Säkerhet

mTime skyddar ditt konto och dina data genom autentisering, sessionshantering och åtkomstkontroller.

Autentiseringsmetoder

mTime stöder flera sätt att logga in:

MetodBeskrivning
E-post och lösenordSkapa ett konto med din e-postadress och ett lösenord
GoogleLogga in med ditt Google-konto
MicrosoftLogga in med ditt Microsoft-konto
Visma ConnectLogga in med ditt Visma-konto

Du kan använda den metod du föredrar. Om du registrerade dig med e-post och lösenord kan du även koppla ett Google- eller Microsoft-konto senare.

E-postverifiering

Varje konto måste ha en verifierad e-postadress. När du registrerar dig med e-post och lösenord skickas en verifieringslänk till din e-post. Du måste klicka på länken innan du kan använda mTime.

Om du loggar in med Google, Microsoft eller Visma Connect verifieras din e-post automatiskt via leverantören.

Sessionshantering

När du loggar in skapar mTime en session som håller dig inloggad.

  • Sessioner varar i 30 dagar från den senaste aktiviteten
  • Om du inte använder mTime på 30 dagar behöver du logga in igen
  • Sessioner går ut automatiskt — du behöver inte logga ut manuellt, men du kan göra det om du föredrar det

Återställning av lösenord

Om du har glömt ditt lösenord eller vill byta det:

  1. Gå till mTimes inloggningssida
  2. Klicka på Glömt lösenordet?
  3. Ange din e-postadress
  4. Klicka på länken i återställningsmejlet för att ange ett nytt lösenord

Återställningslänken går ut efter en begränsad tid. Om den har gått ut, begär en ny.

Säkerhet för API-nycklar

API-nycklar används av tjänsteanvändare för att komma åt mTimes API. De kräver varsam hantering:

  • Visas en gång — API-nycklar visas endast när de skapas. Kopiera och förvara dem säkert direkt.
  • Utgångsdatum — API-nycklar kan ställas in så att de går ut efter en viss period
  • Återkallelse — Återkalla alla nycklar som inte längre behövs eller kan ha exponerats. Återkallade nycklar slutar fungera omedelbart.

Bästa praxis

Följ dessa rekommendationer för att hålla din arbetsyta säker:

  • Använd starka lösenord — Välj ett unikt, komplext lösenord för ditt mTime-konto. Överväg att använda en lösenordshanterare.
  • Återkalla oanvända API-nycklar — Gå regelbundet igenom tjänsteanvändarna och återkalla nycklar som inte längre används.
  • Stäng av användare som slutat — När någon lämnar organisationen, stäng av deras konto omgående för att dra in åtkomsten.
  • Begränsa administratörsåtkomsten — Ge bara rollen Administratör eller Ägare till personer som behöver den. Använd rollen Chef eller Medarbetare för vardagliga användare.
  • Gå igenom användarlistan regelbundet — Kontrollera AdminAnvändare regelbundet för att säkerställa att endast rätt personer har åtkomst.