Przejdź do zawartości
Nexus Digital Obszary Digitalizacja i sieci multi-oddziałowe
OBSZAR 3 / 7 · TRANSFORMACJA

Cała firma w jednym backendzie. Bez względu na liczbę oddziałów.

Trzy obszary w jednej domenie: papier→cyfra (OCR, obieg dokumentów), konsolidacja systemów (zastąpienie pięciu narzędzi jednym ERP), sieci multi-oddziałowe (VPN, SD-WAN, jeden plan numeracyjny dla całej firmy). Pełen stos backendowy: ERP, telefonia, magazyn, monitoring, bezpieczeństwo.

Umów audyt cyfrowy →​​ Zobacz zakres ↓

// HUB-AND-SPOKE

SIEDZIBA · HUB
🏛️ ERP · 3CX · Backup
🏢 Oddział Poznań VPN ↔ HUB
🏢 Oddział Kraków VPN ↔ HUB
🏢 Oddział Berlin VPN ↔ HUB
🚗 Pracownicy mobilni VPN klient
→ jedna firma, jeden plan numeracyjny, jeden ERP
3 obszary
Papier · systemy · sieci
6 warstw
ERP · VoIP · WMS · Mon · Sec · Backup
Każda skala
Od 10 do 500+ user
1 partner
Bez podwykonawców
Zakres usługi

Trzy obszary. Często wchodzą razem.

Najczęściej zaczyna się od jednego, ale prawie zawsze druga lub trzecia warstwa dochodzi po drodze. Bo cyfryzacja papierów bez konsolidacji systemów jest niepełna, a konsolidacja systemów bez stabilnej sieci po prostu nie zadziała.

📄
1. Papier → cyfra

Przeniesienie procesów papierowych do systemu cyfrowego. Konkretnie:

  • ▸ OCR faktur zakupowych (parser PDF/skan + księgowanie auto)
  • ▸ Obieg dokumentów wewnętrznych z workflow akceptacji
  • ▸ Digitalizacja archiwów (umowy, akta osobowe, dokumentacja)
  • ▸ Podpis elektroniczny (kwalifikowany lub zaufany)
  • ▸ Eksport do systemów państwowych (KSeF, JPK, ZUS)
🔄
2. Konsolidacja systemów

Zastąpienie pięciu różnych narzędzi jednym ERP. Bez zostawiania danych w martwych systemach:

  • ▸ Migracja z FK / Symfonia / Subiekt / iFirma → Odoo
  • ▸ Konsolidacja CRM-ów (HubSpot, Pipedrive, Excel)
  • ▸ Łączenie sklepów online z magazynem i księgowością
  • ▸ Integracje legacy (custom ERP, własne aplikacje)
  • ▸ Multi-company w jednym Odoo (kilka spółek, jedno DB)
🌐
3. Sieci multi-oddziałowe

Infrastruktura łącząca oddziały — żeby wszystko z punktu 1 i 2 faktycznie działało:

  • ▸ VPN site-to-site między oddziałami
  • ▸ SD-WAN dla redundancji łączy i optymalizacji ruchu
  • ▸ Zero Trust / Cloudflare Tunnel dla zdalnych pracowników
  • ▸ Lokalne backupy w każdym oddziale + master w siedzibie
  • ▸ Monitoring sieci i alerty proaktywne
Pozycjonowanie

Czego nie robimy — i kiedy księgowość zostaje u Ciebie.

Nie obiecujemy wszystkiego. Niektóre warstwy mają sens tylko w wybranych skalach lub konfiguracjach.

