Ipko biznes

Włącz autoryzację w IKO, ustaw podpis wieloosobowy 2/2 dla przelewów powyżej ustalonego progu oraz limity dzienne dla użytkowników; dodatkowo potwierdzaj adres serwisu i certyfikat domeny *.pkobp.pl przed każdym wejściem do panelu.
Dla kont firmowych w ipko zalecane jest rozdzielenie ról: Administrator nadaje uprawnienia, a kasjerzy realizują płatności z ograniczeniami kwotowymi. Wejście do systemu wykonuj wyłącznie przez adres wpisany ręcznie, z aktywną ochroną przeglądarki i aktualnym IKO; unikaj linków z e-maili. Zwiększ tarczę ochronną przez: autoryzację mobilną zamiast SMS, powiadomienia push o każdej akcji, blokadę sesji po bezczynności oraz osobne urządzenie do bankowości.
Aby ograniczyć koszty, po przeglądzie cennika wybierz model rozliczeń dopasowany do wolumenu: przelewy krajowe online zwykle mieszczą się w przedziale 0–2,50 zł, przelewy natychmiastowe są droższe, a SEPA i SWIFT wymagają doliczenia prowizji oraz opłat banków pośredniczących. Przy liczbie zleceń >30 miesięcznie rozważ pakiet obniżający stawki jednostkowe; przelewy do ZUS/US bywają tańsze niż standardowe. Monitoruj historię prowizji i negocjuj warunki z doradcą pko bp przy większych obrotach.
Kluczowe moduły ipko dla firm obejmują paczki płatnicze, split payment, import plików pain.001, potwierdzenia pain.002, wyciągi MT940/CSV/JPK_WB, dostęp wielu użytkowników z różnymi uprawnieniami oraz integrację przez API (PSD2). W praktyce przyspieszysz pracę przez szablony płatności, listę zaufanych odbiorców i limity na kanały (www, mobilny), a porządek w księgowości zapewni harmonogram automatycznych wyciągów i numeracja paczek. W razie wątpliwości weryfikuj komunikaty w serwisie pkobp i konsultuj zmiany z opiekunem w pko bp.
iPKO oraz iPKO Biznes: logowanie, funkcje, opłaty i bezpieczeństwo
Włącz uwierzytelnianie w IKO (powiadomienia push), ogranicz dzienne limity przelewów i wchodź wyłącznie przez pkobp.pl; unikaj skrótów w przeglądarce i odnośników z wiadomości. W ekosystemie pko potwierdzaj operacje w aplikacji zamiast kodów SMS.
Wejście do serwisu: 1) otwórz pkobp.pl i wybierz właściwy panel; 2) wpisz identyfikator oraz hasło ustawione przy aktywacji; 3) zatwierdź żądanie w IKO lub tokenem; 4) sprawdź kłódkę TLS i certyfikat „PKO BP”. Jeśli pojawi się komunikat o nieznanym certyfikacie – przerwij i skontaktuj się z infolinią.
Zakres dla osób fizycznych: przelewy krajowe (ELIXIR, Express Elixir), cykliczne i zlecenia stałe, BLIK (w tym czek i przelew na telefon), zarządzanie kartami (limity, 3D Secure, geoblokady), kantor online, lokaty/inwestycje, wnioski do urzędów, doładowania i płatności za usługi miejskie.
Część dla firm: paczki zleceń, role i uprawnienia użytkowników, mechanizm podzielonej płatności (split payment), rachunki VAT, eksport MT940/CSV, akceptacja dwuosobowa, integracje API, biała lista podatników, obsługa ZUS/US oraz przygotowanie pod KSeF.
Koszty i limity: standardowe przelewy zwykle według planu konta; Express Elixir i SORBNET naliczane wyżej; wypłaty BLIK bez karty w bankomatach PKO BP zazwyczaj bez prowizji; detale w Taryfie na pkobp.pl. Ustaw limity jednorazowe i dzienne, a dla płatności wysokokwotowych korzystaj z osobnej autoryzacji.
