Válassz nyelvet

Fiókbiztonság: ajánlások

Védje Shifton fiókját és a vállalati adatokat ezen ajánlások követésével.


Erős jelszó

Használjon erős jelszót: legalább 8 karakter, nagy- és kisbetűk, számok és speciális karakterek kombinációjával. Soha ne használjon más szolgáltatások jelszavait.

A jelszó módosításához: navigáljon az avatár → Profilom → másodpercurity / JELSZÓ fül menübe, adja meg a jelenlegi jelszót és hozzon létre újat.


Telefonszám ellenőrzése

Erősítse meg telefonszámát — ez szükséges az SMS-es jelszó-helyreállításhoz és második hozzáférési módot biztosít a fiókhoz.

1
Navigáljon az avatár → Profilom menübe.
2
Keresse meg a Telefonszám mezőt. Adja meg a számot nemzetközi formátumban (pl. +36 20 123 4567).
3
Kattintson a kék pipa ikonra mellette.
4
Adja meg az SMS-ben kapott kódot és kattintson a pipára a megerősítéshez.
5
A zöld pipa azt jelzi, hogy a telefon ellenőrizve van.

Tartsa naprakészen a telefonszámát. Számcsere esetén azonnal frissítse a profiljában.


Adminisztrátori jogosultságok kezelése

Rendszeresen ellenőrizze, kinek van Adminisztrátorisztrátorisztrátor jogosultsága. Csak azoknak biztosítsa, akiknek valóban szükségük van teljes hozzáférésre.

Adminisztrátorisztrátorisztrátor kijelölése:
1. Navigáljon az Alkalmazottak (Emberek ikon) részbe.
2. Keresse meg a munkavállalót, kattintson a szerepkör jelvényre a Permission Level oszlopban.
3. Válassza az Adminisztrátorisztrátor lehetőséget a legördülő listából.

Menedzser kijelölése:
1. Navigáljon a Ütemezés → Projektek menübe, kattintson a ceruza ikonra a projekten.
2. Jelölje ki a munkavállalót menedzserként és mentse.
3. A menedzser csak ezt a projektet látja — más projektek nem elérhetők számára.

Vonja vissza az Adminisztrátor jogosultságot azoknál a munkavállalóknál, akik pozíciót váltottak vagy elhagyták a vállalatot.


Munkavállaló elbocsátásakor

Bocsássa el a munkavállalót azonnal, hogy visszavonja a hozzáférést az összes vállalati adathoz:

People → ✕ → Elutasítás — adja meg a helyes elbocsátási dátumot.


Jogosulatlan hozzáférés gyanúja esetén

1
Azonnal változtassa meg a jelszót
mdash; avatár → Profilom → másodpercurity / JELSZÓ fül.
2
Ellenőrizze az Adminisztrátorisztrátorisztrátori jogosultságokat
mdash; a Permission Level oszlop a munkavállalói listában. Távolítsa el a hozzáférést az ismeretlen fiókokról.
3
Ellenőrizze a tevékenységnaplót
mdash; avatár → Naplók a legutóbbi műveletek megtekintéséhez.
4
Forduljműszakbanon ügyfélszolgálathoz
, ha feltörést gyanít.

Tevékenységnapló

A tevékenységnapló rögzíti a vállalati fiók kulcsfontosságú műveleteit:
– Műszakváltozások
– Munkavállalók hozzáadása és törlése
– Hozzáférési jogosultságok módosításai
– Beállítások változásai

Minden bejegyzés tartalmazza: dátum és idő, ki hajtotta végre a műveletet, mi változott (régi és új érték) és az érintett objektum.

Hozzáférés: avatár → Naplók (az elérhetőség a díjcsomagtól függ).


Szerepkörök áttekintése

SzerepkörHozzáférési szint
TulajdonosTeljes hozzáférés, beleértve a számlázást. Vállalatonként egy.
AdminisztrátorisztrátorisztrátorTeljes hozzáférés beosztásokhoz, alkalmazottakhoz, modulokhoz, jelentésekhez. Nincs hozzáférés a Vállalati beállítások-hez és a számlázáshoz.
MenedzserCsak a kijelölt projekt — más projektek nem elérhetők.
MunkavállalóAlapértelmezés szerint csak a saját beosztás. A jogosultságok beosztásonként bővíthetők.

