OdinTask field-service app OdinTask ODINTASK · GUIDE
kontohantering

Delat inlogg i hantverksföretag: så städar du kontona

11 juli 2026 · 8 min · kontohanteringsäkerhetatteststämpelklockagdpr

Ett delat inlogg i hantverksföretag är det billigaste sättet att göra hela er dokumentation värdelös den dag den betyder något. Så fort fem personer loggar in som "info" eller "montor1" går det inte längre att visa vem som attesterade tiden, vem som signerade egenkontrollen eller vem som stämplade in på bygget klockan 06:52. Systemet loggar ett konto, inte en människa. I en tvist, en löneavstämning eller en kontroll blir svaret "någon i firman" — och det är samma sak som inget svar. Fixen är inget projekt: personliga konton till alla, roller istället för lösenordsdelning, en avslutsrutin som tar en kvart, och en känd rutin för borttappad telefon. Här är exakt hur, för ett företag med tre till tjugo personer.

Vad ett delat inlogg i hantverksföretag faktiskt förstör

Det handlar inte om "säkerhet" i abstrakt mening. Det är fyra konkreta saker som slutar fungera, och du märker det först när du behöver dem.

Lägg till det tråkiga: den som slutar går ut genom dörren med ett lösenord som fortfarande fungerar för hela företaget. Och när du till slut byter det byter du det för alla samtidigt, mitt i en arbetsvecka. Det är därför ingen gör det.

De fyra spåren som bara håller med namn

Fråga vad varje spår ska bevisa, och för vem. Då syns det direkt varför ett kollektivt konto inte duger.

SpårSka bevisaInför vemMed delat inlogg
Stämpelklocka och tidrapportVem som var på plats, närLön, kund, facketTid utan person
Egenkontroll och protokollAtt en behörig person kontrolleratKund, besiktning, försäkringSignatur utan avsändare
Attest av tid, material, ÄTAAtt någon annan granskatInternt, bokföringenIngen tvåpartskontroll
Ändringslogg på offert och fakturaVem som ändrade siffranDig själv, i en tvistEtt konto, inte en människa

Två branschregler pekar åt samma håll och är värda att känna till. ID06-kort är personliga och får inte lånas ut — hela poängen med den elektroniska personalliggaren på en byggarbetsplats är att varje individ registreras med namn och personnummer. Skatteverket får göra oanmälda kontrollbesök och ta ut kontrollavgifter om liggaren saknas eller är felaktig; aktuella belopp och regler hittar du hos Skatteverket. För elinstallationsföretag gäller motsvarande logik i egenkontrollprogrammet: det ska gå att visa vem som utfört och kontrollerat arbetet, och kraven finns hos Elsäkerhetsverket. Ett internt gruppkonto gör den kopplingen omöjlig att rekonstruera i efterhand.

Roller slår lösenordsdelning

Vanligaste ursäkten är att personliga konton skulle innebära att alla ser allt. Det är precis tvärtom. Delat inlogg betyder att alla ser allt — inklusive inköpspriser, påslag och andras löneunderlag. Roller är hur du slutar dela lösenord utan att öppna hela firman.

En modell som räcker för de flesta företag med tre till tjugo anställda:

Regeln är enkel: ett konto per människa, aldrig ett konto per roll. "El2" är inte en person. Har du ett konto som heter något ingen människa heter, är det ett delat inlogg oavsett vad ni kallar det.

Kontohygienrutinen: fyra tillfällen, en kvart var

Dag ett för en nyanställd

  1. Skapa kontot på personens namn och en adress hen faktiskt äger i firman. Aldrig en delad adress.
  2. Sätt rollen medvetet. Utgå från minsta möjliga åtkomst och lägg till när det klämmer, inte tvärtom.
  3. Slå på tvåstegsverifiering direkt, medan personen sitter framför dig. Efteråt blir det aldrig gjort.
  4. Visa var lösenordet ska bo: i en lösenordshanterare, inte i telefonens anteckningar och inte på insidan av verktygsskåpet.
  5. Säg rakt ut, en gång, att inloggningen är personlig av samma skäl som ID06-kortet är det. Att låna ut den är att skriva under i någon annans namn.

Dagen någon slutar

Det här är hela poängen med rutinen, och den tar en kvart om du förberett dig. Gör det på sista arbetsdagen, inte veckan efter. Ordningen spelar roll.

  1. Inaktivera, radera inte. Ett raderat konto tar ofta historiken med sig, eller lämnar hål i tidrapporter och signaturer du måste kunna visa i flera år. Stäng av inloggningen och behåll spåret.
  2. Avsluta pågående attester. Ligger det ogodkänd tid eller osignerade protokoll på personen, lös det innan kontot stängs. Efteråt är det betydligt jobbigare.
  3. Flytta över ägarskapet. Öppna jobb, kundkontakter och pågående offerter ska landa på en namngiven kollega samma dag.
  4. Ta bort enheten. Logga ut alla sessioner, avregistrera telefonen, ta bort appen från jobbtelefonen om den ska lämnas tillbaka.
  5. Gå igenom det som ligger utanför systemet. Mejl, delade mappar, grossistkonto, leverantörsportaler, kortbetalningar, nyckelbricka, ID06 och taggar till bygget. Ha listan skriven i förväg — du kommer inte minnas den mitt under en uppsägning.
  6. Byt de lösenord som faktiskt var gemensamma. Grossistportalen och Wi-Fi-lösenordet finns nästan alltid kvar. Notera datum.