Ochrona kont: włącz listę zaufanych odbiorców, powiadomienia o każdej operacji, potwierdzanie push w IKO, biometrię w telefonie, blokady geograficzne kart, 3D Secure oraz filtrowanie urządzeń (zaufane przeglądarki). Regularnie przeglądaj historię, usuwaj nieużywane uprawnienia i aktualizuj systemy. W części firmowej stosuj zasadę czterech oczu i rozdzielaj role. Unikaj publicznych sieci Wi-Fi, a w razie wątpliwości dzwoń na infolinię PKO BP z oficjalnego numeru.
| Obszar | iPKO (klienci indywidualni) | Panel dla firm |
|---|---|---|
| Dostęp | Wejście przez pkobp.pl lub IKO; identyfikator + hasło | Wejście przez pkobp.pl; identyfikator użytkownika + hasło |
| Uwierzytelnianie | IKO push lub SMS; możliwość tokena | IKO push, token sprzętowy; akceptacja wieloetapowa |
| Zakres narzędzi | BLIK, przelewy ELIXIR/Express, zlecenia stałe, karty, kantor, inwestycje | Paczki przelewów, role, split payment, MT940, API, biała lista, ZUS/US |
| Prowizje | Standard wg cennika; Express/SORBNET droższe | Cennik korporacyjny; rabaty wolumenowe |
| Limity | Konfigurowalne jednorazowe i dzienne; BLIK z osobnym progiem | Limity per użytkownik, per rola i per kanał; zasada czterech oczu |
| Ochrona | 3D Secure, geoblokady, lista zaufanych, powiadomienia | Kontrola uprawnień, rejestr zdarzeń, autoryzacja zbiorcza, token |
| Wsparcie | Infolinia 24/7 PKO BP, serwis IKO | Dedykowana linia opiekuna, wsparcie techniczne API |
Praktyczne ustawienia na start: włącz powiadomienia push w IKO, ustaw niski próg dla przelewów zewnętrznych, dodaj zaufane urządzenia, skonfiguruj listę odbiorców stałych, a w części dla firm aktywuj akceptację dwuosobową i ogranicz uprawnienia według ról. Jeśli korzystasz z integracji, testuj na środowisku sandbox i trzymaj klucze w menedżerze haseł. pkobp, pko, bp.
Krok po kroku: iPKO logowanie przez przeglądarkę i aplikację PKO BP

Dostęp przez przeglądarkę
Wpisuj adres ręcznie: https://www.ipko.pl; unikaj linków z maili i SMS. Sprawdź kłódkę TLS i certyfikat wystawiony dla PKO Bank Polski (pko bp). Brak kłódki lub inna domena = przerwij działania.
Na stronie podaj identyfikator (numer klienta) i hasło; nie używaj kopiuj-wklej z notatek. Włącz menedżera haseł tylko na zaufanym urządzeniu i twórz długie, unikalne zestawy znaków.
Potwierdzaj wejście przez powiadomienie w IKO albo kod SMS. W IKO zaakceptuj prośbę, sprawdzając kwotę/treść i lokalizację; przy SMS przepisz kod, upewniając się, że dotyczy bieżącej czynności. Nie udostępniaj kodów telefonicznie ani w komunikatorach.
Po zakończeniu pracy zakończ sesję przyciskiem w serwisie i zamknij kartę przeglądarki. Nie zapisuj hasła w przeglądarce na komputerach współdzielonych. W przypadku blokady dostępu skorzystaj z opcji przywracania na stronie lub skontaktuj się z infolinią 800 302 302 (PL) / +48 81 535 60 60 (zagranica).
Aplikacja mobilna PKO BP (IKO)
Pobierz wyłącznie z oficjalnych sklepów: Google Play/App Store; jako wydawca musi widnieć PKO Bank Polski. Po uruchomieniu ustaw PIN i włącz biometrię (jeśli dostępna). Parowanie wykonaj, podając identyfikator i hasło do serwisu oraz potwierdzając kodem SMS lub w aplikacji.