A munkavállaló jogosultságai beosztásonként bővíthetők (pl. más műszakok megtekintése, műszakcsere, saját műszakok létrehozása) — a beosztás Alapadatok beállításaiban lehet konfigurálni.


Kapcsolódó cikkek


Gyakran ismételt kérdések

K: Hogyan állítható be a kétfaktoros hitelesítés a műszakonban?
V: A Shifton támogatja a telefonszám-ellenőrzést második tényezőként. Navigáljon a Profilom → Telefonszám mezőbe → adja meg a számot és erősítse meg SMS kóddal.

K: Egy munkavállaló kirúgása után elfelejtettük azonnal visszavonni a hozzáférést — mit tegyek?
V: Azonnal bocsássa el a munkavállalót a People → Dismiss menüponton keresztül. Ezt követően az alkalmazott elveszíti a hozzáférést. Ellenőrizze a tevékenységnaplót az esetleges gyanús műveletek után.

K: A Tulajdonos átadhatja-e a jogosultságait más felhasználónak?
V: Nem. A Tulajdonos szerepkör egyedi és nem adható át a szokásos felületen keresztül. Forduljon az ügyfélszolgálathoz a fiók Tulajdonosának módosításához.

K: Hogyan ellenőrizhetem, ki volt az utolsó, aki hozzáférést kapott a fiókhoz?
V: A tevékenységnapló nem rögzíti a bejelentkezési (hitelesítési) eseményeket. A tevékenységnapló alapján lehet auditálni a rendszeren belüli műveleteket.

K: Korlátozhatom-e a bejelentkezést IP-cím alapján?
V: Nem. A Shifton nem biztosít IP-alapú bejelentkezési korlátozást vagy szűrőlistát.

K: Hogyan védhető az adat egy Adminisztrátorisztrátorisztrátor elbocsátásakor?
V: 1. Módosítsa a kulcsfontosságú fiókok jelszavait; 2. Vonja vissza az elbocsátott munkavállaló Adminisztrátor jogosultságait; 3. Ellenőrizze az API-kulcsokat és integrációkat — tiltsa le az szükségteleneket.

K: Van-e napló a sikertelen bejelentkezési kísérletekről?
V: Nem. A Shifton nem rögzíti a sikertelen hitelesítési kísérleteket az elérhető naplóban.

K: Titkosítva vannak-e az adatok a műszakonban?
V: Igen. Az adatok HTTPS (TLS) protokollon keresztül továbbítódnak és titkosított EU infrastruktúrán tárolódnak.

K: Láthatják a munkavállalók egymás bérét?
V: Nem. A béradatok csak az Adminisztrátor, a Tulajdonos és a munkavállaló számára láthatók (ha a Fizetési beállítások megfelelő beállítása engedélyezve van).

K: Milyen gyakran kellene módosítani az Adminisztrátorisztrátorisztrátor jelszavát?
V: Javasolt 3-6 havonta módosítani a jelszót, vagy azonnal, ha feltörést gyanít.

K: Mi a “Támogatási hozzáférés Váltás” — biztonságos-e engedélyezni?
V: A Shifton ügyfélszolgálata nem végez módosításokat az Ön fiókján — csak útmutatást nyújt az oktató hívások során képernyőmegosztással. Nincs Támogatási hozzáférés toggle.

K: Láthat egy Menedzser másik projekt aAdatit?
V: Nem. A Menedzser csak az azoknak a projektnek(ek) az adatait láthatja, amelyekben vezetőként van kijelölve. Más projektek adatai nem elérhetők számára.

K: Hogyan jelentkezhetek ki a műszakonból az összes eszközön?
V: Módosítsa a jelszavát — ezzel minden egyéb eszközön aktív munkamenet befejeződik. Vagy forduljon az ügyfélszolgálathoz a kényszerített kijelentkezésért.

K: Beállíthatok-e vállalati szintű jelszó-komplexitási szabályzatot?
V: Nem. A Shifton általános jelszókövetelményeket alkalmaz (minimális hossz, karakterkombináció), de vállalatonkénti beállítások nem érhetők el.

K: Nyílt szöveggel tárolódnak-e a jelszavak?
V: Nem. A jelszavak hash-elve vannak tárolva — még az ügyfélszolgálati csapat sem fér hozzájuk.

K: Hol tárolódnak a műszakon aAdati — melyik régióban?
V: Az adatok titkosított EU infrastruktúrán tárolódnak. A részletekért forduljon az ügyfélszolgálathoz.