Сигурност и поверителност
TimerOS стъпва на два принципа: данните на работното ви пространство са отделени от данните на всички други клиенти, а отчитането на времето никога не бива да се превръща в наблюдение. По-долу ще намерите мерките за сигурност и поверителност, които работят днес, и тези, които още предстоят.
Изолация на данните за всяко работно пространство
Бизнес данните ви никога не се пазят заедно с данните на друга компания. При регистрация работното ви пространство получава собствена база данни, в която са всички данни на организацията: служители, проекти, записи на време, заплати, клиенти и разходи. Клиентският портал има отделна база данни за вашето работно пространство, в която са само данните, нужни на клиентите ви. Обща платформена база данни пази само данни за акаунтите (работни пространства, потребители за вход, абонаменти, фактури). При всяка заявка, преди да прочете каквито и да е данни, сървърът разпознава работното ви пространство по подписания ви токен за достъп.
Роли и права
Колко подробно можете да настроите достъпа, зависи от плана. Работните пространства с план Startup ползват готови роли (от собственика до член на екипа; имената на ролите зависят от бранша, избран при регистрацията). В Enterprise (ранен достъп) можете да създавате свои роли от матрица с 228 права. Правата се проверяват на сървъра, така че скриването на екран в приложението никога не е единствената защита. Например правилата за класификация може да променя само човек с конкретно право за редактиране, а всеки профил в клиентския портал има достъп по раздели (няма / преглед / редактиране) и отделни права за одобрение.
- Роли в таблото и роли в приложението: ролите в таблото на сайта (Администратор / Член) определят само достъпа до таблото, а членовете се пренасочват към уеб приложението на TimerOS. Ролите в приложенията са отделни и се задават в самите приложения.
- Заключване при изтекъл абонамент: ако абонаментът на работното пространство приключи, таблото и приложенията се заключват, докато не бъде подновен.
Как се настройват, вижте в Организация и роли.
Двуфакторно удостоверяване
Всеки потребител може да включи двуфакторно удостоверяване с TOTP в настолното приложение, в уеб приложението, в таблото на сайта и в клиентския портал. За настройка сканирайте QR код (или въведете тайния ключ), въведете 6-цифрен код и запазете резервните кодове за еднократна употреба (можете да ги изтеглите само веднъж). С паролата си можете да създадете нови резервни кодове или да изключите двуфакторното удостоверяване. В клиентския портал собственикът на акаунта и поканените потребители могат да го включат сами. За по-старите профили в портала, които не са свързани с контакт, това прави администратор.
- В таблото на сайта собствениците и администраторите могат да зададат политика за налагане на двуфакторно удостоверяване (изключена, за собственици и администратори или за всички) в Настройки → Удостоверяване.
- Бутонът Приложете политиката сега (в таблото на сайта) прекратява сесиите на потребителите без двуфакторно удостоверяване и те трябва да го настроят веднага, а не чак когато сесията им изтече.
- Администраторите могат да нулират двуфакторното удостоверяване на потребител от таблицата Потребители в таблото на сайта. Който още не го е настроил, вижда постоянен банер. В настолното и уеб приложението политиката не се редактира, но се прилага при вход: засегнатите потребители трябва да настроят двуфакторно удостоверяване, преди да продължат.
Отчитане на активността, което пази поверителността
Класификацията на активността става изцяло на вашето устройство. Първо решават правилата. Когато те не дават сигурен отговор, решава малък модел с логистична регресия, който също работи на устройството ви. Последната дума имат правилата на работодателя. Резултатът е „Продуктивно“ или „Неактивно“.
Само една незадължителна настройка записва данни на компютъра ви. Диагностичен запис в Настройки → Засичане на активност пази локален файл с това, което е видял класификаторът, включително необработените заглавия на прозорци, за 30 дни. С него можете да проучите проблем с отчитането точно на компютъра, на който възниква. Настройката е изключена по подразбиране и само вие можете да я включите. Нищо не се изпраща, а изключването ѝ изтрива записите. Докато диагностичният запис е изключен, заглавието на прозореца се изтрива след всяка проверка.
Всеки служител може да отвори Настройки → Засичане на активност, за да види защо текущият му прозорец е класифициран така, и да прегледа всички вградени правила и правилата на работодателя (само за четене). Вижте как работи класификацията и състоянията на времето.
Обновявания в реално време
Обновяванията на живо ползват една Socket.IO връзка за всяка сесия. Промяна от екипа ви в настолното приложение обновява портала и таблото. Сървърът изпраща събитията за обновяване само в канала на вашето работно пространство, затова те не разкриват нищо за други работни пространства.
Връзки с AI асистенти
Ако свържете AI асистент като Claude (вижте Свързване на AI асистент), той действа от ваше име и само в рамките на вашите права. Ползва токен с достъпа, който одобрите: само четене или четене и запис, а по избор и вашите инциденти и заявки за промяна. Токенът е валиден 15 минути и се подновява, докато връзката се ползва. Връзка, която не е ползвана 30 дни, изтича. Заплатите, данъчните номера, датите на раждане, домашните адреси и контактите за спешни случаи се премахват от всеки отговор, а асистентът няма инструмент, който да изтрива каквото и да било.
- Инцидентите и заявките за промяна имат отделна отметка за съгласие, която не зависи от избора между „само четене“ и „четене и запис“. Тя е поставена по подразбиране. Ако я махнете при свързването, асистентът няма никакъв достъп до тях. Написаното от клиентите ви в тях се подава на асистента като данни, никога като инструкции. Без вашето одобрение клиентът не вижда нищо, написано от асистента, а самият асистент не може да реши инцидент или да приключи заявка за промяна.
- Получавате имейл всеки път, когато към акаунта ви се свърже нов асистент.
- Настройки → Връзки показва за всяка връзка списък „Активност“: всяка промяна, направена от асистента, заедно с действието, което я отменя.
- Връзката се прекъсва с едно натискане на Прекъсни връзката, а достъпът спира още от следващата заявка на асистента.
- Собствениците и администраторите могат да изключат връзките с AI асистенти за цялото работно пространство. Това прекъсва веднага всички връзки и изпраща имейл на засегнатите хора.
Одитен дневник (в разработка)
SSO и SAML
Единният вход (SAML 2.0) е функция на Enterprise, която е в ранен достъп и още не е реализирана. Разделът за SSO в настройките е само информационен и в него няма какво да се настрои. Засега входът с парола не може да се изключи. Вижте пътната карта.
GDPR и правни въпроси
Когато условията ни се променят, приложенията искат ново съгласие. В клиентския портал клиентите трябва да приемат както условията на платформата, така и вашите клиентски уведомления, преди да продължат. Изтриването на работно пространство отнема 30 дни и през това време можете да го отмените. Нашите условия, известието за поверителност, информацията за обработването на лични данни и образците на уведомление за наблюдение са в /legal (включително уведомлението за наблюдение на служители).