Veloce stworzyło dla nas system, który pozwala na szybką obsługę procesów przygotowania i sprzedaży polis. Jesteśmy dzięki temu bardziej konkurencyjni. I co ważne — to rozwiązanie możemy rozbudować, jeśli zajdzie taka potrzeba.
Jedna tożsamość
klienta, partnera i
pracownika dla wszystkich Twoich aplikacji_
Veloce One Id przejmuje logowanie, MFA, role i dane tożsamości od każdej aplikacji w Twojej organizacji — dla klientów (CIAM) oraz pracowników i partnerów (IAM). Podłączasz portal, aplikację mobilną, sklep, CRM i systemy wewnętrzne; użytkownik loguje się raz, Ty zarządzasz dostępami w jednym miejscu.
Wszystko, czego potrzebuje logowanie i dostęp_
Zamiast budować rejestrację, hasła, MFA, role i zgody w każdej aplikacji osobno — jedna platforma dla klientów, partnerów i pracowników, z której korzystają wszystkie.
Jedno konto i jedna sesja dla wszystkich aplikacji
Klient loguje się raz – w portalu, aplikacji mobilnej, sklepie czy systemie wewnętrznym – i pozostaje zalogowany wszędzie.
Drugi składnik włączany raz, egzekwowany wszędzie
Metody, wymagania i wyjątki konfigurujesz centralnie. Aplikacje dziedziczą politykę z Veloce One Id, więc zmiana regulacji to jedna zmiana ustawień, nie sześć projektów.
Metody: SMS, e-mail, aplikacja uwierzytelniająca
Polityki per aplikacja i per operacja (step-up)
Stopniowe wdrożenie i raport adopcji
Klient sam zarządza swoim kontem
Dedykowany panel (Vue.js) w Twoim brandingu: dane, hasło, metody logowania, urządzenia, zgody, historia. Każda zmiana propaguje się do wszystkich aplikacji i systemów — bez infolinii.
Zmiana danych kontaktowych i hasła
Metody MFA i zaufane urządzenia
Zgody RODO i marketingowe — wycofanie skuteczne wszędzie
Historia logowań i aktywne sesje
Użytkownicy, aplikacje, polityki i integracje w jednym miejscu
Administrator zarządza całym ekosystemem logowania z jednego panelu. Konsultant infolinii widzi status konta, ostatnie logowania i może wysłać reset — bez wglądu w hasło i z pełnym logiem działań.
Rejestracja aplikacji (client ID, redirect URI, zakresy)
Wyszukiwanie użytkownika, status, blokady, reset MFA po weryfikacji
Role administratorów: pełny, konsultant, tylko odczyt
Każda akcja administratora w dzienniku zdarzeń
Kto, kiedy, skąd i do czego — w jednym logu
Każde logowanie, błąd, MFA, zmiana danych i akcja administratora trafia do centralnego dziennika dla wszystkich aplikacji. Dowody dla audytu KSC/NIS2 i DORA przygotujesz w minuty, nie dni.
Zdarzenia ze wszystkich aplikacji w jednym miejscu
Konfigurowalna retencja
Eksport / strumień do SIEM (Splunk, Sentinel, Elastic)
Gotowe raporty pod audyt: adopcja MFA, nietypowe logowania, działania adminów
Jedna tożsamość, wiele ról
Klient, dealer, agent, konsultant — te same systemy, zupełnie inne uprawnienia. Role przekazujesz aplikacjom w tokenie, a nadanie i odebranie dostępu partnerowi zajmuje minutę i działa wszędzie naraz.
Role i atrybuty w tokenie (OIDC claims)
Konteksty organizacji: agent w dwóch TU, dealer w trzech salonach
Delegowana administracja dla partnerów
Natychmiastowa dezaktywacja — sesje wygasają we wszystkich aplikacjach
Tożsamość i dostępy pracowników oraz partnerów
Ta sama platforma obsługuje konta wewnętrzne: konsultantów, administratorów, pracowników placówek, dealerów i agentów. Pracownicy logują się kontem domenowym (federacja z Active Directory / Entra ID), a Veloce One Id zarządza ich rolami i dostępami do aplikacji biznesowych — z MFA i pełnym audytem, czyli tym, czego KSC/NIS2 i DORA wymagają w pierwszej kolejności.
