Dil seçin

Hesap güvenliği: öneriler

Bu önerileri izleyerek Shifton hesabınızı ve şirket verilerinizi koruyun.


Güçlü parola

Güçlü bir parola kullanın: en az 8 karakter, büyük ve küçük harfler, rakamlar ve özel karakterlerin kombinasyonu. Diğer hizmetlerdeki parolaları asla kullanmayın.

Parola değiştirmek için: Şirket adı → Profilim → güvenlikurity / PAROLA tab bölümüne gidin, mevcut parolayı girin ve yenisini oluşturun.


Telefon numarası doğrulama

Telefon numaranızı doğrulayın — bu, SMS ile parola kurtarma için gereklidir ve hesabınıza ikinci bir erişim yolu ekler.

1
Avatar → Profilim
bölümüne gidin.
2
Telefon Numarası
lanını bulun. Uluslararası formatta numarayı girin (örn. +90 555 123 4567).
3
Yanındaki mavi onay simgesine tıklayın.
4
SMS’teki kodu girin ve onaylamak için tik işaretine tıklayın.
5
Yeşil onay simgesi telefonun doğrulandığını gösterir.

Telefon numaranızı güncel tutun. Numara değiştirirken hemen profilinizde güncelleyin.


Yönetici yetkilerini yönetme

Kimlerin Yönetici yetkisine sahip olduğunu düzenli olarak kontrol edin. Tam erişim gerçekten gerekli olanlara verin.

Yönetici atama:
1. Çalışanlar (People icon) bölümüne gidin.
2. Çalışanı bulun, Permission Level sütunundaki rol rozetine tıklayın.
3. Açılır listeden Yönetici seçin.

Müdür atama:
1. Zamanlama → Projeler bölümüne gidin, projedeki kalem simgesine tıklayın.
2. Çalışanı müdür olarak atayın ve kaydedin.
3. Müdür yalnızca o proje(yi) görür — diğer projeler erişilemez.

Görev değiştiren veya şirketten ayrılan çalışanların Yönetici yetkilerini iptal edin.


Çalışan işten ayrıldığında

Tüm şirket verilerine erişimi iptal etmek için çalışanı hemen işten çıkarın:

People → ✕ → Kaldır — doğru işten çıkış tarihini belirtin.


Yetkisiz erişim şüphesinde

1
Hemen parolayı değiştirin
mdash; Şirket adı → Profilim → güvenlikurity / PAROLA tab.
2
Yönetici yetkilerini kontrol edin
mdash; çalışan listesinde Permission Level sütunu. Tanınmayan hesaplardan erişimi kaldırın.
3
Etkinlik günlüğünü kontrol edin
mdash; Şirket adı → Günlükler son eylemleri incelemek için.
4
Güvenlik ihlali şüphesinde vardiyaon desteğe başvurun.

Etkinlik günlüğü

Etkinlik günlüğü şirket hesabındaki temel eylemleri kaydeder:
– Vardiya değişiklikleri
– Çalışan ekleme ve silme
– Yetki değişiklikleri
– Ayar değişiklikleri

Her kayıt şunları içerir: tarih ve saat, kim eylemi gerçekleştirdi, ne değişti (eski ve yeni değer) ve etkilenen nesne veya çalışan.

Erişim: Şirket adı → Günlükler (erişilebilirlik tarife planına bağlıdır).


Rollere genel bakış

RolErişim seviyesi
SahipFaturalandırma dahil tam erişim. Şirket başına bir tane.
YöneticiÇizelgeler, çalışanlar, modüller, raporlar için tam erişim. Şirket ayarları ve faturalandırmaya erişim yok.
YöneticiYalnızca atanan proje(ler) — diğer projeler erişilemez.
ÇalışanVarsayılan olarak yalnızca kendi çizelgesi. İzinler her çizelge için genişletilebilir.

Çalışan izinleri her çizelge başına genişletilebilir (örn. başkalarının vardiyalarını görüntülemeye izin ver, vardiya değişimine izin ver, kendi vardiyasını oluşturmaya izin ver) — çizelgenin Temel bilgi ayarlarından yapılandırılır.


