Wybierz język

Bezpieczeństwo konta: zalecenia

Chroń konto Shifton i dane firmy, postępując zgodnie z tymi zaleceniami.


Silne hasło

Używaj silnego hasła: co najmniej 8 znaków, łącząc wielkie i małe litery, cyfry i znaki specjalne. Nigdy nie używaj haseł z innych serwisów.

Aby zmienić hasło: przejdź do awatar → Mój profil → Bezpieczeństwo / HASŁO tab, wprowadź bieżące hasło i utwórz nowe.


Weryfikacja numeru telefonu

Potwierdź numer telefonu — jest to niezbędne do odzyskiwania hasła przez SMS i stanowi drugi sposób dostępu do konta.

1
Przejdź do awatar → Mój profil.
2
Znajdź pole Numer telefonu. Wprowadź numer w formacie międzynarodowym (np. +48 500 123 456).
3
Kliknij ikonę niebieskiego znacznika obok niego.
4
Wprowadź kod z SMS i kliknij znacznik w celu potwierdzenia.
5
Zielony znacznik oznacza, że telefon jest zweryfikowany.

Utrzymuj aktualność numeru telefonu. Przy zmianie numeru natychmiast zaktualizuj go w profilu.


Zarządzanie uprawnieniami administratorów

Regularnie sprawdzaj, kto ma uprawnienia Administracjaistracjaistrator. Przyznawaj je tylko tym, którzy naprawdę potrzebują pełnego dostępu.

Przypisanie Administracjaistracjaistrator:
1. Przejdź do Pracownicy (ikona ludzi).
2. Znajdź pracownika, kliknij odznakę roli w kolumnie Poziom uprawnień.
3. Wybierz Administracjaistracjaistrator z listy rozwijanej.

Przypisanie Menedżer:
1. Przejdź do Planowanie zmian → Projektowanie, kliknij ikonę ołówka na projekcie.
2. Przypisz pracownika jako menedżera i zapisz.
3. Menedżer widzi tylko ten projekt — inne projekty są dla niego niedostępne.

Cofnij uprawnienia Administrator pracownikom, którzy zmienili stanowisko lub opuścili firmę.


Przy zwolnieniu pracownika

Zwolnij pracownika natychmiast, aby cofnąć dostęp do wszystkich danych firmy:

People → ✕ → Zwolniony — wskaż prawidłową datę zwolnienia.


Przy podejrzeniu nieautoryzowanego dostępu

1
Natychmiast zmień hasło
mdash; awatar → Mój profil → Bezpieczeństwo / HASŁO tab.
2
Sprawdź uprawnienia Administracjaistracjaistrator
mdash; kolumna Poziom uprawnień na liście pracowników. Usuń dostęp z nierozpoznanych kont.
3
Sprawdź dziennik aktywności
mdash; awatar → Protokoły w celu przeglądu ostatnich działań.
4
Skontaktuj się ze wsparciem warstwaon
, jeśli podejrzewasz włamanie.

Dziennik aktywności

Dziennik aktywności rejestruje kluczowe działania na koncie firmy:
– Zmiany zmian
– Dodawanie i usuwanie pracowników
– Zmiany uprawnień dostępu
– Zmiany ustawień

Każdy wpis zawiera: datę i czas, kto wykonał działanie, co zmieniono (stara i nowa wartość) i dotknięty obiekt.

Dostęp: awatar → Protokoły (dostępność zależy od planu taryfowego).


Przegląd ról

RolaPoziom dostępu
WłaścicielPełny dostęp, włączając rozliczenia. Jeden na firmę.
AdministracjaistracjaistratorPełny dostęp do harmonogramów, Pracowników, modułów, raportów. Brak dostępu do Ustawienia firmy i rozliczeń.
MenedżerTylko przypisany projekt — inne projekty niedostępne.
PracownikDomyślnie tylko swój harmonogram. Uprawnienia rozszerzane dla każdego harmonogramu.