Federacja z AD / Entra ID przez SAML lub OpenID Connect
Onboarding z rolą w minutę; offboarding unieważnia sesje wszędzie (automatyzacja z HR/CRM przez API)
MFA obowiązkowe dla administratorów i dostępu zdalnego; polityki per rola
Jeden dziennik zdarzeń dla klientów i pracowników; eksport do SIEM
Bez ponownej rejestracji, falami, aplikacja po aplikacji
Największa obawa przy SSO: „czy 900 000 osób będzie musiało założyć konto od nowa?". Nie. Konta importujemy z obecnych systemów, duplikaty łączymy po zweryfikowanych atrybutach, a klient potwierdza połączenie przy pierwszym logowaniu.
Import kont z systemów źródłowych, hasła jako skróty lub nowe przy pierwszym logowaniu
Łączenie duplikatów po zweryfikowanym e-mailu / telefonie
Potwierdzenie kodem przy pierwszym logowaniu
Jeden dziennik zdarzeń dla klientów i pracowników; eksport do SIEM
Migracja falami — jedna aplikacja naraz, bez big bangu
Standardy dla nowych aplikacji, API dla starszych
Zespół rejestruje aplikację w panelu, dodaje bibliotekę OpenID Connect i ma logowanie, MFA, panel i zgody od pierwszego dnia. Systemy bez OIDC podłączasz przez REST API. Gotowe integracje: Magento, SMS, e-mail, systemy korporacyjne.
OpenID Connect / OAuth 2.0 dla web i mobile
REST API: konta, role, zdarzenia, zgody
Gotowe integracje: Magento, bramki SMS, e-mail, CRM/ERP/HIS
Środowisko testowe i dokumentacja integracyjna
Twoje dane, stały koszt, bez opłat za użytkownika
Veloce One Id nie jest usługą w chmurze Veloce. Instalujemy platformę on-premise lub w chmurze prywatnej w Polsce/UE. Dane klientów nie opuszczają Twojego środowiska, a milion kont kosztuje tyle, co sto tysięcy.
On-premise (Windows Server / .NET) lub chmura prywatna PL/UE
Brak połączeń do Veloce w ruchu produkcyjnym
Wysoka dostępność i skalowanie — 900 000+ użytkowników w jednej instalacji
Aktualizacje dostarczane w ramach SLA
Włącz MFA raz. Obowiązuje wszędzie_
Metody, wymagania i wyjątki konfigurujesz w jednym panelu. Aplikacje nie mają własnych mechanizmów — dziedziczą politykę z Veloce One Id. Zmiana regulacji to jedna zmiana ustawień, nie sześć projektów.
Metody: SMS, e-mail, aplikacja uwierzytelniająca
Polityki per aplikacja i per operacja (step-up dla wyników, płatności, zmiany danych)
Stopniowe wdrożenie: okres przejściowy i raport adopcji MFA
Polityki haseł, blokady po nieudanych próbach, powiadomienia o nowym logowaniu
Klient sam zarządza swoim kontem_
Dedykowany panel (Vue.js) w Twoim brandingu: dane, hasło, metody logowania, urządzenia, zgody, historia. Każda zmiana propaguje się do wszystkich aplikacji i systemów.
Zmiana danych kontaktowych i hasła bez infolinii
Zarządzanie metodami MFA i zaufanymi urządzeniami
Zgody RODO i marketingowe w jednym miejscu — wycofanie skuteczne wszędzie
Historia logowań i aktywne sesje
Jeden system tożsamości dla
klientów i dla zespołu_
Konsultant infolinii, administrator, pracownik placówki, dealer, agent — każdy ma rolę, MFA i dostęp tylko do tego, co mu potrzebne. Pracownicy logują się kontem domenowym, partnerzy własnym; Veloce One Id decyduje, kto co widzi, i zapisuje każdą akcję.
Role i atrybuty w tokenie; konteksty organizacji dla sieci partnerów
Delegowana administracja: kierownik salonu zakłada konta swoim pracownikom
Dezaktywacja w jednym miejscu — natychmiast, we wszystkich aplikacjach
Konsultant obsługuje konto klienta bez znajomości hasła, z logiem działań
Nowa aplikacja w tygodnie, nie kwartały_
Zespół rejestruje aplikację w panelu, dodaje bibliotekę OpenID Connect i ma logowanie, MFA, panel i zgody od pierwszego dnia. Systemy bez OIDC podłączasz przez REST API.
OpenID Connect / OAuth 2.0 dla web i mobile (PKCE)
REST API do zarządzania kontami, rolami i zdarzeniami
Role i atrybuty użytkownika przekazywane w tokenie
Środowisko testowe i dokumentacja integracyjna
Podłącza się do tego, co już masz_
Standardy dla nowych aplikacji, gotowe integracje dla systemów, które działają od lat.
