Protektahan ang iyong Shifton account at datos ng kumpanya sa pamamagitan ng pagsunod sa mga rekomendasyong ito.
Malakas na Password
Gumamit ng malakas na password: hindi bababa sa 8 na karakter, pinagsasama ang malalaking at maliliit na titik, numero, at mga espesyal na karakter. Huwag kailanman gumamit ng mga password mula sa ibang serbisyo.
Para baguhin ang password: pumunta sa Pangalan ng kumpanya → Aking profile → секurity / Password tab, ilagay ang kasalukuyang password at lumikha ng bago.
Verification ng Numero ng Telepono
Kumpirmahin ang numero ng telepono — kinakailangan ito para sa pagbawi ng password sa pamamagitan ng SMS at nagdadagdag ng pangalawang paraan ng access sa account.
Panatilihing updated ang numero ng telepono. Kapag nagpalit ng numero, agad itong i-update sa profile.
Pamamahala ng mga Karapatan ng Administrator
Regular na suriin kung sino ang may mga karapatang Tagapangasiwa. Ibigay ang mga ito lamang sa mga talagang nangangailangan ng buong access.
Pagtalaga ng Tagapangasiwa:
1. Pumunta sa Mga Empleyado (icon ng Mga Tao).
2. Hanapin ang empleyado, i-click ang badge ng tungkulin sa kolum na Permission Level.
3. Piliin ang Tagapangasiwa mula sa dropdown na listahan.
Pagtalaga ng Tagapamahala:
1. Pumunta sa Pag-iiskedyul → Mga Proyekto, i-click ang icon ng lapis sa proyekto.
2. Italaga ang empleyado bilang manager at i-save.
3. Ang manager ay nakikita lamang ang proyektong ito — ang ibang mga proyekto ay hindi niya naa-access.
Bawiin ang mga karapatang Tagapangasiwa mula sa mga empleyado na nagpalit ng posisyon o umalis sa kumpanya.
Sa Pagtanggal ng Empleyado
Tanggalin ang empleyado agad-agad para bawiin ang access sa lahat ng datos ng kumpanya:
People → X → Tanggalin — tukuyin ang tamang petsa ng pagtanggal.
Sa Paghihinala ng Hindi Awtorisadong Pag-access
Log ng aktibidad
Ang Log ng aktibidad ay nagtatala ng mga pangunahing aksyon sa account ng kumpanya:
– Mga pagbabago sa shift
– Pagdagdag at pagtanggal ng mga empleyado
– Mga pagbabago sa mga karapatan ng access
– Mga pagbabago sa mga setting
Ang bawat talaan ay naglalaman ng: petsa at oras, sino ang nagsagawa ng aksyon, ano ang binago (lumang at bagong halaga), at apektadong object.
Access: Pangalan ng kumpanya → Mga Log (ang availability ay depende sa plano ng bayarin).
Pangkalahatang-ideya ng mga Tungkulin
| Tungkulin | Antas ng Access |
|---|---|
| May-ari | Buong access, kabilang ang billing. Isa sa bawat kumpanya. |
| Tagapangasiwa | Buong access sa mga iskedyul, empleyado, module, ulat. Walang access sa Mga setting ng kumpanya at billing. |
| Tagapamahala | Ang nakatalagang proyekto lamang — ang ibang mga proyekto ay hindi naa-access. |
| Empleyado | Sa default, sariling iskedyul lamang. Ang mga pahintulot ay pinapalawak para sa bawat iskedyul. |
Ang mga pahintulot ng empleyado ay pinapalawak para sa bawat iskedyul (pagtingin ng mga shift ng katrabaho, pag-swap ng shift, paglikha ng shift) — kino-configure sa seksyong Pangunahing impormasyon ng iskedyul.
Mga Kaugnay na Artikulo
- Aking profile
- Pagpapalit ng password
- Log ng aktibidad
- Mga antas ng access at mga tungkulin
- Pag-deactivate at pagtanggal ng mga empleyado
- Pakikipag-ugnayan sa suporta
Mga Madalas Itanong
Sinusuportahan ng Shifton ang verification ng numero ng telepono bilang pangalawang salik. Pumunta sa Aking profile → field na Numero ng Telepono → ilagay ang numero at kumpirmahin gamit ang SMS code.
