Kies een taal

Accountbeveiliging: aanbevelingen

Bescherm uw Shifton-account en bedrijfsgegevens door deze aanbevelingen te volgen.


Sterk wachtwoord

Gebruik een sterk wachtwoord: minimaal 8 tekens, combineer hoofdletters en kleine letters, cijfers en speciale tekens. Gebruik nooit wachtwoorden van andere diensten.

Om uw wachtwoord te wijzigen: ga naar Bedrijfsnaam → Mijn profiel → Security / WACHTWOORD tab, voer het huidige wachtwoord in en maak een nieuw aan.


Verificatie van telefoonnummer

Verifieer uw telefoonnummer — dit is nodig voor het herstellen van het wachtwoord via SMS en biedt een tweede toegangsmethode tot het account.

1
Ga naar Bedrijfsnaam → Mijn profiel.
2
Zoek het veld Telefoonnummer. Voer het nummer in internationaal formaat in (bijv. +31 6 12345678).
3
Klik op het pictogram van het blauwe vinkje ernaast.
4
Voer de code uit de SMS in en klik op het vinkje ter bevestiging.
5
Een groen vinkje betekent dat de telefoon is geverifieerd.

Houd uw telefoonnummer actueel. Werk het bij wijziging van nummer direct bij in uw profiel.


Beheer van beheerdersrechten

Controleer regelmatig wie Beheerder-rechten heeft. Verleen deze alleen aan degenen die daadwerkelijk volledige toegang nodig hebben.

Beheerder toewijzen:
1. Ga naar Medewerkers (pictogram Mensen).
2. Zoek de medewerker, klik op het rolbadge in de kolom Permission Level.
3. Selecteer Beheerder uit de dropdown.

Beherenr toewijzen:
1. Ga naar Plannen → Projecten, klik op het potloodpictogram bij het project.
2. Wijs de medewerker toe als manager en sla op.
3. De manager ziet alleen dit project — andere projecten zijn voor hem niet toegankelijk.

Trek Beheerder-rechten in bij medewerkers die van functie zijn gewisseld of het bedrijf hebben verlaten.


Bij ontslag van een medewerker

Ontsla de medewerker onmiddellijk om de toegang tot alle bedrijfsgegevens in te trekken:

People → ✕ → Verwijderen — voer de juiste ontslagdatum in.


Bij vermoeden van ongeautoriseerde toegang

1
Wijzig onmiddellijk uw wachtwoord
mdash; Bedrijfsnaam → Mijn profiel → Security / WACHTWOORD tab.
2
Controleer Beheerder-rechten
mdash; kolom Permission Level in de medewerkerslijst. Verwijder toegang van niet-herkende accounts.
3
Controleer het activiteitenlogboek
mdash; Bedrijfsnaam → Logboeken om recente acties te bekijken.
4
Neem contact op met ploegEindeienston-ondersteuning
ls u een inbraak vermoedt.

Activiteitenlogboek

Het activiteitenlogboek registreert belangrijke acties in het bedrijfsaccount:
– Wijzigingen van diensten
– Toevoegen en verwijderen van medewerkers
– Wijzigingen van rechten
– Wijzigingen van instellingen

Elk record bevat: datum en tijd, wie de actie heeft uitgevoerd, wat is gewijzigd (oude en nieuwe waarde) en het betrokken object.

Toegang: Bedrijfsnaam → Logboeken (beschikbaarheid is afhankelijk van het abonnement).


Overzicht van rollen

RolToegangsniveau
EigenaarVolledige toegang, inclusief facturering. Eén per bedrijf.
BeheerderVolledige toegang, behalve facturering.
BeherenrAlleen het toegewezen project — andere projecten zijn niet toegankelijk.
MedewerkerStandaard alleen het eigen rooster. Rechten worden per rooster uitgebreid.

Medewerkersrechten worden per rooster uitgebreid (diensten van collega’s bekijken, diensten ruilen, diensten aanmaken) — dit wordt geconfigureerd in het gedeelte BasisInformatiermatie van het rooster.


Gerelateerde artikelen


Veelgestelde vragen

V: Hoe stel ik tweefactorauthenticatie in ploegEindeienston in?
A: Shifton ondersteunt telefoonnummerverificatie als tweede factor. Ga naar Mijn profiel → veld Telefoonnummer → voer uw nummer in en bevestig met een SMS-code.

V: Een medewerker is ontslagen maar we zijn vergeten de toegang onmiddellijk in te trekken — wat moet ik doen?
A: Ontsla ze onmiddellijk via Medewerkers → Dismiss. Daarna verliest de medewerker toegang. Controleer het activiteitenlogboek op verdachte acties.

V: Kan de eigenaar zijn rechten overdragen aan een ander gebruiker?
A: Nee. De eigenaarrole is uniek en kan niet via de normale interface worden overgedragen. Neem contact op met ondersteuning voor een wijziging.

V: Hoe controleer ik wie het acTellen het laatst heeft benaderd?
A: Het activiteitenlogboek registreert geen login-events. Gebruik het logboek om acties in het systeem te controleren.

V: Kan ik Inloggen beperken tot bepaalde IP-adressen?
A: Nee. Shifton biedt geen IP-gebaseerde login-beperking of whitelist-functie.

V: Hoe bescherm ik gegevens als ik een beheerder ontslag geef?
A: 1. Wijzig wachtwoorden voor belangrijke accounts; 2. Trek de Administrator-rechten van de ontslagen medewerker in; 3. Controleer API-sleutels en integraties — schakel onnodige uit.

V: Bestaat er een logboek van mislukte Inloggen-pogingen?
A: Nee. Shifton registreert geen mislukte autorisatiepogingen in een toegankelijk logboek.

