Dokumentation · 6. Einstellungen und System

6.3 Benutzer und Rollen: Zugriffsrechte verwalten

FlowAssist unterstützt mehrere Benutzerkonten mit unterschiedlichen Rollen. So kann der Buchhalter auf die Buchhaltung zugreifen, während ein Mitarbeiter nur seinen eigenen Einsatzplan sieht. Diese Seite erklärt das Rollensystem, wie Benutzer angelegt werden und was jede Rolle darf.

6.3.1 Das Rollensystem: Wer darf was?

In FlowAssist gibt es standardmäßig drei Rollen: Admin, Buchhalter und Mitarbeiter. Jede Rolle hat ein definiertes Set an Berechtigungen. Die Admin-Rolle ist für den Inhaber gedacht; Buchhalter und Mitarbeiter bekommen eingeschränkten Zugriff.

Lokale Benutzer ohne Fernzugriff: FlowAssist-Benutzerkonten sind lokale Konten in der App-Installation. Sie ermöglichen keinen Fernzugriff über das Internet. Wenn ein Mitarbeiter auf einem anderen Rechner arbeiten möchte, muss dort eine eigene Installation mit eigenem Konto existieren.
  • Admin (Superuser): Vollzugriff auf alle Bereiche – Einstellungen, Buchhaltung, Benutzerverwaltung, Datenlöschung
  • Buchhalter: Zugriff auf Rechnungen, Ausgaben, Bankimport, DATEV-Export – kein Zugriff auf Benutzerverwaltung oder Systemeinstellungen
  • Mitarbeiter: Zugriff auf eigene Einsatzpläne und Arbeitsscheine – keine Finanzansichten
  • Viewer (nur lesen): kann Dokumente einsehen, aber nichts erstellen oder ändern

6.3.2 Benutzer anlegen – Schritt für Schritt

Neue Benutzer werden vom Admin in den Einstellungen angelegt.

1

Einstellungen öffnen

Gehen Sie zu "Einstellungen" → "Benutzer". Die Benutzerliste öffnet sich.

2

Neuen Benutzer erstellen

Klicken Sie auf "Benutzer hinzufügen". Ein Formular öffnet sich.

3

Name und E-Mail eingeben

Geben Sie den vollständigen Namen und die E-Mail-Adresse ein. Die E-Mail dient als Benutzername beim Login.

4

Rolle zuweisen

Wählen Sie die Rolle aus: Admin, Buchhalter, Mitarbeiter oder Viewer.

5

Temporäres Passwort setzen

Setzen Sie ein temporäres Passwort. Der Benutzer sollte es beim ersten Login ändern. Teilen Sie das Passwort sicher mit (nicht per unverschlüsselter E-Mail).

6

Mitarbeiter-Verknüpfung (optional)

Wenn der Benutzer einem Mitarbeiter-Datensatz entspricht (z.B. für Einsatzplanung), verknüpfen Sie ihn mit dem entsprechenden Mitarbeiter.

7

Speichern

Klicken Sie "Speichern". Der Benutzer kann sich jetzt einloggen.

FlowAssist Formular zum Anlegen eines lokalen Benutzers mit Rollen-Auswahl

6.3.3 Passwörter und Login-Sicherheit

FlowAssist speichert Passwörter lokal als gehashten Wert. Folgende Sicherheitsempfehlungen gelten:

Admin-Passwort verloren: Wenn das Admin-Passwort verloren geht und kein zweiter Admin existiert, gibt es einen Recovery-Prozess über die Kommandozeile. Dieser ist in den technischen Systemhinweisen dokumentiert. Notieren Sie das Admin-Passwort sicher – z.B. in einem Passwort-Manager.
  • Mindestlänge: 8 Zeichen (Empfehlung: 12+)
  • Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen empfohlen
  • Kein Passwort-Sharing zwischen Benutzern
  • Passwörter nie per E-Mail im Klartext senden
  • Admin-Passwort separat und sicher aufbewahren
  • Bei Verdacht auf Kompromittierung: sofort ändern

6.3.4 Benutzer deaktivieren und löschen

Wenn ein Mitarbeiter das Unternehmen verlässt, sollte sein Konto sofort deaktiviert werden. In FlowAssist können Benutzerkonten deaktiviert (Login gesperrt, Daten erhalten) oder gelöscht werden.

Beim Mitarbeiteraustritt sofort deaktivieren: Wenn ein Mitarbeiter das Unternehmen verlässt, deaktivieren Sie sein Benutzerkonto am letzten Arbeitstag. So kann kein ehemaliger Mitarbeiter mehr auf Ihre Geschäftsdaten zugreifen.
  • Deaktivieren: Login ist gesperrt, aber alle erstellten Dokumente und Aktivitäten bleiben erhalten
  • Löschen: Benutzerkonto wird entfernt – erstellte Dokumente bleiben, aber die Zuordnung "erstellt von" verliert den Benutzernamen
  • Empfehlung: deaktivieren statt löschen, um die Historien-Integrität zu wahren
  • Passwort-Reset: Admin kann jederzeit das Passwort für jeden Benutzer zurücksetzen

6.3.5 Benutzerverwaltung: Best Practices

Eine saubere Benutzerverwaltung schützt Ihre Daten und verhindert ungewollte Änderungen:

  • Admin-Konto nur für den Inhaber oder IT-Verantwortlichen
  • Jeder Mitarbeiter hat sein eigenes Konto (kein Sharing)
  • Rollen möglichst restriktiv vergeben (Prinzip der minimalen Rechte)
  • Bei Ausscheiden: Konto sofort deaktivieren
  • Admin-Passwort in sicherem Passwort-Manager gespeichert
  • Regelmäßige Überprüfung: Welche Konten sind noch aktiv und nötig?