Sicherheit

Rollen & Prüfprotokoll

Sieben feste Rollen, feinjustierbare Berechtigungen je Demontagebetrieb, Zwei-Faktor-Authentifizierung und ein Prüfprotokoll, das festhält, wer was geändert hat.

Auf einen Blick

Tarif
Alle Tarife
Zuletzt aktualisiert
2. September 2026

Worum es hier geht

Wer in Ihrem Team was sehen und tun darf — und im Nachhinein, wer es tatsächlich getan hat.

Wie es in ELVPro funktioniert

Sieben Rollen, ein Grundmuster

Inhaber, Administrator, Bestandsleiter, Verkauf, Inhalte, Buchhalter und Betrachter. Jede Rolle startet mit einem Minimum an Rechten: Der Buchhalter sieht Rechnungen, aber nicht den Kundeneingang; der Betrachter kann nichts ändern.

Innerhalb Ihres Betriebs anpassbar

Der Inhaber kann festlegen, was jede Rolle in seinem eigenen Demontagebetrieb darf, ohne dass dies andere Betriebe betrifft. Die Rolle des Inhabers selbst ist unveränderlich, sodass eine Berechtigungsänderung einen Betrieb nie von seinem eigenen Konto aussperren kann.

Serverseitig geprüft, jedes Mal

Berechtigungen werden auf Ressourcenebene durchgesetzt, nicht durch das bloße Ausblenden einer Schaltfläche, und jede Abfrage ist zusätzlich auf den Betrieb beschränkt, dem der Datensatz gehört — sodass kein Betrieb an die Daten eines anderen gelangen kann, selbst wenn er eine ID errät.

Zwei-Faktor-Authentifizierung

Für ELVPro-Mitarbeiter verpflichtend. Ihr Betrieb kann sie für alle Nutzer oder für einzelne Personen vorschreiben; Wiederherstellungscodes werden bei der Einrichtung ausgestellt, und ein Administrator kann sie für jemanden zurücksetzen, der seinen Authenticator verloren hat.

Sitzungshygiene

Inaktive Sitzungen laufen ab, der Bildschirm lässt sich erneut sperren, und das Anzeigen oder Ändern gespeicherter Zugangsdaten verlangt erneut das Passwort.

Ein Prüfprotokoll

Änderungen an Datensätzen werden mit dem Ausführenden, den betroffenen Feldern sowie den Werten davor und danach protokolliert. Ereignisse im Lebenszyklus eines Betriebs — Sperrung, Archivierung, Löschung — werden in einem separaten, unveränderlichen Protokoll erfasst. API-Aufrufe und der Austausch mit Zahlungsdienstleistern führen eigene Protokolle, wobei vertrauliche Daten geschwärzt werden.

Wann es geschieht

Wann das läuft und was dabei passiert
Wann Was passiert
Bei jeder Anfrage Berechtigungsprüfung und Betriebszuordnung.
Bei der Anmeldung Zwei-Faktor-Authentifizierung, wo vorgeschrieben.
Bei jeder Änderung der Protokolleintrag wird in derselben Transaktion geschrieben wie die Änderung selbst.
Bei Lebenszyklusereignissen das unveränderliche Protokoll, das durch nichts in der Oberfläche überschrieben werden kann.

Warum das wichtig ist

Die meisten Datenvorfälle sind keine Einbrüche, sondern gewöhnliche Konten, die mehr durften, als sie gebraucht hätten. Das Prinzip der minimalen Rechtevergabe begrenzt, was ein Fehler oder ein gestohlenes Passwort anrichten kann, und ein Prüfprotokoll ist das, was Ihnen erlaubt, die Frage zu beantworten: „Wann wurde dieser Preis geändert, und von wem?“ — genau das, was GDPR Artikel 5 Absatz 2 von Ihnen verlangt, nachweisen zu können.

Fragen zu Sicherheit oder Compliance?

Wir erklären Ihnen gern, wie ELVPro mit Ihren Daten umgeht — oder füllen Ihren Compliance-Fragebogen aus.