İlgili makaleler


Sıkça sorulan sorular

S: vardiyaon’da iki faktörlü kimlik doğrulama nasıl ayarlanır?
C: Shifton, ikinci faktör olarak telefon numarası doğrulamasını destekler. Profilim → Telefon Numarası alanına gidin → numarayı girin ve SMS koduyla doğrulayın.

S: Çalışan işten çıkarıldı ama erişimi hemen iptal etmeyi unuttuk — ne yapmalıyım?
C: People → Dismiss aracılığıyla hemen işten çıkarma işlemini gerçekleştirin. Bundan sonra çalışan erişimi kaybeder. Şüpheli eylemler için Etkinlik Günlüğünü kontrol edin.

S: Sahip yetkilerini başka bir kullanıcıya devredebilir mi?
C: Hayır. Owner rolü benzersizdir ve normal arayüz üzerinden devredilemez. Hesap sahipliğini değiştirmek için desteğe başvurun.

S: Son erişimi kim yaptı — nasıl kontrol ederim?
C: Etkinlik Günlüğü giriş (kimlik doğrulama) olaylarını kaydetmez. Sistem içindeki eylemleri denetlemek için etkinlik günlüğünü kullanın.

S: Girişi IP adresine göre kısıtlayabilir miyim?
C: Hayır. Shifton, IP tabanlı giriş kısıtlaması veya güvenilir IP listesi sunmaz.

S: Yönetici işten çıkarıldığında veriyi nasıl koruyabilirim?
C: 1. Önemli hesaplar için parolaları değiştirin; 2. İşten çıkarılan çalışanın Yönetici haklarını iptal edin; 3. API anahtarlarını ve integrasyonları kontrol edin — gereksiz olanları devre dışı bırakın.

S: Başarısız giriş denemeleri günlüğü var mı?
C: Hayır. Shifton, başarısız yetkilendirme denemelerini erişilebilir bir günlükte kaydetmez.

S: vardiyaon’da veriler şifreleniyor mu?
C: Evet. Veriler HTTPS (TLS) üzerinden iletilir ve AB’deki şifreli altyapıda saklanır.

S: Çalışanlar birbirlerinin maaşlarını görebilir mi?
C: Hayır. Maaş verileri yalnızca Administrator, Owner ve çalışan kendisine (Maaş ayarları’te ilgili ayar etkinse) görünür.

S: Yönetici parolasını ne sıklıkta değiştirmesi önerilir?
C: Her 3-6 ayda bir veya güvenlik ihlali şüphesinde hemen değiştirilmesi önerilir.

S: “Destek erişimi Geçiş Yap” nedir — etkinleştirmek güvenli mi?
C: Shifton desteği hesabınızda değişiklik yapamaz — yalnızca ekran paylaşımlı demo çağrılarında rehberlik sağlarlar. Destek erişimi toggle yoktur.

S: Müdür başka bir projenin verilerini görebilir mi?
C: Hayır. Müdür, yönetmekle görevli olduğu proje(leri) yalnızca görebilir. Diğer projelerin verileri onlara erişilemez.

S: vardiyaon’dan tüm cihazlarda nasıl çıkış yapabilirim?
C: Parolanızı değiştirin — bu diğer cihazlardaki aktif oturumları sonlandırır. Veya zorunlu çıkış için desteğe başvurun.

S: Şirket çapında parola karmaşıklığı ilkesi belirleyebilir miyim?
C: Hayır. Shifton genel parola gereksinimlerini uygular (minimum uzunluk, karakter kombinasyonu), ancak şirket başına ayarlar mevcut değildir.

S: Parolalar düz metin olarak mı saklanır?
C: Hayır. Parolalar hash’lenmiş formatta saklanır — destek ekibinin bile erişimi yoktur.

S: vardiyaon verileri nerede saklanır — hangi bölgede?
C: Veriler AB’deki şifreli altyapıda saklanır. Ayrıntılar için desteğe başvurun.