JARS Apskaita

Kasininkų PIN kodai

Kasininkų paskyrų kūrimas ir PIN kodų valdymas.

Kasininkas — tai darbuotojas

JARS Apskaita kasininkas yra įmonės darbuotojo įrašas (žr. Darbo užmokestis → Darbuotojai) su priskirtu PIN kodu. Tas pats darbuotojo įrašas naudojamas ir atlyginimo apskaitai, ir POS terminale.

Tai reiškia: nereikia atskirai kurti kasininkų — jei darbuotojas jau yra įmonėje, jam tiesiog priskiriamas PIN, ir jis tampa kasininku.

Darbuotojo sukūrimas

Atidarykite Darbo užmokestis → Darbuotojai ir paspauskite „Naujas darbuotojas".

Pildomi laukai:

  • Kodas — paliekant tuščią sugeneruojamas automatiškai (pvz., D-00001).
  • Vardas ir Pavardė — privalomi.

Papildomi laukai (pildomi pagal poreikį):

  • Asmens kodas, el. paštas, telefonas.
  • Pareigos (pvz., „Kasininkė", „Pamainos vadovė").
  • Darbo sutarties duomenys, atlyginimas — pildomi, jei darbuotojas dalyvauja atlyginimo skaičiavime.

Darbuotojo kortelė su užpildytais asmens duomenimis ir matomu skyriumi „Terminalo PIN" su mygtukais „Nustatyti PIN" / „Keisti PIN" / „Pašalinti PIN"

PIN priskyrimas

Darbuotojo kortelės apačioje skyriuje Terminalo PIN paspauskite „Nustatyti PIN" ir įveskite 4 skaitmenų kodą. Sistema reikalauja:

  • Lygiai 4 skaitmenų (ne mažiau, ne daugiau).
  • Tik skaitmenys (09).
  • PIN serveryje iškart hash'inamas su scrypt ir individualia druska; atviro PIN serveris niekada nesaugo.

PIN priskyrimo forma darbuotojo kortelės apačioje su laukais „Nustatyti PIN" ir „Patvirtinkite PIN"

Po išsaugojimo darbuotojo kortelėje rodomas ženklas, kad PIN priskirtas, bet pats PIN niekur nerodomas. Jei reikia, administratorius gali jį pakeisti tame pačiame dialoge.

PIN keitimas

Jei PIN jau nustatytas, mygtuko etiketė pasikeičia į „Keisti PIN" — paspaudus įvedamas naujas 4 skaitmenų kodas. Senas PIN nereikalingas (operaciją atlieka administratorius).

Visi PIN priskyrimai ir keitimai įrašomi į audito žurnalą: kas keitė, kada, kuriam kasininkui. Patys PIN ar jų hash žurnale niekada nesaugomi — fiksuojama tik veiksmo faktas.

Klaidingų bandymų ribojimas

Terminale PIN įvedimo bandymai ribojami serverio pusėje su griežtėjančia blokuotės kopėtėle:

  • Po 5 klaidingų bandymų iš eilės terminalas užblokuojamas.
  • Pirmas blokavimas — 30 sekundžių, antras — 2 minutės, toliau 10 minučių → 1 valanda → 24 valandos → 7 paros.
  • Lygis nesumažėja palaukus — jis nulinamas tik po sėkmingo PIN įvedimo.
  • Skaitiklis saugomas duomenų bazėje, todėl išgyvena serverio perkrovimą ar diegimą.

Daugiau detalių — žr. Sauga → PIN apsauga.

PIN panaikinimas

Kai darbuotojas atleidžiamas ar perkeliamas į kitas pareigas, jo PIN reikia panaikinti:

  1. Atidarykite darbuotojo kortelę.
  2. Paspauskite „Pašalinti PIN" skyriuje Terminalo PIN.
  3. Patvirtinkite.

Po to darbuotojas nebegali prisijungti jokiame terminale. Pati darbuotojo paskyra išsaugoma istorinių dokumentų atveju (kvitai, susieti su senais pardavimais, lieka nepakitę).

Jei darbuotojui nustatomas statusas, kitokis nei Aktyvus (laukas Būsena darbuotojo kortelėje — pvz., Atleistas arba Atostogose), PIN naikinti rankiniu būdu nereikia — sistema neleidžia jam prisijungti automatiškai.

Kelių kasos aparatų priskyrimas

Šiuo metu kasininkas gali prisijungti prie bet kurio savo įmonės terminalo — papildomas priskyrimas konkrečiam aparatui nebūtinas. Audito žurnale fiksuojama, kuriame fiziniame terminale buvo vykdomi veiksmai.

Rekomendacijos administratoriui

  • Neskirstykite paprastai atspėjamų PIN (1234, 0000, gimimo metai). Jei reikia, atsitiktinę reikšmę sugeneruokite naudojant generatorių.
  • Reguliariai (kas keletą mėnesių) skatinkite kasininkus pakeisti PIN.
  • Kiekvienam kasininkui — savo paskyra. Nesidalykite vienu PIN tarp kelių darbuotojų.
  • Po darbuotojo atleidimo PIN šalinkite tą pačią dieną.