Izvēlēties valodu

Konta drošība: ieteikumi

Aizsargājiet Shifton kontu un uzņēmuma datus, ievērojot šos ieteikumus.


Drošs parole

Izmantojiet drošu paroli: vismaz 8 rakstzīmes, apvienojot lielos un mazos burtus, ciparus un speciālās rakstzīmes. Nekad neizmantojiet paroles no citiem servisiem.

Paroles maiņai: pārejiet uz avatārs → Mans profils → sekurity / PAROLE tab, ievadiet pašreizējo paroli un izveidojiet jaunu.


Tālruņa numura verifikācija

Apstipriniet tālruņa numuru — tas ir nepieciešams paroles atjaunošanai pa SMS un pievieno otru piekļuves veidu kontam.

1
Pārejiet uz avatārs → Mans profils.
2
Atrodiet lauku Tālruņa numurs. Ievadiet numuru starptautiskajā formātā (piemēram, +371 20 123 456).
3
Nospiediet zilās atzīmes ikonu blakus.
4
Ievadiet kodu no SMS un nospiediet atzīmi apstiprināšanai.
5
Zaļa atzīme nozīmē, ka tālrunis ir verificēts.

Uzturiet tālruņa numuru aktuālu. Mainot numuru, nekavējoties atjauniniet to profilā.


Administratoru tiesību pārvaldība

Regulāri pārbaudiet, kam ir Administratorss tiesības. Piešķiriet tās tikai tiem, kam patiešām nepieciešama pilna piekļuve.

Piešķirt Administratorss:
1. Pārejiet uz Darbinieki (Cilvēku ikona).
2. Atrodiet darbinieku, nospiediet uz lomas nozīmes kolonnā Permission Level.
3. Izvēlieties Administratorss no nolaižamā saraksta.

Piešķirt Vadītājs:
1. Pārejiet uz Grafiku sastādīšana → Projekti, nospiediet zīmuļa ikonu pie projekta.
2. Ieceliet darbinieku par vadītāju un saglabājiet.
3. Vadītājs redz tikai šo projektu — citi projekti viņam nav pieejami.

Atsauciet Administrator tiesības darbiniekiem, kas mainījuši amatu vai atstājuši uzņēmumu.


Darbinieka atlaišanas gadījumā

Atlaidiet darbinieku nekavējoties, lai atsauktu piekļuvi visiem uzņēmuma datiem:

People → ✕ → Atlaist — norādiet pareizo atlaišanas datumu.


Aizdomu gadījumā par nesankcionētu piekļuvi

1
Nekavējoties nomainiet paroli
mdash; avatārs → Mans profils → sekurity / PAROLE tab.
2
Pārbaudiet Administratorss tiesības
mdash; kolonna Permission Level darbinieku sarakstā. Noņemiet piekļuvi neatpazītiem kontiem.
3
Pārskatiet darbību žurnālu
mdash; Darbību žurnāls → meklējiet neparastas darbības.
4
Sazinieties ar maiņaon atbalstu
, ja aizdomājat par drošības pārkāpumu.

Darbību žurnāls

Darbību žurnāls fiksē galvenās darbības uzņēmuma kontā:
– Maiņu izmaiņas
– Darbinieku pievienošana un dzēšana
– Piekļuves tiesību izmaiņas
– Iestatījumu izmaiņas

Katrs ieraksts satur: datumu un laiku, kurš veica darbību, kas mainīts (vecā un jaunā vērtība) un ietekmētais objekts.

Piekļuve: avatārs → Žurnāli (pieejamība atkarīga no tarifu plāna).


Lomu pārskats

LomaPiekļuves līmenis
ĪpašnieksPilna piekļuve, ieskaitot norēķinus. Viens uzņēmumam.
AdministratorsssPilna piekļuve grafikiem, darbiniekiem, moduļiem, atskaitēm. Nav piekļuves Uzņēmuma iestatījumi un norēķiniem.
VadītājsTikai piešķirtais projekts — citi projekti nav pieejami.
DarbinieksPēc noklusējuma tikai savs grafiks. Atļaujas paplašinās katram grafikam.

