A4G Connect — jak działa
A4G Connect to mała usługa Windows instalowana na komputerze w Twojej firmie, zwykle na serwerze, na którym działa Subiekt GT. Czyta dane z bazy Subiekta (i opcjonalnie faktury z KSeF) i wysyła do A4G tylko to, co się zmieniło. Nie zmienia niczego w Subiekcie i nie otwiera żadnych portów.
Najważniejsze w skrócie
- Tylko odczyt. Konto, którym Connect łączy się z bazą, ma wyłącznie prawo odczytu (
SELECT) do 16 wymienionych tabel. Nie może zapisywać, usuwać ani zmieniać struktury bazy — pilnuje tego SQL Server, nie sam Connect. - Tylko połączenia wychodzące. Connect łączy się na zewnątrz przez HTTPS (port 443). Nie wystawia bazy danych ani żadnej usługi do internetu; nikt z zewnątrz nie „wchodzi” na Twój serwer.
- Ustępuje Subiektowi. Gdy baza jest zajęta, Connect robi przerwy, zamiast konkurować z użytkownikami.
- Ty decydujesz, co wysyła. Każdą grupę danych można wyłączyć, a dane wrażliwe są szyfrowane jeszcze w firmie — zobacz Zakres danych.
- Aktualizuje się sam, ale bezpiecznie. Instaluje tylko wydania podpisane kluczem A4G i wraca do poprzedniej wersji, gdy nowa nie działa — zobacz Aktualizacje.
Instalacja
Instalator (Setup.exe) prowadzi krok po kroku. Uruchamia go administrator komputera:
- Logowanie do A4G. Instalator pokazuje kod, który potwierdzasz w przeglądarce swoim kontem A4G. Hasło do A4G nie jest wpisywane w instalatorze.
- Wybór firmy i źródła danych. Wybierasz organizację (albo zakładasz nową) i źródło „Subiekt GT”.
- Wybór bazy Subiekta. Wskazujesz serwer SQL i bazę. Do utworzenia konta dla A4G Connect instalator jednorazowo używa uprawnień administratora SQL — tych danych nigdzie nie zapisuje.
- Instalacja. Instalator tworzy usługę Windows „A4G Connect”, konto bazy z prawem tylko do odczytu i bezpiecznie zapisuje klucz, którym Connect przedstawia się A4G. Klucza nikt nie widzi ani nie przepisuje.
- Sprawdzenie. Na końcu instalator sprawdza, czy wszystko działa: połączenie z bazą, uprawnienia i łączność z A4G.
Opcjonalnie w tym samym instalatorze włączasz KSeF.
Informacja
Programy A4G Connect nie są jeszcze podpisane certyfikatem Authenticode, więc Windows SmartScreen może pokazać ostrzeżenie przy pierwszym uruchomieniu („Więcej informacji” → „Uruchom mimo to”). Integralność aktualizacji zapewnia osobny podpis wydań — zobacz Aktualizacje.
Jak często synchronizuje dane
| Tryb | Kiedy | Co czyta |
|---|---|---|
| Lekki | co 20 minut | dokumenty z ostatnich 14 dni, zmienione stany, nowi kontrahenci i towary, nowe i spłacone rozrachunki |
| Pełny | co noc, domyślnie między 1:00 a 5:00 | wszystkie dane, także wykrywanie usuniętych dokumentów |
| Pierwszy | zaraz po instalacji | pełny odczyt historii |
Connect zapamiętuje u siebie „odcisk” każdego rekordu i wysyła tylko nowe lub zmienione. Dopiero gdy A4G potwierdzi odbiór, uznaje dane za wysłane — przy przerwie w internecie nic nie ginie, wysyłka wznawia się sama.
Co 5 minut Connect wysyła też krótki sygnał „działam” (heartbeat): wersję programu, stan połączenia z bazą i liczniki synchronizacji. Sygnał nie zawiera żadnych danych biznesowych ani nazw komputerów czy użytkowników. Dzięki niemu na stronie Źródła danych widzisz, że wszystko działa.
Dlaczego nie spowalnia Subiekta
Connect czyta bazę porcjami i stale sprawdza, czy nie przeszkadza:
- gdy porcja czyta się wyraźnie wolniej niż zwykle (baza zajęta), robi przerwę od 15 sekund do 2 minut;
- gdy rekord jest akurat zablokowany przez Subiekta, nie czeka na blokadę — wraca do niego później;
- gdy procesor serwera jest mocno obciążony (gdy SQL Server jest na tym samym komputerze), robi przerwę;
- w godzinach pracy (6:00–20:00) dodatkowo zwalnia;
- gdy przerwy trwają w sumie ponad 30 minut, kończy bieżący odczyt, zachowuje postęp i dokańcza go później.
Pełny odczyt odbywa się w nocy. Odczyt nie zakłada blokad, które zatrzymywałyby pracę w Subiekcie.
Co jest zapisane na komputerze
- Program w
C:\Program Files\A4G Connect— zmieniać go mogą tylko administratorzy. - Dane robocze w
C:\ProgramData\A4G\Connect: stan synchronizacji, dzienniki (14 dni) i sekrety. Dostęp mają tylko system, administratorzy i konto usługi. - Sekrety (klucz do A4G, hasło konta bazy przy zdalnym SQL Server, token KSeF) są zaszyfrowane mechanizmem Windows DPAPI, przypisanym do tego komputera. Nie ma ich w plikach konfiguracji ani w dziennikach.
- Konfiguracja (
appsettings.json) nie zawiera haseł ani kluczy.
Połączenia sieciowe
Connect wymaga wyłącznie wychodzącego HTTPS (port 443) do:
| Adres | Po co |
|---|---|
collect.a4g.io | wysyłanie danych i sygnału „działam” |
api.a4g.io | rejestracja źródeł, klucze szyfrowania |
a4g.io | sprawdzanie i pobieranie aktualizacji |
api.ksef.mf.gov.pl | tylko gdy włączysz KSeF |
Instalator dodatkowo łączy się z serwerem logowania A4G (tylko na czas logowania). Żadne połączenie przychodzące nie jest potrzebne.
Przydatne polecenia
Polecenia uruchamiasz w PowerShell jako administrator, w katalogu programu
(C:\Program Files\A4G Connect\versions\<wersja>):
.\A4G.Connect.exe check # sprawdza konfigurację, bazę, uprawnienia i łączność
.\A4G.Connect.exe sources # źródła danych tej instalacji (Subiekt GT, KSeF)
.\A4G.Connect.exe ksef status # stan pobierania z KSeF
Restart-Service A4GConnect # restart usługi
Zobacz też Rozwiązywanie problemów.
Odinstalowanie
Setup.exe ma opcję odinstalowania: zatrzymuje i usuwa usługę, zadanie aktualizacji i program. Gdy wskażesz serwer
SQL i bazę, usuwa też konto A4G Connect z bazy (razem z jego uprawnieniami). Z opcją usunięcia danych kasuje również
lokalne dane robocze i sekrety. Po odinstalowaniu poproś nas o unieważnienie klucza źródła albo zrób to na stronie
Źródła danych.