これらの推奨事項に従って、ShiftonアカウントとAPIデータを保護してください。
強力なパスワード
強力なパスワードを使用してください:最低8文字、大文字と小文字、数字、特殊文字の組み合わせ。他のサービスのパスワードは絶対に使用しないでください。
パスワードを変更するには:アバター → 私のプロフィール → 秒urity / パスワード tabに移動し、現在のパスワードを入力して新しいものを作成します。
電話番号の確認
電話番号を確認してください — SMSによるパスワード回復に必要で、アカウントへのアクセスの2番目の手段を追加します。
電話番号を常に最新の状態に保ちましょう。番号が変わった際はすぐにプロフィールを更新してください。
管理者権限の管理
管理者権限を持つ人を定期的に確認します。実際に完全なアクセスが必要な人にのみ付与してください。
管理者を割り当てる:
1. 従業員(人物アイコン)に移動します。
2. 従業員を見つけ、Permission Level列のロールバッジをクリックします。
3. ドロップダウンから管理者を選択します。
マネージャーを割り当てる:
1. スケジューリング → プロジェクトに移動し、プロジェクトの鉛筆アイコンをクリックします。
2. 従業員をマネージャーとして割り当て、保存します。
3. Managerはこのプロジェクトのみを見ます — 他のプロジェクトはアクセス不可。
役職が変わった従業員や退職した従業員からAdministrator権限を取り消してください。
従業員退職時
会社のすべてのデータへのアクセスを取り消すために、従業員を即座に解雇してください:
People → ✕ → 解雇 — 正しい解雇日を指定します。
不正アクセスが疑われる場合
アクティビティログ
アクティビティログは会社アカウントの主要な操作を記録します:
– シフトの変更
– 従業員の追加と削除
– アクセス権の変更
– 設定の変更
各記録には:日時、誰が操作したか、何が変更されたか(古い値と新しい値)、影響を受けたオブジェクトが含まれます。
アクセス:アバター → ログ(料金プランによって利用可能)。
役割の概要
| 役割 | アクセスレベル |
|---|---|
| オーナー | 請求を含む完全なアクセス。1社に1人。 |
| 管理者 | スケジュール、従業員、モジュール、レポートへの完全なアクセス。会社設定と請求へのアクセスなし。 |
| マネージャー | 割り当てられたプロジェクトのみ — 他のプロジェクトはアクセス不可。 |
| 従業員 | デフォルトでは自分のスケジュールのみ。各スケジュールで権限を拡張できます。 |
従業員の権限は各スケジュールで拡張されます(同僚のシフトの閲覧、シフト交換、シフト作成)— スケジュールの基本情報セクションで設定します。
関連記事
よくある質問
Q: シフトonで二要素認証を設定するには?
Shiftonは電話番号の確認を第2因子としてサポートしています。私のプロフィール → 電話番号フィールド → 番号を入力し、SMSコードで確認します。
Q: 従業員が退職したが、すぐにアクセスを取り消し忘れた場合は?
People → Dismissから即座に解雇を実行してください。その後、従業員はアクセスを失います。不審な操作についてアクティビティログを確認してください。
Q: オーナーはオーナー権限を他のユーザーに譲渡できますか?
いいえ。Ownerの役割はユニークで、通常のインターフェースでは譲渡できません。Ownerアカウントの変更については、サポートに連絡してください。
Q: 最後にアカウントにログインしたのが誰かを確認するには?
アクティビティログはログインイベント(認証)を記録しません。システム内の操作の監査にはアクティビティログを使用してください。
Q: IPアドレスによるログインを制限できますか?
いいえ。ShiftonはIPによるログイン制限やホワイトリスト機能を提供していません。
Q: 管理者が退職した場合にデータを保護するには?
1. 主要アカウントのパスワードを変更する;2. 退職した従業員のAdministrator権限を取り消す;3. APIキーとインテグレーションを確認 — 不要なものを無効化する。
Q: ログイン失敗の試みのログはありますか?
いいえ。Shiftonはアクセス可能なログに認証失敗の試みを記録しません。
Q: シフトonでデータは暗号化されますか?
はい。データはHTTPS(TLS)で転送され、EU内の暗号化されたインフラストラクチャに保存されます。
Q: 従業員は同僚の給与を見ることができますか?
いいえ。給与データはAdministrator、Owner、そして本人のみに表示されます(給与設定で対応する設定が有効な場合)。
Q: 管理者パスワードの変更頻度は?
3〜6ヶ月ごと、またはセキュリティ侵害が疑われる場合は即座に変更することをお勧めします。
Q: 「サポートアクセス 切り替え」とは何ですか?有効化しても安全ですか?
これはShiftonサポートチームが診断のためにアカウントへの一時的なアクセスを持つ機能です。サポートはデータを閲覧するだけで — あなたの許可なく変更は行いません。問題が解決したらトグルをオフにしてください。
Q: マネージャーはプロジェクト他のデータを見ることができますか?
いいえ。Managerはマネージャーとして割り当てられたプロジェクトのデータのみを見ます。他のプロジェクトのデータはアクセス不可です。
Q: すべてのデバイスでシフトonアカウントからログアウトするには?
パスワードを変更してください — これにより他のデバイスでのアクティブセッションが終了します。または強制ログアウトのためにサポートに連絡してください。
Q: 会社全体のパスワード複雑さポリシーを設定できますか?
いいえ。Shiftonは一般的なパスワード要件(最小長、文字の組み合わせ)を適用しますが、会社レベルの設定は提供されていません。
Q: パスワードは平文で保存されていますか?
いいえ。パスワードはハッシュ化された形式で保存されています — サポートチームもアクセスできません。
Q: シフトonのデータはどのリージョンに保存されていますか?
データはEU内の暗号化されたインフラストラクチャに保存されています。詳細はサポートにお問い合わせください。