Beskytt Shifton-kontoen og selskapsdata ved å følge disse anbefalingene.
Sterkt passord
Bruk et sterkt passord: minst 8 tegn, med en blanding av store og små bokstaver, tall og spesialtegn. Bruk aldri passord fra andre tjenester.
For å endre passord: gå til Firmanavn → Min profil → sikkerheturity / PASSORD tab, skriv inn nåværende passord og opprett nytt.
Verifisering av telefonnummer
Bekreft telefonnummeret — det er nødvendig for passordgjenoppretting via SMS og legger til en ekstra tilgangsmetode til kontoen.
Hold telefonnummeret oppdatert. Ved bytte av nummer oppdater det umiddelbart i profilen.
Administrere administratorrettigheter
Sjekk regelmessig hvem som har Administratoristratoristrator-rettigheter. Gi dem bare til de som virkelig trenger full tilgang.
Tildele Administratoristratoristrator:
1. Gå til AnLørte (Personikon).
2. Finn ansatt, klikk på rollemerket i kolonnen Permission Level.
3. Velg Administratoristratoristrator fra rullegardinlisten.
Tildele Leder:
1. Gå til Planlegging → Prosjekter, klikk blyantikonet på prosjektet.
2. Tildel ansatt som leder og lagre.
3. Leder ser bare dette prosjektet — andre prosjekter er utilgjengelige.
Tilbakekall Administrator-rettigheter fra ansatte som har byttet stilling eller forlatt selskapet.
Ved oppsigelse av ansatt
Si opp ansatt umiddelbart for å tilbakekalle tilgang til alle selskapsdata:
People → X → Avskjedige — angi riktig oppsigelsesdato.
Ved mistanke om uautorisert tilgang
Aktivitetslogg
Aktivitetsloggen registrerer nøkkelhandlinger i selskapskontoen:
– Vaktendringer
– Tillegg og fjerning av ansatte
– Endringer i tilgangsrettigheter
– Endringer i innstillinger
Hver post inneholder: dato og tid, hvem som utførte handlingen, hva som ble Sluttret (gammel og ny verdi) og berørt objekt.
Tilgang: Firmanavn → Logger (tilgjengelighet avhenger av abonnementsplan).
Rolleoversikt
| Rolle | Tilgangsnivå |
|---|---|
| Eier | Full tilgang, inkludert fakturering. Én per selskap. |
| Administratoristratoristrator | Full tilgang til timeplaner, ansatte, moduler, rapporter. Ingen tilgang til Innstillinger for bedrift og fakturering. |
| Leder | Bare tildelt prosjekt — andre prosjekter er utilgjengelige. |
| AnLørt | Som standard bare sin egen timeplan. Rettigheter utvides per timeplan. |
Ansattes rettigheter utvides per timeplan (se kollegers vakter, bytte vakter, opprette vakter) — konfigureres i seksjonens GrunnleggSlutte Informasjonrmasjon for timeplanen.
Relaterte artikler
- Min profil
- Endre passord
- Aktivitetslogg
- Tilgangsnivåer og roller
- Deaktivering og sletting av ansatte
- Kontakte støtte
Ofte stilte spørsmål
Sp: Hvordan sette opp tofaktorautentisering i skifton?
Shifton støtter verifisering av telefonnummer som andre faktor. Gå til Min profil → feltet Telefonnummer → skriv inn nummeret og bekreft med SMS-kode.
Sp: Hva gjøre hvis anLørt er oppsagt, men man glemte å tilbakekalle tilgangen?
Utfør oppsigelsen umiddelbart via People → Dismiss. Etter dette mister den ansatte tilgang. Sjekk Aktivitetsloggen for mistenkelige handlinger.
Sp: Kan Eier overføre sine rettigheter til en annen bruker?
Nei. Eier-rollen er unik og overføres ikke via vanlig grensesnitt. Kontakt støtte for bytte av kontoeier.
Sp: Hvordan sjekke hvem som sist logget inn på kontoen?
Aktivitetsloggen registrerer ikke innloggingshendelser (autentisering). For revisjon av handlinger inne i systemet bruk aktivitetsloggen.
Sp: Kan man begrense innlogging etter IP-adresse?
Nei. Shifton tilbyr ikke funksjonen for å begrense innlogging etter IP eller hviteliste.
Sp: Hvordan beskytte data ved oppsigelse av Administratoristratoristrator?
1. Endre passord for nøkkelkontoer; 2. Tilbakekall Administrator-rettigheter for den oppsagte; 3. Sjekk API-nøkler og integrasjoner — deaktiver unødvendige.
Sp: Finnes det en logg over mislykkede innloggingsforsøk?
Nei. Shifton registrerer ikke mislykkede autentiseringsforsøk i en tilgjengelig logg.
Sp: Krypteres data i skifton?
Ja. Data overføres via HTTPS (TLS) og lagres på kryptert infrastruktur i EU.
Sp: Kan anLørte se kollegers lønn?
Nei. Lønnsdata er bare synlige for Administrator, Eier og den ansatte selv (hvis den tilhørende innstillingen i Lønnsberegningsinnstillinger er aktivert).
Sp: Hvor ofte anbefales det å Sluttre Administratoristratoristratorpassordet?
Det anbefales å endre passord hver 3-6 måned eller umiddelbart ved mistanke om kompromittering.
Sp: Hva er «Støtteadgang Veksle» og er det trygt å aktivere det?
Det er midlertidig tilgang for Shifton-støtteteamet til kontoen din for diagnostikk. Støtten ser kun på data — ingen endringer uten din tillatelse. Deaktiver bryteren etter at problemet er løst.
Sp: Kan Leder se data fra et annet prosjekt?
Nei. Manager ser kun prosjektet/prosjektene der vedkommende er utnevnt som leder. Data fra andre prosjekter er ikke tilgjengelige.
Sp: Hvordan logge ut av skifton-kontoen på alle enheter?
Endre passordet — det avslutter aktive sesjoner på andre enheter. Eller kontakt støtte for tvungen utlogging.
Sp: Kan man angi en passordkompleksitetspolicy for hele selskapet?
Nei. Shifton anvender generelle passordkrav (minimumslengde, tegnkombinasjon), men innstillinger på selskapsnivå er ikke tilgjengelig.
Sp: Lagres passord i klartekst?
Nei. Passord lagres i hashet form — selv støtteteamet har ikke tilgang til dem.
Sp: Hvor lagres skifton-data — i hvilken region?
Data lagres på kryptert infrastruktur i EU. Detaljer kan sjekkes med støtte.