Dostęp do panelu klienta wFirma uzyskasz, logując się przez standardowy formularz przy użyciu adresu e-mail i hasła. Możesz również skorzystać z szybszej opcji i zalogować się przez swoje konto Google, jeśli zostało ono wcześniej powiązane z kontem w serwisie. Sprawdź, jak skonfigurować bezpieczny dostęp i co zrobić w przypadku problemów z logowaniem.
Standardowa metoda logowania do wFirma.pl
Podstawowym sposobem na wejście do systemu jest użycie formularza dostępnego na stronie głównej wfirma.pl. Po jego otwarciu wystarczy podać adres e-mail pełniący funkcję identyfikatora oraz hasło. Po poprawnym uwierzytelnieniu użytkownik od razu trafia do panelu głównego swojego konta.
Zapamiętanie danych dostępowych przez przeglądarkę jest wygodne, ale zaleca się unikanie tej opcji na komputerach, z których korzysta więcej niż jedna osoba. Dotyczy to zwłaszcza sytuacji, gdy w systemie przechowywane są dokumenty księgowe i dane osobowe. Jeśli zdarzy się, że hasło zostanie zapomniane, mechanizm odzyskiwania dostępu uruchamia się przez link „Zapomniałeś hasła?” znajdujący się pod przyciskiem logowania.
Wygodne uwierzytelnianie przez konto Google lub Facebook
Możesz pominąć konieczność pamiętania osobnego hasła do serwisu, łącząc swój profil z zewnętrzną usługą. Funkcja ta, dostępna w zakładce Ustawienia » Bezpieczeństwo » Powiązanie konta, działa na zasadzie skorzystania z przycisku Połącz konto. Gdy powiążesz swój identyfikator z kontem Google lub Facebook, przy następnym logowaniu zamiast wpisywania loginu i hasła do wFirma wybierasz odpowiednio opcję Zaloguj przez Google lub Zaloguj przez Facebook.
W ten sposób cały proces uwierzytelniania odbywa się po stronie zewnętrznego dostawcy, co znacząco skraca czas wchodzenia do panelu. Serwis wFirma.pl wykorzystuje tylko potwierdzenie tożsamości z portalu społecznościowego, nie pobierając przy tym żadnych prywatnych treści. Jeśli jednak konto Google nie jest odpowiednio chronione, bezpieczeństwo danych w programie księgowym może być zagrożone, dlatego należy zadbać także o silne zabezpieczenia głównego adresu Gmail.
Logowanie dwuetapowe jako dodatkowa bariera ochronna
Standardowe logowanie za pomocą hasła to tylko jeden rodzaj zabezpieczenia. W wielu przypadkach może ono okazać się niewystarczające, zwłaszcza wobec ataków typu brute-force. Z tego powodu w serwisie udostępniono mechanizm logowania dwuetapowego, który po aktywacji wymusza podanie dwóch niezależnych składników: hasła oraz dynamicznie generowanego kodu cyfrowego PIN z aplikacji mobilnej. Bez znajomości obu składowych dostęp do panelu klienta będzie niemożliwy.
Dwuskładnikowa weryfikacja łączy w sobie element wiedzy (hasło) z elementem posiadania (telefon z aplikacją), co radykalnie zmniejsza ryzyko nieautoryzowanego wejścia na konto.
Aplikacja służąca do generowania kodów dostępna jest na większość smartfonów. Może to być popularny Google Authenticator, Microsoft Authenticator lub dowolny inny program obsługujący standard czasowych kodów jednorazowych. Konfiguracja polega na zeskanowaniu kodu QR wyświetlonego w ustawieniach bezpieczeństwa wFirma.pl.
Postępowanie po utracie telefonu z aplikacją 2FA
Problem pojawia się, gdy urządzenie z zainstalowaną aplikacją autoryzującą zostanie zgubione lub skradzione. W takiej sytuacji nie można podać kodu PIN, więc standardowa ścieżka logowania jest blokowana. Deweloperzy przewidzieli jednak procedurę awaryjną, która polega na weryfikacji tożsamości przez wykonanie przelewu weryfikacyjnego w kwocie 10 zł. Należy wejść na stronę logowania i po wpisaniu prawidłowych danych wybrać opcję Wyłącz dwuetapowe logowanie, a następnie postępować zgodnie z instrukcjami dotyczącymi dokonania przelewu.
Po zaksięgowaniu środków i pozytywnej weryfikacji, blokada zostaje zdjęta i przywracane jest logowanie jednoskładnikowe. Później zaleca się ponowną konfigurację dwuskładnikową na nowym telefonie, by nie rezygnować z podwyższonego poziomu ochrony danych przechowywanych w systemie księgowym.