✓ Robimy zawsze:
  • Audyt obecnej infrastruktury (sieci, systemy, procesy) — z uczciwą oceną co warto zmieniać
  • ERP (Odoo Pro EXTREME) jako fundament — zastąpienie wielu narzędzi jednym
  • Konfiguracja sieci VPN/SD-WAN dla oddziałów — z monitoringiem i backupami
  • Migracja danych z poprzednich systemów (FK, Symfonia, Subiekt, custom)
  • Hardening infrastruktury (firewall, fail2ban, SSH keys, TLS, izolacja kontenerowa)
— Czasem nie, czasem zostaje u Ciebie:
  • Księgowość operacyjna — przy mniejszych firmach (do 50 osób) zostawiamy biuru rachunkowemu z którym współpracujesz; przy większych konsolidujemy całość w Odoo z dedykowanymi raportami
  • HR i kadry — moduły Odoo lub osobne specjalistyczne narzędzia (Symfonia ERP) — decyzja po audicie
  • Production planning dla branż wymagających dedykowanego MES — Odoo Manufacturing wystarczy do większości, ale są przypadki gdzie potrzebny jest specjalistyczny system
  • Compliance branżowy (medycyna, finanse, lotnictwo) — wymaga partnerów z certyfikacjami sektorowymi, my robimy warstwę techniczną
Pełen stos backendowy

Sześć warstw. Jeden właścicielski zespół.

Każda warstwa może działać oddzielnie, ale wartość pojawia się gdy są zintegrowane. Telefonia widzi klienta w ERP, magazyn widzi co sprzedano w sklepie, monitoring widzi co dzieje się na każdym serwerze.

WARSTWA 1
⚙️ ERP — fundament

Odoo Pro EXTREME jako centralna baza danych firmy. Sprzedaż, magazyn, księgowość, CRM, e-commerce, projekty, kadry — w jednej bazie PostgreSQL. Zobacz Odoo →

WARSTWA 2
📞 Komunikacja (VoIP)

3CX centralna lub on-prem, extension-y w oddziałach przez VPN, screen-pop kontrahenta z Odoo, IVR, kolejki call center. Zobacz VoIP →

WARSTWA 3
📦 Magazyn / WMS

Odoo Magazynowanie + skanery kodów (Honeywell, Zebra), drukarki etykiet, multi-lokacyjność (jeden magazyn = jedna lokalizacja), inwentaryzacja na żywo.

WARSTWA 4
🌐 Sieci i łączność

VPN site-to-site (WireGuard/OpenVPN/MikroTik/Cloudflare — dobieramy do potrzeb), SD-WAN dla redundancji łączy, izolacja VLAN per oddział.

WARSTWA 5
📊 Monitoring i alerty

Prometheus + Grafana dla serwerów, Uptime Kuma dla usług, alerty na Slack/email/SMS, dashboard zarządzania całą infrastrukturą.

WARSTWA 6
🔒 Bezpieczeństwo

Hardening serwerów (UFW, fail2ban, SSH keys), backupy off-site (3-2-1 rule), audyty bezpieczeństwa, disaster recovery plan, hardware firewall w siedzibie.

Sieci — dobieramy do potrzeb

Cztery podejścia. Kiedy które stosujemy.

Nie ma jednej "najlepszej" technologii sieciowej. Wybieramy po skali, budżecie, wymaganiach bezpieczeństwa i istniejącej infrastrukturze.

WireGuard
Nowoczesny i lekki

Modern crypto, 4000 linii kodu (vs 100k+ OpenVPN), wbudowany w kernel Linux 5.6+, niskie opóźnienia.

Stosujemy gdy:
  • Klient ma kontrolę nad serwerami w oddziałach (Linux)
  • Priorytet to wydajność i prostota konfiguracji
  • Mała/średnia liczba oddziałów (2–10)
OpenVPN
Sprawdzony i kompatybilny

Najszerzej wspierany — działa wszędzie, integruje się z każdym sprzętem, mnóstwo dokumentacji i narzędzi do zarządzania.

Stosujemy gdy:
  • Klient ma istniejącą infrastrukturę OpenVPN
  • Potrzebne klienty VPN na Windows/macOS/Android/iOS
  • Wymóg integracji z konkretnymi sprzętami sieciowymi
MikroTik RouterOS
Hardware-based

Dedykowane routery MikroTik w każdym oddziale — VPN, firewall, QoS, switching, WiFi controller w jednym urządzeniu.

