In Minuten einsatzbereit – sofort alle Funktionen nutzen
Testphase endet automatisch, kein Kündigungsaufwand
Keine Kreditkarte, kein Abo, kein Risiko
Persönlicher Support während der Testphase
Fast geschafft!
E-Mail wurde versendet
Wir haben eine Verifizierungs-E-Mail an geschickt.
Bestätige deine Adresse um den Testzugang einzurichten.
Keine E-Mail? Spam-Ordner prüfen oder
.
Dokumentation · 6. Einstellungen und System
6.3 Benutzer und Rollen: Zugriffsrechte verwalten
FlowAssist unterstützt mehrere Benutzerkonten mit unterschiedlichen Rollen. So kann der Buchhalter auf die Buchhaltung zugreifen, während ein Mitarbeiter nur seinen eigenen Einsatzplan sieht. Diese Seite erklärt das Rollensystem, wie Benutzer angelegt werden und was jede Rolle darf.
6.3.1 Das Rollensystem: Wer darf was?
In FlowAssist gibt es standardmäßig drei Rollen: Admin, Buchhalter und Mitarbeiter. Jede Rolle hat ein definiertes Set an Berechtigungen. Die Admin-Rolle ist für den Inhaber gedacht; Buchhalter und Mitarbeiter bekommen eingeschränkten Zugriff.
Lokale Benutzer ohne Fernzugriff:
FlowAssist-Benutzerkonten sind lokale Konten in der App-Installation. Sie ermöglichen keinen Fernzugriff über das Internet. Wenn ein Mitarbeiter auf einem anderen Rechner arbeiten möchte, muss dort eine eigene Installation mit eigenem Konto existieren.
Admin (Superuser): Vollzugriff auf alle Bereiche – Einstellungen, Buchhaltung, Benutzerverwaltung, Datenlöschung
Buchhalter: Zugriff auf Rechnungen, Ausgaben, Bankimport, DATEV-Export – kein Zugriff auf Benutzerverwaltung oder Systemeinstellungen
Mitarbeiter: Zugriff auf eigene Einsatzpläne und Arbeitsscheine – keine Finanzansichten
Viewer (nur lesen): kann Dokumente einsehen, aber nichts erstellen oder ändern
6.3.2 Benutzer anlegen – Schritt für Schritt
Neue Benutzer werden vom Admin in den Einstellungen angelegt.
1
Einstellungen öffnen
Gehen Sie zu "Einstellungen" → "Benutzer". Die Benutzerliste öffnet sich.
2
Neuen Benutzer erstellen
Klicken Sie auf "Benutzer hinzufügen". Ein Formular öffnet sich.
3
Name und E-Mail eingeben
Geben Sie den vollständigen Namen und die E-Mail-Adresse ein. Die E-Mail dient als Benutzername beim Login.
4
Rolle zuweisen
Wählen Sie die Rolle aus: Admin, Buchhalter, Mitarbeiter oder Viewer.
5
Temporäres Passwort setzen
Setzen Sie ein temporäres Passwort. Der Benutzer sollte es beim ersten Login ändern. Teilen Sie das Passwort sicher mit (nicht per unverschlüsselter E-Mail).
6
Mitarbeiter-Verknüpfung (optional)
Wenn der Benutzer einem Mitarbeiter-Datensatz entspricht (z.B. für Einsatzplanung), verknüpfen Sie ihn mit dem entsprechenden Mitarbeiter.
7
Speichern
Klicken Sie "Speichern". Der Benutzer kann sich jetzt einloggen.
6.3.3 Passwörter und Login-Sicherheit
FlowAssist speichert Passwörter lokal als gehashten Wert. Folgende Sicherheitsempfehlungen gelten:
Admin-Passwort verloren:
Wenn das Admin-Passwort verloren geht und kein zweiter Admin existiert, gibt es einen Recovery-Prozess über die Kommandozeile. Dieser ist in den technischen Systemhinweisen dokumentiert. Notieren Sie das Admin-Passwort sicher – z.B. in einem Passwort-Manager.
Mindestlänge: 8 Zeichen (Empfehlung: 12+)
Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen empfohlen
Kein Passwort-Sharing zwischen Benutzern
Passwörter nie per E-Mail im Klartext senden
Admin-Passwort separat und sicher aufbewahren
Bei Verdacht auf Kompromittierung: sofort ändern
6.3.4 Benutzer deaktivieren und löschen
Wenn ein Mitarbeiter das Unternehmen verlässt, sollte sein Konto sofort deaktiviert werden. In FlowAssist können Benutzerkonten deaktiviert (Login gesperrt, Daten erhalten) oder gelöscht werden.
Beim Mitarbeiteraustritt sofort deaktivieren:
Wenn ein Mitarbeiter das Unternehmen verlässt, deaktivieren Sie sein Benutzerkonto am letzten Arbeitstag. So kann kein ehemaliger Mitarbeiter mehr auf Ihre Geschäftsdaten zugreifen.
Deaktivieren: Login ist gesperrt, aber alle erstellten Dokumente und Aktivitäten bleiben erhalten
Löschen: Benutzerkonto wird entfernt – erstellte Dokumente bleiben, aber die Zuordnung "erstellt von" verliert den Benutzernamen
Empfehlung: deaktivieren statt löschen, um die Historien-Integrität zu wahren
Passwort-Reset: Admin kann jederzeit das Passwort für jeden Benutzer zurücksetzen
6.3.5 Benutzerverwaltung: Best Practices
Eine saubere Benutzerverwaltung schützt Ihre Daten und verhindert ungewollte Änderungen:
Admin-Konto nur für den Inhaber oder IT-Verantwortlichen
Jeder Mitarbeiter hat sein eigenes Konto (kein Sharing)
Rollen möglichst restriktiv vergeben (Prinzip der minimalen Rechte)
Bei Ausscheiden: Konto sofort deaktivieren
Admin-Passwort in sicherem Passwort-Manager gespeichert
Regelmäßige Überprüfung: Welche Konten sind noch aktiv und nötig?
Weiterführende Seite
Wenn Sie diesen Bereich verstanden und in Ihrer Umgebung geprüft haben, gehen Sie zur nächsten
thematisch passenden Detailseite oder zurück zur Übersichtsseite des Bereichs.