Sprache wählen

Kontosicherheit: Empfehlungen

Schützen Sie Ihr Shifton-Konto und die Unternehmensdaten, indem Sie diese Empfehlungen befolgen.


Sicheres Passwort

Verwenden Sie ein sicheres Passwort: mindestens 8 Zeichen, eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Verwenden Sie niemals Passwörter von anderen Diensten.

Zum Ändern des Passworts: Avatar → Mein Profil → Sicherheit / Passwort tab, geben Sie das aktuelle Passwort ein und erstellen Sie ein neues.


Telefonnummer-Verifizierung

Bestätigen Sie Ihre Telefonnummer — dies ist für die Passwortwiederherstellung per SMS erforderlich und fügt eine zweite Zugriffsmöglichkeit zum Konto hinzu.

1
Gehen Sie zu Avatar → Mein Profil.
2
Finden Sie das Feld Telefonnummer. Geben Sie die Nummer im internationalen Format ein (z. B. +49 170 123 4567).
3
Klicken Sie auf das blaue Häkchen daneben.
4
Geben Sie den Code aus der SMS ein und klicken Sie auf das Häkchen zur Bestätigung.
5
Ein grünes Häkchen bedeutet, dass das Telefon verifiziert ist.

Halten Sie die Telefonnummer aktuell. Bei einem Nummernwechsel aktualisieren Sie sie sofort im Profil.


Verwaltung der Administratorrechte

Überprüfen Sie regelmäßig, wer Verwalter-Rechte hat. Gewähren Sie sie nur denjenigen, die tatsächlich vollen Zugriff benötigen.

Verwalter zuweisen:
1. Gehen Sie zu Mitarbeiter (Personen-Symbol).
2. Finden Sie den Mitarbeiter, klicken Sie auf das Rollenabzeichen in der Spalte Permission Level.
3. Wählen Sie Verwalter aus der Dropdown-Liste.

Leiter zuweisen:
1. Gehen Sie zu Zeitplanung → Projekte, klicken Sie auf das Stiftsymbol am Projekt.
2. Weisen Sie den Mitarbeiter als Manager zu und speichern Sie.
3. Der Manager sieht nur dieses Projekt — andere Projekte sind für ihn nicht zugänglich.

Entziehen Sie Administrator-Rechte von Mitarbeitern, die die Position gewechselt haben oder das Unternehmen verlassen haben.


Bei Entlassung eines Mitarbeiters

Entlassen Sie den Mitarbeiter sofort, um den Zugriff auf alle Unternehmensdaten zu widerrufen:

People → ✕ → Entlassen — geben Sie das korrekte Entlassungsdatum an.


Bei Verdacht auf unbefugten Zugriff

1
Ändern Sie sofort das Passwort
mdash; Avatar → Mein Profil → Sicherheit / Passwort tab.
2
Prüfen Sie die Verwalter-Rechte
mdash; Spalte Permission Level in der Mitarbeiterliste. Entfernen Sie den Zugriff von nicht erkannten Konten.
3
Prüfen Sie das Aktivitätsprotokoll
mdash; Avatar → Protokolle zur Ansicht der letzten Aktionen.
4
WEndeeen Sie sich an den Schichton-Support
, wenn Sie einen Einbruch vermuten.

Aktivitätsprotokoll

Das Aktivitätsprotokoll erfasst wichtige Aktionen im Unternehmenskonto:
– Schichtänderungen
– Hinzufügen und Entfernen von Mitarbeitern
– Änderungen der Zugriffsrechte
– Einstellungsänderungen

Jeder Eintrag enthält: Datum und Uhrzeit, wer die Aktion ausgeführt hat, was geändert wurde (alter und neuer Wert) und betroffenes Objekt.

Zugang: Avatar → Protokolle (Verfügbarkeit hängt vom Tarif ab).


Rollenübersicht

RolleZugriffsebene
EigentümerVollständiger Zugriff, einschließlich Abrechnung. Einer pro Unternehmen.
VerwalterVollzugriff auf Zeitpläne, Mitarbeiter, Module, Berichte. Kein Zugriff auf Einstellungen des Unternehmens und Abrechnung.
LeiterNur das zugewiesene Projekt — andere Projekte nicht zugänglich.
MitarbeiterStandardmäßig nur eigener Zeitplan. Berechtigungen werden pro Zeitplan erweitert.

