Teams und Zugriff

Geben Sie jeder Person in Ihrem Team genau die Zugriffsrechte, die sie benötigt

Vier Kundenrollen, Unterkonten, die die tatsächliche Struktur Ihres Unternehmens widerspiegeln, organisationsbezogene API-Schlüssel, Einmalanmeldung (SSO) und ein Audit-Log für jede privilegierte Aktion. Dasselbe Zugriffsmodell gilt für das Dashboard, die API, die CLI, Terraform und unseren MCP-Server. Verfügbarkeit: Der Terraform-Provider befindet sich in aktiver Entwicklung und ist noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab heute live.

  • 650.000+weltweit gehostete Websites
  • 4Kundenrollen, vorbelegt und bereit
  • 35granulare Berechtigungsschlüssel
  • 14 TageKostenlose Testphase

Vier Rollen, dort angesiedelt, wo sich die Arbeit tatsächlich aufteilt

Zugriff ist kein einfacher Ein/Aus-Schalter. Jede Kundenorganisation wird mit vier Rollen ausgeliefert, von denen jede ein festes Paket aus granularen Module.Aktion-Berechtigungen ist – sodass ein Finanzkontakt niemals einen Server berührt und ein Entwickler niemals eine Rechnung sieht.

Inhaber

Volle Kontrolle über die Organisation und ihre Unterkonten: Erstellen Sie Unterorganisationen, laden Sie Mitglieder ein und entfernen Sie sie, ändern Sie Rollen, verwalten Sie API-Schlüssel, stellen Sie Websites bereit, starten Sie sie neu, sperren und löschen Sie sie, verwalten Sie Rechnungen und Zahlungsmethoden und lesen Sie das Audit-Protokoll. Zwei Dinge sind bewusst davon ausgenommen – das Schließen einer Organisation und das Ausstellen von Rückerstattungen sind Mitarbeiteraktionen und keine Kundenrolle.

Billing-Manager

Alles rund um die Finanzen und sonst nichts: Rechnungen, Abonnements, Zahlungsmethoden und der Tarifkatalog sowie eine Übersicht der Organisation und ihrer Mitgliederliste. Überhaupt kein Website-Zugriff – ein Finanzkontakt oder eine externe Buchhaltung kann nichts neu starten, sperren oder löschen.

Entwickler

Arbeiten an Websites, ohne mit Geld in Berührung zu kommen: Websites anzeigen und bereitstellen, Dienste neu starten, Caches leeren, API-Schlüssel verwalten sowie Support-Tickets erstellen oder beantworten. Keine Rechnungsansicht, keine Mitgliederverwaltung, kein Sperren und kein Löschen – die destruktiven und kommerziellen Aktionen bleiben dem Inhaber vorbehalten.

Schreibgeschützt

Eine vollständige Ansicht ohne Berechtigung zum Ändern von irgendetwas – Mitglieder, Websites, Abrechnung, Tarife, Tickets, Übersetzungsstatus und das Audit-Log. Die ideale Rolle für einen Stakeholder auf Kundenseite, einen internen Auditor oder neue Mitarbeiter, die sich noch orientieren müssen.

Unterkonten, die zu Ihrer echten Struktur passen

Die Mandantenstruktur ist ein Baum und keine flache Liste. Eine Reseller-Organisation steht über ihren Kundenorganisationen und Websites befinden sich wiederum darunter. Ein Teammitglied ist eine Mitgliedschaft – ein Nutzer, eine Organisation, eine Rolle – sodass dasselbe Prinzip ein Team aus zwei Personen, eine Agentur mit hundert Kundenkonten und einen Reseller unterstützt, der Unterkonten unter seiner eigenen Marke betreibt.

Rollen werden pro Organisation vergeben und auch pro Organisation durchgesetzt. Eine Rolle in einer Organisation gewährt keinen Zugriff in einer separaten, unverbundenen Organisation – ein Auftragnehmer kann mit demselben Login bei einem Kundenkonto Developer und bei einem zweiten Read-only sein. Der Zugriff wird jedoch innerhalb Ihrer eigenen Hierarchie nach unten vererbt: Eine Rolle in einer übergeordneten Organisation gilt für die darunter verschachtelten Organisationen, wie Reseller und Agenturen ihre Kunden verwalten.