Podłączamy ją w ramach wdrożenia. Technologia platformy: Microsoft .NET (C#), Vue.js, REST.
Twoja infrastruktura. Twoje dane.
Stały koszt_
Veloce One Id nie jest usługą w chmurze Veloce. Instalujemy platformę tam, gdzie chcesz, i nie liczymy opłat za użytkowników — milion kont kosztuje tyle, co sto tysięcy.
Windows Server / .NET, Twoje bazy, Twój monitoring. Zero połączeń do Veloce w ruchu produkcyjnym.
Wybrany przez Ciebie dostawca i region. Zgodność z polityką lokalizacji danych medycznych i finansowych.
Produkcyjnie obsługujemy ponad 900 000 kont w jednej instalacji. Wysoka dostępność i szczyty ruchu w zakresie wdrożenia.
Microsoft .NET + Vue.js/React + cloud-native (Docker, Kubernetes, Kafka). Stack akceptowany przez korporacyjne działy IT, bezpieczny dla compliance, gotowy na audyt KNF czy bankowy.
użytkowników w produkcji
do pierwszej aplikacji
każda kolejna aplikacja
współpracy z największym klientem
Co mówią o nas ludzie_ którzy z
nami pracują
Bez ogólników i marketingowych frazesów. Cytaty z imienia i nazwiska, ze stanowisk i firm — autentyczna informacja zwrotna od naszych partnerów.
Po adaptacji V.CMS do potrzeb mForex i mdm.pl zarządzanie treścią stało się sprawne i intuicyjne. 900 tys. wejść miesięcznie to test, który system zdaje codziennie — bez awarii, bez kompromisów.
CRM od Veloce zintegrował naszą stronę, aplikację MyTUI i system finansowo-księgowy w jedno. Około 1 000 użytkowników w 136 biurach pracuje teraz w jednym ekosystemie. Automatyzacja sprzedaży i obniżenie kosztów obsługi rezerwacji — w liczbach.
Platforma, wdrożenie, utrzymanie_
Jedna wycena za całość. Bez opłat per użytkownik, bez niespodzianek przy wzroście bazy.
Platforma
Licencja Veloce One Id
- SSO, MFA, panel użytkownika, panel admina
- CIAM + IAM: klienci, partnerzy, pracownicy
- Role, polityki, dziennik zdarzeń, federacja AD / Entra ID
- OpenID Connect i REST API
- Instalacja w Twojej infrastrukturze
Wdrożenie
8–12 tygodni do pierwszej aplikacji
- Analiza i architektura (2–3 tyg.)
- Instalacja, konfiguracja MFA i panelu
- Integracje z Twoimi systemami
- Migracja kont bez ponownej rejestracji
- Podłączenie pierwszej aplikacji
Utrzymanie
SLA
- Monitoring i aktualizacje bezpieczeństwa
- Podłączanie kolejnych aplikacji (2–4 tyg.)
- Rozwój funkcji i nowych metod logowania
- Wsparcie Twoich zespołów integrujących
SaaS per użytkownik vs Veloce One Id — jak
rośnie rachunek_
W modelu SaaS każdy aktywny użytkownik to opłata. W Veloce One Id płacisz za platformę, wdrożenie i utrzymanie — a liczba kont nie zmienia rachunku. Przesuń suwak i zobacz, gdzie krzywe się przecinają.
Veloce One Id, Keycloak czy Auth0_
Trzy realne drogi do jednego logowania dla klientów. Każda ma sens w innej sytuacji — poniżej uczciwie, gdzie która wygrywa.