Uprawnienia Pracownika rozszerzane są dla każdego harmonogramu (przeglądanie zmian kolegów, wymiana zmian, tworzenie zmian) — konfigurowane w sekcji Podstawowe Informacjermacje harmonogramu.


Powiązane artykuły

Najczęściej zadawane pytania

P: Jak skonfigurować uwierzytelnianie dwuskładnikowe w warstwaon?
O: Shifton obsługuje weryfikację numeru telefonu jako drugi czynnik. Przejdź do Mój profil → pole Numer telefonu → wprowadź numer i potwierdź kodem SMS.

P: Co zrobić, jeśli pracownik został zwolniony, ale zapomniano cofnąć dostęp?
O: Natychmiast wykonaj zwolnienie przez People → Dismiss. Następnie pracownik traci dostęp. Sprawdź Dziennik aktywności pod kątem podejrzanych działań.

P: Czy Właściciel może przekazać swoje uprawnienia innemu użytkownikowi?
O: Nie. Rola Właściciel jest unikalna i nie jest przekazywana przez zwykły interfejs. Należy skontaktować się ze wsparciem w celu zmiany Właściciel konta.

P: Jak sprawdzić, kto ostatnio logował się na konto?
O: Dziennik aktywności nie rejestruje zdarzeń logowania (uwierzytelniania). Do audytu działań wewnątrz systemu służy dziennik aktywności.

P: Czy można ograniczyć logowanie Jaług adresu IP?
O: Nie. Shifton nie udostępnia funkcji ograniczenia logowania po IP lub białej liście.

P: Jak chronić dane przy zwolnieniu Administracjaistracjaistratora?
O: 1. Zmień hasła kluczowych kont; 2. Cofnij uprawnienia Administrator zwolnionego pracownika; 3. Sprawdź klucze API i integracje — odłącz zbędne.

P: Czy istnieje dziennik nieudanych prób logowania?
O: Nie. Shifton nie rejestruje nieudanych prób autoryzacji w dostępnym dzienniku.

P: Czy dane w warstwaon są szyfrowane?
O: Tak. Dane są przesyłane przez HTTPS (TLS) i przechowywane na zaszyfrowanej infrastrukturze w UE.

P: Czy pracownicy mogą widzieć wynagrodzenie kolegów?
O: Nie. Dane o wynagrodzeniu są widoczne tylko dla Administrator, Właściciel i samego pracownika (jeśli włączone jest odpowiednie ustawienie w Ustawienia wynagrodzeń).

P: Jak często zaleca się zmianę hasła Administracjaistracjaistratora?
O: Zaleca się zmianę hasła co 3–6 miesięcy lub natychmiast przy podejrzeniu kompromitacji.

P: Co to jest «Dostęp do wsparcia Przełącznik» — czy bezpiecznie jest go włączać?
O: Shifton Support nie wnosi zmian w konto — oferuje tylko wskazówki podczas połączeń demo z udostępnianiem ekranu. Nie ma żadnego przełącznika dostępu wsparcia.

P: Czy Menedżer może widzieć dane innego projektu?
O: Nie. Menedżer widzi tylko projekt(y), w których jest przypisany jako menedżer. Dane innych projektów są dla niego niedostępne.

P: Jak wylogować się z konta warstwaon na wszystkich urządzeniach?
O: Zmień hasło — to zakończy aktywne sesje na innych urządzeniach. Ewentualnie skontaktuj się ze wsparciem w celu wymuszonego wylogowania.

P: Czy można skonfigurować politykę złożoności hasła dla całej firmy?
O: Nie. Shifton stosuje ogólne wymagania dotyczące hasła (minimalna długość, kombinacja znaków), ale ustawienia na poziomie firmy nie są przewidziane.

P: Czy hasła są przechowywane w postaci jawnej?
O: Nie. Hasła są przechowywane w formie zahashowanej — nawet zespół wsparcia nie ma do nich dostępu.

P: Gdzie przechowywane są dane warstwaon — w jakim regionie?
O: Dane są przechowywane na zaszyfrowanej infrastrukturze w UE. Skontaktuj się ze wsparciem w celu uzyskania szczegółów.