Die Isolation wird in der Datenbank erzwungen, nicht nur im Anwendungscode. Die Zeilenebene-Sicherheit von Postgres beschränkt jede Mandantenabfrage auf den Teilbaum des Aufrufers, und alles außerhalb dieses Teilbaums gibt ein „Nicht gefunden“ statt eines Berechtigungsfehlers zurück – sodass die Plattform nicht einmal bestätigt, dass die Organisation oder Website eines anderen Mandanten existiert.

Dieselbe Berechtigungen auf jeder Oberfläche

Rollen sind keine reine Komfortfunktion des Dashboards. Jeder Zugang zur Plattform basiert auf denselben Berechtigungsschlüsseln, sodass es keine Hintertür gibt, die Ihre Zugriffsregeln umgeht.

Dashboard

Sites, Abrechnung, Tickets, Mitteilungen, Benachrichtigungen, API-Schlüssel und Teamverwaltung in einer Shell. Die Benutzeroberfläche zeigt nur das an, was die Rolle des angemeldeten Mitglieds erlaubt, sodass Benutzern keine Steuerelemente angezeigt werden, die sie nicht verwenden können.

Öffentliche API und CLI

Die veröffentlichte API ist dieselbe Engine-API, die auch das Dashboard verwendet. API-Schlüssel werden pro Organisation mit granularen Berechtigungen ausgestellt, die an die RBAC-Rechte gekoppelt sind, und separate Sandbox- und Live-Modi ermöglichen es Ihnen, Integrationen zu testen, ohne echte Abrechnungen oder Bereitstellungen vorzunehmen.

Terraform-Provider

Verwalten Sie Websites, Domains, DNS, Postfächer und Tarife als Infrastructure-as-Code und führen Sie terraform apply aus, um das Hosting bereitzustellen – gesteuert über dieselben Geltungsbereiche wie alles andere.

MCP-Server

Verbinden Sie Claude Code, Cursor, ChatGPT, Claude Desktop oder jedes andere MCP-fähige Tool. Tokens sind auf eine Organisation und deren RBAC-Berechtigungen beschränkt, pro Tool widerrufbar, mit Bestätigung bei destruktiven Aktionen, Ausgabenlimits und einem vollständigen Audit-Trail.

Schlüsselverwaltung

Es wird jeweils nur ein Hash jedes API-Schlüssels gespeichert – niemals der rohe Schlüssel. Schlüssel haben einen Namen und ein sichtbares Präfix, damit Sie sie unterscheiden und aufzeichnen können, wann sie zuletzt verwendet wurden, und sie sind einzeln widerrufbar, ohne den Rest zu beeinträchtigen.

Ein Login, standardsbasiert, für alles

Die Identitätsverwaltung basiert auf Keycloak, wodurch die Authentifizierung über standardisiertes OIDC und SAML erfolgt anstelle eines maßgeschneiderten Anmeldeformulars, das an ein Hosting-Panel geklammert ist.

  • Standardmäßiger Magic-Link-E-Mail-Login mit E-Mail und Passwort als Alternative für Nutzer, die dies bevorzugen.
  • Passkeys und WebAuthn für phishing-resistenten Login sowie TOTP-Zwei-Faktor-Authentifizierung, die per Richtlinie für alle durchgesetzt wird.
  • Social Login über Google, Microsoft, GitHub und andere Identitätsanbieter.
  • SAML-Einmalanmeldung für Großkunden und Agenturen, damit der Teamzugriff Ihrem bestehenden Verzeichnis folgt.
  • Eine Sitzung für das Dashboard, die Admin-Konsole, die öffentliche Website, die Wissensdatenbank und die Support-Tickets – einmal anmelden statt fünfmal.
  • Jede Anmelde-E-Mail wird vor der Erstellung eines Kontos validiert, sodass unzustellbare und ungültige Adressen garไม่ erst in Ihr Team gelangen.
  • Da er auf Standards basiert, ist der Identitätsanbieter selbst austauschbar, ohne dass die Architektur rundherum neu gestaltet werden muss – dieselbe Regel ohne Anbieterbindung, die wir auf jeden anderen Anbieter anwenden.

