Velg språk

Kontosikkerhet: anbefalinger

Beskytt Shifton-kontoen og selskapsdata ved å følge disse anbefalingene.


Sterkt passord

Bruk et sterkt passord: minst 8 tegn, med en blanding av store og små bokstaver, tall og spesialtegn. Bruk aldri passord fra andre tjenester.

For å endre passord: gå til Firmanavn → Min profil → sikkerheturity / PASSORD tab, skriv inn nåværende passord og opprett nytt.


Verifisering av telefonnummer

Bekreft telefonnummeret — det er nødvendig for passordgjenoppretting via SMS og legger til en ekstra tilgangsmetode til kontoen.

1
Gå til Firmanavn → Min profil.
2
Finn feltet Telefonnummer. Skriv inn nummeret i internasjonalt format (f.eks. +47 999 12 345).
3
Klikk på ikonet med blå hake ved siden av det.
4
Skriv inn koden fra SMS og klikk haken for bekreftelse.
5
Grønn hake betyr at telefonen er verifisert.

Hold telefonnummeret oppdatert. Ved bytte av nummer oppdater det umiddelbart i profilen.


Administrere administratorrettigheter

Sjekk regelmessig hvem som har Administratoristratoristrator-rettigheter. Gi dem bare til de som virkelig trenger full tilgang.

Tildele Administratoristratoristrator:
1. Gå til AnLørte (Personikon).
2. Finn ansatt, klikk på rollemerket i kolonnen Permission Level.
3. Velg Administratoristratoristrator fra rullegardinlisten.

Tildele Leder:
1. Gå til Planlegging → Prosjekter, klikk blyantikonet på prosjektet.
2. Tildel ansatt som leder og lagre.
3. Leder ser bare dette prosjektet — andre prosjekter er utilgjengelige.

Tilbakekall Administrator-rettigheter fra ansatte som har byttet stilling eller forlatt selskapet.


Ved oppsigelse av ansatt

Si opp ansatt umiddelbart for å tilbakekalle tilgang til alle selskapsdata:

People → X → Avskjedige — angi riktig oppsigelsesdato.


Ved mistanke om uautorisert tilgang

1
Sluttre passord umiddelbart
mdash; Firmanavn → Min profil → sikkerheturity / PASSORD tab.
2
Sjekk Administratoristratoristrator-rettigheter
mdash; kolonnen Permission Level i ansattlisten. Fjern tilgang fra ukjente kontoer.
3
Sjekk aktivitetsloggen
mdash; Firmanavn → Logger for å se siste handlinger.
4
Kontakt skifton-støtte
vis De mistenker innbrudd.

Aktivitetslogg

Aktivitetsloggen registrerer nøkkelhandlinger i selskapskontoen:
– Vaktendringer
– Tillegg og fjerning av ansatte
– Endringer i tilgangsrettigheter
– Endringer i innstillinger

Hver post inneholder: dato og tid, hvem som utførte handlingen, hva som ble Sluttret (gammel og ny verdi) og berørt objekt.

Tilgang: Firmanavn → Logger (tilgjengelighet avhenger av abonnementsplan).


Rolleoversikt

RolleTilgangsnivå
EierFull tilgang, inkludert fakturering. Én per selskap.
AdministratoristratoristratorFull tilgang til timeplaner, ansatte, moduler, rapporter. Ingen tilgang til Innstillinger for bedrift og fakturering.
LederBare tildelt prosjekt — andre prosjekter er utilgjengelige.
AnLørtSom standard bare sin egen timeplan. Rettigheter utvides per timeplan.

Ansattes rettigheter utvides per timeplan (se kollegers vakter, bytte vakter, opprette vakter) — konfigureres i seksjonens GrunnleggSlutte Informasjonrmasjon for timeplanen.


Relaterte artikler

Ofte stilte spørsmål

Sp: Hvordan sette opp tofaktorautentisering i skifton?
Shifton støtter verifisering av telefonnummer som andre faktor. Gå til Min profil → feltet Telefonnummer → skriv inn nummeret og bekreft med SMS-kode.

Sp: Hva gjøre hvis anLørt er oppsagt, men man glemte å tilbakekalle tilgangen?
Utfør oppsigelsen umiddelbart via People → Dismiss. Etter dette mister den ansatte tilgang. Sjekk Aktivitetsloggen for mistenkelige handlinger.

Sp: Kan Eier overføre sine rettigheter til en annen bruker?
Nei. Eier-rollen er unik og overføres ikke via vanlig grensesnitt. Kontakt støtte for bytte av kontoeier.

Sp: Hvordan sjekke hvem som sist logget inn på kontoen?
Aktivitetsloggen registrerer ikke innloggingshendelser (autentisering). For revisjon av handlinger inne i systemet bruk aktivitetsloggen.

Sp: Kan man begrense innlogging etter IP-adresse?
Nei. Shifton tilbyr ikke funksjonen for å begrense innlogging etter IP eller hviteliste.

Sp: Hvordan beskytte data ved oppsigelse av Administratoristratoristrator?
1. Endre passord for nøkkelkontoer; 2. Tilbakekall Administrator-rettigheter for den oppsagte; 3. Sjekk API-nøkler og integrasjoner — deaktiver unødvendige.

Sp: Finnes det en logg over mislykkede innloggingsforsøk?
Nei. Shifton registrerer ikke mislykkede autentiseringsforsøk i en tilgjengelig logg.

Sp: Krypteres data i skifton?
Ja. Data overføres via HTTPS (TLS) og lagres på kryptert infrastruktur i EU.

Sp: Kan anLørte se kollegers lønn?
Nei. Lønnsdata er bare synlige for Administrator, Eier og den ansatte selv (hvis den tilhørende innstillingen i Lønnsberegningsinnstillinger er aktivert).

Sp: Hvor ofte anbefales det å Sluttre Administratoristratoristratorpassordet?
Det anbefales å endre passord hver 3-6 måned eller umiddelbart ved mistanke om kompromittering.

Sp: Hva er «Støtteadgang Veksle» og er det trygt å aktivere det?
Det er midlertidig tilgang for Shifton-støtteteamet til kontoen din for diagnostikk. Støtten ser kun på data — ingen endringer uten din tillatelse. Deaktiver bryteren etter at problemet er løst.

Sp: Kan Leder se data fra et annet prosjekt?
Nei. Manager ser kun prosjektet/prosjektene der vedkommende er utnevnt som leder. Data fra andre prosjekter er ikke tilgjengelige.

Sp: Hvordan logge ut av skifton-kontoen på alle enheter?
Endre passordet — det avslutter aktive sesjoner på andre enheter. Eller kontakt støtte for tvungen utlogging.

Sp: Kan man angi en passordkompleksitetspolicy for hele selskapet?
Nei. Shifton anvender generelle passordkrav (minimumslengde, tegnkombinasjon), men innstillinger på selskapsnivå er ikke tilgjengelig.

Sp: Lagres passord i klartekst?
Nei. Passord lagres i hashet form — selv støtteteamet har ikke tilgang til dem.

Sp: Hvor lagres skifton-data — i hvilken region?
Data lagres på kryptert infrastruktur i EU. Detaljer kan sjekkes med støtte.