Delat inlogg i hantverksföretag: så städar du kontona
Ett delat inlogg i hantverksföretag är det billigaste sättet att göra hela er dokumentation värdelös den dag den betyder något. Så fort fem personer loggar in som "info" eller "montor1" går det inte längre att visa vem som attesterade tiden, vem som signerade egenkontrollen eller vem som stämplade in på bygget klockan 06:52. Systemet loggar ett konto, inte en människa. I en tvist, en löneavstämning eller en kontroll blir svaret "någon i firman" — och det är samma sak som inget svar. Fixen är inget projekt: personliga konton till alla, roller istället för lösenordsdelning, en avslutsrutin som tar en kvart, och en känd rutin för borttappad telefon. Här är exakt hur, för ett företag med tre till tjugo personer.
Vad ett delat inlogg i hantverksföretag faktiskt förstör
Det handlar inte om "säkerhet" i abstrakt mening. Det är fyra konkreta saker som slutar fungera, och du märker det först när du behöver dem.
- Attesten blir en tom ruta. Attest är en intern kontroll: en annan person än den som utfört arbetet godkänner tid, material eller ÄTA. Sitter båda på samma konto har du inte två personer, du har en. Kontrollen finns på pappret och ingenstans annars.
- Tidrapporterna slutar vara bevis. En stämpling som pekar på "montor1" kan tillhöra vem som helst av fyra killar. När någon bestrider en lön, eller när du ska förklara varför fyra timmar övertid ligger på en fredag, har du en tidsstämpel utan avsändare.
- Signaturen på egenkontrollen bär ingenting. En egenkontroll är en utsaga från en namngiven fackman om att något är utfört och kontrollerat. Signerad av ett gruppkonto är den en anteckning, inte ett intyg.
- Ändringsloggen blir oanvändbar. Loggen finns kvar — den säger bara "kontot admin ändrade priset från 890 till 690 kl 22:14". Du vet vad som hände. Du får aldrig veta vem.
Lägg till det tråkiga: den som slutar går ut genom dörren med ett lösenord som fortfarande fungerar för hela företaget. Och när du till slut byter det byter du det för alla samtidigt, mitt i en arbetsvecka. Det är därför ingen gör det.
De fyra spåren som bara håller med namn
Fråga vad varje spår ska bevisa, och för vem. Då syns det direkt varför ett kollektivt konto inte duger.
| Spår | Ska bevisa | Inför vem | Med delat inlogg |
|---|---|---|---|
| Stämpelklocka och tidrapport | Vem som var på plats, när | Lön, kund, facket | Tid utan person |
| Egenkontroll och protokoll | Att en behörig person kontrollerat | Kund, besiktning, försäkring | Signatur utan avsändare |
| Attest av tid, material, ÄTA | Att någon annan granskat | Internt, bokföringen | Ingen tvåpartskontroll |
| Ändringslogg på offert och faktura | Vem som ändrade siffran | Dig själv, i en tvist | Ett konto, inte en människa |
Två branschregler pekar åt samma håll och är värda att känna till. ID06-kort är personliga och får inte lånas ut — hela poängen med den elektroniska personalliggaren på en byggarbetsplats är att varje individ registreras med namn och personnummer. Skatteverket får göra oanmälda kontrollbesök och ta ut kontrollavgifter om liggaren saknas eller är felaktig; aktuella belopp och regler hittar du hos Skatteverket. För elinstallationsföretag gäller motsvarande logik i egenkontrollprogrammet: det ska gå att visa vem som utfört och kontrollerat arbetet, och kraven finns hos Elsäkerhetsverket. Ett internt gruppkonto gör den kopplingen omöjlig att rekonstruera i efterhand.
Roller slår lösenordsdelning
Vanligaste ursäkten är att personliga konton skulle innebära att alla ser allt. Det är precis tvärtom. Delat inlogg betyder att alla ser allt — inklusive inköpspriser, påslag och andras löneunderlag. Roller är hur du slutar dela lösenord utan att öppna hela firman.
En modell som räcker för de flesta företag med tre till tjugo anställda:
- Ägare och admin. Ser ekonomi, priser, användare. Ska vara minst två personer — annars står företaget still den dag den enda administratören ligger på akuten. Aldrig fler än nödvändigt.
- Kontor och arbetsledare. Bokar, offererar, fakturerar, attesterar. Ser inte nödvändigtvis löner.
- Montör och tekniker. Ser sina jobb, rapporterar tid, fyller i egenkontroll, fotar leverantörsfakturan. Ser inte påslag och inte andras tider.
- Lärling. Som montör, men utan att kunna slutföra eller signera det som kräver behörighet.
- Underentreprenör och inhyrd. Bara tilldelade jobb, och ett slutdatum satt redan när kontot skapas.
