Справочник

Сигурност и поверителност

TimerOS стъпва върху две идеи: данните на вашето работно пространство остават изолирани от тези на всеки друг наемател, а отчитането на време никога не бива да означава наблюдение. Тази страница описва контролите за сигурност и поверителност, които работят днес, и е честна за това какво тепърва предстои.

Изолация на данните за всяко работно пространство

TimerOS е многонаемателен по замисъл, но бизнес данните ви не се смесват с ничии други. Всяко работно пространство получава своя собствена база данни за всички данни на организацията: служители, проекти, записи на време, заплати, клиенти, разходи, създадена при регистрацията ви. Отделна база данни за всеки наемател захранва клиентския портал и пази само подмножеството, което клиентите ви трябва да виждат. Обща платформена база данни съхранява единствено записите на ниво акаунт (наематели, потребители за вход, абонаменти, фактури). Идентичността на наемателя пътува в подписания ви токен за достъп и се проверява при всяка заявка, преди да бъдат прочетени каквито и да е данни.

Роли и права

Достъпът е детайлен и зависи от нивото на плана. Работните пространства в Startup използват предварително зададени ролеви шаблони (Собственик, Ръководител, Управление, Ръководител на екип, Служител на екип); Enterprise (ранен достъп) отключва напълно собствени роли, изградени върху матрица от 228 права. Проверките на правата се налагат от сървъра, а не само се скриват в интерфейса: например редакторът на правила за класификация е заключен зад конкретно право за редакция, а клиентският портал ограничава всеки вход на контакт до достъп по модули (без / преглед / редакция) плюс изрични флагове за одобрение.

  • Роли в таблото спрямо роли в приложението: ролите в таблото на уебсайта (Администратор / Служител) управляват само достъпа до таблото, а служителите се пренасочват към уеб приложението на TimerOS. Ролите в приложението са отделни и се задават вътре в приложенията.
  • Заключване при абонамент: ако абонаментът на работното пространство приключи, таблото и приложенията се заключват изцяло, докато не бъде подновен.

Вижте Организация и роли за настройването им.

Двуфакторно удостоверяване

Двуфакторното удостоверяване с TOTP за всеки потребител е налично в настолното приложение, в уеб приложението, в таблото на уебсайта и в клиентския портал. Регистрирайте се, като сканирате QR код (или въведете тайния ключ), потвърдете с 6-цифрен код и след това запазете резервните кодове за еднократна употреба (свалят се само веднъж). Можете да генерирате нови резервни кодове или да изключите двуфакторното удостоверяване с паролата си. В клиентския портал тази самостоятелна регистрация е достъпна за порталните акаунти (собственика на акаунта и поканените потребители от портала); при контактите, влезли с общата клиентска парола, двуфакторното удостоверяване се управлява от администратора на техния акаунт.

  • В таблото на уебсайта собствениците и администраторите на работното пространство могат да зададат политика за налагане на двуфакторно удостоверяване (изключена, за собственици и администратори или за всички) от Настройки → Удостоверяване.
  • Приложи политиката сега (табло на уебсайта) прекратява сесиите на нерегистрираните потребители, за да наложи незабавна регистрация, вместо да се чака изтичането на токена.
  • Администраторите могат да нулират двуфакторното удостоверяване на потребител от таблицата Потребители в таблото на уебсайта, а постоянен банер подсеща всеки, който още не се е регистрирал. Настолното и уеб приложението нямат редактор на политиката: те я налагат при вход и подканят засегнатите потребители да се регистрират, преди да продължат.

Отчитане на дейността с приоритет на поверителността

Класификацията на дейността работи изцяло на вашето устройство. Първо решава машина с точкувани правила; ако тя не е достатъчно уверена, решава малък модел с логистична регресия на устройството; слой с правила от работодателя може да надделее и над двете. Резултатът е прост сигнал продуктивно спрямо неактивно.

Какво никога не напуска устройството ви
Няма облачен AI, няма изискване за GPU, няма изтегляне на модел и няма LLM. Необработените заглавия на прозорци не се изпращат извън устройството, а по време на обявена почивка не се записва нито едно заглавие на прозорец. Моделът се обучава локално на вашето устройство; правилата за класификация на работодателя ви са слоят за всяко работно пространство и се синхронизират от него. Известието за поверителност в приложението се позовава на чл. 13 от GDPR и чл. 13 от Регламента на ЕС за AI.

Всеки служител може да отвори Настройки → Разпознаване на дейност, за да види на живо причината, поради която текущият му прозорец е класифициран така, и да прегледа само за четене пълния базов набор и правилата на работодателя. Вижте как работи класификацията и състоянията на времето.

Обновявания в реално време

Обновяванията на живо използват една Socket.IO връзка на сесия. Сървърът изпраща събития „invalidate“ с етикет за домейн, ограничени само до вашата стая, така че редакция от служител в настолното приложение опреснява портала и таблото, без да излага активността на други наематели.

Одитен дневник: в процес на изработка

Още не е налично
Бекендът за одитен дневник съществува, но все още няма визуализация или експорт на нито една повърхност, а разделът Одитен дневник в настройките е заготовка с „Очаквайте скоро“. Някои информационни банери споменават одитен дневник, но този запис днес не може да се преглежда. Следете напредъка в пътната карта.

SSO и SAML

Единният вход (SAML 2.0) е възможност от Enterprise, която е в ранен достъп / още не е реализирана, а разделът в настройките е само текст. Влизането с парола не може да бъде изключено днес. Вижте пътната карта.

GDPR и правни въпроси

TimerOS поддържа процеси за съответствие: повторно съгласие при обновени условия в приложенията и блокираща стъпка за правно приемане в клиентския портал, която покрива както условията на платформата, така и вашите собствени клиентски известия. Изтриването на работно пространство е меко, с отменим 30-дневен гратисен период. За нашите условия, известието за поверителност, детайлите за обработката на данни и образците за известие за наблюдение вижте /legal (включително известието за наблюдение на служители).

Въпроси
За специфики около местоположението на данните, подизпълнителите, криптирането или DPA, които не са покрити тук, пишете ни на [email protected].