Przy kolejnym użyciu wystarczy PIN/biometria. Włącz powiadomienia push, aby szybko akceptować prośby o potwierdzenie. Nie instaluj aplikacji na urządzeniach z root/jailbreak; aktualizuj system i IKO na bieżąco; wyłącz instalację z nieznanych źródeł.
Jeśli dostaniesz prośbę o akceptację, której nie inicjowałeś, wybierz Odrzuć, zmień hasło w serwisie i skontaktuj się z bankiem. W aplikacji regularnie przeglądaj listę zaufanych urządzeń i usuwaj te, których nie rozpoznajesz.
Dodatkowe wskazówki dla przeglądarki i aplikacji: korzystaj z sieci, której ufasz (unikaj otwartych Wi-Fi), włącz uwierzytelnianie biometryczne, ustaw krótkie wygaszanie ekranu, a w serwisie aktywuj powiadomienia o zdarzeniach. W razie wątpliwości dzwoń na infolinię PKO BP lub odwiedź oddział.
iPKO Biznes logowanie: pierwsze uruchomienie, konfiguracja i role użytkowników
Natychmiast zmień hasło startowe otrzymane z pkobp, włącz potwierdzanie operacji (SMS, aplikacja mobilna pko lub token sprzętowy) i ustaw zasadę dwóch akceptacji dla przelewów powyżej określonego progu.
Pierwsze uruchomienie i dostęp
1) Przygotuj: Identyfikator firmy, Id użytkownika, hasło jednorazowe/kod startowy, numer telefonu do potwierdzeń oraz e-mail do powiadomień. 2) Wejdź na właściwy adres serwisu, zweryfikuj certyfikat (HTTPS, wystawca zgodny z bankiem), a następnie przeprowadź wymuszoną zmianę hasła. 3) Skonfiguruj metodę potwierdzania dyspozycji: SMS, aplikacja mobilna pko lub token sprzętowy; zapisz kody awaryjne, jeżeli są udostępnione. 4) Ustaw kanały powiadomień o zdarzeniach: przygotowane/zatwierdzone/odrzucone przelewy, logi administracyjne, nieudane próby dostępu. 5) Zdefiniuj listę zaufanych urządzeń oraz, jeśli panel na to pozwala, ogranicz dostęp do wybranych adresów IP i przedziałów czasowych. 6) Zaktualizuj dane firmy i użytkownika (telefon, e-mail, pełnomocnictwa), aby akceptacje przebiegały bez blokad.
Konfiguracja ról i uprawnień
Administrator główny: tworzy konta, przydziela role, ustawia limity i schematy akceptacji. Zalecenia: ogranicz liczbę adminów do minimum; włącz rejestr zmian oraz eksport dzienników do archiwum.
Operator (przygotowanie): wprowadza przelewy, odbiera wyciągi, tworzy szablony. Zalecenia: brak prawa do ostatecznego zatwierdzenia; limit 0 dla wysyłki, pełny dostęp do przygotowania.
Akceptant/Płatnik: potwierdza dyspozycje według progów. Zalecenia: zasada 4-oczu dla wszystkich przelewów zewnętrznych; progi kwotowe zależne od typu płatności (np. krajowe, zagraniczne, split payment); osobne progi dla paczek płatniczych.
Podgląd/Audyt: tylko odczyt danych i raportów. Zalecenia: pełen wgląd w logi i historię zmian, bez prawa edycji.