T: Ano ang gagawin kung natanggal na ang empleyado ngunit nakalimutang agad na bawiin ang access?
Agad na isagawa ang pagtanggal sa pamamagitan ng People → Tanggalin. Pagkatapos nito, mawawalan ng access ang empleyado. Suriin ang Log ng aktibidad para sa mga kahina-hinalang aksyon.
T: Maaari bang ilipat ng May-ari ang kanyang mga karapatan sa ibang user?
Hindi. Ang tungkuling May-ari ay natatangi at hindi inililipat sa pamamagitan ng karaniwang interface. Makipag-ugnayan sa suporta para sa pagpapalit ng May-ari ng account.
T: Paano suriin kung sino ang huling nag-Mag-Mag-login sa acBilang?
Ang Log ng aktibidad ay hindi nagtatala ng mga kaganapan ng pag-login (authentication). Para sa pag-audit ng mga aksyon sa loob ng sistema, gamitin ang Log ng aktibidad.
T: Maaari bang limitahan ang pag-Mag-Mag-login ayon sa IP address?
Hindi. Hindi nagbibigay ang Shifton ng function ng paglilimita ng pag-login ayon sa IP o whitelist.
T: Paano protektahan ang datos sa pagtanggal ng Tagapangasiwa?
1. Palitan ang mga password ng mga pangunahing account; 2. Bawiin ang mga karapatang Tagapangasiwa ng tinanggal na empleyado; 3. Suriin ang mga API key at integration — i-disable ang mga hindi kailangan.
T: Mayroon bang log ng mga nabigong pagtatangka ng pag-Mag-Mag-login?
Hindi. Hindi nagtatala ang Shifton ng mga nabigong pagtatangka ng pag-authorize sa naa-access na log.
T: Naka-encrypt ba ang datos sa iskedyulon?
Oo. Ang datos ay ipinapadala sa pamamagitan ng HTTPS (TLS) at naka-imbak sa naka-encrypt na imprastraktura sa EU.
T: Maaari bang makita ng mga empleyado ang sahod ng mga katrabaho?
Hindi. Ang datos ng sahod ay makikita lamang ng Tagapangasiwa, May-ari, at ng empleyado mismo (kung naka-enable ang kaukulang setting sa Mga setting ng sahod).
T: Gaano kadalas inirerekomWakasánang palitan ang password ng Tagapangasiwa?
Inirerekomendang palitan ang password tuwing 3–6 na buwan o agad-agad kung may pinaghihinalaan na kompromiso.
T: Ano ang “Suporta ang pag-access I-I-toggle” at ligtas bang i-Paganahin ito?
Ito ay pansamantalang access ng support team ng Shifton sa iyong account para sa diagnosis. Tinitingnan lamang ng suporta ang datos — walang mga pagbabago nang walang iyong pahintulot. I-disable ang toggle pagkatapos malutas ang problema.
T: Maaari bang makita ng Tagapamahala ang datos ng ibang proyekto?
Hindi. Ang Tagapamahala ay nakikita lamang ang (mga) proyekto kung saan siya itinalaga bilang manager. Ang datos ng ibang mga proyekto ay hindi niya naa-access.
T: Paano mag-logout mula sa iskedyulon acBilang sa lahat ng device?
Palitan ang password — ititigil nito ang mga aktibong session sa ibang device. O makipag-ugnayan sa suporta para sa sapilitang pag-logout.
T: Maaari bang i-configure ang patakaran ng pagiging kumplikado ng password para sa buong kumpanya?
Hindi. Ang Shifton ay nag-aapply ng pangkalahatang mga kinakailangan sa password (minimum na haba, kombinasyon ng mga karakter), ngunit ang mga setting sa antas ng kumpanya ay hindi ibinibigay.
T: Naka-imbak ba ang mga password sa plainTeksto?
Hindi. Ang mga password ay naka-imbak sa naka-hash na anyo — kahit ang support team ay walang access sa mga ito.
T: Saan naka-imbak ang datos ng iskedyulon — sa aling rehiyon?
Ang datos ay naka-imbak sa naka-encrypt na imprastraktura sa EU. Magtanong sa suporta para sa mga detalye.