Sicurezza dell'organizzazione: 2FA, visibilità e registro accessi

Rendi obbligatoria l'autenticazione a due fattori, scegli chi vede l'intero planning e tieni un registro accessi con conservazione a tua scelta.

Per gli admin Aggiornata il 25 luglio 2026

Impostazioni → Sicurezza raccoglie le protezioni a livello di organizzazione: autenticazione a due fattori obbligatoria, chi può vedere l'intero planning, e un registro accessi con conservazione che decidi tu. (La sicurezza personale — password, sessioni e 2FA propri — vive nel profilo di ciascuno.)

Rendi obbligatoria la 2FA

Un interruttore rende la 2FA obbligatoria per tutti: da quel momento, chi non ce l'ha resta fuori dall'app finché non la attiva — una procedura guidata con QR code e qualsiasi app di autenticazione, al primo accesso utile. Chi aveva già la 2FA non si accorge di nulla.

Qualcuno è rimasto chiuso fuori? Quando una persona perde il telefono, un admin apre il suo pannello in Impostazioni → Team e clicca Reimposta due fattori: al prossimo accesso le verrà chiesto di riattivarla con il nuovo dispositivo.

Visibilità del planning

Di default tutti vedono il planning dell'intera azienda. Se da voi le assenze sono più delicate, restringila:

  • Tutti — il default: trasparenza totale.
  • Approvatori — i dipendenti vedono solo il proprio reparto; manager e admin vedono tutto.
  • Admin — solo gli admin vedono tutto; gli altri vedono il proprio reparto (i manager anche i reparti che approvano).

Servono eccezioni? A una persona si possono concedere reparti extra da vedere, dal suo pannello — utile per chi coordina più team.

Il registro accessi

Ogni accesso nell'organizzazione viene registrato: chi, quando, da quale browser e rete, e come — password, Google, Microsoft, invito. È la pagina da controllare quando qualcosa non torna, e una tranquillità silenziosa tutto il resto del tempo.

Impostazioni → Sicurezza: l'obbligo 2FA, la visibilità del planning e il registro accessi dell'organizzazione
Impostazioni → Sicurezza: l'obbligo 2FA, la visibilità del planning e il registro accessi dell'organizzazione

Scegli tu la conservazione: quanti mesi di storico accessi tenere (fino a due anni). Le voci più vecchie si cancellano da sole — minimizzazione dei dati di default, in linea con l'approccio GDPR-first.

Da sapere

  • La 2FA vale per ogni via d'ingresso: accessi con password e SSO Google/Microsoft allo stesso modo.
  • La visibilità del planning filtra anche il "chi è assente" della home e i report — è una sola policy, applicata in modo coerente.
  • Per gli strumenti di protezione dati (esportazioni, cancellazione), vedi Impostazioni → GDPR e la guida alle persone.