Praktyczne ustawienia: 1) Limity dzienne i pojedyncze per użytkownik i rachunek (np. 0/50 tys./250 tys. PLN w zależności od roli). 2) Biała lista odbiorców dla przelewów bez dodatkowej akceptacji; nowe rachunki zawsze idą ścieżką wieloetapową. 3) Blokada wysyłki przelewów zagranicznych dla ról, które nie potrzebują takiej możliwości. 4) Weryfikacja rachunków na białej liście MF przed zatwierdzeniem przelewów firmowych. 5) Dostęp do rachunków segmentowany po działach/oddziałach (np. księgowość, kadry), bez nadmiarowych uprawnień. 6) Zasady haseł: min. 12 znaków, różne klasy znaków, rotacja co 60–90 dni, blokada po 5 nieudanych próbach, historia haseł 10.
Usprawnienia pracy: szablony przelewów dla stałych kontrahentów, paczki płatnicze z automatycznym przypisaniem ścieżek akceptacji, harmonogramy dyspozycji (przygotowanie wcześniej, akceptacja w oknie płatniczym), raporty dzienne na e-mail dla kadry zarządzającej.
Jeśli organizacja korzysta z integracji, skonfiguruj import/eksport plików (formaty zgodne z ERP), podpisy wieloosobowe dla paczek oraz osobne konta techniczne o wąskich uprawnieniach. Zadbaj o rozdzielenie ról (operator ≠ akceptant) i regularny przegląd uprawnień co kwartał. Dotyczy to także podmiotów z grupy pko bp; w materiałach banku często znajdziesz instrukcje pod hasłami pkobp oraz ipko dla firm.
Podsumowanie działań kontrolnych: jedna osoba zakłada użytkowników, druga nadaje im prawa; każda wypłata ma dwóch akceptantów; nowe rachunki zawsze przechodzą ręczną weryfikację; limity i listy odbiorców są rewidowane po każdej zmianie zespołu.
Metody autoryzacji PKO BP: SMS, token, biometryczne i kody z aplikacji – włączenie i zmiana
Najpierw ustaw potwierdzanie w IKO jako główny kanał – jest szybsze niż SMS i ogranicza ryzyko przechwycenia wiadomości. W ipko wejdź do Ustawienia → Autoryzacja → Preferowana metoda i wybierz „Potwierdzaj w IKO”. Jeśli nie masz IKO, zacznij od aktywacji aplikacji i powiązania z profilem pko.
SMS i token – konfiguracja oraz przełączanie
SMS: sprawdź w ipko poprawność numeru telefonu (Ustawienia → Dane kontaktowe), potem w Ustawienia → Autoryzacja włącz „SMS” lub ustaw go jako zapasowy kanał. Zmiana numeru wymaga potwierdzenia kodem z dotychczasowej metody lub kontaktu z pko.
Token sprzętowy/soft: zamów w oddziale lub przez infolinię pko. Po otrzymaniu urządzenia/klucza aktywuj w ipko: Ustawienia → Autoryzacja → Dodaj token, wpisz numer seryjny i kod inicjalizacyjny, nadaj PIN do tokena i potwierdź operację (np. w IKO albo SMS-em). W preferencjach ustaw kolejność metod: IKO → token → SMS, aby mieć rezerwę, gdy jedno z narzędzi jest niedostępne.
Biometria i kody z aplikacji IKO
Biometria: w IKO włącz odcisk palca lub rozpoznawanie twarzy (Menu → Ustawienia → Biometria). Dzięki temu zatwierdzisz dyspozycje jednym dotknięciem w powiadomieniu z IKO. Jeżeli telefon nie ma biometrii, ustaw silny kod IKO i włącz powiadomienia push.
Kody z aplikacji: w sytuacji braku zasięgu dla powiadomień możesz przepisać jednorazowy kod z IKO (sekcja Autoryzacja w aplikacji) do okna w ipko. Upewnij się, że aplikacja ma aktualną wersję i nie jest ograniczana przez oszczędzanie energii – inaczej prośby o potwierdzenie mogą nie przychodzić.
Zmiana metody na stałe: w ipko przejdź do Ustawienia → Autoryzacja i wybierz domyślny kanał (IKO/SMS/token). Zmianę zatwierdź aktualnie aktywną metodą. W razie braku dostępu do żadnego narzędzia skorzystaj z oddziału pko po weryfikacji tożsamości.
