Seguridad de la organización: 2FA, visibilidad y registro de accesos
Haz obligatoria la verificación en dos pasos, elige quién ve todo el planning y guarda un registro de accesos con la retención que elijas.
Ajustes → Seguridad reúne las protecciones a nivel de organización: verificación en dos pasos obligatoria, quién puede ver todo el planning, y un registro de accesos con una retención que controlas tú. (La seguridad personal — contraseña, sesiones y 2FA propios — vive en el perfil de cada persona.)
Haz obligatoria la verificación en dos pasos
Un interruptor hace la 2FA obligatoria para todos: desde ese momento, quien no la tenga queda fuera de la app hasta activarla — un proceso guiado con código QR y cualquier app de autenticación, en su siguiente inicio de sesión. Quien ya la tenía no nota nada.
¿Alguien se quedó fuera? Cuando una persona pierde el móvil, un admin abre su panel en Ajustes → Equipo y hace clic en Restablecer la verificación en dos pasos: en su siguiente inicio de sesión la activará de nuevo con el dispositivo nuevo.
Visibilidad del planning
Por defecto todos ven el planning de toda la empresa. Si en tu organización las ausencias son más delicadas, restríngela:
- Todos — el valor por defecto: transparencia total.
- Aprobadores — los empleados ven solo su departamento; managers y admins lo ven todo.
- Admins — solo los admins lo ven todo; el resto ve su departamento (los managers también los que aprueban).
¿Necesitas excepciones? A una persona se le pueden conceder departamentos extra visibles, desde su panel — útil para quien coordina varios equipos.
El registro de accesos
Cada inicio de sesión de la organización queda registrado: quién, cuándo, desde qué navegador y red, y cómo — contraseña, Google, Microsoft, invitación. Es la página que revisar cuando algo no cuadra, y una tranquilidad silenciosa el resto del tiempo.
Tú eliges la retención: cuántos meses de historial de accesos conservar (hasta dos años). Las entradas más antiguas se borran solas — minimización de datos por defecto, fiel al enfoque RGPD-first.
Conviene saber
- La 2FA aplica a todas las puertas de entrada: inicios de sesión con contraseña y SSO de Google/Microsoft por igual.
- La visibilidad del planning filtra también el "quién está fuera" de la portada y los informes — una sola política, aplicada de forma coherente.
- Para las herramientas de protección de datos (exportaciones, borrado), ver Ajustes → RGPD y la guía de personas.