Stosujemy gdy:
  • Każdy oddział potrzebuje pełnego routera (nie tylko VPN)
  • Niski budżet (CCR i hAP serie tanie i niezawodne)
  • Wiele oddziałów (10+) z lokalnym zarządzaniem
Cloudflare Zero Trust
Bez otwierania portów

Cloudflare Tunnel + Access — zewnętrzny dostęp do usług wewnętrznych przez globalną sieć Cloudflare, bez publicznych IP/portów.

Stosujemy gdy:
  • Pracownicy zdalni potrzebują dostępu do ERP/Intranet
  • Wymóg bezpieczeństwa: zero portów otwartych na świat
  • Integracja z SSO (Google, Azure AD, Okta) dla autoryzacji
Skale wdrożeń

Od 10 osób do 500. Bez problemu.

Każda skala ma swoje optymalne podejście. Mała firma nie potrzebuje SD-WAN, ale potrzebuje ERP. Duża korporacja potrzebuje wszystkiego, ale w sposób który nie pali budżetu na vendor lock-in.

SCENARIUSZ A
🏪 Mała firma · 10–50 osób

1–3 oddziały, jedna siedziba główna. Zwykle: jeden chmurowy backend, prosty VPN dla pracowników zdalnych.

Typowy stack:
  • Odoo Pro EXTREME w chmurze (VPS Hetzner/OVH)
  • 3CX Hosted dla telefonii
  • WireGuard lub Cloudflare Tunnel dla zdalnych
  • Dzienne backupy do S3 / Backblaze B2
~200-500 zł / mies. infrastruktura
SCENARIUSZ B · NAJCZĘSTSZY
🏢 Średnia firma · 50–200 osób

3–10 oddziałów. Siedziba główna + oddziały regionalne. Zwykle: hub-and-spoke z dedykowanym hardware w siedzibie.

Typowy stack:
  • Odoo Pro EXTREME on-premise (własny serwer Dell/Supermicro)
  • 3CX on-prem z lokalnymi extension-ami przez VPN
  • MikroTik w każdym oddziale (VPN + firewall + WiFi)
  • Lokalny backup w siedzibie + off-site cold storage
  • Monitoring 24/7 z alertami na Slack
~1500-3000 zł / mies. infrastruktura
SCENARIUSZ C
🏛️ Duża firma · 200+ osób

10+ oddziałów, część zagranicznych. Multi-company w Odoo, konsolidacja księgowa, dedykowana infrastruktura sieciowa.

Typowy stack:
  • Odoo Pro EXTREME multi-company, HA cluster (master + replica)
  • 3CX Enterprise z PRI/SIP trunkami w każdej lokalizacji
  • SD-WAN (Fortinet/Cisco Meraki) dla redundancji łączy
  • Lokalne backup w każdym oddziale + master + cold offsite
  • SOC + monitoring 24/7 + DRP testowany kwartalnie
5000+ zł / mies. infrastruktura
Proces współpracy

Cztery kroki. Od audytu do produkcji.

Digitalizacja to projekt długi z natury — ale podzielony na etapy z dostawami widzialnymi co miesiąc.

01
Audyt cyfrowy

Inwentaryzacja systemów, sieci, procesów. Identyfikacja "wąskich gardeł". Raport z uczciwą oceną co warto zmienić, a co zostawić.

2-4 tyg.
02
Plan i wycena

Konkretny zakres etapów (priorytety, milestones, koszty). Roadmapa 6-24 miesięcy z możliwością zatrzymania po każdym etapie.

2 tyg.
03
Wdrożenie etapowe

Pierwszy oddział pilot (jedno miejsce, jedna warstwa). Rollout do reszty po walidacji. Każdy etap z dostawą działającą, nie z prezentacją.

