Authentifizierung & Rollen

Das Authentifizierungs- und Rollenmodul von Winkel Factuur stellt sicher, dass jedes Teammitglied genau die Berechtigungen hat, die es benötigt, und nichts mehr. Wir kombinieren moderne Identitätsstandards, Audit-Logging und europäische Datenschutzgesetzgebung, damit Ihre Marktplätze sicher bleiben.

14 Tage kostenlos testen Keine Kreditkarte erforderlich Kostenlos testen →
← Startseite

Teams benötigen unterschiedliche Zugriffsebenen für die Rechnungsverwaltung, ohne die Sicherheit zu gefährden. Winkel Factuur bietet Zwei-Faktor-Authentifizierung und granulare Rollen, damit jedes Teammitglied genau die richtigen Berechtigungen erhält.

Zusammenfassung

  • Winkel Factuur arbeitet nach einem Zero-Trust-Ansatz mit feinkörnigen Rollen (Eigentümer, Finanzleiter, Supportmitarbeiter).
  • Jede Aktion wird über Token und Sitzungen validiert und in einem Audit-Log protokolliert, das 7 Jahre aufbewahrt wird.
  • Einladungen erfolgen über sichere E-Mails mit zeitlich begrenzten Links; SSO ist optional über SAML oder OIDC verfügbar.
  • Sitzungen können auf bestimmte IP-Bereiche oder Zeitfenster beschränkt werden.

Zero-Trust für Marktplätze

Winkel Factuur arbeitet nach einem Zero-Trust-Ansatz. Jede Aktion wird über Token und Sitzungen validiert, die auf einer sicheren Schicht laufen. Dadurch können Sie das Modul für bol.com, Amazon, Shopify und WooCommerce einsetzen, ohne separate Sicherheitsverfahren einrichten zu müssen. Rollen sind feinkörnig: vom Eigentümer und Finanzleiter bis zu Supportmitarbeitern, die nur Dokumente einsehen dürfen.

Einladungen werden über sichere E-Mails mit zeitlich begrenzten Links versendet. Sobald ein Benutzer akzeptiert, werden alle Aktivitäten protokolliert. Dadurch kann Ihr Sicherheits- oder Compliance-Team immer nachweisen, wer welche Rechnung, Gutschrift oder Export erstellt hat.

Praxis pro Plattform

Bol.com-Konten erfordern oft, dass Finanzen und Kundenservice zusammenarbeiten. Winkel Factuur lässt Sie diesen Teams pro Shop Berechtigungen geben, einschließlich der Möglichkeit, Uploads zum Kundenportal einzusehen oder rückgängig zu machen. Amazon Seller Central-Benutzer können Zugriff auf Abrechnungsberichte erhalten, während Shopify- und WooCommerce-Teams beispielsweise nur lokale Shops verwalten.

Wenn Sie einen neuen Marktplatz oder Shop verbinden, erhalten Sie Vorschläge für Standardrollen und Warnungen, wenn ein Benutzer zu viele Berechtigungen erhält. Dies verhindert, dass sensible Daten wie Kundenadressen oder USt-Nummern unnötig weit verfügbar sind.

Kostenlos testen

Alle Funktionen ohne Kreditkarte testen. Automatische Rechnungen in wenigen Minuten.

Kostenlos testen →
Keine Kreditkarte erforderlich

EU-Datenschutz und Auditpfad

Winkel Factuur ist mit DSGVO als Ausgangspunkt konzipiert. Alle Zugriffsrechte sind auf einen Auditpfad zurückführbar, der sieben Jahre aufbewahrt wird. Sie können sehen, welcher Benutzer einen Export gestartet, wer eine Rechnung korrigiert und wann ein API-Schlüssel erneuert wurde. Unsere strukturierten Datenprinzipien sorgen für robuste Sicherheit und Protokollierung.

Darüber hinaus bietet das Modul Integration mit Single Sign-On (optional über SAML oder OIDC), sodass große Organisationen über ihre bestehenden Identitätssysteme authentifizieren können. Sitzungen können auf bestimmte IP-Bereiche oder Zeitfenster beschränkt werden, was besonders nützlich für Buchhalter ist, die vorübergehend Zugriff benötigen.

Häufig gestellte Fragen

Was ist ein Zero-Trust-Ansatz?

Bei Zero-Trust wird keinem Benutzer oder System standardmäßig vertraut. Jede Aktion wird über Token und Sitzungen validiert, unabhängig davon, ob der Zugriff intern oder extern erfolgt.

Kann ich verschiedenen Teams unterschiedliche Berechtigungen geben?

Ja, Rollen sind feinkörnig konfigurierbar: vom Eigentümer über den Finanzleiter bis zu Supportmitarbeitern, die nur Dokumente einsehen dürfen. Berechtigungen können pro Shop vergeben werden.

Unterstützt Winkel Factuur Single Sign-On (SSO)?

Ja, SSO ist optional über SAML oder OIDC verfügbar, sodass große Organisationen ihre bestehenden Identitätssysteme nutzen können.

Wie lange werden Zugriffsprotokolle aufbewahrt?

Alle Zugriffsrechte und Aktionen werden in einem Audit-Log erfasst, das 7 Jahre aufbewahrt wird, um Compliance-Anforderungen und Prüfungen zu unterstützen.

Kostenlos testen

Alle Funktionen ohne Kreditkarte testen. Automatische Rechnungen in wenigen Minuten.