Защитете акаунта си в Shifton и данните на компанията, следвайки тези препоръки.
Силна парола
Използвайте силна парола: поне 8 символа, със смесица от главни и малки букви, цифри и специални символи. Никога не преизползвайте пароли от други услуги.
За смяна на паролата: отидете на название компании → Моят профил → секундаurity / ПАРОЛА раздел, въведете текущата парола и създайте нова.
Верификация на телефонния номер
Потвърдете телефонния номер — той е необходим за възстановяване на паролата по SMS и добавя втори метод за съхранение на акаунта.
Винаги держ телефонния номер актуален. Ако номерът се промени, обновете го в профила си веднага.
Управление на администраторския достъп
Редовно преглеждайте кой има достъп Администратор. Давайте администраторски права само на служители, които наистина имат нужда от пълен достъп.
За разпределяне на администраторската роля:
1. Отидете на Служители (икона Хора).
2. Намерете служителя, натиснете неговия роледж в колона Permission Level.
3. Изберете Администратор от падащото меню.
За разпределяне на ролята Мениджър:
1. Отидете на График на смени → Проекти, натиснете иконата молив на проекта.
2. Задайте служителя като мениджър и запазете.
3. Мениджърът има достъп само до този конкретен проект — не може да вижда или редактира други проекти.
Отменете администраторския достъп от служители, които са смени роля или са напуснали компанията.
Когато служител напуска
Уволнете служителя незабавно, за да отмените неговия достъп до всички данни на компанията:
People → ✕ → Отхвърляне — посочете правилната дата на уволнение.
Ако подозирате неоторизиран достъп
Журнал на активностите
Журналът на активностите записва ключовите действия в акаунта на вашата компания:
– Промени на смени
– Добавяне и отстраняване на служители
– Промени на разрешения
– Промени в настройките
Всеки запис показва: дата и час, какъв потребител е извършил действието, какво е променено (стара и нова стойност), и засегнатия служител или обект.
За достъп: название компании → Дневници (наличието може да зависи от вашия план за абонамент).
Преглед на ролите
| Роля | Ниво на достъп |
|---|---|
| Собственик | Пълен достъп, включително биллинг. Един на компания. |
| Администратор | Пълен достъп към графици, служители, модули, отчети. Без достъп до Настройки на компанията или биллинг. |
| Мениджър | Достъп само на ниво проект — не може да вижда или редактира други проекти. |
| Служител | По подразбиране само собствения график. Разрешенията могат да се разширят за всеки график. |
Разрешенията на служителите могат да се разширят на график (например позволяване на преглед на смени на колеги, обмен на смени, създаване на собствени смени) — конфигурирано в раздел Основна информация на графика.
Свързани статии
- Мой профил
- Смяна на парола
- Журнал на активностите
- Нива на служебност и роли
- Деактивиране и изтриване на служители
- Свързване с поддържката
Често задавани въпроси
В: Как да настроя двуфакторна аутентификация в смянаon?
О: Shifton поддържа верификация на телефонния номер като втори фактор. Отидете на Моят профил → поле Номер на телефон → въведете номера и потвърдете със SMS код.
В: Служител беше уволнен, но забравихме да отмените достъпа веднага — какво да направим?
О: Незабавно го уволнете чрез People → Dismiss. След това служителят теглови достъп. Преглеждайте журнала на активностите за всякакви подозрителни действия.
В: Може ли Собственик-ът да прехвърли правата си на друг потребител?
О: Не. Ролята Owner е уникална и не може да бъде прехвърлена чрез обичайния интерфейс. Свържете се с поддържката за смяна на Owner акаунта.
В: Как да проверя кой е последния достъп до акаунта?
О: Журналът на активностите не записва събития на вход (аутентификация). Използвайте журнала на активностите за одит на действия в системата.
В: Мога ли да ограничила входа по IP адрес?
О: Не. Shifton не предоставя ограничение на входа по IP или избелване на IP адреси.
В: Как да защитя данните при уволнение на администратор?
О: 1. Смяна на пароли на ключови акаунти; 2. Отмяна на администраторските права на уволнения служител; 3. Преглед на API ключове и интеграции — деактивиране на ненужни.
В: Има ли журнал на неудачни опити за вход?
О: Не. Shifton не записва неудачни опити за аутентификация в достъпен журнал.
В: Шифрирани ли са данните в смянаon?
О: Да. Данните се предават по HTTPS (TLS) и се съхраняват на шифрирана инфраструктура в ЕС.
В: Могат ли служители да видят заплатите на колегите си?
О: Не. Данните за заплата са видими само за Administrator, Owner и самия служител (ако съответстваща опция е включена в Настройки на заплатите).
В: Как често трябва да смяня администраторската парола?
О: Препоръчително е смяна на паролата всеки 3–6 месеца или веднага при подозрение на компрометиране.
В: Какво е “Достъп за поддръжка Превключване” — безопасно ли е да го включа?
О: Поддържката на Shifton не прави промени в акаунта — те само предоставят ръководство по време на демо звезди със споделяне на екран. Няма Достъп за поддръжка toggle.
В: Может ли Мениджър да види данни от друг проект?
О: Не. Manager може да видит само проекта/тата, който/кито е назначена да управля. Данни от други проекти не са достъпни.
В: Как да излезем от смянаon на всички устройства?
О: Смяна на паролата — това ще прекрати активни сесии на други устройства. Или свържете се с поддържката за принудително излизане.
В: Мога ли да установя политика за сложност на паролата за цялата компания?
О: Не. Shifton прилага общи изисквания към паролата (минимална дължина, комбинация от символи), но настройки на ниво компания не са налични.
В: Съхранени ли са пароли в открит вид?
О: Не. Пароли се съхраняват в хеширана форма — дори екипът за поддържка няма достъп до тях.
В: Където се съхраняват данни на смянаon — в кой регион?
О: Данните се съхраняват на шифрирана инфраструктура в ЕС. Свържете се с поддържката за подробности.