Darbinieka atļaujas paplašinās katram grafikam (kolēģu maiņu skatīšana, maiņu apmaiņa, maiņu izveide) — konfigurē grafika sadaļā Pamata Informācijarmācija.


Saistītie raksti

Biežāk uzdotie jautājumi

J: Kā maiņaon iestatīt divfaktoru autentifikāciju?
A: Shifton atbalsta tālruņa numura verifikāciju kā otro faktoru. Pārejiet uz Mans profils → lauks Tālruņa numurs → ievadiet numuru un apstipriniet ar SMS kodu.

J: Ko darīt, ja darbinieks ir atlaists, bet piekļuve netika nekavējoties atsaukta?
A: Nekavējoties veiciet atlaišanu caur People → Dismiss. Pēc tam darbinieks zaudē piekļuvi. Pārbaudiet Darbību žurnāls aizdomīgām darbībām.

J: Vai Īpašnieks var nodot savas tiesības citam lietotājam?
A: Nē. Īpašnieka loma ir unikāla un netiek nodota caur parasto interfeisu. Sazinieties ar atbalstu konta īpašnieka maiņai.

J: Kā pārbaudīt, kurš pēdējais pieteicās kontā?
A: Darbību žurnāls nefiksē pieteikšanās (autentifikācijas) notikumus. Darbību sistēmā auditam izmantojiet darbību žurnālu.

J: Vai var ierobežot pieteikšanos pēc IP adreses?
A: Nē. Shifton nesniedz IP vai baltā saraksta pieteikšanās ierobežošanas funkciju.

J: Kā aizsargāt datus, atlaižot Administratorssu?
A: 1. Nomainiet galveno kontu paroles; 2. Atsauciet atlaistā darbinieka Administrator tiesības; 3. Pārbaudiet API atslēgas un integrācijas — atslēdziet nevajadzīgās.

J: Vai ir neveiksmīgu pieteikšanās mēģinājumu žurnāls?
A: Nē. Shifton nereģistrē neveiksmīgus autentifikācijas mēģinājumus pieejamā žurnālā.

J: Vai maiņaon dati tiek šifrēti?
A: Jā. Dati tiek pārsūtīti pa HTTPS (TLS) un glabāti šifrētā infrastruktūrā ES.

J: Vai darbinieki var redzēt kolēģu algas?
A: Nē. Algu dati ir redzami tikai Administratoram, Īpašniekam un pašam darbiniekam (ja atbilstošais iestatījums Algu iestatījumos ir aktivizēts).

J: Cik bieži ieteicams mainīt Administratorssa paroli?
A: Ieteicams mainīt ik pēc 3–6 mēnešiem vai nekavējoties aizdomu gadījumā par kompromitēšanu.

J: Kas ir «Atbalsta piekļuve Pārslēgt» un vai ir droši to aktivizēt?
A: Tas ir pagaidu Shifton atbalsta piekļuves veids Jūsu kontam diagnostikas nolūkos. Atbalsts tikai aplūko datus — nekādu izmaiņu bez Jūsu atļaujas. Atslēdziet pārslēgu pēc problēmas atrisināšanas.

J: Vai Vadītājs var redzēt cita projekta datus?
A: Nē. Manager redz tikai projektu(-s), kuros viņš ir iecelts par vadītāju. Citu projektu dati viņam nav pieejami.

J: Kā izrakstīties no maiņaon konta uz visām ierīcēm?
A: Nomainiet paroli — tas pabeidzs aktīvās sesijas citās ierīcēs. Vai sazinieties ar atbalstu piespiedu izrakstīšanās gadījumā.

J: Vai var iestatīt paroles sarežģītības politiku visam uzņēmumam?
A: Nē. Shifton piemēro vispārīgas paroles prasības (minimālais garums, simbolu kombinācija), bet uzņēmuma līmeņa iestatījumi nav paredzēti.

J: Vai paroles tiek glabātas atklātā tekstā?
A: Nē. Paroles tiek glabātas jaukšanas (hash) veidā — pat atbalsta komanda tām nevar piekļūt.

J: Kur tiek glabāti maiņaon dati — kurā reģionā?
A: Dati tiek glabāti šifrētā infrastruktūrā ES. Sīkāku informāciju noskaidrojiet atbalstā.