowe konto powinno od początku otrzymać losowe hasło, zamiast trafiać na listę „do poprawienia później”.

Współdzielenie bez wysyłania hasła

Koło naukowe, redakcja studencka lub zespół projektu często potrzebuje dostępu do wspólnego profilu. Wysyłanie hasła na grupowym komunikatorze uniemożliwia kontrolę i pozostawia sekret na urządzeniach byłych członków. Lepsze są indywidualne konta z rolami albo funkcja bezpiecznego współdzielenia w organizacyjnym menedżerze. Po odejściu osoby można odebrać jej dostęp bez zmiany wszystkich pozostałych uprawnień, a dzienniki pozwalają ustalić, kto wykonał operację.

5. MFA, passkeys i klucze bezpieczeństwa

Uwierzytelnianie wieloskładnikowe wymaga co najmniej dwóch niezależnych elementów, na przykład hasła oraz urządzenia lub klucza. Dzięki temu samo ujawnienie hasła nie musi wystarczyć do logowania. Różne metody mają jednak różną odporność na phishing, przejęcie numeru telefonu, zmęczenie powiadomieniami i kradzież sesji.

MetodaZaletyOgraniczeniaZastosowanie
Kod SMSŁatwy do wdrożenia, lepszy niż brak MFA.Może zostać wyłudzony; zależy od numeru i operatora.Rozwiązanie minimalne, gdy brak lepszej opcji.
Kod TOTP z aplikacjiNie zależy od zasięgu i numeru telefonu.Może zostać wpisany na fałszywej stronie.Dobra praktyczna opcja dla wielu kont.
Powiadomienie pushWygodne i szybkie.Ryzyko zatwierdzenia pod presją; lepiej z dopasowaniem numeru i kontekstem.Akceptowalne przy właściwej konfiguracji i szkoleniu.
PasskeyPowiązany z domeną, odporny na klasyczne wyłudzenie hasła, wygodny.Wymaga dobrego planu synchronizacji i odzyskiwania urządzeń.Preferowana metoda tam, gdzie usługa ją wspiera.
Fizyczny klucz FIDO/WebAuthnWysoka odporność na phishing; może być przechowywany oddzielnie.Może zostać zgubiony; warto mieć drugi klucz awaryjny.Konta administracyjne, finanse, osoby szczególnie narażone.

Jak działają passkeys?

Passkey wykorzystuje parę kluczy kryptograficznych. Usługa przechowuje klucz publiczny, a klucz prywatny pozostaje na urządzeniu lub w bezpiecznie synchronizowanym ekosystemie użytkownika. Podczas logowania urządzenie podpisuje żądanie po lokalnym odblokowaniu kodem, biometrią lub inną metodą. Sekret nie jest wpisywany na stronie w formie, którą można skopiować i ponownie użyć. Mechanizm jest powiązany z prawidłową domeną, dlatego stanowi istotną ochronę przed klasyczną fałszywą stroną logowania.

Passkeys nie oznaczają końca wszystkich problemów. Nadal trzeba zabezpieczyć urządzenie, konto synchronizujące, procedurę odzyskiwania i możliwość dodawania nowych kluczy. Napastnik może też próbować przejąć aktywną sesję, nakłonić użytkownika do działania już po zalogowaniu albo wykorzystać słaby proces pomocy technicznej. Mimo to CISA wskazuje standard FIDO/WebAuthn jako szeroko dostępne rozwiązanie odporne na phishing i rekomenduje dążenie do takich metod w środowiskach wymagających silnej ochrony.

Plan awaryjny dla passkeys i kluczy

6. Odzyskiwanie konta i kody awaryjne

System jest tak bezpieczny jak jego najłatwiejsza ścieżka obejścia. Jeżeli konto z kluczem bezpieczeństwa można odzyskać przez łatwe pytanie „nazwisko panieńskie matki”, napastnik może ominąć główne zabezpieczenie. Dane do odzyskiwania powinny być aktualne, ale same muszą być chronione.

Plan awaryjny warto przetestować zanim będzie potrzebny. Nie chodzi o wykonywanie pełnego resetu, lecz o sprawdzenie, czy użytkownik wie, gdzie znajdują się kody, jakie dokumenty lub kontakty są wymagane oraz czy stary numer telefonu nie pozostaje jedyną metodą odzyskania dostępu.

