Valj sprak

Kontosäkerhet: rekommendationer

Skydda ditt Shifton-konto och företagsdata genom att följa dessa rekommendationer.


Starkt lösenord

Använd ett starkt lösenord: minst 8 tecken, en kombination av stora och små bokstäver, siffror och specialtecken. Använd aldrig lösenord från andra tjänster.

För att ändra lösenord: gå till FöreTaggarnamn → Min profil → sekurity / LÖSENORD tab, ange det aktuella lösenordet och skapa ett nytt.


Verifiering av telefonnummer

Bekräfta telefonnumret — det krävs för lösenordsåterställning via SMS och lägger till en andra åtkomstmetod för kontot.

1
Gå till FöreTaggarnamn → Min profil.
2
Hitta fältet Telefonnummer. Ange numret i internationellt format (t.ex. +46 70 123 45 67).
3
Klicka på ikonen för blå bockMarkeraeraering bredvid det.
4
Ange koden från SMS och klicka på bockmarkeringen för att bekräfta.
5
Grön bockmarkering innebär att telefonen är verifierad.

Håll telefonnumret uppdaterat. När du byter nummer, uppdatera det direkt i profilen.


Hantera administratörsbehörigheter

Kontrollera regelbundet vem som har Administratör-behörigheter. Ge dem bara till dem som verkligen behöver fullständig åtkomst.

Tilldela Administratör:
1. Gå till Anställda (personikonen).
2. Hitta den anställde, klicka på rollmärket i kolumnen Permission Level.
3. Välj Administratör från rullgardinsmenyn.

Tilldela Chef:
1. Gå till Schemaläggning → Projekt, klicka på pennikonen på projektet.
2. Tilldela den anställde som manager och spara.
3. Managern ser bara detta projekt — andra projekt är otillgängliga.

Ta bort Administratör-behörigheter från anställda som bytt befattning eller lämnat företaget.


Vid uppsägning av anställd

Säg upp den anställde omedelbart för att återkalla åtkomst till alla företagsdata:

People → ✕ → Avvisa — ange korrekt uppsägningsdatum.


Vid misstanke om obehörig åtkomst

1
Ändra lösenordet omedelbart
mdash; FöreTaggarnamn → Min profil → sekurity / LÖSENORD tab.
2
Kontrollera Administratör-behörigheter
mdash; kolumnen Permission Level i listan över anställda. Ta bort åtkomst från okända konton.
3
Kontrollera aktivitetsloggen
mdash; FöreTaggarnamn → Loggar för att se de senaste åtgärderna.
4
Kontakta skifton support
om du misstänker intrång.

Aktivitetslogg

Aktivitetsloggen registrerar viktiga åtgärder i företagskontot:
– Ändringar av skift
– Tillägg och borttagning av anställda
– Ändringar av åtkomstbehörigheter
– Ändringar av inställningar

Varje post innehåller: datum och tid, vem som utförde åtgärden, vad som ändrades (gammalt och nytt värde) och det berörda objektet.

Åtkomst: FöreTaggarnamn → Loggar (tillgänglighet beror på abonnemangsplan).


Rollöversikt

RollÅtkomstnivå
ÄgareFullständig åtkomst, inklusive fakturering. En per företag.
AdministratörFullständig åtkomst till scheman, anställda, moduler, rapporter. Ingen åtkomst till Företagsinställningar och fakturering.
ChefBara det tilldelade projektet — andra projekt är otillgängliga.
AnställdSom standard bara eget schema. Behörigheter utökas per schema.

Den anställdes behörigheter utökas per schema (visa kollegors skift, skiftbyte, skapa skift) — konfigureras i Grundläggande inSkapaation-avsnittet för schemat.


Relaterade artiklar

Vanliga frågor

F: Hur konfigurerar man tvåfaktorsautentisering i skifton?
Shifton stöder verifiering av telefonnummer som andra faktor. Gå till Min profil → fältet Telefonnummer → ange numret och bekräfta med SMS-koden.

F: Vad ska man göra om en anställd sades upp men glömde återkalla åtkomsten direkt?
Utför uppsägningen omedelbart via People → Dismiss. Därefter förlorar den anställde åtkomsten. Kontrollera Aktivitetslogg för misstänkta åtgärder.

F: Kan Ägare överföra sina behörigheter till en annan användare?
Nej. Rollen Owner är unik och kan inte överföras via det vanliga gränssnittet. Kontakta support för att byta Owner-konto.

F: Hur kontrollerar man vem som senast loggade in på kontot?
Aktivitetslogg registrerar inte inloggningshändelser (autentisering). Använd aktivitetsloggen för revision av åtgärder inom systemet.

F: Kan man begränsa inloggning per IP-adress?
Nej. Shifton tillhandahåller inte funktionen för begränsning av inloggning per IP eller vitlista.

F: Hur skyddar man data vid uppsägning av en administratör?
1. Byt lösenord på nyckelkonton; 2. Återkalla Administratör-behörigheter för den uppsagde; 3. Kontrollera API-nycklar och integrationer — koppla bort onödiga.

F: Finns det en logg över misslyckade inloggningsförsök?
Nej. Shifton registrerar inte misslyckade auktoriseringsförsök i en tillgänglig logg.

F: Är data i skifton krypterade?
Ja. Data överförs via HTTPS (TLS) och lagras på krypterad infrastruktur inom EU.

F: Kan anställda se kollegors löner?
Nej. Lönedata är synlig bara för Administrator, Owner och den anställde själv (om den aktuella inställningen är aktiverad i Löneinställningar).

F: Hur ofta rekommSluteras det att byta administratörslösenord?
Det rekommenderas att byta lösenord var 3–6 månad eller omedelbart vid misstanke om kompromittering.

F: Vad är “Stödåtkomst Växla” och är det säkert att aktivera det?
Det är Shifton-supportteamets tillfälliga åtkomst till ditt konto för diagnostik. Support tittar bara på data — inga ändringar utan ditt tillstånd. Stäng av omkopplaren efter att problemet är löst.

F: Kan Chef se data från ett annat projekt?
Nej. Manager ser bara projektet/projekten där han är tilldelad som manager. Data från andra projekt är otillgängliga.

F: Hur loggar man ut från skifton-kontot på alla enheter?
Byt lösenord — detta avslutar aktiva sessioner på andra enheter. Alternativt, kontakta support för tvingad utloggning.

F: Kan man konfigurera lösenordskomplexitetspolicy för hela föreEtikettet?
Nej. Shifton tillämpar allmänna krav på lösenord (minimilängd, teckenkombination), men inställningar på företagsnivå är inte tillgängliga.

F: Lagras lösenord i klartext?
Nej. Lösenord lagras i hashat format — inte ens supportteamet har åtkomst till dem.

F: Var lagras skifton-data — i vilken region?
Data lagras på krypterad infrastruktur inom EU. Kontakta support för detaljer.