Rollenbasierte Rechteverwaltung für jedes Modul

Entscheiden Sie, wer was sieht, je Modul und je Aktion – jedes Mal auf dem Server geprüft, nicht bloß in der Oberfläche versteckt.

Ohne Kreditkarte · Keine Testphase · Alles exportierbar · Jederzeit kündbar

Rollenbasierter Zugriff als Schaubild: Eine Rolle ist mit den Modulen verbunden, die sie ansehen oder verwalten darf, dazu eine unterbrochene Linie zu einem Modul, das sie nicht sieht.

Je Ressource, je Aktion

Berechtigungen werden je Modul als Ansehen oder Verwalten vergeben. Sie können also jemandem Rechnungen und Ausgaben geben, ohne die Personaldaten, oder einem Standortleiter seinen Standort, ohne die Zahlen des Unternehmens. Das ist der Unterschied zwischen richtig delegieren und jemandem alle Schlüssel geben.

Auf dem Server durchgesetzt, nicht in der Oberfläche

Einen Menüpunkt auszublenden ist keine Zugriffskontrolle. Jede Anfrage wird auf dem Server geprüft, und darunter trennt die Sicherheit auf Zeilenebene in PostgreSQL die Daten jeder Organisation schon in der Datenbank, standardmäßig verweigernd. Ein Fehler in einer Funktion kann trotzdem keine Zeilen eines anderen Unternehmens zurückgeben.

  • Bei jeder Anfrage geprüft, nicht nur in der Oberfläche
  • Sicherheit auf Zeilenebene auf jeder Mandantentabelle
  • Standardmäßig verweigernd statt standardmäßig erlaubend

Und ein Protokoll, wer was getan hat

Jedes Anlegen, Ändern und Löschen landet mit dem Benutzer dahinter im Aktivitätsprotokoll. Berechtigungen entscheiden, was jemand tun darf; das Protokoll sagt Ihnen, was er getan hat.

Rollen und Berechtigungen – häufige Fragen

Unterstützt ERPFlow SSO oder SAML?
Noch nicht. Die Anmeldung läuft über E-Mail und Passwort oder über Google. Es gibt kein SAML, keine SCIM-Bereitstellung und keine erzwungene Richtlinie für die Zwei-Faktor-Anmeldung. Wenn Ihre Organisation SSO vorschreibt, ist das heute ein echtes Ausschlusskriterium – sprechen Sie uns an, bevor Sie weiter prüfen.
Kann ich jemanden auf bestimmte Kunden oder Datensätze beschränken?
Nein. Berechtigungen gelten je Modul und Aktion, nicht je Datensatz. Wer Zugriff auf Kunden hat, sieht die Kundenliste. Eine Zugriffssteuerung auf einzelne Datensätze gibt es nicht.
Ist die Rechteverwaltung im Free-Tarif enthalten?
Ja, allerdings erlaubt Free nur ein Mitglied – es gibt also niemanden, dem Sie Rechte geben könnten. Nützlich wird sie ab Starter, sobald Sie zu zweit oder mehr sind.

Noch unentschlossen? Demo buchen

Kostenlos starten. Dann mitwachsen.

Führen Sie Ihr ganzes Unternehmen an einem Ort – und zahlen Sie dafür wie ein Gründer, nicht wie ein Konzern.

Ohne Kreditkarte · Keine Testphase · Alles exportierbar · Jederzeit kündbar