Dla kont firmowych i indywidualnych rekomendowana sekwencja to: IKO (z biometrią) jako podstawowa, token jako zapas, SMS jako awaryjna. Regularnie testuj działanie wybranej metody małą dyspozycją, aktualizuj IKO i kontroluj numer telefonu zapisany w pkobp.
Aktualne instrukcje i szczegóły znajdziesz w Centrum Pomocy pkobp: https://www.pkobp.pl/pomoc/
Opłaty i limity w iPKO oraz iPKO Biznes: przelewy krajowe, zagraniczne i ekspresowe
Wysyłaj zwykłe krajowe przez ELIXIR, pilne tylko jako Express Elixir, a w EUR wybieraj SEPA; ustaw rozsądne limity jednorazowe i dzienne w serwisie ipko oraz oddzielne progi dla walut. Aktualne stawki sprawdzaj w cenniku pkobp (PKO bp).
Przelewy krajowe i natychmiastowe
ELIXIR (zwykły): w kanale internetowym koszt bywa 0–2 zł; w oddziale wielokrotnie wyższy. Realizacja przechodzi przez trzy sesje dziennie; przelewy wysłane przed poranną/południową/popołudniową granicą czasu trafiają do odbiorcy zwykle tego samego dnia. Rekomendacja: planuj wypłaty wynagrodzeń na pierwszą sesję, a płatności do urzędów – najpóźniej na drugą.
Express Elixir (natychmiastowy): prowizja zazwyczaj 3–10 zł za zlecenie, kwota pojedyncza do 100 000 zł (limit systemowy KIR; w serwisie może obowiązywać niższy próg domyślny). Działa 24/7, ale przy niedostępności odbiorcy bank może użyć innego kanału natychmiastowego lub odrzucić zlecenie. Wykorzystuj wyłącznie dla pilnych rozrachunków i kwot krytycznych czasowo.
Przelewy zagraniczne (SEPA i SWIFT) oraz limity
SEPA (EUR w EOG): stała prowizja zwykle 0–10 zł, czas rozrachunku D+1. Wymagane: IBAN i kod BIC/SWIFT odbiorcy. Zawsze wybieraj typ SEPA dla EUR do UE/EEA – unikasz dopłat banków pośredniczących. Dla wymiany walut korzystaj z kantoru w ipko, aby ograniczyć spread.
SWIFT (pozostałe waluty/kierunki): koszt często procentowy, np. 0,2–0,5% (min. 30–50 zł, max. 200–250 zł) + opłaty banków pośredniczących. Tryb kosztowy ustawiaj na SHA (dzielone), OUR stosuj tylko gdy kontrahent wymaga pełnej kwoty na rachunku. Przelewy w USD mogą mieć dodatkowe potrącenia korespondentów (np. 10–25 USD). Zlecaj przed granicą czasu (zwykle 14:00–15:00), aby wyjście nastąpiło tego samego dnia roboczego.
Limity i konfiguracja: w ipko ustaw osobne progi dla przelewów: jednorazowy, dzienny, miesięczny – oddzielnie dla PLN, walut i przelewów natychmiastowych. Domyślne wartości bywają konserwatywne (np. 20–50 tys. zł na dobę); podniesienie wymaga potwierdzenia w serwisie lub w oddziale pkobp. W kanale korporacyjnym stosuj schemat akceptacji 2/2 dla przelewów powyżej ustalonego progu (np. 50 tys. zł), limity per użytkownik i per rachunek oraz oddzielne limity na SEPA i SWIFT. Regularnie audytuj listę uprawnień i progi, a dla płatności masowych korzystaj z paczek z limitem zbiorczym.