Rechenschaft, die Sie einem Prüfer vorlegen können

Jede privilegierte Aktion erzeugt einen unveränderlichen Audit-Datensatz: wer sie ausgeführt hat, was getan wurde, woran es getan wurde, die zugrundeliegenden Beweise sowie die zugrundeliegende IP-Adresse. Das Protokoll ist append-only – Ereignisse werden hinzugefügt und nicht an Ort und Stelle bearbeitet – und in der Produktion ist es zeitlich partitioniert, damit es mit dem Wachsen schnell bleibt.

Das Lesen dieses Protokolls erfordert selbst eine Berechtigung. Inhaber und Mitglieder mit Leserechten verfügen darüber, sodass die für das Konto verantwortliche Person und die prüfende Person den vollständigen Verlauf einsehen können, ohne dafür erweiterte Rechte zu benötigen.

Um diese herum befinden sich die Steuerelemente, nach denen größere Teams fragen: Sitzungsrichtlinien, optionale IP-Whitelists pro Organisation und Step-up-Authentifizierung bei sensiblen Aktionen, damit eine aktive Sitzung allein nicht ausreicht, um etwas Gravierendes zu tun.

Wie Berechtigungen mit Ihnen wachsen

Der Berechtigungskatalog besteht aus Daten und nicht aus fest codierter Logik – deshalb lässt er sich erweitern, ohne die Plattform neu verkabeln zu müssen.

  • Heute 35 granulare module.action-Schlüssel, die Organisationen, Mitglieder, API-Schlüssel, Websites, Abrechnung, Tarife, Fleet, Tickets, Kunden, Missbrauch, Kampagnen, Übersetzungen und Audit umfassen.
  • Der Katalog wird bei jedem Deployment idempotent befüllt, und die Validierung schlägt bei einer fehlerhaften Berechtigungsreferenz in einer Rolle sofort und laut fehl – ein Tippfehler kann also niemals unbemerkt dazu führen, dass Rechte wirkungslos bleiben.
  • Neue Produktfunktionen fügen ihre Berechtigungsschlüssel vor der Auslieferung des Endpunkts zum Katalog hinzu, sodass die Zugriffskontrolle niemals nachträglich implementiert werden muss, nachdem ein Feature bereits live ist.
  • Die Einschränkung einer einzigen Mitgliedschaft auf bestimmte Websites oder eine bestimmte Region ist eine geplante Weiterentwicklung und kann derzeit noch nicht aktiviert werden. Das aktuelle Vorgehen besteht darin, diese Websites in einer untergeordneten Organisation zu platzieren und der Person dort eine Rolle zuzuweisen – wodurch Sie über den Mandantenbaum dieselbe Trennung erreichen.
  • API-Schlüssel werden auf Organisationsebene statt pro Person vergeben. Behandeln Sie sie daher wie Zugangsdaten für Dienste bei Integrationen und nutzen Sie Mitgliedschaften für den Zugriff durch Personen.

FAQ

Was kann die jeweilige Rolle tatsächlich tun?

Der Inhaber hat die vollständige Kontrolle über die Organisation und deren Unterkonten, einschließlich Mitgliedern, API-Schlüsseln, Websites und Zahlungsmethoden. Der Abrechnungsmanager sieht Rechnungen, Abonnements, Zahlungsmethoden und Tarife ohne Website-Zugriff. Der Entwickler verwaltet Websites und API-Schlüssel und bearbeitet Tickets, ohne Abrechnungs- oder Mitgliederverwaltung. Benutzer mit Lesezugriff können Mitglieder, Websites, Abrechnung, Tarife, Tickets und das Überwachungsprotokoll (Audit-Log) einsehen, ohne Änderungen vorzunehmen.

Kann ich jemandem Zugriff nur auf eine einzelne Website geben?