7. Szczególne zasady w środowisku akademickim

Oddziel konto służbowe i prywatne

Poczta uczelniana powinna służyć do zadań związanych z uczelnią, a prywatna — do osobistych usług. Rozdzielenie ogranicza skutki przejęcia i ułatwia zakończenie współpracy. Nie należy używać uczelnianego hasła w prywatnych serwisach ani automatycznie przekazywać całej służbowej poczty na konto zewnętrzne bez zgody instytucji.

Nie przekazuj hasła administratorowi ani przełożonemu

Helpdesk może poprosić o wykonanie określonych czynności, potwierdzenie tożsamości lub podanie identyfikatora, ale nie powinien potrzebować aktualnego hasła ani kodu MFA, aby „sprawdzić konto”. Przełożony również nie powinien logować się jako pracownik. Dostęp do potrzebnych danych należy zapewnić przez role, delegacje, wspólne zasoby i formalne procedury ciągłości pracy.

Konta projektowe, laboratoria i aparatura

Wspólne hasło zapisane na kartce obok urządzenia jest wygodne, lecz uniemożliwia rozliczalność. Jeżeli system techniczny nie obsługuje indywidualnych kont, trzeba przynajmniej ograniczyć fizyczny dostęp, regularnie przeglądać listę osób uprawnionych, zmieniać sekret po odejściu członka zespołu i dokumentować wyjątek. Nowe zakupy powinny uwzględniać możliwość zarządzania rolami oraz aktualizacji, a nie tylko parametry naukowe urządzenia.

Koła naukowe i media akademickie

Konta społecznościowe często przechodzą między kolejnymi zarządami, a dostęp pozostaje na prywatnych telefonach absolwentów. Przekazanie funkcji powinno obejmować formalny przegląd właścicieli, administratorów, adresów odzyskiwania, passkeys, aplikacji zewnętrznych i aktywnych sesji. Jedna osoba nie powinna być jedynym właścicielem kanału należącego do organizacji.

Repozytoria i sekrety techniczne

Hasła, tokeny API, klucze do chmury i dane baz nie powinny trafiać do kodu źródłowego, pliku przesłanego studentom ani publicznego repozytorium. Do takich sekretów służą menedżery sekretów i zmienne środowiskowe zarządzane zgodnie z polityką projektu. Po przypadkowej publikacji samo usunięcie linijki z bieżącej wersji może nie wystarczyć, ponieważ sekret pozostaje w historii. Należy go unieważnić i wygenerować nowy.

8. Co zrobić po podejrzeniu przejęcia?

Sygnałem może być niespodziewane powiadomienie MFA, wiadomość o logowaniu z nowego miejsca, zmiana danych odzyskiwania, reguła przekazująca pocztę, wysłane wiadomości, których nie pamiętasz, albo utrata dostępu. Reaguj szybko i — jeżeli podejrzewasz złośliwe oprogramowanie — korzystaj z innego, zaufanego urządzenia.

  1. Otwórz usługę samodzielnie. Nie używaj linku z alarmującej wiadomości.
  2. Zmień hasło na nowe i unikalne. Jeśli było używane gdzie indziej, zmień je również tam.
  3. Wyloguj wszystkie sesje i urządzenia. Sama zmiana hasła nie zawsze unieważnia każdy token.
  4. Sprawdź metody MFA i passkeys. Usuń nierozpoznane urządzenia, klucze i numery.
  5. Sprawdź odzyskiwanie. Zweryfikuj adresy e-mail, telefon i pytania.
  6. Przejrzyj aplikacje z dostępem. Cofnij zgody, których nie rozpoznajesz.
  7. W poczcie sprawdź reguły, delegacje i przekazywanie. Napastnik może ukrywać odpowiedzi lub kopiować korespondencję.
  8. Zgłoś incydent uczelni. Administrator może unieważnić sesje, sprawdzić logi i ostrzec osoby, które otrzymały fałszywe wiadomości.
  9. Zbadaj urządzenie. Jeżeli doszło do uruchomienia pliku, instalacji programu lub użycia pirackiego oprogramowania, sama zmiana hasła może nie wystarczyć.
  10. Powiadom kontakty, jeżeli konto wysyłało oszustwa. Przekaż krótki komunikat bez ponownego rozsyłania złośliwych linków.