Verwandte Artikel


Häufig gestellte Fragen

F: Wie richtet man die Zwei-Faktor-Authentifizierung in Schichton ein?
A: Shifton unterstützt die Telefonnummer-Verifizierung als zweiten Faktor. Gehen Sie zu Mein Profil → Feld Telefonnummer → geben Sie die Nummer ein und bestätigen Sie mit dem SMS-Code.

F: Ein Mitarbeiter wurde entlassen, aber wir haben vergessen, den Zugriff sofort zu Breitrrufen — was sollten wir tun?
A: Entlassen Sie den Mitarbeiter sofort über People → Entlassen. Danach verliert der Mitarbeiter den Zugriff. Überprüfen Sie das Aktivitätsprotokoll auf verdächtige Aktionen.

F: Kann der Eigentümer seine Rechte an einen anderen Benutzer übertragen?
A: Nein. Die Eigentümer-Rolle ist einzigartig und kann nicht über die reguläre Benutzeroberfläche übertragen werden. Wenden Sie sich an den Support für eine Änderung des Konto-Eigentümers.

F: Wie kann ich überprüfen, wer zuletzt auf das Konto zugegriffen hat?
A: Das Aktivitätsprotokoll verzeichnet keine Login-Ereignisse. Verwenden Sie das Aktivitätsprotokoll, um Aktionen im System zu überprüfen.

F: Kann ich die Anmeldung auf bestimmte IP-Adressen beschränken?
A: Nein. Shifton bietet keine IP-basierte Anmeldebeschränkung oder Whitelist.

F: Wie schütze ich Datumn beim Entlassen eines Verwalters?
A: 1. Ändern Sie Passwörter für wichtige Konten; 2. Widerrufen Sie die Administrator-Rechte des entlassenen Mitarbeiters; 3. Überprüfen Sie API-Schlüssel und Integrationen — deaktivieren Sie unnötige.

F: Gibt es ein Protokoll für fehlgeschlagene Anmeldeversuche?
A: Nein. Shifton verzeichnet fehlgeschlagene Autorisierungsversuche nicht in einem zugänglichen Protokoll.

F: Werden Datumn in Schichton verschlüsselt?
A: Ja. Daten werden über HTTPS (TLS) übertragen und auf einer verschlüsselten Infrastruktur in der EU gespeichert.

F: Können Mitarbeiter die Gehälter ihrer Kollegen sehen?
A: Nein. Gehaltsdaten sind nur für Administrator, Eigentümer und den Mitarbeiter selbst sichtbar (wenn die entsprechende Einstellung in den Gehaltseinstellungen aktiviert ist).

F: Wie oft sollte ich das Verwalter-Passwort ändern?
A: Es wird empfohlen, das Passwort alle 3–6 Monate zu ändern oder sofort bei Verdacht auf Kompromittierung.

F: Was ist der “Support-Zugriff Umschalten” — ist es sicher, ihn zu aktivieren?
A: Shifton-Support nimmt keine Änderungen an Ihrem Konto vor — sie bieten nur Anleitung während Demo-Anrufe mit Bildschirmfreigabe. Es gibt keinen Support-Zugriff Toggle.

F: Kann ein Leiter Datumn aus einem anderen Projekt sehen?
A: Nein. Ein Manager kann nur das Projekt sehen, das er verwaltet. Daten aus anderen Projekten sind für ihn nicht zugänglich.

F: Wie melde ich mich auf allen Geräten bei Schichton ab?
A: Ändern Sie Ihr Passwort — dadurch werden aktive Sitzungen auf anderen Geräten beendet. Oder kontaktieren Sie den Support für eine erzwungene Abmeldung.

F: Kann ich eine unternehmensweite Passwort-Komplexitätsrichtlinie festlegen?
A: Nein. Shifton wendet allgemeine Passwortanforderungen an (Mindestlänge, Zeichenkombination), aber unternehmensweite Einstellungen sind nicht verfügbar.

F: Werden Passwörter im Klartext gespeichert?
A: Nein. Passwörter werden in gehashter Form gespeichert — selbst das Support-Team hat keinen Zugriff darauf.

F: Wo werden die Schichton-Datumn gespeichert — in welcher Region?
A: Daten werden auf einer verschlüsselten Infrastruktur in der EU gespeichert. Kontaktieren Sie den Support für Details.