Сигурност и поверителност
TimerOS стъпва върху две идеи: данните на вашето работно пространство остават изолирани от тези на всеки друг наемател, а отчитането на време никога не бива да означава наблюдение. Тази страница описва контролите за сигурност и поверителност, които работят днес, и е честна за това какво тепърва предстои.
Изолация на данните за всяко работно пространство
TimerOS е многонаемателен по замисъл, но бизнес данните ви не се смесват с ничии други. Всяко работно пространство получава своя собствена база данни за всички данни на организацията: служители, проекти, записи на време, заплати, клиенти, разходи, създадена при регистрацията ви. Отделна база данни за всеки наемател захранва клиентския портал и пази само подмножеството, което клиентите ви трябва да виждат. Обща платформена база данни съхранява единствено записите на ниво акаунт (наематели, потребители за вход, абонаменти, фактури). Идентичността на наемателя пътува в подписания ви токен за достъп и се проверява при всяка заявка, преди да бъдат прочетени каквито и да е данни.
Роли и права
Достъпът е детайлен и зависи от нивото на плана. Работните пространства в Startup използват предварително зададени ролеви шаблони (Собственик, Ръководител, Управление, Ръководител на екип, Служител на екип); Enterprise (ранен достъп) отключва напълно собствени роли, изградени върху матрица от 228 права. Проверките на правата се налагат от сървъра, а не само се скриват в интерфейса: например редакторът на правила за класификация е заключен зад конкретно право за редакция, а клиентският портал ограничава всеки вход на контакт до достъп по модули (без / преглед / редакция) плюс изрични флагове за одобрение.
- Роли в таблото спрямо роли в приложението: ролите в таблото на уебсайта (Администратор / Служител) управляват само достъпа до таблото, а служителите се пренасочват към уеб приложението на TimerOS. Ролите в приложението са отделни и се задават вътре в приложенията.
- Заключване при абонамент: ако абонаментът на работното пространство приключи, таблото и приложенията се заключват изцяло, докато не бъде подновен.
Вижте Организация и роли за настройването им.
Двуфакторно удостоверяване
Двуфакторното удостоверяване с TOTP за всеки потребител е налично в настолното приложение, в уеб приложението, в таблото на уебсайта и в клиентския портал. Регистрирайте се, като сканирате QR код (или въведете тайния ключ), потвърдете с 6-цифрен код и след това запазете резервните кодове за еднократна употреба (свалят се само веднъж). Можете да генерирате нови резервни кодове или да изключите двуфакторното удостоверяване с паролата си. В клиентския портал тази самостоятелна регистрация е достъпна за порталните акаунти (собственика на акаунта и поканените потребители от портала); при контактите, влезли с общата клиентска парола, двуфакторното удостоверяване се управлява от администратора на техния акаунт.
- В таблото на уебсайта собствениците и администраторите на работното пространство могат да зададат политика за налагане на двуфакторно удостоверяване (изключена, за собственици и администратори или за всички) от Настройки → Удостоверяване.
- Приложи политиката сега (табло на уебсайта) прекратява сесиите на нерегистрираните потребители, за да наложи незабавна регистрация, вместо да се чака изтичането на токена.
- Администраторите могат да нулират двуфакторното удостоверяване на потребител от таблицата Потребители в таблото на уебсайта, а постоянен банер подсеща всеки, който още не се е регистрирал. Настолното и уеб приложението нямат редактор на политиката: те я налагат при вход и подканят засегнатите потребители да се регистрират, преди да продължат.
Отчитане на дейността с приоритет на поверителността
Класификацията на дейността работи изцяло на вашето устройство. Първо решава машина с точкувани правила; ако тя не е достатъчно уверена, решава малък модел с логистична регресия на устройството; слой с правила от работодателя може да надделее и над двете. Резултатът е прост сигнал продуктивно спрямо неактивно.
Всеки служител може да отвори Настройки → Разпознаване на дейност, за да види на живо причината, поради която текущият му прозорец е класифициран така, и да прегледа само за четене пълния базов набор и правилата на работодателя. Вижте как работи класификацията и състоянията на времето.
Обновявания в реално време
Обновяванията на живо използват една Socket.IO връзка на сесия. Сървърът изпраща събития „invalidate“ с етикет за домейн, ограничени само до вашата стая, така че редакция от служител в настолното приложение опреснява портала и таблото, без да излага активността на други наематели.
Одитен дневник: в процес на изработка
SSO и SAML
Единният вход (SAML 2.0) е възможност от Enterprise, която е в ранен достъп / още не е реализирана, а разделът в настройките е само текст. Влизането с парола не може да бъде изключено днес. Вижте пътната карта.
GDPR и правни въпроси
TimerOS поддържа процеси за съответствие: повторно съгласие при обновени условия в приложенията и блокираща стъпка за правно приемане в клиентския портал, която покрива както условията на платформата, така и вашите собствени клиентски известия. Изтриването на работно пространство е меко, с отменим 30-дневен гратисен период. За нашите условия, известието за поверителност, детайлите за обработката на данни и образците за известие за наблюдение вижте /legal (включително известието за наблюдение на служители).