Regeln är enkel: ett konto per människa, aldrig ett konto per roll. "El2" är inte en person. Har du ett konto som heter något ingen människa heter, är det ett delat inlogg oavsett vad ni kallar det.
Kontohygienrutinen: fyra tillfällen, en kvart var
Dag ett för en nyanställd
- Skapa kontot på personens namn och en adress hen faktiskt äger i firman. Aldrig en delad adress.
- Sätt rollen medvetet. Utgå från minsta möjliga åtkomst och lägg till när det klämmer, inte tvärtom.
- Slå på tvåstegsverifiering direkt, medan personen sitter framför dig. Efteråt blir det aldrig gjort.
- Visa var lösenordet ska bo: i en lösenordshanterare, inte i telefonens anteckningar och inte på insidan av verktygsskåpet.
- Säg rakt ut, en gång, att inloggningen är personlig av samma skäl som ID06-kortet är det. Att låna ut den är att skriva under i någon annans namn.
Dagen någon slutar
Det här är hela poängen med rutinen, och den tar en kvart om du förberett dig. Gör det på sista arbetsdagen, inte veckan efter. Ordningen spelar roll.
- Inaktivera, radera inte. Ett raderat konto tar ofta historiken med sig, eller lämnar hål i tidrapporter och signaturer du måste kunna visa i flera år. Stäng av inloggningen och behåll spåret.
- Avsluta pågående attester. Ligger det ogodkänd tid eller osignerade protokoll på personen, lös det innan kontot stängs. Efteråt är det betydligt jobbigare.
- Flytta över ägarskapet. Öppna jobb, kundkontakter och pågående offerter ska landa på en namngiven kollega samma dag.
- Ta bort enheten. Logga ut alla sessioner, avregistrera telefonen, ta bort appen från jobbtelefonen om den ska lämnas tillbaka.
- Gå igenom det som ligger utanför systemet. Mejl, delade mappar, grossistkonto, leverantörsportaler, kortbetalningar, nyckelbricka, ID06 och taggar till bygget. Ha listan skriven i förväg — du kommer inte minnas den mitt under en uppsägning.
- Byt de lösenord som faktiskt var gemensamma. Grossistportalen och Wi-Fi-lösenordet finns nästan alltid kvar. Notera datum.
Skriv ner de sex punkterna och kryssa av dem. Det är den enda avslutsrutin ett företag med tio anställda behöver, och den enda som faktiskt blir gjord.
Borttappad eller stulen telefon
En jobbtelefon är i praktiken en nyckel till kunduppgifter, adresser, bilder från kundernas hem och ibland personnummer. Rutinen ska vara känd innan den behövs, för den som tappat telefonen ringer dig i panik klockan 21 på en söndag.
- Inom minuter: ring numret, spärra kortet om det ligger i skalet, och logga ut alla sessioner för personens konto centralt. Byt lösenord och kräv ny tvåstegsverifiering. Då spelar det mindre roll att telefonen fortfarande är påslagen.
- Inom en timme: fjärrlås eller fjärradera via telefonens spårningsfunktion. Spärra SIM-kortet hos operatören, annars kan någon annan ta emot engångskoder som skickas dit.
- Samma dygn: polisanmäl, notera IMEI, och bedöm om personuppgifter kan ha läckt. Är det sannolikt att en personuppgiftsincident medför risk för de registrerade ska den anmälas till IMY — huvudregeln i GDPR är inom 72 timmar från att ni fick kännedom om den. En krypterad, låst telefon där du hann logga ut sessionerna är en helt annan bedömning än en olåst.
- Efteråt: ge personen tillbaka åtkomsten på en ny enhet med nytt lösenord. Inte genom att låna någon annans inlogg "tills vidare" — det är precis så delade konton uppstår.
Notera att hela listan bara är genomförbar om kontot är personligt. Med ett delat inlogg är enda åtgärden att byta lösenordet för hela firman, mitt i produktionen, och hoppas att alla hinner uppdatera.
Invändningarna, och vad de kostar
- "Vi är bara tre, vi litar på varandra." Rutinen skyddar inte främst mot ohederlighet — den skyddar den ärliga montören. Utan namn på stämplingen kan han inte bevisa att han var på plats när kunden påstår motsatsen.
- "Fler konton kostar mer." Ibland stämmer det. Ställ det mot en enda bestridd faktura eller en löneavstämning som inte går att styrka. Räkna på ditt eget fall, hitta inte på ett svar. Vad OdinTask kostar per plats ser du på prissidan.
- "Han har ingen jobbmejl." Då är det där du börjar. En adress per anställd är grunden för allt annat: konton, återställning, avslut.