V: Zijn gegevens in ploegEindeienston versleuteld?
A: Ja. Gegevens worden verzonden via HTTPS (TLS) en opgeslagen op versleutelde infrastructuur in de EU.

V: Kunnen medewerkers elkaars salaris zien?
A: Nee. Salarisgegevens zijn alleen zichtbaar voor administrator, eigenaar en de medewerker zelf (als dit is ingesteld in Salarisinstellingen).

V: Hoe vaak moet ik het beheerderswachtwoord wijzigen?
A: Het wordt aanbevolen het wachtwoord elke 3–6 maanden te wijzigen, of onmiddellijk bij vermoeden van inbraak.

V: Wat is de “Ondersteuning toegang Schakelaar” — is het veilig om in te schakelen?
A: Shifton-ondersteuning voert geen wijzigingen in uw account uit — ze geven alleen begeleiding bij demogesprekken met schermuitwisseling. Er is geen Ondersteuning toegang toggle.

V: Kan een Beherenr gegevens van een ander project zien?
A: Nee. Een manager ziet alleen het project (de projecten) waar hij beheerder van is. Gegevens van andere projecten zijn niet toegankelijk.

V: Hoe log ik me af op alle appaTariefn?
A: Wijzig uw wachtwoord — dit beëindigt actieve sessies op andere apparaten. U kunt ook contact opnemen met ondersteuning voor geforceerd afmelden.

V: Kan ik een bedrijfsbrede wachtwoordcomplexiteitspolicy instellen?
A: Nee. Shifton hanteert algemene wachtwoordvereisten (minimumlente, karaktercombinatie), maar bedrijfsinstellingen zijn niet beschikbaar.

V: Worden wachtwoorden in platte tekst opgeslagen?
A: Nee. Wachtwoorden worden in hashed vorm opgeslagen — zelfs het ondersteuningsteam heeft geen toegang.

V: Waar worden ploegEindeienston-gegevens opgeslagen — in welke regio?
A: Gegevens worden opgeslagen op versleutelde infrastructuur in de EU. Neem contact op met ondersteuning voor details.
Contact met ondersteuning

Veelgestelde vragen

V: Hoe stel ik tweefactorauthenticatie in bij ploegEindeienston?
Shifton ondersteunt verificatie van het telefoonnummer als tweede factor. Ga naar Mijn profiel → veld Telefoonnummer → voer het nummer in en bevestig met een SMS-code.

V: Wat te doen als een medewerker is ontslagen maar we vergaten direct de toegang in te trekken?
Voer het ontslag onmiddellijk uit via People → Dismiss. Daarna verliest de medewerker de toegang. Controleer het Activiteitenlogboek op verdachte acties.

V: Kan de Eigenaar zijn rechten overdragen aan een andere gebruiker?
Nee. De rol Owner is uniek en kan niet worden overgedragen via de gewone interface. Neem contact op met de ondersteuning voor het wijzigen van de Owner van het account.

V: Hoe controleer ik wie als laatst in het acTellen heeft ingelogd?
Het Activiteitenlogboek registreert geen inloggebeurtenissen (authenticatie). Voor het auditen van acties binnen het systeem gebruikt u het activiteitenlogboek.

V: Kan inloggen worden beperkt op basis van IP-adres?
Nee. Shifton biedt geen functie voor het beperken van inloggen op basis van IP of whitelist.

V: Hoe bescherm ik gegevens bij het ontslag van een beheerder?
1. Wijzig wachtwoorden van belangrijke accounts; 2. Trek de Beheerder-rechten van de ontslagen medewerker in; 3. Controleer API-sleutels en integraties — schakel onnodige uit.

V: Bestaat er een logboek van mislukte inlogpogingen?
Nee. Shifton registreert geen mislukte autorisatiepogingen in een toegankelijk logboek.

V: Zijn gegevens in ploegEindeienston versleuteld?
Ja. Gegevens worden overgedragen via HTTPS (TLS) en opgeslagen op versleutelde infrastructuur in de EU.

V: Kunnen medewerkers het salaris van collega’s zien?
Nee. Salarisgegevens zijn alleen zichtbaar voor Beheerder, Owner en de medewerker zelf (als de betreffende instelling in Salarisinstellingen is ingeschakeld).

V: Hoe vaak wordt aanbevolen het beheerderswachtwoord te wijzigen?
Het wordt aanbevolen het wachtwoord elke 3–6 maanden te wijzigen of onmiddellijk bij vermoeden van compromittering.

V: Wat is de «Ondersteuning toegang Schakelaar» en is het veilig om deze in te schakelen?
Dit is tijdelijke toegang van het Shifton-ondersteuningsteam tot uw account voor diagnostiek. De ondersteuning bekijkt alleen gegevens — geen wijzigingen zonder uw toestemming. Schakel de schakelaar uit na het oplossen van het probleem.

V: Kan een Beherenr gegevens van een ander project zien?
Nee. De Manager ziet alleen het project/de projecten waaraan hij als manager is toegewezen. Gegevens van andere projecten zijn voor hem niet toegankelijk.

V: Hoe log ik uit bij het ploegEindeienston-acTellen op alle appaTariefn?
Wijzig het wachtwoord — dit beëindigt actieve sessies op andere apparaten. Of neem contact op met de ondersteuning voor geforceerd uitloggen.

V: Worden wachtwoorden in leesbare tekst opgeslagen?
Nee. Wachtwoorden worden gehashed opgeslagen — zelfs het ondersteuningsteam heeft er geen toegang toe.

V: Waar worden ploegEindeienston-gegevens opgeslagen — in welke regio?
Gegevens worden opgeslagen op versleutelde infrastructuur in de EU. Details kunt u opvragen bij de ondersteuning.