Scegli la lingua

Sicurezza dell’account: pratiche consigliate

Proteggete il vostro account Shifton e i dati aziendali seguendo queste raccomandazioni.


Password forte

Utilizzate una password forte: almeno 8 caratteri, combinando lettere maiuscole e minuscole, cifre e simboli speciali. Non riutilizzate mai le password di altri servizi.

Per cambiare la password: andate in Nome della compagnia → Il Mio Profilo → Sicurezza / Password tab, inserite la password corrente e create una nuova.


Verifica del numero di telefono

Verificate il vostro numero di telefono — è richiesto per il recupero della password via SMS e aggiunge un secondo metodo di recupero al vostro account.

1
Andate in Nome della compagnia → Il Mio Profilo.
2
Trovate il campo Numero di Telefono. Inserite il vostro numero in formato internazionale (ad es. +39 555 123 4567).
3
Fate clic sull’icona della spunta blu accanto ad esso.
4
Inserite il codice di conferma SMS e fate clic sulla spunta per confermare.
5
Una spunta verde indica che il telefono è verificato.

Mantenete sempre aggiornato il vostro numero di telefono verificato. Se il vostro numero cambia, aggiornatelo immediatamente nel vostro profilo.


Gestione dell’accesso amministrativo

Controllate regolarmente chi ha accesso come Amministratore. Concedete i diritti di amministratore solo al personale che veramente ha bisogno di accesso completo.

Per assegnare il ruolo Amministratore:
1. Andate in DipFineenti (icona Persone).
2. Trovate il dipendente e fate clic sul badge del ruolo corrente nella colonna Livello di autorizzazione.
3. Selezionate Amministratore dal menu a discesa.

Per assegnare il ruolo Responsabile:
1. Andate in Pianificazione → Progetti, fate clic sull’icona della matita sul progetto.
2. Impostate il dipendente come responsabile e salvate.
3. L’accesso di un responsabile è limitato a quel progetto specifico — non può visualizzare o modificare altri progetti.

Revocate l’accesso amministratore dai dipendenti che hanno cambiato ruolo o lasciato l’azienda.


Quando un dipendente se ne va

Licenziate il dipendente immediatamente per revocare l’accesso a tutti i dati aziendali:

Persone → ✕ → Licenzia — impostate la data corretta di licenziamento.


Se sospettate un accesso non autorizzato

1
Cambiate la password immediatamente
mdash; andate in Nome della compagnia → Il Mio Profilo → Sicurezza / Password tab.
2
Verificate l’accesso amministrativo
mdash; controllate la colonna Livello di autorizzazione nell’elenco Dipendenti. Rimuovete l’accesso da qualsiasi account non riconosciuto.
3
Controlla i registri attività
mdash; andate in Nome della compagnia → Registri per visualizzare le azioni e i cambiamenti recenti.
4
Contattate il supporto turnoon
e sospettate una violazione della sicurezza.

Registro attività

Il Registro attività registra le azioni chiave nel vostro account aziendale:
– Modifiche delle pianificazioni
– Aggiunte e rimozioni di dipendenti
– Modifiche dei permessi
– Modifiche delle impostazioni

Ogni voce del registro mostra: Dati e ora, quale utente ha eseguito l’azione, cosa è stato modificato (valore precedente e nuovo) e l’entità o dipFineente interesSabo.

Accesso: Nome della compagnia → Registri (la disponibilità può dipendere dal vostro piano di abbonamento).


Panoramica dei ruoli

RuoloLivello di accesso
ProprietarioAccesso completo, inclusa la fatturazione. Uno per azienda.
AmministratoreAccesso completo a pianificazioni, dipendenti, moduli, report. Nessun accesso alle Impostazioni Azienda o alla fatturazione.
ResponsabileAccesso solo a livello di progetto — non può visualizzare o modificare altri progetti.
DipFineentePer impostazione predefinita solo il proprio calendario. I permessi possono essere espansi per calendario.

I permessi dei dipendenti possono essere espansi per calendario (ad es. consentire la visualizzazione dei turni degli altri, lo scambio di turni, la creazione di turni propri) — configurati nelle impostazioni Informazionirmazionirmazioni base del calendario.


Articoli correlati


Domande frequenti

D: Come configurare l’autenticazione a Da pagare fattori in turnoon?
R: Shifton supporta la verifica del numero di telefono come secondo fattore. Andate in Il Mio Profilo → campo Numero di Telefono → inserite il vostro numero e confermate con un codice SMS.

D: Un dipFineente è stato licenziato ma abbiamo dimenticato di revocare subito l’accesso — cosa devo fare?
R: Licenziate immediatamente il dipendente tramite Persone → Licenzia. Dopo di ciò, il dipendente perde accesso. Controllate il Registro attività per qualsiasi azione sospetta.

D: Il Proprietario può trasferire i suoi diritti a un altro utente?
R: No. Il ruolo Proprietario è unico e non può essere trasferito attraverso l’interfaccia regolare. Contattate il supporto per una modifica dell’account Proprietario.

D: Come posso verificare chi ha effettuato l’ultimo accesso all’acConteggio?
R: Il Registro attività non registra gli eventi di accesso (autenticazione). Utilizzate il registro attività per controllare le azioni all’interno del sistema.

D: Posso Limiteeare l’accesso per indirizzo IP?
R: No. Shifton non fornisce restrizioni di accesso basate su IP o whitelist.

D: Come posso proteggere i dati quando licenzio un amministratore?
R: 1. Cambiate le password degli account chiave; 2. Revocate i diritti di Amministratore del dipendente licenziato; 3. Controllate le chiavi API e le integrazioni — disabilitate quelle non necessarie.

D: C’è un registro dei tentativi di accesso non riusciti?
R: No. Shifton non registra i tentativi di autorizzazione falliti in un registro accessibile.

D: I dati sono crittografati in turnoon?
R: Sì. I dati vengono trasmessi su HTTPS (TLS) e archiviati su infrastruttura crittografata nell’UE.

D: I dipFineenti possono vedere gli stipFinei l’uno dell’altro?
R: No. I dati salariali sono visibili solo all’Amministratore, al Proprietario e al dipendente stesso (se l’impostazione corrispondente è abilitata nelle Impostazioni Stipendio).

D: Quanto spesso dovrei cambiare la password dell’amministratore?
R: È consigliato cambiare la password ogni 3–6 mesi, o immediatamente se si sospetta una compromissione.

D: Che cos’è il “Accesso di supporto Alterna” — è sicuro abilitarlo?
R: Shifton support non apporta modifiche al vostro account — forniscono solo supporto durante le chiamate demo con condivisione dello schermo. Non esiste un Accesso di supporto toggle.

D: Un Responsabile può vedere i dati di un altro progetto?
R: No. Un Responsabile può visualizzare solo il progetto (i) a cui è assegnato come responsabile. I dati di altri progetti non sono accessibili.

D: Come posso disconnettermi da turnoon su tutti i dispositivi?
R: Cambiate la password — questo terminerà le sessioni attive su altri dispositivi. Oppure contattate il supporto per una disconnessione forzata.

D: Posso impostare una politica di complessità della password a livello aziFineale?
R: No. Shifton applica requisiti generali di password (lunghezza minima, combinazione di caratteri), ma le impostazioni per azienda non sono disponibili.

D: Le password sono archiviate in testo semplice?
R: No. Le password sono archiviate in forma hash — nemmeno il team di supporto ha accesso ad esse.

D: Dove sono archiviati i dati di turnoon — in quale regione?
R: I dati vengono archiviati su infrastruttura crittografata nell’UE. Contattate il supporto per i dettagli.