| Kryterium | Veloce One Id dedykowane rozwiązanie | Keycloak open source | Auth0 / Okta CIC SaaS |
|---|---|---|---|
| Model kosztów | Licencja + wdrożenie + SLA stały koszt, niezależny od liczby użytkowników | Brak licencji pełny koszt zespołu i operacji po Twojej stronie | Opłata za aktywnego użytkownika (MAU) rośnie razem z bazą klientów |
| Gdzie są dane | ✓ Twoja infrastruktura (PL/UE) | ✓ Twoja infrastruktura | Chmura dostawcy dostępne regiony UE |
| SSO: OpenID Connect | ✓ | ✓ | ✓ |
| MFA | ✓ SMS, e-mail, aplikacja polityki per aplikacja, step-up | ✓ TOTP, WebAuthn SMS przez rozszerzenia własne | ✓ szeroki zakres adaptacyjne MFA w wyższych planach |
| Panel użytkownika | ✓ dedykowany, w Twoim brandingu | Podstawowy pełny panel do zbudowania | ✓ konfigurowalny |
| Panel administratora i dziennik zdarzeń | ✓ w standardzie | ✓ konsola admina raporty i retencja do zbudowania | ✓ w standardzie retencja logów zależna od planu |
| Integracje z systemami legacy Magento, HIS, CRM, SMS | ✓ gotowe + w zakresie wdrożenia | Do zbudowania | Do zbudowania (Actions / API) |
| Migracja istniejących kont | ✓ w zakresie wdrożenia bez ponownej rejestracji | Możliwa praca własna | Możliwa migracja lazy / bulk |
| Kto utrzymuje | Veloce w ramach SLA | Twój zespół lub firma zewnętrzna | Dostawca (platforma) integracje – Ty |
| Technologia | .NET / C#, Vue.js | Java | SaaS |
| Czas do pierwszej aplikacji | 8–12 tygodni z integracjami i migracją | 2–6 miesięcy zależnie od zespołu | Tygodnie prosty przypadek, bez legacy |
| Zakres tożsamości | ✓ klienci + partnerzy + pracownicy CIAM i IAM w jednej instalacji | ✓ klienci + pracownicy konfiguracja i integracje własne | Klienci (CIC) pracownicy – osobny produkt Workforce |
| Najlepszy wybór, gdy... | 100 tys.–kilka mln klientów, sieć partnerów lub duży zespół obsługi, regulowana branża, legacy do zintegrowania | masz zespół IAM/Java i chcesz pełnej kontroli bez licencji | startujesz szybko, masz mniejszą bazę i brak wymogu lokalizacji danych |
Najczęściej zadawane pytania_
Keycloak to silnik open source, który trzeba samodzielnie wdrożyć, rozszerzyć i utrzymywać. Auth0 to usługa SaaS rozliczana za aktywnego użytkownika, z danymi poza Twoją infrastrukturą. Veloce One Id to gotowa platforma z panelem użytkownika, MFA i integracjami, wdrażana w Twojej infrastrukturze i utrzymywana przez Veloce. Nie płacisz za liczbę użytkowników.
Pierwsza aplikacja działa na Veloce One Id zwykle w 8–12 tygodni od startu analizy; każda kolejna to typowo 2–4 tygodnie. Harmonogram zależy od liczby systemów i sposobu migracji kont.
W infrastrukturze Twojej organizacji — on-premise lub w wybranej chmurze prywatnej w Polsce lub UE. Veloce nie przetwarza danych Twoich klientów na własnych serwerach.
Przez OpenID Connect / OAuth 2.0 lub REST API. Gotowe integracje obejmują m.in. Magento, bramki SMS i e-mail oraz systemy korporacyjne. Istniejące konta migrujemy bez wymuszania ponownej rejestracji.
Tak. Veloce One Id wdraża uwierzytelnianie wieloskładnikowe (SMS, e-mail, aplikacja) i centralny dziennik zdarzeń dla wszystkich podłączonych aplikacji, więc MFA i audyt dostępów wdrażasz i wykazujesz raz. Zgodność z KSC to program całej organizacji — Veloce One Id domyka jego część dotyczącą dostępu klientów.
Tak. Aplikacje iOS i Android logują się przez OpenID Connect z PKCE; sesja jest wspólna z aplikacjami webowymi.
Nie musi. Veloce One Id federuje się z Twoim katalogiem (AD / Entra ID przez SAML lub OpenID Connect): pracownicy logują się kontem domenowym, a Veloce One Id zarządza ich rolami i dostępami w aplikacjach biznesowych, kontami partnerów (dealerzy, agenci) oraz kontami klientów — w jednym systemie, z jednym dziennikiem zdarzeń.
Monitoring, aktualizacje bezpieczeństwa, rozwój funkcji i podłączanie nowych aplikacji w ramach SLA. Z Medicover współpracujemy nieprzerwanie od ponad 15 lat.
Porozmawiajmy o Twoim projekcie_
W ciągu 24 godzin roboczych odezwiemy się do Ciebie z propozycją wstępnej, niezobowiązującej konsultacji. Nie sprzedajemy — doradzamy. To pierwszy krok do zrozumienia, czy Veloce jest właściwym partnerem dla Twojej organizacji.
- Bezpłatna 30-minutowa konsultacja z senior developerem i analitykiem biznesowym
- Wstępna ocena wykonalności, technologii i orientacyjnego budżetu
- NDA podpisywane przed jakąkolwiek dyskusją o szczegółach Twojego biznesu
- Brak presji sprzedażowej — możesz po prostu wykorzystać naszą wiedzę

