Захистіть акаунт Shifton та дані компанії, дотримуючись цих рекомендацій.
Надійний пароль
Використовуйте надійний пароль: не менше 8 символів, поєднуючи великі та малі літери, цифри та спеціальні символи. Ніколи не використовуйте паролі від інших сервісів.
Для зміни пароля: перейдіть у название компании → Мій профіль → вкладка Безпека / Пароль, введіть поточний пароль і створіть новий.
Верифікація номера телефону
Підтвердіть номер телефону — це необхідно для відновлення пароля по SMS та додає другий спосіб відновлення облікового запису.
Завжди підтримуйте верифікований номер телефону в актуальному стані. При зміні номера одразу оновіть його в профілі.
Управління правами адміністраторів
Регулярно перевіряйте, у кого є права Адміністратора. Надавайте права адміністратора лише тим, кому дійсно потрібен повний доступ.
Призначити роль Адміністратора:
1. Перейдіть у Співробітники (значок Людей).
2. Знайдіть співробітника, натисніть на значок ролі у стовпці Рівень повноважень.
3. Оберіть Адміністратор зі списку.
Призначити роль Менеджера:
1. Перейдіть у Розкладування → Проєкти, натисніть значок олівця на проєкті.
2. Призначте співробітника менеджером та збережіть.
3. Доступ менеджера обмежений конкретним проєктом — він не може переглядати або редагувати інші проєкти.
Відкликайте права Адміністратора у співробітників, які змінили посаду або покинули компанію.
При звільненні співробітника
Звільніть співробітника негайно, щоб відкликати доступ до всіх даних компанії:
Співробітники → ✕ → Звільнити — вкажіть правильну дату звільнення.
При підозрі на несанкціонований доступ
Журнал активності
Журнал активності фіксує ключові дії в акаунті компанії:
– Зміни змін
– Додавання та видалення співробітників
– Зміни прав доступу
– Зміни налаштувань
Кожен запис містить: дату і час, який користувач виконав дію, що змінено (старе та нове значення) та зачепленого співробітника або об’єкта.
Доступ: название компании → Журнал (доступність залежить від вашого тарифного плану).
Огляд ролей
| Роль | Рівень доступу |
|---|---|
| Власник | Повний доступ, включаючи білінг. Один на компанію. |
| Адміністратор | Повний доступ до розкладів, співробітників, модулів, звітів. Немає доступу до Налаштувань компанії або білінгу. |
| Менеджер | Лише на рівні проєкту — не можуть переглядати або редагувати інші проєкти. |
| Співробітник | За замовчуванням лише свій розклад. Дозволи розширюються для кожного розкладу. |
Дозволи співробітника розширюються для кожного розкладу (напр. дозволити перегляд змін інших, обмін змінами, створення власних змін) — налаштовується в розділі Базова інформація розкладу.
Пов’язані статті
- Мій профіль
- Зміна пароля
- Журнал активності
- Рівні повноважень та ролі
- Деактивація та видалення співробітників
- Звернення до підтримки
Часті запитання
В: Shifton підтримує верифікацію номера телефону як другий фактор. Перейдіть у Мій профіль → поле Номер телефону → введіть номер і підтвердіть SMS-кодом.
П: Що робити, якщо співробітника звільнено, але забули одразу відкликати доступ?
В: Негайно виконайте звільнення через Співробітники → Звільнити. Після цього співробітник втрачає доступ. Перевірте Журнал активності на предмет підозрілих дій.
П: Чи може Власник передати свої права іншому користувачу?
В: Ні. Роль Власник унікальна і не передається через звичайний інтерфейс. Зверніться до підтримки для зміни облікового запису Власника.
П: Як перевірити, хто останнім часом заходив в акаунт?
В: Журнал активності не фіксує події входу (автентифікації). Використовуйте журнал активності для аудиту дій усередині системи.
П: Чи можна обмежити вхід по IP-адресі?
В: Ні. Shifton не надає функцію обмеження входу по IP або список дозволених IP-адрес.
П: Як захистити дані при звільненні адміністратора?
В: 1. Змініть паролі для ключових акаунтів; 2. Відкличте права Адміністратора звільненого співробітника; 3. Перевірте ключі API та інтеграції — відключіть непотрібні.
П: Чи ведеться журнал невдалих спроб входу?
В: Ні. Shifton не фіксує невдалі спроби автентифікації у доступному журналі.
П: Чи шифруються дані в Shifton?
В: Так. Дані передаються по HTTPS (TLS) та зберігаються на зашифрованій інфраструктурі в ЄС.
П: Чи можуть співробітники бачити зарплату колег?
В: Ні. Дані про зарплату видно лише Адміністратору, Власник та самому співробітнику (якщо увімкнено відповідне налаштування в Налаштуваннях зарплати).
П: Як часто рекомендується змінювати пароль адміністратора?
В: Рекомендується змінювати пароль кожні 3–6 місяців або негайно при підозрі на компрометацію.
П: Що таке “перемикач доступу підтримки” — безпечно це увімкнути?
В: Підтримка Shifton не вносить зміни в ваш акаунт — вони лише надають рекомендації під час демо-дзвінків з поділом екрана. Перемикача доступу підтримки не існує.
П: Чи може Менеджер бачити дані іншого проєкту?
В: Ні. Менеджер може переглядати лише проєкт(и), у яких він призначений менеджером. Дані з інших проєктів йому недоступні.
П: Як вийти з акаунта Shifton на всіх пристроях?
В: Змініть пароль — це завершить активні сесії на інших пристроях. Або зверніться до підтримки для примусового виходу.
П: Чи можна встановити політику складності паролів по всій компанії?
В: Ні. Shifton застосовує загальні вимоги до паролів (мінімальна довжина, комбінація символів), але налаштування за компаніями недоступні.
П: Паролі зберігаються у відкритому вигляді?
В: Ні. Паролі зберігаються в геш-формі — навіть команда підтримки не має доступу до них.
П: Де зберігаються дані Shifton — у якому регіоні?
В: Дані зберігаються на зашифрованій інфраструктурі в ЄС. Для деталей зверніться до підтримки.