Jak powstają treści na pentestica.pl, na czym je opieramy i co robimy, gdy się pomylimy.
Kto odpowiada za treści
Wydawcą serwisu jest Pentestica Remote Admin Sp. z o.o. z siedzibą w Katowicach. Materiały w serwisie sygnujemy jako „Redakcja Pentestica”. Za treść merytoryczną odpowiadają osoby prowadzące testy penetracyjne, audyty bezpieczeństwa IT i projekty zgodności w tej firmie.Dlaczego przy artykułach nie ma nazwisk
To świadoma decyzja, nie przeoczenie. Osoby wykonujące testy penetracyjne i audyty pracują na danych klientów objętych umowami o poufności, a ich tożsamość bywa elementem bezpieczeństwa operacyjnego projektu. Uznaliśmy, że zobowiązanie wobec klienta jest ważniejsze niż korzyść wizerunkowa z imiennej byliny.W zamian budujemy wiarygodność inaczej: nazwanymi metodykami, do których się odwołujemy (OWASP, PTES, NIST SP 800-115, ISO/IEC 27001:2022, Krajowe Ramy Interoperacyjności), jawnym wskazaniem źródeł pierwotnych przy każdym twierdzeniu oraz opisem procesu, który widzisz poniżej. Obserwacje z projektów podajemy wyłącznie w formie zanonimizowanej i uogólnionej — nigdy tak, żeby dało się rozpoznać klienta.Jakich źródeł używamy
Opieramy się na źródłach pierwotnych. Oznacza to tekst aktu prawnego, a nie jego omówienie; dokument normalizacyjny albo wytyczną instytucji, a nie artykuł o niej.- Prawo krajowe — Dziennik Ustaw i system ISAP, z podaniem rocznika i pozycji.
- Prawo unijne — EUR-Lex, z numerem aktu i datą.
- Normy i standardy — ISO, IEC, NIST, OWASP, wraz z numerem wydania i rokiem.
- Instytucje — Komisja Nadzoru Finansowego, ENISA, CERT Polska, Ministerstwo Cyfryzacji i inne organy właściwe.
Czego w naszych artykułach nie znajdziesz
| Czego nie publikujemy | Dlaczego |
|---|---|
| Kwot i widełek cenowych | Cena zależy od zakresu, a liczba podana bez ustalonego zakresu myli na etapie budżetowania. Kwoty podajemy wyłącznie na stronach usługowych i w konfiguratorze zakresu, gdzie powstają na podstawie konkretnych odpowiedzi. |
| Porównań z konkurencją z nazwy | Nie budujemy treści w formule „my kontra ktoś”. Opisujemy, jak coś działa, i zostawiamy ocenę czytelnikowi. |
| Deklaracji spoza zakresu usług | Piszemy o tym, co realnie wykonujemy. Nie prowadzimy centrum operacji bezpieczeństwa, nie sprzedajemy zapór aplikacyjnych ani systemów wykrywania włamań i nie wdrażamy EZD RP jako integrator. |
| Treści sponsorowanych i linków płatnych | Nie przyjmujemy wynagrodzenia za wzmiankę, link ani rekomendację. W serwisie nie ma reklam. |
| Porad prawnych | Opisujemy wymagania i praktykę wdrożeniową. Ocena prawna konkretnej sytuacji należy do radcy prawnego lub adwokata. |
Jak powstaje artykuł
Każdy tekst przechodzi tę samą ścieżkę, niezależnie od tematu.| Etap | Co się dzieje |
|---|---|
| 1. Research | Zebranie i weryfikacja źródeł pierwotnych. Każdy odnośnik zostaje otwarty i sprawdzony pod kątem tego, czy rzeczywiście zawiera to, co mu przypisujemy. |
| 2. Redakcja | Napisanie tekstu wyłącznie na potwierdzonym materiale, z odpowiedzią na pytanie z tytułu w pierwszym akapicie. |
| 3. Dwie recenzje | Tekst ocenia dwóch niezależnych recenzentów, z których żaden go nie pisał. Oceniają zgodność ze źródłami, kompletność i to, czy nie ma twierdzeń bez pokrycia. |
| 4. Kontrola automatyczna | Zestaw własnych narzędzi sprawdza strukturę tekstu, obecność źródeł przy twierdzeniach, brak kwot, poprawność danych strukturalnych i kody odpowiedzi wszystkich odnośników. |
| 5. Bramka publikacji | Niespełnienie któregokolwiek warunku wstrzymuje publikację. Pominięty dzień jest dla nas lepszy niż słaby tekst. |
| 6. Kontrola po publikacji | Sprawdzenie opublikowanej strony: nagłówki, dane strukturalne, odnośniki, obecność w mapie serwisu. |
Aktualność i stan prawny
Artykuły dotyczące regulacji opatrujemy adnotacją „stan prawny na dzień”. Data oznacza dzień, w którym po raz ostatni sprawdziliśmy przywołane przepisy u źródła.Prawo się zmienia i nie każdy tekst nadąża za zmianą tego samego dnia. Jeśli czytasz artykuł znacznie później niż wskazuje podana data, sprawdź aktualne brzmienie przepisu w Dzienniku Ustaw albo w EUR-Lex — odnośniki w sekcji „Źródła” prowadzą prosto tam.Błędy i sprostowania
Publikujemy dużo treści regulacyjnej i zakładamy, że pomyłki się zdarzą. Traktujemy je jak usterkę do naprawienia, nie jak rzecz do przeczekania.- Zgłoszenie błędu wysyłasz na hello@pentestica.pl, najlepiej z adresem strony i wskazaniem spornego zdania.
- Sprawdzamy zgłoszenie u źródła, a nie w innych opracowaniach.
- Błąd merytoryczny poprawiamy i aktualizujemy datę stanu prawnego.
- Jeśli poprawka zmienia wniosek płynący z tekstu, zaznaczamy to w artykule, zamiast po cichu podmienić zdanie.
- Gdy zgłoszenie okaże się nietrafione, odpowiadamy z podaniem przepisu albo dokumentu, na którym opieramy pierwotne brzmienie.
Kontakt w sprawach redakcyjnych
Sprostowania, pytania o źródła, propozycje tematów i prośby o komentarz ekspercki: hello@pentestica.pl. Sprawy handlowe prowadzimy przez formularz kontaktowy.Pentestica Remote Admin Sp. z o.o., ul. Chorzowska 150, 40-101 Katowice, NIP 6342915958. Zasady obowiązują od 17 września 2026 r.