Zasady tworzenia silnego hasła dostępu
System wFirma spełnia wymogi wynikające z rozporządzenia MSWiA z 29 kwietnia 2004 roku i wymusza stosowanie odpowiednio złożonych ciągów znaków. Rekomendowana długość hasła to minimum 8 znaków. Musi ono być kombinacją małych i wielkich liter, cyfr oraz znaków specjalnych. Im bardziej losowy i dłuższy ciąg, tym trudniejszy do odgadnięcia przez osoby trzecie.
Bez znaczenia jest fakt, czy ktoś korzysta z komputera z systemem Windows, czy macOS – wszędzie obowiązuje ta sama polityka. Aby utrzymać odporność na potencjalne wycieki danych, warto również pamiętać o cyklicznej aktualizacji hasła. Zmiana hasła co 30 dni to rutynowe działanie, które niweluje skutki ewentualnego, nieświadomego ujawnienia poufnych danych. W tym celu przechodzi się do sekcji Ustawienia » Bezpieczeństwo » Podstawowe informacje.
Integracja z KSeF a pierwsze logowanie po 1 lutego 2026
Od 1 lutego 2026 roku wchodzi obowiązek odbioru faktur zakupowych z KSeF, co pośrednio wiąże się z tematem dostępu do panelu. Samo logowanie do wFirma nie ulega zmianie, lecz po zalogowaniu wielu użytkowników musi dokończyć konfigurację autoryzacji w KSeF 2.0. Bez tego, pomimo uzyskania dostępu do konta, część funkcji księgowych będzie ograniczona. Proces ten wymaga przejścia do zakładki Przychody » KSeF i kliknięcia w kafelek Konfiguracja integracji.
W zależności od posiadanych danych, w sekcji Autoryzacja w KSeF 2.0. można wybrać kilka ścieżek. Osoby nieposiadające certyfikatu wybierają opcję wygenerowania go bezpośrednio z poziomu serwisu. Wymaga to pobrania pliku metadanych (Zapisz metadane na dysku), a następnie podpisania go w ciągu 5 minut za pomocą Profilu Zaufanego, Podpisu Kwalifikowanego lub Pieczęci z NIP i wgrania z powrotem przez przycisk Wybierz plik lub przeciągnij i upuść. Dopiero wtedy system automatycznie pobiera certyfikat autoryzacyjny.
Dla spółek i biur rachunkowych procedura rozszerza się o konieczność złożenia formularza ZAW-FA oraz nadawanie szczegółowych uprawnień (np. Przeglądanie faktur) w Aplikacji Podatnika KSeF. Połączenie konta klienta z certyfikatem biura często wykonuje się zbiorczo przez mechanizm masowej autoryzacji. Bez względu na scenariusz, poprawne wgranie certyfikatu autoryzacyjnego i później opcjonalnego certyfikatu Offline zamyka proces i odblokowuje pracę z KSeF z poziomu zalogowanego profilu.
FAQ – najczęściej zadawane pytania
Jak zalogować się do panelu klienta wFirma standardową metodą?
Wejdź na stronę wfirma.pl i w formularzu podaj adres e-mail jako identyfikator oraz hasło, po czym zostaniesz przekierowany do panelu głównego.
Czy mogę logować się przez konto Google lub Facebook?
Tak — w ustawieniach bezpieczeństwa połącz konto zewnętrzne przyciskiem ‚Połącz konto’, a przy kolejnych logowaniach wybierz opcję logowania przez Google lub Facebook.
Czy korzystanie z logowania przez Google jest bezpieczne?
Proces uwierzytelniania odbywa się po stronie dostawcy i nie przekazuje prywatnych treści, lecz bezpieczeństwo zależy od ochrony samego konta Google, więc warto je dobrze zabezpieczyć.
Na czym polega logowanie dwuetapowe w wFirma?
Po aktywacji wymaga podania hasła oraz kodu PIN generowanego w aplikacji mobilnej, co łączy element wiedzy z posiadaniem i znacznie utrudnia nieautoryzowany dostęp.
Co zrobić, jeśli zgubię telefon z aplikacją 2FA?
Należy na stronie logowania wybrać Wyłącz dwuetapowe logowanie i przejść procedurę weryfikacji polegającą na wykonaniu przelewu kontrolnego na 10 zł; po zaksięgowaniu odzyskasz dostęp.
Jakie są zasady tworzenia hasła do konta wFirma?
Hasło musi mieć co najmniej 8 znaków i łączyć małe oraz wielkie litery, cyfry i znaki specjalne, a zaleca się jego zmienianie co 30 dni.
Czy po 1 lutego 2026 muszę coś zmieniać w sposobie logowania do wFirma z powodu KSeF?
Samo logowanie się nie zmienia, ale po zalogowaniu wielu użytkowników musi skonfigurować autoryzację KSeF 2.0 w zakładce Przychody » KSeF, by odblokować pełną funkcjonalność księgową.