TimeFusion LogoTimeFusion

Sicherheit

Sicherheitsrelevante Funktionen und Eigenschaften von TimeFusion

Überblick

Benutzerkonto Login

Es gibt verschiedene Möglichkeiten, sich mit einem Benutzerkonto bei TimeFusion anzumelden.

Login mit E-Mail

Der Login mit E-Mail ermöglicht Mitgliedern die Anmeldung mit ihrer Email-Adresse und einem einmaligen Code in der E-Mail. Dies ist die einfachste und schnellste Möglichkeit, sich mit einem Benutzerkonto bei TimeFusion anzumelden. Der Login mit E-Mail ist die Standardmethode und immer verfügbar.

Ablauf des Login-Vorgangs mit E-Mail:

Öffne dieTimeFusion App

Gib deine E-Mail-Adresse ein und klicke auf Login

Bestätige den Login mit dem einmaligen Code aus der E-Mail

Passkeys

Passkeys ermöglichen eine sichere, schnelle und passwortlose Anmeldung. Sie werden sicher auf einem Gerät oder im Benutzerkonto/Passkey-Manager gespeichert und bestätigen die Identität des Nutzers über biometrische Verfahren (z. B. Fingerabdruck, Gesichtserkennung) oder ein physisches Authentifizierungsgerät.

Ablauf des Login-Vorgangs mit Passkeys:

Öffne dieTimeFusion App

Klicke auf den Button Passkey oder nutze die Autovervollständigung beim Email-Feld

Folge den Anweisungen auf dem Bildschirm und bestätige die Identität mit einem Fingerabdruck, Gesichtserkennung oder einem physischen Authentifizierungsgerät

Single Sign-On (SSO)

Was ist Single Sign-On?

Single Sign-On ermöglicht die Anmeldung mit einem bestehenden Firmenkonto:

  • Microsoft 365 (Entra ID / Azure AD / Office 365)
  • Google Workspace
  • Keine separaten Zugangsdaten nötig

Vorteile

  • Einfache Anmeldung: Ein Klick, keine zusätzlichen Zugangsdaten
  • Zentrales Management: Benutzer in Google/Microsoft verwalten
  • Hohe Sicherheit: Multi-Faktor-Authentifizierung (MFA) des SSO-Anbieters (wenn aktiviert)
  • Compliance: Zentrale Zugriffskontrolle

SSO verwenden

Die einzige Voraussetzung ist, dass die E-Mail-Adresse des Mitglieds mit der E-Mail-Adresse des SSO-Anbieters übereinstimmt. Es ist keine zusätzliche Konfiguration erforderlich.

Ablauf des Login-Vorgangs:

Öffne dieTimeFusion App

Wähle den SSO-Anbieter aus: Microsoft oder Google

Melde dich mit deinen bestehenden Zugangsdaten an

Empfehlung

Nutze Passkeys oder Single Sign-On (SSO) für eine einfache, sichere und schnelle Anmeldung.


Zugriffskontrolle

Änderungssperre

Die Änderungssperre verhindert nachträgliche Änderungen an allen Einträgen, die einen Zeitstempel besitzen, z.B.:

  • Stempelungen
  • Buchungen
  • Zeitoptionen

Verwendung:

  • Sinnvoll für Lohnabrechnung
  • Verhindert Manipulationen
  • Compliance-Anforderungen

Datenzugriff

Wer hat welchen Zugriff?

  • Mitarbeiter: Eigene Daten (Zeiterfassungen, Anwesenheiten, usw.)
  • Projekt-Administratoren: Team-Daten für Projekte
  • Administratoren: Alle Daten von allen Mitgliedern

Sicherung & Wiederherstellung

Automatische Sicherungen

TimeFusion erstellt automatisch Sicherungen aller Daten:

  • Täglich: Vollständige Sicherungen
  • Aufbewahrung: 30 Tage

Wiederherstellung

TimeFusion verhindert ungewolltes Löschen von Daten durch diverse Sicherheitsmaßnahmen.

Sollte es dennoch zu einem Datenverlust kommen, können die Daten wiederhergestellt werden. Melde den Zeitpunkt und die Art des Verlustes dem Support.


Empfehlungen

Nutze Passkeys oder Single Sign-On (SSO) für eine einfache, sichere und schnelle Anmeldung.

Verwende die Änderungssperre um Daten vor ungewollten Änderungen zu schützen.

Schulung der Mitarbeiter

Informiere deine Mitarbeiter über die sichere Nutzung von TimeFusion.


Allgemeine Sicherheitshinweise

Unsichere WLAN Netzwerke

Offene oder unbekannte WLANs können unsicher sein und sollten daher vermieden werden. Wenn dennoch ein solches WLAN verwendet werden muss, nutze eine verschlüsselte VPN-Verbindung um deine Daten vor unbefugtem Zugriff zu schützen.

Genereller Sicherheitshinweis

In öffentlichen WLAN-Netzen können Dritte ohne großen Aufwand Daten abfangen. Es wird daher empfohlen, in öffentlichen WLAN-Netzen keine sensiblen Daten zu übertragen.

Mehr zum Thema:onlinesicherheit.gv.at -> Sicherheit im öffentlichen WLAN: So schützt ein VPN-Zugang die Privatsphäre

Wurde ein unsicheres Netzwerk verwendet, sollten als Vorsichtsmaßnahme alle Sitzungen des Benutzerkontos beendet werden.

Wenn ein Verdacht auf die Kompromittierung eines Benutzerkontos besteht, sollte dies sofort einem Administrator gemeldet werden.

Häufige Fragen

Wie werden nachträgliche Änderungen an abgerechneten Zeiten verhindert?

Um Änderungen an Einträgen jeder Art zu verhindern, kann die Änderungssperre verwendet werden.

Wie können unabsichtlich gelöschte Daten wieder hergestellt werden?

Verlorene Daten können wiederhergestellt werden, siehe Wiederherstellung.

Können Mitarbeiter ihre Daten einsehen?

Ja, jeder Mitarbeiter kann seine eigenen Zeiterfassungen einsehen und exportieren.

Wer hat Zugriff auf die Daten?

Nur autorisierte Personen in deinem Unternehmen und der TimeFusion-Support bei expliziter Anfrage.

Auf dieser Seite