Vali keel

Konto turvalisus: soovitused

Kaitske oma Shiftoni kontot ja ettevotte andmeid, jargides neid soovitusi.


Tugev parool

Kasutage tugevat parooli: vahemalt 8 tahemarki, kombineerides suur- ja vaaiketahti, numbreid ja erimargid. Arke kasutage teiste teenuste paroole.

Parooli vahetamiseks: minge Ettevõtte nimi → Minu profiil → sekurity / PAROOL tab, sisestage praegune parool ja looge uus.


Telefoninumbri verifitseerimine

Kinnitage telefoninumber — see on vajalik parooli taastamiseks SMS-iga ja lisab teise voimaluse kontole ligipaaasemiseks.

1
Minge jaotisesse Ettevõtte nimi → Minu profiil.
2
Leidke vali TelefoniArv. Sisestage number rahvusvahelises vormingus.
3
Klopsake korval olevat sinist linnukest.
4
Sisestage SMS-ist saadud kood ja klopsake linnukesel kinnitamiseks.
5
Roheline linnuke tahendab, et telefon on verifitseeritud.

Administraatorite oiguste haldamine

Kontrollige regulaarselt, kellel on Administraatoristraatoristraator oigused. Andke need ainult neile, kellel on toesti vaja taisligipaaasu.


Tootaja vallandamisel

Vallandage tootaja kohe, et tuhistada ligipaaas koigile ettevotte andmetele:

People → x → Lükka Siltasi — markige oige vallandamise kuupaev.


Volitamata ligipaaasu kahtlusel

1
VaheSilte kohe parool
#8212; Ettevõtte nimi → Minu profiil → sekurity / PAROOL tab.
2
Kontrollige Administraatoristraatoristraatori oigusi
#8212; veerg Permission Level tootajate loendis.
3
Kontrollige tegevuslogi
#8212; Ettevõtte nimi → Logid viimaste toimingute vaatamiseks.
4
Pooruge vahetusoni toe poole
, kui kahtlustate sissemurdmist.

Tegevuslogi

Tegevuslogi salvestab ettevõttekonto põhitoimingud:
– Vahetuste muudatused
– Töötajate lisamine ja eemaldamine
– Juurdepääsuõiguste muudatused
– Seadete muudatused

Iga kirje sisaldab: kuupäeva ja kellaaega, kes toimingu sooritas, mida muudeti (vana ja uus väärtus) ja mõjutatud objekti.

Juurdepääs: Ettevõtte nimi → Logid (kättesaadavus sõltub tariifplaanist).


Rollide ülevaade

RollJuurdepääsutase
OmanikTäielik juurdepääs, sealhulgas arveldus. Üks ettevõtte kohta.
AdministraatoristraatorTäielik juurdepääs graafikutele, töötajatele, moodulitele, aruannetele. Puudub juurdepääs Ettevõtte seaded ja arveldusele.
JuhatajaAinult määratud projekt — teised projektid pole kättesaadavad.
TöötajaVaikimisi ainult oma graafik. Õigusi laiendatakse iga graafiku jaoks.

Töötaja õigusi laiendatakse iga graafiku jaoks (kolleegide vahetuste vaatamine, vahetuste vahetamine, vahetuste loomine) — seadistatakse graafiku sektsioonis Põhiline teave.


Seotud artiklid

Korduma kippuvad kusimused

K: Kuidas seadistada kaheastmeline autentimine vahetusonis?
Shifton toetab telefoninumbri verifitseerimist teise faktorina. Minge Minu profiil → väli TelefoniArv → sisestage number ja kinnitage SMS-koodiga.

K: Mida teha, kui töötaja vallandati, kuid unustati juurdepääs kohe tühistada?
Tehke vallandamine kohe läbi People → Dismiss. Pärast seda kaotab töötaja juurdepääsu. Kontrollige Tegevuste logi kahtlaste toimingute suhtes.

K: Kas Omanik saab oma õigKasutatud teisele kasutajale üle anda?
Ei. Roll Omanik on ainulaadne ja seda ei saa tavalise liidese kaudu üle anda. Pöörduge konto Omaniku vahetamiseks toe poole.

K: Kuidas kontrollida, kes viimati kontole sisse logis?
Tegevuslogi ei salvesta sisselogimissündmusi (autentimine). Süsteemisiseste toimingute auditeerimiseks kasutage tegevuslogi.

K: Kas saab sisselogimist IP-aadressi järgi piirata?
Ei. Shifton ei paku IP-aadressi või valge nimekirja alusel sisselogimise piiramise funktsiooni.

K: Kuidas kaitsta andmeid Administraatoristraatoristraatori vallandamisel?
1. Vahetage võtmekontode paroolid; 2. Tühistage vallandatud töötaja Administrator-õigused; 3. Kontrollige API-võtmeid ja integratsioone — lülitage liigsed välja.

K: Kas ebaõnnestunud sisselogimiskatsete logi on olemas?
Ei. Shifton ei salvesta ebaõnnestunud autentimiskatseid kättesaadavasse logisse.

K: Kas andmed vahetusonis on krüptitud?
Jah. Andmeid edastatakse HTTPS (TLS) kaudu ja salvestatakse krüptitud infrastruktuuril EL-is.

K: Kas töötajad näevad kolleegide palka?
Ei. Palgaandmed on nähtavad ainult Administraatorile, Omanikule ja töötajale endale (kui vastav seade on Palgaseaded jaotises lubatud).

K: Kui tihti on soovitatav Administraatoristraatoristraatori parooli vahetada?
Soovitatav on vahetada parooli iga 3–6 kuu tagant või kohe kompromiteerimise kahtluse korral.

K: Mis on «Toetuse juurdepääs Lülita» ja kas seda on ohutu sisse lülitada?
See Vahetusesoni tugimeeskonna ajutine juurdepääs teie kontole diagnoosimiseks. Tugi vaatab ainult andmeid — mingeid muudatusi ilma teie loata. Lülitage lüliti pärast probleemi lahendamist välja.

K: Kas Juhataja näeb teise projekti andmeid?
Ei. Manager näeb ainult projekti/projekte, milles ta on juhatajaks määratud. Teiste projektide andmed ei ole talle kättesaadavad.

K: Kuidas logida vahetusoni kontolt välja kõigis seadmetes?
Vahetage parool — see lõpetab aktiivsed seansid teistes seadmetes. Või pöörduge tugiteenuse poole sundväljumiseks.

K: Kas ettevõttele saab seada parooli keerukuse poliitika?
Ei. Shifton rakendab üldisi parooli nõudeid (minimaalne pikkus, märkide kombinatsioon), kuid ettevõtte taseme seadeid ei ole ette nähtud.

K: Kas paroole salvestatakse lihttekstina?
Ei. Paroole salvestatakse räsitud kujul — isegi tugimeeskonnal pole neile juurdepääsu.

K: Kus salvestatakse vahetusoni andmed — millises piirkonnas?
Andmed salvestatakse krüptitud infrastruktuuril EL-is. Üksikasju küsige toelt.