- "Killarna orkar inte logga in." Det är ett verkligt problem och det är systemets fel, inte deras. En app som håller sessionen levande, funkar utan täckning och inte kastar ut folk mitt i en egenkontroll gör frågan ointressant. En som kräver omlogg varje morgon i regnet leder till att någon skriver lösenordet på en lapp.
Tjugo minuter: kolla om ni redan har problem
- Öppna användarlistan i varje system ni betalar för. Läs namnen högt. Varje konto som inte är en människa är en läcka.
- Räkna administratörer. Fler än två i ett tiomannaföretag är nästan alltid för många.
- Leta efter folk som slutat. Gå ett år tillbaka i personallistan, inte bara i minnet.
- Kolla senaste inloggning. Ett konto som inte använts på sex månader ska stängas.
- Ta tre tidrapporter och tre signerade protokoll från förra månaden och fråga: kan jag peka på en person? Är svaret nej har du hittat veckans viktigaste uppgift.
Ett system som gör det här enkelt hjälper. I OdinTask är konton personliga med roller, stämpelklockan är geofencad och knuten till individen, och egenkontroller och attester bär namnet på den som faktiskt tryckte — vilket är hela skillnaden mellan dokumentation och pappersarbete. Men verktyget är sekundärt. Rutinen är det som håller.
Kort sammanfattat
Delat inlogg är ingen genväg, det är ett lån du tar mot din egen bevisning. Ett konto per människa. Roller istället för lösenordsdelning. Två administratörer, inte en. En skriven avslutsrutin som körs på sista arbetsdagen. En känd rutin för borttappad telefon. Det tar en eftermiddag att införa, och det är enda anledningen till att dina protokoll och tidrapporter betyder något den dag någon ifrågasätter dem. Testa OdinTask i 14 dagar om du vill se hur det ser ut när spåren bär namn, eller läs vidare på bloggen.
Vanliga frågor
Är det olagligt att dela inloggning i ett hantverksföretag?
Ingen lag förbjuder ett internt delat konto rakt av. Men det krockar med krav du faktiskt har: ID06-kort och den elektroniska personalliggaren bygger på att varje individ registreras med namn, elinstallationsföretagens egenkontrollprogram ska visa vem som utfört och kontrollerat arbetet, och GDPR kräver att du kan begränsa åtkomsten till personuppgifter. Med ett delat inlogg går inget av det att uppfylla i praktiken.
Vad gör jag med kontot när en anställd slutar?
Inaktivera det på sista arbetsdagen, radera det inte. Ett raderat konto tar ofta med sig tidrapporter och signaturer du måste kunna visa i flera år. Avsluta pågående attester först, flytta öppna jobb och kunder till en namngiven kollega, logga ut alla sessioner och enheter, och gå igenom mejl, grossistportal, nycklar och ID06. Byt sedan de lösenord som var gemensamma och notera datumet.
Hur många administratörer bör ett litet företag ha?
Minst två, sällan fler. En enda administratör betyder att företaget står still den dag personen är sjuk, på semester eller slutar i konflikt. Fler än två i ett tiomannaföretag betyder att inköpspriser, påslag och löneunderlag ligger öppet för folk som inte behöver dem. Ge kontor och arbetsledare en egen roll i stället för fulla adminrättigheter.
En montör har tappat jobbtelefonen. Vad gör jag först?
Logga ut alla sessioner för hans konto centralt och byt lösenordet. Då spelar det mindre roll att telefonen är påslagen. Fjärrlås eller fjärradera sedan enheten, spärra SIM-kortet hos operatören och polisanmäl med IMEI. Bedöm om personuppgifter kan ha läckt: vid sannolik risk för de registrerade ska incidenten anmälas till IMY, som huvudregel inom 72 timmar från kännedom.
Kan man ha ett gemensamt konto för underentreprenörer?
Nej, av samma skäl som för egen personal, och riskerna är större. Du vet inte vem som sitter bakom kontot, du kan inte visa vem som utfört ett moment, och åtkomsten lever kvar långt efter att jobbet är klart. Ge varje inhyrd person ett eget konto med enbart tilldelade jobb, och sätt ett slutdatum redan när kontot skapas.
Vad räknas egentligen som ett delat konto?
Varje konto som inte motsvarar exakt en människa. Heter det info, kontor, montor1 eller el2 är det delat, oavsett om bara två personer använder det just nu. Testet är enkelt: kan du titta på en stämpling eller en signatur och peka ut en person som kan svara på frågor om den? Kan du inte det är kontot delat.
Allt-i-ett för ditt fältserviceföretag
Bokning, offert med ROT, schema, offline-app, tidrapport och fakturering – i ditt eget varumärke.
Testa OdinTask gratis