Skriv ner de sex punkterna och kryssa av dem. Det är den enda avslutsrutin ett företag med tio anställda behöver, och den enda som faktiskt blir gjord.

Borttappad eller stulen telefon

En jobbtelefon är i praktiken en nyckel till kunduppgifter, adresser, bilder från kundernas hem och ibland personnummer. Rutinen ska vara känd innan den behövs, för den som tappat telefonen ringer dig i panik klockan 21 på en söndag.

Notera att hela listan bara är genomförbar om kontot är personligt. Med ett delat inlogg är enda åtgärden att byta lösenordet för hela firman, mitt i produktionen, och hoppas att alla hinner uppdatera.

Invändningarna, och vad de kostar

Tjugo minuter: kolla om ni redan har problem

  1. Öppna användarlistan i varje system ni betalar för. Läs namnen högt. Varje konto som inte är en människa är en läcka.
  2. Räkna administratörer. Fler än två i ett tiomannaföretag är nästan alltid för många.
  3. Leta efter folk som slutat. Gå ett år tillbaka i personallistan, inte bara i minnet.
  4. Kolla senaste inloggning. Ett konto som inte använts på sex månader ska stängas.
  5. Ta tre tidrapporter och tre signerade protokoll från förra månaden och fråga: kan jag peka på en person? Är svaret nej har du hittat veckans viktigaste uppgift.

Ett system som gör det här enkelt hjälper. I OdinTask är konton personliga med roller, stämpelklockan är geofencad och knuten till individen, och egenkontroller och attester bär namnet på den som faktiskt tryckte — vilket är hela skillnaden mellan dokumentation och pappersarbete. Men verktyget är sekundärt. Rutinen är det som håller.

Kort sammanfattat

Delat inlogg är ingen genväg, det är ett lån du tar mot din egen bevisning. Ett konto per människa. Roller istället för lösenordsdelning. Två administratörer, inte en. En skriven avslutsrutin som körs på sista arbetsdagen. En känd rutin för borttappad telefon. Det tar en eftermiddag att införa, och det är enda anledningen till att dina protokoll och tidrapporter betyder något den dag någon ifrågasätter dem. Testa OdinTask i 14 dagar om du vill se hur det ser ut när spåren bär namn, eller läs vidare på bloggen.

Vanliga frågor

Är det olagligt att dela inloggning i ett hantverksföretag?

Ingen lag förbjuder ett internt delat konto rakt av. Men det krockar med krav du faktiskt har: ID06-kort och den elektroniska personalliggaren bygger på att varje individ registreras med namn, elinstallationsföretagens egenkontrollprogram ska visa vem som utfört och kontrollerat arbetet, och GDPR kräver att du kan begränsa åtkomsten till personuppgifter. Med ett delat inlogg går inget av det att uppfylla i praktiken.

Vad gör jag med kontot när en anställd slutar?

Inaktivera det på sista arbetsdagen, radera det inte. Ett raderat konto tar ofta med sig tidrapporter och signaturer du måste kunna visa i flera år. Avsluta pågående attester först, flytta öppna jobb och kunder till en namngiven kollega, logga ut alla sessioner och enheter, och gå igenom mejl, grossistportal, nycklar och ID06. Byt sedan de lösenord som var gemensamma och notera datumet.

Hur många administratörer bör ett litet företag ha?

Minst två, sällan fler. En enda administratör betyder att företaget står still den dag personen är sjuk, på semester eller slutar i konflikt. Fler än två i ett tiomannaföretag betyder att inköpspriser, påslag och löneunderlag ligger öppet för folk som inte behöver dem. Ge kontor och arbetsledare en egen roll i stället för fulla adminrättigheter.

En montör har tappat jobbtelefonen. Vad gör jag först?

Logga ut alla sessioner för hans konto centralt och byt lösenordet. Då spelar det mindre roll att telefonen är påslagen. Fjärrlås eller fjärradera sedan enheten, spärra SIM-kortet hos operatören och polisanmäl med IMEI. Bedöm om personuppgifter kan ha läckt: vid sannolik risk för de registrerade ska incidenten anmälas till IMY, som huvudregel inom 72 timmar från kännedom.

Kan man ha ett gemensamt konto för underentreprenörer?

Nej, av samma skäl som för egen personal, och riskerna är större. Du vet inte vem som sitter bakom kontot, du kan inte visa vem som utfört ett moment, och åtkomsten lever kvar långt efter att jobbet är klart. Ge varje inhyrd person ett eget konto med enbart tilldelade jobb, och sätt ett slutdatum redan när kontot skapas.

Vad räknas egentligen som ett delat konto?

Varje konto som inte motsvarar exakt en människa. Heter det info, kontor, montor1 eller el2 är det delat, oavsett om bara två personer använder det just nu. Testet är enkelt: kan du titta på en stämpling eller en signatur och peka ut en person som kan svara på frågor om den? Kan du inte det är kontot delat.

Allt-i-ett för ditt fältserviceföretag

Bokning, offert med ROT, schema, offline-app, tidrapport och fakturering – i ditt eget varumärke.

Testa OdinTask gratis