Lindungi akun Shifton dan data perusahaan dengan mengikuti rekomendasi berikut.
Kata Sandi yang Kuat
Gunakan kata sandi yang kuat: minimal 8 karakter, menggabungkan huruf besar dan kecil, angka, dan karakter khusus. Jangan pernah menggunakan kata sandi dari layanan lain.
Untuk mengubah kata sandi: buka Nama perusahaan → Profil saya → detikurity / KATA SANDI tab, masukkan kata sandi saat ini dan buat yang baru.
Verifikasi Nomor Telepon
Konfirmasi nomor telepon — ini diperlukan untuk pemulihan kata sandi melalui SMS dan menambahkan cara kedua untuk mengakses akun.
Jaga nomor telepon tetap terbaru. Saat mengganti nomor, segera perbarui di profil.
Mengelola Hak Administrator
Secara berkala periksa siapa yang memiliki hak Administrator. Berikan hak tersebut hanya kepada yang benar-benar memerlukan akses penuh.
Menetapkan Administrator:
1. Buka Karyawan (ikon Orang).
2. Temukan karyawan, klik pada lencana peran di kolom Permission Level.
3. Pilih Administrator dari daftar dropdown.
Menetapkan Manajer:
1. Buka Penjadwalan → Proyek, klik ikon pensil pada proyek.
2. Tugaskan karyawan sebagai manajer dan simpan.
3. Manajer hanya melihat proyek ini — proyek lain tidak tersedia baginya.
Cabut hak Administrator dari karyawan yang berganti posisi atau meninggalkan perusahaan.
Saat Pemberhentian Karyawan
Berhentikan karyawan segera untuk mencabut akses ke semua data perusahaan:
People → X → Pecat — tentukan tanggal pemberhentian yang benar.
Saat Dicurigai Ada Akses Tidak Sah
Jurnal Aktivitas
Jurnal aktivitas mencatat tindakan utama di akun perusahaan:
– Perubahan shift
– Penambahan dan penghapusan karyawan
– Perubahan hak akses
– Perubahan pengaturan
Setiap entri berisi: tanggal dan waktu, siapa yang melakukan tindakan, apa yang diubah (nilai lama dan baru), dan objek yang terpengaruh.
Akses: Nama perusahaan → Log (ketersediaan tergantung pada paket tarif).
Ikhtisar Peran
| Peran | Tingkat akses |
|---|---|
| Pemilik | Akses penuh, termasuk penagihan. Satu per perusahaan. |
| Administrator | Akses penuh ke jadwal, karyawan, modul, laporan. Tidak ada akses ke Pengaturan perusahaan dan penagihan. |
| Manajer | Hanya proyek yang ditugaskan — proyek lain tidak tersedia. |
| Karyawan | Secara default hanya jadwal sendiri. Izin diperluas untuk setiap jadwal. |
Izin karyawan diperluas untuk setiap jadwal (melihat shift rekan kerja, pertukaran shift, pembuatan shift) — dikonfigurasi di bagian InBentukasi dasar jadwal.
Artikel Terkait
- Profil saya
- Mengubah kata sandi
- Jurnal aktivitas
- Tingkat akses dan peran
- Menonaktifkan dan menghapus karyawan
- Menghubungi dukungan
Pertanyaan yang Sering Diajukan
T: Bagaimana mengonfigurasi autentikasi dua faktor di pergeseranon?
Shifton mendukung verifikasi nomor telepon sebagai faktor kedua. Buka Profil saya → kolom Nomor Telepon → masukkan nomor dan konfirmasi dengan kode SMS.
T: Apa yang harus dilakukan jika karyawan diberhentikan, tetapi lupa segera mencabut akses?
Segera lakukan pemberhentian melalui People → Dismiss. Setelah itu, karyawan kehilangan akses. Periksa Log aktivitas untuk tindakan yang mencurigakan.
T: Bisakah Pemilik mentransfer haknya ke pengguna lain?
Tidak. Peran Owner unik dan tidak dapat ditransfer melalui antarmuka biasa. Hubungi dukungan untuk mengubah Owner akun.
T: Bagaimana memeriksa siapa yang terakhir masuk ke akun?
Log aktivitas tidak mencatat peristiwa login (autentikasi). Untuk audit tindakan di dalam sistem, gunakan jurnal aktivitas.
T: Bisakah membatasi Masuk berdasarkan alamat IP?
Tidak. Shifton tidak menyediakan fungsi pembatasan login berdasarkan IP atau daftar putih.
T: Bagaimana melindungi data saat pemberhentian administrator?
1. Ubah kata sandi akun kunci; 2. Cabut hak Administrator dari karyawan yang diberhentikan; 3. Periksa API key dan integrasi — nonaktifkan yang tidak diperlukan.
T: Apakah ada log percobaan Masuk yang gagal?
Tidak. Shifton tidak mencatat percobaan otorisasi yang gagal dalam log yang tersedia.
T: Apakah data di pergeseranon dienkripsi?
Ya. Data ditransfer melalui HTTPS (TLS) dan disimpan di infrastruktur terenkripsi di UE.
T: Bisakah karyawan melihat gaji rekan kerja?
Tidak. Data gaji hanya terlihat oleh Administrator, Owner, dan karyawan itu sendiri (jika pengaturan yang sesuai di Pengaturan gaji diaktifkan).
T: Seberapa sering disarankan mengubah kata sandi administrator?
Disarankan mengubah kata sandi setiap 3-6 bulan atau segera jika ada dugaan kompromi.
T: Apa itu «Akses dukungan Alihkan» dan apakah aman mengaktifkannya?
Ini adalah akses sementara tim dukungan Shifton ke akun Anda untuk diagnostik. Dukungan hanya melihat data — tidak ada perubahan tanpa izin Anda. Nonaktifkan sakelar setelah masalah teratasi.
T: Bisakah Manajer melihat data proyek lain?
Tidak. Manager hanya melihat proyek tempat ia ditugaskan sebagai manajer. Data proyek lain tidak tersedia baginya.
T: Bagaimana keluar dari akun pergeseranon di semua perangkat?
Ubah kata sandi — ini akan mengakhiri sesi aktif di perangkat lain. Atau hubungi dukungan untuk logout paksa.
T: Bisakah mengonfigurasi kebijakan kompleksitas kata sandi untuk seluruh perusahaan?
Tidak. Shifton menerapkan persyaratan kata sandi umum (panjang minimum, kombinasi karakter), tetapi pengaturan di tingkat perusahaan tidak tersedia.
T: Apakah kata sandi disimpan dalam teks terbuka?
Tidak. Kata sandi disimpan dalam bentuk hash — bahkan tim dukungan tidak memiliki akses ke sana.
T: Di mana data pergeseranon disimpan — di wilayah mana?
Data disimpan di infrastruktur terenkripsi di UE. Detail dapat diperoleh dari dukungan.