---
title: Aplikacje
description: Odkryj każdą aplikację połączoną z Twoją dzierżawą - także te, na które użytkownicy zgodzili się bez wiedzy IT - i zobacz, co każda z nich może czytać, kto ją wpuścił i czy w ogóle jest używana.
icon: AppWindow
---

# Aplikacje (Apps)

Ekran Aplikacji odpowiada na pytanie, na które większość organizacji nie potrafi odpowiedzieć: **„Które aplikacje firm trzecich i narzędzia AI po cichu czytają nasze dane - i kto je wpuścił?”** Każda zgoda OAuth kliknięta przez pracownika, każdy dodatek, każda integracja dostawcy i tożsamość zarządzana to stały poświadczony dostęp do Twoich danych. Większość dzierżaw ma ich setki; prawie żadna nie potrafi ich wymienić, a tym bardziej powiedzieć, dokąd sięga każda z nich.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Odkryj shadow IT i shadow AI"
    description="Aplikacje wchodzą przez ekrany zgody użytkownika, nie przez dział zakupów. Zobacz każdą aplikację z przyczółkiem w Twojej dzierżawie - w tym narzędzia AI podłączone samodzielnie przez pracowników - w dniu, w którym się pojawia."
  />
  <Card
    title="Wiedz, jak aplikacja weszła - i kto ją wpuścił"
    description="Uprawnienie na całą dzierżawę od administratora czy kliknięcie zgody przez jednego użytkownika? 1Security zapisuje kanał dostępu i pierwszego administratora, który wyraził zgodę - odpowiedzialność przetrwa rotację kadr."
  />
  <Card
    title="Uszereguj aplikacje po tym, czego mogą dotknąć"
    description="Aplikacja z uprawnieniami do czytania poczty i zasięgiem do 40 000 plików to nie to samo ryzyko co widżet kalendarza. Sortuj po zasięgu plików, użytkowników i danych wrażliwych, zamiast zgadywać po nazwach."
  />
  <Card
    title="Wycofaj uśpione integracje"
    description="Aplikacje bez użytkowników albo bez aktywności od miesięcy zachowują swoje uprawnienia na zawsze. Znajdź je i zetnij stałą powierzchnię ataku, która nie daje żadnej wartości biznesowej."
  />
</Cards>

## Kanały Dostępu - Jak Aplikacje Naprawdę Docierają do Danych

Najważniejszą cechą aplikacji nie jest to, czym _jest_, ale jak _sięga_ do Twoich danych. 1Security klasyfikuje kanał każdej aplikacji:

- **Cała dzierżawa (Tenant-wide)** - uprawnienia aplikacyjne nadane przez administratora; czyta dane _wszystkich_, bez udziału użytkownika.
- **Delegowana zgoda administratora (Admin-consent delegated)** - administrator zatwierdził działanie w imieniu każdego zalogowanego użytkownika.
- **Zgoda użytkownika (User consent)** - pojedyncza osoba kliknęła „Akceptuję”. To kanał shadow IT - i kanał phishingu OAuth.
- **Wynikający z licencji (License-driven)** - dostęp wynikający z licencjonowania produktu.
- **Jawne przyznanie (Explicit grant)** - celowy, zawężony dostęp do konkretnych zasobów.
- **Brak (None)** - obecna w dzierżawie, dziś bez ścieżki do danych. Wciąż warto o niej wiedzieć.

Ekran rozdziela też pięć odmian aplikacji - **aplikacje korporacyjne**, **rejestracje aplikacji**, **dodatki**, **agentów** i **tożsamości zarządzane** - oraz oznacza, czy wydawca jest **zweryfikowany**.

## Lista Aplikacji

Każdy wiersz kwantyfikuje rzeczywisty ślad aplikacji: pliki i użytkownicy w jej zasięgu (użytkownicy zewnętrzni osobno), poziomy uprawnień do **plików**, **danych użytkowników** i **poczty**, etykiety wrażliwości i informacje wrażliwe w zasięgu, alerty bezpieczeństwa, data podłączenia i administrator, który to zrobił, oraz wykres aktywności oddzielający żywe od porzuconych.

Filtry zawężają po typie aplikacji, kanale dostępu, rodzinach uprawnień Graph (pliki, witryny, czat, katalog, dzienniki audytu i inne), weryfikacji wydawcy, zasięgu danych wrażliwych, **wskaźnikach osierocenia** (brak użytkowników, brak aktywności od miesiąca lub roku) i alertach bezpieczeństwa. Kliknij aplikację, aby zobaczyć pełny panel jej uprawnień i zasięgu.

## Wzorce Śledcze

<Callout type="info">
  **Triage phishingu OAuth**: filtr **zgoda użytkownika** + **niezweryfikowany
  wydawca** + uprawnienia do plików lub poczty. To dokładnie ten wzorzec, którym
  atakujący zamieniają jedno nieuważne kliknięcie w trwały dostęp do skrzynki -
  przeglądaj tę listę cyklicznie, nie po incydencie.
</Callout>

- **Przesilne i bezczynne** - kanał **cała dzierżawa** + **brak aktywności od roku**: maksymalne uprawnienia, zerowe użycie. Kandydaci do odebrania dostępu bez oporu biznesu.
- **AI z zasięgiem** - typ aplikacji **Agent** + obecne informacje wrażliwe, a potem kontynuuj na [ekranie Agentów](/pl/docs/screens/agents), gdzie widać szczegóły na poziomie źródeł wiedzy.
- **Rozpoznanie przed zgodą** - zanim zatwierdzisz oczekujący wniosek o zgodę, sprawdź tutaj obecny zasięg aplikacji i jej alerty; zatwierdzaj na podstawie liczb, nie wrażeń.
