Оберіть мову

Найкраще практики безпеки акаунта

Захистіть акаунт Shifton та дані компанії, дотримуючись цих рекомендацій.


Надійний пароль

Використовуйте надійний пароль: не менше 8 символів, поєднуючи великі та малі літери, цифри та спеціальні символи. Ніколи не використовуйте паролі від інших сервісів.

Для зміни пароля: перейдіть у название компании → Мій профіль → вкладка Безпека / Пароль, введіть поточний пароль і створіть новий.


Верифікація номера телефону

Підтвердіть номер телефону — це необхідно для відновлення пароля по SMS та додає другий спосіб відновлення облікового запису.

1
Перейдіть у название компании → Мій профіль.
2
Знайдіть поле Номер телефону. Введіть номер у міжнародному форматі (напр. +1 555 123 4567).
3
Натисніть значок синьої галочки поруч із полем.
4
Введіть код підтвердження з SMS та натисніть галочку для підтвердження.
5
Зелена галочка означає, що телефон верифіковано.

Завжди підтримуйте верифікований номер телефону в актуальному стані. При зміні номера одразу оновіть його в профілі.


Управління правами адміністраторів

Регулярно перевіряйте, у кого є права Адміністратора. Надавайте права адміністратора лише тим, кому дійсно потрібен повний доступ.

Призначити роль Адміністратора:
1. Перейдіть у Співробітники (значок Людей).
2. Знайдіть співробітника, натисніть на значок ролі у стовпці Рівень повноважень.
3. Оберіть Адміністратор зі списку.

Призначити роль Менеджера:
1. Перейдіть у Розкладування → Проєкти, натисніть значок олівця на проєкті.
2. Призначте співробітника менеджером та збережіть.
3. Доступ менеджера обмежений конкретним проєктом — він не може переглядати або редагувати інші проєкти.

Відкликайте права Адміністратора у співробітників, які змінили посаду або покинули компанію.


При звільненні співробітника

Звільніть співробітника негайно, щоб відкликати доступ до всіх даних компанії:

Співробітники → ✕ → Звільнити — вкажіть правильну дату звільнення.


При підозрі на несанкціонований доступ

1
Негайно змініть пароль
mdash; перейдіть у название компании → Мій профіль → вкладка Безпека / Пароль.
2
Перевірте права адміністраторів
mdash; переглянемо стовпець Рівень повноважень у списку Співробітники. Видаліть доступ з нерозпізнаних акаунтів.
3
Перевірте журнал активності
mdash; перейдіть у название компании → Журнал для перегляду останніх дій та змін.
4
Зверніться до підтримки Shifton
, якщо підозрюєте зламування.

Журнал активності

Журнал активності фіксує ключові дії в акаунті компанії:
– Зміни змін
– Додавання та видалення співробітників
– Зміни прав доступу
– Зміни налаштувань

Кожен запис містить: дату і час, який користувач виконав дію, що змінено (старе та нове значення) та зачепленого співробітника або об’єкта.

Доступ: название компании → Журнал (доступність залежить від вашого тарифного плану).


Огляд ролей

РольРівень доступу
ВласникПовний доступ, включаючи білінг. Один на компанію.
АдміністраторПовний доступ до розкладів, співробітників, модулів, звітів. Немає доступу до Налаштувань компанії або білінгу.
МенеджерЛише на рівні проєкту — не можуть переглядати або редагувати інші проєкти.
СпівробітникЗа замовчуванням лише свій розклад. Дозволи розширюються для кожного розкладу.

Дозволи співробітника розширюються для кожного розкладу (напр. дозволити перегляд змін інших, обмін змінами, створення власних змін) — налаштовується в розділі Базова інформація розкладу.


Пов’язані статті


Часті запитання

В: Shifton підтримує верифікацію номера телефону як другий фактор. Перейдіть у Мій профіль → поле Номер телефону → введіть номер і підтвердіть SMS-кодом.

П: Що робити, якщо співробітника звільнено, але забули одразу відкликати доступ?
В: Негайно виконайте звільнення через Співробітники → Звільнити. Після цього співробітник втрачає доступ. Перевірте Журнал активності на предмет підозрілих дій.

П: Чи може Власник передати свої права іншому користувачу?
В: Ні. Роль Власник унікальна і не передається через звичайний інтерфейс. Зверніться до підтримки для зміни облікового запису Власника.

П: Як перевірити, хто останнім часом заходив в акаунт?
В: Журнал активності не фіксує події входу (автентифікації). Використовуйте журнал активності для аудиту дій усередині системи.

П: Чи можна обмежити вхід по IP-адресі?
В: Ні. Shifton не надає функцію обмеження входу по IP або список дозволених IP-адрес.

П: Як захистити дані при звільненні адміністратора?
В: 1. Змініть паролі для ключових акаунтів; 2. Відкличте права Адміністратора звільненого співробітника; 3. Перевірте ключі API та інтеграції — відключіть непотрібні.

П: Чи ведеться журнал невдалих спроб входу?
В: Ні. Shifton не фіксує невдалі спроби автентифікації у доступному журналі.

П: Чи шифруються дані в Shifton?
В: Так. Дані передаються по HTTPS (TLS) та зберігаються на зашифрованій інфраструктурі в ЄС.

П: Чи можуть співробітники бачити зарплату колег?
В: Ні. Дані про зарплату видно лише Адміністратору, Власник та самому співробітнику (якщо увімкнено відповідне налаштування в Налаштуваннях зарплати).

П: Як часто рекомендується змінювати пароль адміністратора?
В: Рекомендується змінювати пароль кожні 3–6 місяців або негайно при підозрі на компрометацію.

П: Що таке “перемикач доступу підтримки” — безпечно це увімкнути?
В: Підтримка Shifton не вносить зміни в ваш акаунт — вони лише надають рекомендації під час демо-дзвінків з поділом екрана. Перемикача доступу підтримки не існує.

П: Чи може Менеджер бачити дані іншого проєкту?
В: Ні. Менеджер може переглядати лише проєкт(и), у яких він призначений менеджером. Дані з інших проєктів йому недоступні.

П: Як вийти з акаунта Shifton на всіх пристроях?
В: Змініть пароль — це завершить активні сесії на інших пристроях. Або зверніться до підтримки для примусового виходу.

П: Чи можна встановити політику складності паролів по всій компанії?
В: Ні. Shifton застосовує загальні вимоги до паролів (мінімальна довжина, комбінація символів), але налаштування за компаніями недоступні.

П: Паролі зберігаються у відкритому вигляді?
В: Ні. Паролі зберігаються в геш-формі — навіть команда підтримки не має доступу до них.

П: Де зберігаються дані Shifton — у якому регіоні?
В: Дані зберігаються на зашифрованій інфраструктурі в ЄС. Для деталей зверніться до підтримки.