Zmiana hasła nie usuwa aktywnego napastnika z każdego miejsca

Osoba trzecia może posiadać aktywną sesję, token aplikacji, dostęp delegowany albo własną metodę MFA. Może też utworzyć regułę, która przekazuje wiadomości i usuwa ostrzeżenia. Dlatego reakcja powinna dotyczyć całego stanu konta, a nie jednego pola „nowe hasło”.

9. Dwudziestominutowy audyt własnych kont

Poniższa lista pozwala szybko podnieść poziom ochrony bez przebudowywania wszystkiego naraz.

  1. Minuty 1–3: wskaż pięć kont krytycznych.
  2. Minuty 4–6: sprawdź, czy każde ma inne hasło.
  3. Minuty 7–9: włącz lub zweryfikuj MFA w głównej poczcie i koncie uczelnianym.
  4. Minuty 10–12: przejrzyj aktywne sesje, urządzenia i dane odzyskiwania.
  5. Minuty 13–15: sprawdź, gdzie znajdują się kody awaryjne i czy są dostępne po utracie telefonu.
  6. Minuty 16–18: usuń stare aplikacje i nieużywane uprawnienia do poczty lub chmury.
  7. Minuty 19–20: ustaw termin dokończenia migracji do menedżera haseł i zabezpieczenia pozostałych kont.

Audyt warto powtarzać po zmianie telefonu, zakończeniu projektu, odejściu z organizacji, informacji o wycieku albo zauważeniu nieznanej sesji. Nie ma potrzeby wymuszania comiesięcznej zmiany każdego dobrego hasła, ale stan metod logowania i odzyskiwania powinien pozostawać aktualny.

10. Co powinna wdrożyć uczelnia?

Bezpieczeństwo kont nie może zależeć wyłącznie od pamięci użytkowników. Systemy i procedury powinny utrudniać stosowanie słabych sekretów, wspierać menedżery, ograniczać skutki przejęcia i ułatwiać szybkie zgłoszenie.

11. Najczęstsze pytania

Czy mogę zapisać hasło na papierze?

Kartka przechowywana w kontrolowanym, zamkniętym miejscu może być mniej ryzykowna niż ponowne używanie jednego słabego hasła. Nie powinna jednak leżeć przy urządzeniu, zawierać pełnego opisu konta ani zastępować menedżera przy dużej liczbie dostępów. W instytucji należy stosować jej zasady. Czy przeglądarka może przechowywać hasła?

Wbudowany menedżer nowoczesnej przeglądarki może być rozsądnym rozwiązaniem dla wielu osób, jeżeli konto synchronizujące i urządzenie są dobrze zabezpieczone. Warto porównać jego funkcje odzyskiwania, audytu, współdzielenia i separacji profili z dedykowanym menedżerem oraz zasadami uczelni. Czy hasło składające się z czterech słów jest zawsze bezpieczne?

Nie. Cztery popularne słowa tworzące znany cytat mogą być przewidywalne. Fraza powinna być odpowiednio długa, losowa i niepowiązana z publicznymi informacjami. Do kont, których hasła nie trzeba pamiętać, lepiej użyć generatora. Czy po włączeniu passkey mogę usunąć wszystkie metody awaryjne?

Najpierw trzeba sprawdzić model odzyskiwania usługi i przygotować drugą bezpieczną metodę. Brak planu może doprowadzić do trwałej utraty dostępu, a zbyt słaba metoda awaryjna może obniżyć ochronę całego konta. Co zrobić, gdy serwis ogranicza hasło do kilkunastu znaków?

Użyj maksymalnie długiego, losowego i unikalnego hasła, włącz najlepsze dostępne MFA i nie wykorzystuj tego serwisu jako kanału odzyskiwania ważniejszych kont. Ograniczenie długości jest sygnałem, że warto zachować szczególną ostrożność i rozważyć alternatywę, jeśli istnieje.

Źródła i materiały do dalszego sprawdzania

Materiał ma charakter edukacyjny. W przypadku kont służbowych należy stosować politykę własnej uczelni lub organizacji, a podejrzenie przejęcia zgłosić jej zespołowi IT lub bezpieczeństwa bez zbędnej zwłoki.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Zapisz się do newslettera

Nie spamujemy. Wysyłamy efekty naszej pracy – materiały wideo i raporty