Bezpieczeństwo: wykrywanie phishingu, alerty transakcyjne, blokada i odblokowanie dostępu
Włącz powiadomienia push/SMS dla każdej operacji wychodzącej, zmiany danych kontaktowych, dodania urządzenia oraz modyfikacji limitów; ustaw niski próg (np. 1 zł) dla transakcji kartą i przelewów do nowych odbiorców.
Rozpoznawanie phishingu (fałszywe strony i wiadomości):
- Adres www: korzystaj wyłącznie z domeny pkobp.pl; unikaj wariantów typu pko-bp.pl, pk0bp.pl (cyfra „0”), pkobp.com. Zawsze sprawdzaj kłódkę i certyfikat dla pkobp.pl.
- Wiadomości: zwracaj uwagę na nadawcę w domenie pkobp.pl oraz błędy językowe i presję czasu. Nie klikaj w linki z SMS/e-maili ani z reklam; wpisuj adres ręcznie lub użyj oficjalnej aplikacji.
- Telefon: PKO BP nie prosi o instalowanie AnyDesk/TeamViewer, nie żąda kodów autoryzacyjnych przez telefon i nie sugeruje przelewu „na rachunek bezpieczny”.
- Zatwierdzanie operacji: porównuj kwotę, rachunek i tytuł na ekranie autoryzacji z tym, co zlecasz. Jakakolwiek rozbieżność = przerwij i skontaktuj się z bankiem.
Alerty transakcyjne i konfiguracja:
- W serwisie internetowym oraz w aplikacji mobilnej ustaw:
- powiadomienia o przelewach wychodzących i wpływach powyżej wybranego progu,
- alerty o dodaniu nowego odbiorcy, zmianie limitów, dodaniu/wycofaniu urządzenia, zmianie numeru telefonu do autoryzacji,
- powiadomienia o płatnościach kartą (również zbliżeniowych) i transakcjach BLIK.
- Preferuj powiadomienia push (są szybsze i zawierają więcej danych), a SMS ustaw jako kanał zapasowy.
- Po włączeniu wykonaj test: zleć mikroprzelew i upewnij się, że alert przychodzi natychmiast, z prawidłowymi szczegółami.
Blokada i odblokowanie dostępu:
- Natychmiastowa reakcja przy podejrzeniu ataku:
- w aplikacji lub serwisie banku użyj opcji zablokowania kanałów zdalnych (dostępu internetowego i telefonicznego),
- zastrzeż karty i wyłącz BLIK,
- zmień hasło, PIN do aplikacji oraz usuń zaufane urządzenia,
- wymuś zakończenie wszystkich sesji na innych urządzeniach.
- Kontakt wyłącznie przez oficjalne kanały PKO BP (zakładka Kontakt na pkobp.pl lub numer z aplikacji). Poproś o czasową blokadę identyfikatora i weryfikację ostatnich operacji.
- Odblokowanie następuje po potwierdzeniu tożsamości; ustaw nowe hasło i ponownie dodaj urządzenie. Zwiększ poziom ochrony: silne hasło, biometria w aplikacji, niższe limity.
Dodatkowe ustawienia, które realnie ograniczają ryzyko:
- Limity: ustaw niskie limity dla przelewów natychmiastowych, BLIK i kart; zablokuj przelewy zagraniczne i natychmiastowe, jeśli nie korzystasz.
- Lista zaufanych odbiorców: wymagaj dodatkowego potwierdzenia przy dodawaniu nowych numerów rachunków.
- Karty i płatności: włącz 3-D Secure; aktywuj powiadomienia o każdej transakcji online.
- Urządzenia: aktualizuj system i aplikacje, wyłącz uprawnienia dla podejrzanych programów, nie korzystaj z root/jailbreak.
- Dane firmowe i prywatne trzymaj na oddzielnych urządzeniach; nie udostępniaj ekranu nieznanym osobom.
Więcej wskazówek i aktualne ostrzeżenia: PKO Bank Polski (pko, PKO BP) – https://www.pkobp.pl/bezpieczenstwo