Benutzer einladen
Neue Mitarbeitende bekommen eine Einladung per E-Mail und setzen ihr Passwort selbst. Zugangsdaten werden nie weitergereicht.
Benutzer und Rollen
Mandaxa trennt Kanzleileitung, Berufsträger, Mitarbeitende und Mandanten. Die Trennung wirkt im Server bei jeder einzelnen Anfrage, nicht als ausgeblendeter Menüpunkt in der Oberfläche.
Viele Anwendungen verstecken Menüpunkte, die eine Rolle nicht braucht, und nennen das ein Rechtekonzept. Das schützt aber nur vor Versehen, nicht vor Absicht: Wer die Adresse kennt, ruft die Seite trotzdem auf.
In Mandaxa prüft der Server bei jeder Anfrage, zu welcher Kanzlei die anfragende Person gehört und ob ihre Rolle die Aktion darf. Eine Anfrage, die diese Prüfung nicht besteht, wird abgelehnt – unabhängig davon, was die Oberfläche anzeigt.
| Rolle | Sieht | Bearbeitet | Sieht nicht |
|---|---|---|---|
| Kanzlei-Admin | alles in der eigenen Kanzlei | Einstellungen, Branding, Benutzer und Rollen, alle Fachmodule | andere Kanzleien, Plattformverwaltung |
| Steuerberater/in | alle Mandanten der Kanzlei | Fachmodule, Kontierung, Freigabe von Buchungen und Stapeln | Benutzerverwaltung und Kanzleieinstellungen |
| Mitarbeitende | alle Mandanten der Kanzlei | Fachmodule nach Rechtevergabe, Belegvorbereitung | Einstellungen; Freigaben je nach Rechtevergabe |
| Mandant | nur die eigenen Unterlagen | eigene Belege hochladen, auf Rückfragen antworten | andere Mandanten, interne Notizen, Kontierung |
| Plattformadmin (Pixup) | Liste der Kanzleien, Pakete, Status | Kanzleien anlegen, Pakete und Grenzen setzen | Mandanten, Belege, Dokumente und Kalender der Kanzleien |
Der Plattformadmin wird an den Fachdaten-Adressen ausdrücklich abgewiesen. Das ist kein Versprechen, sondern eine eigene Prüfung im Code.
Neue Mitarbeitende bekommen eine Einladung per E-Mail und setzen ihr Passwort selbst. Zugangsdaten werden nie weitergereicht.
Jede Person bekommt genau eine Rolle. Ändert sich die Aufgabe, ändert sich die Rolle – nicht das Passwort.
Wer die Kanzlei verlässt, wird deaktiviert. Ein bereits ausgestelltes Zugangstoken verliert damit sofort seine Wirkung.
Für Kanzlei-Admins verfügbar, mit zehn Wiederherstellungscodes, von denen nur Prüfwerte gespeichert werden.
Welche Mandanten in der Kanzlei geführt werden, entscheidet die Kanzlei. Mandanten sehen ausschließlich ihren eigenen Bestand.
Mandanten bekommen einen eigenen Zugang zum Portal – getrennt von allem, was intern in der Kanzlei passiert.
Mandantentrennung
Mandaxa ist eine Plattform, auf der mehrere Kanzleien arbeiten. Die Trennung dazwischen ist keine Konvention, sondern Teil jeder Abfrage: Jeder Datensatz trägt seine Kanzlei, und jede Abfrage filtert darauf.
Auch der Plattformadmin – also wir als Betreiber – kommt an die Fachdaten einer Kanzlei nicht heran. Ein Support-Zugriff müsste ausdrücklich, befristet und protokolliert freigegeben werden; diesen Weg gibt es heute nicht, und wir behaupten ihn deshalb auch nicht.
Nein. Es gibt vier feste Rollen in der Kanzlei und eine für Mandanten. Frei definierbare Rollen klingen flexibel, führen in der Praxis aber zu Rechtebildern, die niemand mehr überblickt.
Nein, sie ist verfügbar und wird empfohlen, aber nicht erzwungen. Das sagen wir offen, weil eine erzwungene Zwei-Faktor-Anmeldung für alle Rollen etwas anderes wäre als eine verfügbare.
Der Kontoinhaber erzeugt mit gültigem Code einen neuen Satz; der alte verfällt dabei vollständig. Als zweite Linie kann ein Kanzlei-Admin die Zwei-Faktor-Anmeldung für andere Konten zurücksetzen.
Nein. Eine Anfrage außerhalb der eigenen Kanzlei wird serverseitig abgelehnt, nicht nur in der Oberfläche ausgeblendet.
In der Demo gehen wir Ihre Aufgabenverteilung durch und ordnen sie den Rollen zu – das ist erfahrungsgemäß die Entscheidung, die man später am ungernsten korrigiert.