3-18 mies.
04
Utrzymanie

Monitoring 24/7, gwarantowany czas reakcji, regularne aktualizacje, kwartalne audyty bezpieczeństwa, testowanie disaster recovery.

Bezterminowo
Najczęstsze pytania

Pytania, które padają przed startem.

Czy muszę wymieniać wszystko naraz?

Nie. Digitalizacja to projekt etapowy z natury — pierwszy oddział jako pilot (jedna warstwa, np. tylko ERP), walidacja, rollout do reszty. Często klient zaczyna od jednego oddziału + ERP, po 6 miesiącach dodaje VoIP, po roku konsoliduje sieć. Każdy etap z możliwością zatrzymania bez utraty wartości poprzednich.

Co z księgowością — przejmujecie ją?

Zależy od skali. Dla małych firm (do 50 osób) zwykle księgowość zostaje w biurze rachunkowym z którym współpracujesz — Odoo Pro EXTREME ma OCA accounting i pełen polski stack księgowy, więc księgowa otrzymuje gotowe dane do JPK i KSeF. Dla większych konsolidujemy księgowość w Odoo z dedykowanymi raportami (intercompany, transfer pricing, multi-currency). Decyzja zapada przy audicie po inwentaryzacji procesów księgowych.

Czy moja stara aplikacja będzie się integrować?

W 95% przypadków tak — przez REST API, webhooks lub eksport/import CSV/XML. Pozostałe 5% to systemy legacy bez API (DOS-owe FK, własne aplikacje VB6) — wtedy piszemy konektor middleware (Python service czytający z bazy starej aplikacji i pchający dane do Odoo). Każda integracja wymaga rozmowy zakresowej z dostawcą starego systemu — zwykle to jest najwolniejsza część projektu.

Ile realnie kosztuje pełna digitalizacja?

Małe wdrożenie (10-50 osób, 1-3 oddziały, ERP + telefonia + podstawowa sieć) — 30 000 do 80 000 zł roboczogodzin + ~300 zł/mies infrastruktury. Średnie (50-200 osób, 3-10 oddziałów, pełny stos) — 100 000 do 300 000 zł + ~2 000 zł/mies. Duże (200+ osób, HA, SOC, DRP) — 300 000+ zł i indywidualna wycena infrastruktury. Bez ukrytych kosztów per user — płacisz za roboczogodziny i serwery.

Co jeśli nasi pracownicy będą się buntować przeciw zmianie?

Realne ryzyko — szczególnie w firmach gdzie ludzie pracują w Excelu od 15 lat. Nasz model: pilot na jednym oddziale lub jednym zespole, dwa miesiące szkolenia + handholding, dopiero wtedy rollout. Często okazuje się że największymi promotorami nowego systemu są ci którzy najgłośniej narzekali na początku — bo widzą realne usprawnienie pracy. Zmiana zarządzana jest częścią projektu, nie dodatkiem.

Co z bezpieczeństwem danych — możemy zostać zhackowani?

Każda firma może. Nasze podejście to "defense in depth" — hardening na każdej warstwie (firewall, fail2ban, SSH keys, TLS, izolacja kontenerowa, anti-hacking 3CX), backupy 3-2-1 (3 kopie, 2 nośniki, 1 off-site), monitoring z alertami, regularne audyty. Nie obiecujemy że "nigdy się nic nie stanie" — obiecujemy że gdy się stanie, masz infrastrukturę żeby wrócić do pracy w czasie krótszym niż dzień, nie tydzień.

Zacznij od audytu cyfrowego.

15–30 minut rozmowy. Opowiesz nam o obecnej infrastrukturze i procesach — usłyszysz uczciwą ocenę co warto cyfryzować w pierwszej kolejności, a co zostawić jako jest.

Umów audyt → +48 516 512 605

Digitalizacja i sieci multi-oddziałowe — Obszar 3 / 7 · Nexus Digital

VPN · SD-WAN · Multi-company · Konsolidacja · Strona: nexus-digital.pl

Update cookies preferences