Sicherheit
Sicherheitsrelevante Funktionen und Eigenschaften von TimeFusion
Überblick
Benutzerkonto Login
Login mit E-Mail, Passkeys oder Single Sign-On (SSO)
Zugriffskontrolle
Änderungssperre und Zugriffsrechte
Sicherung & Wiederherstellung
Automatische Sicherungen und Wiederherstellung von Daten
Empfehlungen
Empfehlungen für eine sichere Nutzung von TimeFusion
Allgemeine Sicherheitshinweise
Allgemeine Sicherheitshinweise
Benutzerkonto Login
Es gibt verschiedene Möglichkeiten, sich mit einem Benutzerkonto bei TimeFusion anzumelden.
Login mit E-Mail
Der Login mit E-Mail ermöglicht Mitgliedern die Anmeldung mit ihrer Email-Adresse und einem einmaligen Code in der E-Mail. Dies ist die einfachste und schnellste Möglichkeit, sich mit einem Benutzerkonto bei TimeFusion anzumelden. Der Login mit E-Mail ist die Standardmethode und immer verfügbar.
Ablauf des Login-Vorgangs mit E-Mail:
Gib deine E-Mail-Adresse ein und klicke auf Login
Bestätige den Login mit dem einmaligen Code aus der E-Mail
Passkeys
Passkeys ermöglichen eine sichere, schnelle und passwortlose Anmeldung. Sie werden sicher auf einem Gerät oder im Benutzerkonto/Passkey-Manager gespeichert und bestätigen die Identität des Nutzers über biometrische Verfahren (z. B. Fingerabdruck, Gesichtserkennung) oder ein physisches Authentifizierungsgerät.
Ablauf des Login-Vorgangs mit Passkeys:
Klicke auf den Button Passkey oder nutze die Autovervollständigung beim Email-Feld
Folge den Anweisungen auf dem Bildschirm und bestätige die Identität mit einem Fingerabdruck, Gesichtserkennung oder einem physischen Authentifizierungsgerät
Single Sign-On (SSO)
Was ist Single Sign-On?
Single Sign-On ermöglicht die Anmeldung mit einem bestehenden Firmenkonto:
- Microsoft 365 (Entra ID / Azure AD / Office 365)
- Google Workspace
- Keine separaten Zugangsdaten nötig
Vorteile
- Einfache Anmeldung: Ein Klick, keine zusätzlichen Zugangsdaten
- Zentrales Management: Benutzer in Google/Microsoft verwalten
- Hohe Sicherheit: Multi-Faktor-Authentifizierung (MFA) des SSO-Anbieters (wenn aktiviert)
- Compliance: Zentrale Zugriffskontrolle
SSO verwenden
Die einzige Voraussetzung ist, dass die E-Mail-Adresse des Mitglieds mit der E-Mail-Adresse des SSO-Anbieters übereinstimmt. Es ist keine zusätzliche Konfiguration erforderlich.
Ablauf des Login-Vorgangs:
Wähle den SSO-Anbieter aus: Microsoft oder Google
Melde dich mit deinen bestehenden Zugangsdaten an
Empfehlung
Nutze Passkeys oder Single Sign-On (SSO) für eine einfache, sichere und schnelle Anmeldung.
Zugriffskontrolle
Änderungssperre
Die Änderungssperre verhindert nachträgliche Änderungen an allen Einträgen, die einen Zeitstempel besitzen, z.B.:
- Stempelungen
- Buchungen
- Zeitoptionen
- Sinnvoll für Lohnabrechnung
- Verhindert Manipulationen
- Compliance-Anforderungen
Datenzugriff
Wer hat welchen Zugriff?
- Mitarbeiter: Eigene Daten (Zeiterfassungen, Anwesenheiten, usw.)
- Projekt-Administratoren: Team-Daten für Projekte
- Administratoren: Alle Daten von allen Mitgliedern
Sicherung & Wiederherstellung
Automatische Sicherungen
TimeFusion erstellt automatisch Sicherungen aller Daten:
- Täglich: Vollständige Sicherungen
- Aufbewahrung: 30 Tage
Wiederherstellung
TimeFusion verhindert ungewolltes Löschen von Daten durch diverse Sicherheitsmaßnahmen.
Sollte es dennoch zu einem Datenverlust kommen, können die Daten wiederhergestellt werden. Melde den Zeitpunkt und die Art des Verlustes dem Support.
Empfehlungen
Nutze Passkeys oder Single Sign-On (SSO) für eine einfache, sichere und schnelle Anmeldung.
Verwende die Änderungssperre um Daten vor ungewollten Änderungen zu schützen.
Schulung der Mitarbeiter
Informiere deine Mitarbeiter über die sichere Nutzung von TimeFusion.
Allgemeine Sicherheitshinweise
Unsichere WLAN Netzwerke
Offene oder unbekannte WLANs können unsicher sein und sollten daher vermieden werden. Wenn dennoch ein solches WLAN verwendet werden muss, nutze eine verschlüsselte VPN-Verbindung um deine Daten vor unbefugtem Zugriff zu schützen.
Genereller Sicherheitshinweis
In öffentlichen WLAN-Netzen können Dritte ohne großen Aufwand Daten abfangen. Es wird daher empfohlen, in öffentlichen WLAN-Netzen keine sensiblen Daten zu übertragen.
Mehr zum Thema:onlinesicherheit.gv.at -> Sicherheit im öffentlichen WLAN: So schützt ein VPN-Zugang die PrivatsphäreWurde ein unsicheres Netzwerk verwendet, sollten als Vorsichtsmaßnahme alle Sitzungen des Benutzerkontos beendet werden.
Wenn ein Verdacht auf die Kompromittierung eines Benutzerkontos besteht, sollte dies sofort einem Administrator gemeldet werden.
Häufige Fragen
Wie werden nachträgliche Änderungen an abgerechneten Zeiten verhindert?
Um Änderungen an Einträgen jeder Art zu verhindern, kann die Änderungssperre verwendet werden.
Wie können unabsichtlich gelöschte Daten wieder hergestellt werden?
Verlorene Daten können wiederhergestellt werden, siehe Wiederherstellung.
Können Mitarbeiter ihre Daten einsehen?
Ja, jeder Mitarbeiter kann seine eigenen Zeiterfassungen einsehen und exportieren.
Wer hat Zugriff auf die Daten?
Nur autorisierte Personen in deinem Unternehmen und der TimeFusion-Support bei expliziter Anfrage.
