Zum Inhalt

Modul · Teil von Koldwerk

Benutzer & Rollen (RBAC)

Ein Monteur muss Arbeitsaufträge ausfüllen, aber keine Einkaufspreise sehen. Ein Kunde nur seine eigenen Daten. Ein Bewohner eines Gebäudes der Eigentümergemeinschaft nur seine eigene Wohnung.

Fünf Rollen eingebaut: OWNER, ADMIN, MONTEUR (Monteur), KLANT (Kunde), BEWONER (Bewohner). Pro Rolle andere Routen und Datenzugriffe. Strikte Mandantentrennung — niemand sieht jemals Daten eines anderen Arbeitsbereichs.

BRL 100 und STEK sind niederländische nationale Zertifizierungs­schemata — volle Unterstützung gibt es heute nur für NL. Siehe unsere ehrliche Länder-Abdeckung.

Was es kann

  • Rollen: OWNER (alles), ADMIN (alles außer Kündigung der Abrechnung), MONTEUR (Arbeitsaufträge + Planung, keine Admin-Routen), KLANT (nur Kundenportal), BEWONER (nur Bewohnerportal — eigene verknüpfte Anlage(n), Störung melden).
  • Mandantentrennung über einen tenantClient-Wrapper und serverseitige Rollenprüfungen.
  • Audit-Log für jede Benutzeränderung.
  • Aktivieren/Deaktivieren über die Oberfläche.

Konform mit

AVG/GDPR multi-tenant isolatieBRL 100

Anwendungsfälle

So nutzen Installateure dieses Modul im Alltag

Einladung ins Kundenportal

Der Inhaber legt ein KLANT-Konto für einen Kunden an und verknüpft es mit einem Kundendatensatz. Der Kunde meldet sich an und sieht ausschließlich seine eigenen Anlagen.

Einladung ins Bewohnerportal (Eigentümergemeinschaft)

Der Inhaber legt ein BEWONER-Konto an und verknüpft es mit einer oder mehreren Anlagen (etwa Wärmepumpe + Lüftung in derselben Wohnung). Der Bewohner meldet sich an, sieht nur diese Anlage(n) und kann eine Störung melden.

FAQ

Häufig gestellte Fragen

Kann ich 2FA aktivieren?

Auf der Roadmap für die OWNER-Rolle. Vorerst: lange Passwörter + Argon2id-Hashing.

Kombiniert mit

Verwandte Module

Bereit für Benutzer & Rollen (RBAC)?

7 Tage kostenlos, keine Kreditkarte nötig. Danach monatlich kündbar — keine Verlängerungstricks.

Konto erstellen (NL)