Изберете јазик

Безбедност на сметката: препораки

Заштитете ја сметката на Shifton и податоците на компанијата следејќи ги овие препораки.


Силна лозинка

Користете силна лозинка: најмалку 8 знаци, комбинирајќи големи и мали букви, цифри и специјални знаци. Никогаш не користете лозинки од други сервиси.

За промена на лозинката: одете во название компании → Мојот профил → секундаurity / ЛОЗИНКА tab, внесете ја тековната лозинка и креирајте нова.


Верификација на телефонски број

Потврдете го телефонскиот број — тоа е потребно за обновување лозинка преку SMS и додава втор начин на пристап до сметката.

1
Одете во название компании → Мојот профил.
2
Најдете го полето Телефонски број. Внесете го бројот во меѓународен формат (на пр., +389 70 123 456).
3
Кликнете на иконката син штиклирач до него.
4
Внесете го кодот од SMS и кликнете на штиклирачот за потврда.
5
Зелениот штиклирач означува дека телефонот е верификуван.

Одржувајте го телефонскиот број актуелен. При промена на бројот веднаш ажурирајте го во профилот.


Управување со права на администратори

Редовно проверувајте кој има права Администратор. Давајте ги само на оние на кои навистина им е потребен целосен пристап.

Назначи Администратор:
1. Одете во Вработени (иконка Луѓе).
2. Најдете го вработениот, кликнете на значката за улога во колоната Permission Level.
3. Изберете Администратор од паѓачката листа.

Назначи Менаџер:
1. Одете во Распоредување → Проекти, кликнете на иконката молив на проектот.
2. Назначете го вработениот како менаџер и зачувајте.
3. Менаџерот го гледа само тој проект — другите проекти му се недостапни.

Одземете ги правата Администратор на вработените кои ја промениле позицијата или ја напуштиле компанијата.


При отпуштање вработен

Отпуштете го вработениот веднаш за да го одземете пристапот до сите податоци на компанијата:

People → ✕ → Отпушти — наведете го точниот датум на отпуштање.


При сомнение за неовластен пристап

1
Веднаш сменете ја лозинката
mdash; название компании → Мојот профил → секундаurity / ЛОЗИНКА tab.
2
Проверете ги правата Администратор
mdash; колоната Permission Level во листата на вработени. Отстранете пристап од непрепознаени сметки.
3
Проверете го дневникот на активности
mdash; название компании → Дневници за преглед на последните дејства.
4
Обратете се во поддршката на Shifton
ако сомневате на хакирање.

Дневник на активности

Дневникот на активности ги евидентира клучните дејства во сметката на компанијата:
– Промени на смени
– Додавање и отстранување вработени
– Промени на права за пристап
– Промени на поставки

Секој запис содржи: датум и време, кој го извршил дејството, што е изменето (стара и нова вредност) и засегнатиот објект.

Пристап: название компании → Дневници (достапноста зависи од тарифниот план).


Преглед на улоги

УлогаНиво на пристап
СопственикЦелосен пристап, вклучувајќи наплата. Еден по компанија.
АдминистраторЦелосен пристап, освен наплата.
МенаџерСамо назначениот проект — другите проекти се недостапни.
ВработенСтандардно само сопствениот распоред. Дозволите се прошируваат за секој распоред.

Поврзани статии

Често поставувани прашања

П: Како да се постави двофакторска автентикација во Shifton?
Shifton поддржува верификација на телефонски број како втор фактор. Одете во Мојот профил → поле Телефонски број → внесете го бројот и потврдете со SMS-код.

П: Што да правам ако вработениот е отпуштен, но пристапот не е веднаш повлечен?
Веднаш извршете го отпуштањето преку People → Dismiss. По тоа вработениот го губи пристапот. Проверете го Дневник активности за сомнителни активности.

П: Може ли Сопственик да ги пренесе своите права на друг корисник?
Не. Улогата Owner е уникатна и не се пренесува преку обичниот интерфејс. Обратете се во поддршка за промена на Owner на сметката.

П: Како да се провери кој последен влегол во сметката?
Дневник активности не ги евидентира настаните при влегување (автентикација). За ревизија на дејствата во системот користете го дневникот на активности.

П: Може ли да се ограничи влегувањето по IP адреса?
Не. Shifton не нуди функција за ограничување на влегување по IP или бела листа.

П: Како да се заштитат податоците при разрешување на администраторот?
1. Сменете ги лозинките на клучните сметки; 2. Повлечете ги правата на Администратор на разрешениот вработен; 3. Проверете ги API-клучевите и интеграциите — исклучете ги непотребните.

П: Дали постои дневник на неуспешни обиди за влегување?
Не. Shifton не ги запишува неуспешните обиди за автентикација во достапен дневник.

П: Се шифрираат ли податоците во Shifton?
Да. Податоците се пренесуваат преку HTTPS (TLS) и се чуваат на шифрирана инфраструктура во ЕУ.

П: Можат ли вработените да ги гледаат платите на колегите?
Не. Податоците за плата се видливи само за Администратор, Owner и самиот вработен (ако е вклучена соодветната поставка во Подесувања за плата).

П: Колку често се препорачува да се менува лозинката на администраторот?
Препорачува се менување на секои 3–6 месеци или веднаш при сомнеж за компромитирање.

П: Што е „Поддршка за пристап Преклопување” и дали е безбедно да се вклучи?
Тоа е привремен пристап на тимот за поддршка на Shifton до вашата сметка за дијагностика. Поддршката само ги прегледува податоците — без промени без ваша дозвола. Исклучете го прекинувачот по решавањето на проблемот.

П: Може ли Менаџерот да ги гледа податоците на друг проект?
Не. Менаџерот гледа само проект(и) во кои е назначен за менаџер. Податоците на другите проекти не му се достапни.

П: Како да се одјави од Shifton сметката на сите уреди?
Сменете ја лозинката — тоа ќе ги завршете активните сесии на другите уреди. Или обратете се во поддршка за принудно одјавување.

П: Може ли да се постави политика за сложеност на лозинката за целата компанија?
Не. Shifton применува општи барања за лозинка (минимална должина, комбинација на символи), но поставките на ниво на компанија не се предвидени.

П: Каде се чуваат податоците на Shifton — во кој регион?
Податоците се чуваат на шифрирана инфраструктура во ЕУ. Детали побарајте во поддршката.

П: Се чуваат ли лозинките во отворен вид?
Не. Лозинките се чуваат во хеширан вид — дури и тимот за поддршка нема пристап до нив.