Modul · Teil von Koldwerk
Benutzer & Rollen (RBAC)
Ein Monteur muss Arbeitsaufträge ausfüllen, aber keine Einkaufspreise sehen. Ein Kunde nur seine eigenen Daten. Ein Bewohner eines Gebäudes der Eigentümergemeinschaft nur seine eigene Wohnung.
Fünf Rollen eingebaut: OWNER, ADMIN, MONTEUR (Monteur), KLANT (Kunde), BEWONER (Bewohner). Pro Rolle andere Routen und Datenzugriffe. Strikte Mandantentrennung — niemand sieht jemals Daten eines anderen Arbeitsbereichs.
BRL 100 und STEK sind niederländische nationale Zertifizierungsschemata — volle Unterstützung gibt es heute nur für NL. Siehe unsere ehrliche Länder-Abdeckung.
Was es kann
- Rollen: OWNER (alles), ADMIN (alles außer Kündigung der Abrechnung), MONTEUR (Arbeitsaufträge + Planung, keine Admin-Routen), KLANT (nur Kundenportal), BEWONER (nur Bewohnerportal — eigene verknüpfte Anlage(n), Störung melden).
- Mandantentrennung über einen tenantClient-Wrapper und serverseitige Rollenprüfungen.
- Audit-Log für jede Benutzeränderung.
- Aktivieren/Deaktivieren über die Oberfläche.
Konform mit
AVG/GDPR multi-tenant isolatieBRL 100Anwendungsfälle
So nutzen Installateure dieses Modul im Alltag
Einladung ins Kundenportal
Der Inhaber legt ein KLANT-Konto für einen Kunden an und verknüpft es mit einem Kundendatensatz. Der Kunde meldet sich an und sieht ausschließlich seine eigenen Anlagen.
Einladung ins Bewohnerportal (Eigentümergemeinschaft)
Der Inhaber legt ein BEWONER-Konto an und verknüpft es mit einer oder mehreren Anlagen (etwa Wärmepumpe + Lüftung in derselben Wohnung). Der Bewohner meldet sich an, sieht nur diese Anlage(n) und kann eine Störung melden.
FAQ
Häufig gestellte Fragen
Kann ich 2FA aktivieren?
Auf der Roadmap für die OWNER-Rolle. Vorerst: lange Passwörter + Argon2id-Hashing.
Bereit für Benutzer & Rollen (RBAC)?
7 Tage kostenlos, keine Kreditkarte nötig. Danach monatlich kündbar — keine Verlängerungstricks.
Konto erstellen (NL)