Noch keine pro Website verfügbare Einstellung — das Einschränken einer einzelnen Mitgliedschaft auf bestimmte Websites ist eine geplante Verbesserung. Heute erreichen Sie dieselbe Trennung über den Mandantenbaum: Platzieren Sie diese Websites in einer untergeordneten Organisation und weisen Sie der Person dort eine Rolle zu. Da Rollen pro Organisation vergeben werden, überträgt sich dieser Zugriff nicht auf andere Bereiche Ihres Kontos.

Sind API-Schlüssel an einzelne Teammitglieder gebunden?

Nein – API-Schlüssel werden pro Organisation ausgestellt, mit granularen Bereichen, die an dieselben RBAC-Berechtigungen geknüpft sind, sowie separaten Sandbox- und Live-Modi. Verwenden Sie sie als Dienst-Anmeldeinformationen für Integrationen, CI oder Terraform und nutzen Sie Mitgliedschaften für Personen. Es wird jeweils nur ein Hash jedes Schlüssels gespeichert, jeder Schlüssel protokolliert, wann er zuletzt verwendet wurde, und jeder Schlüssel kann einzeln widerrufen werden.

Kann ein Entwickler Änderungen auf eine Live-Website übertragen?

Die Entwickler-Rolle umfasst das Anzeigen und Bereitstellen von Websites, den Neustart von Diensten, das Leeren von Caches, die Verwaltung von API-Schlüsseln und die Bearbeitung von Tickets. Sie beinhaltet keine Veröffentlichungsrechte für eine Live-Website; wenn also jemand in der Lage sein soll, Änderungen zu übertragen, muss dieser Zugriff bei einem Inhaber liegen. Rollen gelten pro Organisation, sodass Sie in einem anderen Konto eine andere Rolle innehaben können.

Unterstützen Sie SSO für unser Firmenverzeichnis?

Ja. Die Identitätsverwaltung basiert auf Keycloak mit OIDC und SAML, sodass SAML Single Sign-On für Enterprise- und Agentur-Kunden neben Magic-Link-Anmeldung, E-Mail und Passwort, Social-Logins, Passkeys und TOTP-Zwei-Faktor-Authentifizierung verfügbar ist, die per Richtlinie erzwungen wird. Eine Sitzung umfasst das Dashboard, die öffentliche Website, die Wissensdatenbank und Support-Tickets.

Wie sehe ich, wer etwas geändert hat?

Jede privilegierte Aktion wird in ein manipulationssicheres Protokoll geschrieben, das den Akteur, die Aktion, das Ziel, begleitende Beweise und die IP-Adresse erfasst. Das Lesen ist ein eigenes Recht, das sowohl der Inhaber als auch die Rolle mit Leserechten besitzen, sodass ein Kontoinhaber und ein Prüfer denselben Verlauf einsehen können.

Ändert sich mein Preis, wenn ich Teammitglieder hinzufüge?

Pläne werden nach Hosting-Kapazität und nicht nach Anzahl der Personen berechnet. Bei der Footprint-Free-Linie beispielsweise teilen sich alle 42 Tarife exakt dieselben Berechtigungen und unterscheiden sich nur in der Anzahl der Websites, die sie erlauben. Die Preisgestaltung wird immer aus dem Live-Katalog in Ihrer Währung ermittelt, sodass das, was Sie auf der Preisseite sehen, auch tatsächlich berechnet wird.

Kann ich das ausprobieren, bevor ich mich festlege?

Ja. Die Footprint-Free-Testversion läuft 14 Tage, erfordert keine Kreditkartendaten und deckt bis zu 5 Websites ab. So können Sie Ihre Organisation einrichten, Ihr Team einladen und die Rollen anhand echter Arbeit testen, bevor Sie etwas bezahlen. Hinter den kostenpflichtigen Tarifen steht eine 30-tägige Geld-zurück-Garantie.

Richten Sie Ihr Team in Minuten ein, nicht in Tickets

Starten Sie eine 14-tägige Testphase ohne Kreditkarte für die Footprint-Free-Linie, laden Sie Ihr Team ein und erleben Sie die Rollen an echten Websites, bevor Sie etwas bezahlen.

Kostenlos starten