Produkt / Sicherheit & Administration

Klare Rechte. Nachvollziehbare Änderungen.

Rollen, Zwei-Faktor-Anmeldung und Audit-Protokolle schützen den Arbeitsalltag. Im Backup-Center und in der Modulverwaltung behält die Administration den Überblick.

54 Funktionen im Detail
Granulare Rechte nach Ressource und Aktion.

Benutzer- und Rollenverwaltung

Benutzer- und Rollenverwaltung
Ein Blick ins Produkt

So sieht es im Alltag aus.

Ansicht anklicken und vergrößern

Mehrere 2FA-Methoden, Primärmethode und mandantenweite Sicherheitsrichtlinie.

Sicherheitseinstellungen mit E-Mail- und Authenticator-Zwei-Faktor-Anmeldung

Sicherheitseinstellungen mit E-Mail- und Authenticator-Zwei-Faktor-Anmeldung
Integritätsprüfung und Steuerprüfungs-Export für geschäftskritische Änderungen.

Verketteter Audit-Vault

Verketteter Audit-Vault
Funktionsumfang

Die Details, wenn du sie brauchst.

Vollständige Funktionsübersicht →
54 Funktionen in Sicherheit & Administration+

Produktbereich

Benutzer, Rollen & Sicherheit

18 Funktionen

Benutzerverwaltung

Konten werden angelegt, bearbeitet, aktiviert oder deaktiviert und Rollen zugewiesen.

Pflegbare Rollen- und Rechtematrix

Ressourcen und Aktionen werden granular nach dem Deny-by-default-Prinzip vergeben.

Vordefinierte Fachrollen

Owner, Administration, Verkauf, Lager, Buchhaltung und Nur-Lesen bieten praxistaugliche Ausgangspunkte.

JWT-Anmeldung mit rotierender Sitzung

Kurze Zugriffstoken und geschützte Refresh-Cookies begrenzen die Wirkung gestohlener Zugangsdaten.

TOTP-Zwei-Faktor-Authentifizierung

Einrichtung, Aktivierung, Backup-Codes und kontrollierte Deaktivierung schützen Benutzerkonten.

Passwortrichtlinie und Argon2id

Konfigurierbare Regeln und speicherharter Hash schützen Kennwörter.

Aktive Sitzungen verwalten

Benutzer sehen Sitzungen, widerrufen einzelne Geräte oder melden alle anderen Geräte ab.

Entsperren, Passwort- und 2FA-Reset

Berechtigte Administratoren unterstützen gesperrte Konten nachvollziehbar.

Sicherheits-Audit-Log

Anmeldungen, Rechte- und Kontenereignisse sind filterbar nachvollziehbar.

Rate Limiting, CORS und Security Header

API-Schutzmechanismen reduzieren automatisierte Angriffe und unerwünschte Ursprünge.

Datei- und MIME-Prüfung

Uploadgrenzen, Dateisignaturen und generierte Namen schützen DMS, Produkte und Außendienstmedien.

Mandantenprüfung auf jeder Fachebene

JWT-Kontext, Datenbankbeziehungen und Tests verhindern mandantenübergreifenden Zugriff.

Zwei-Faktor-Codes per E-Mail

Benutzer können neben der Authenticator-App einen einmaligen Code an ihre bestätigte E-Mail-Adresse verwenden.

Mehrere 2FA-Methoden und bevorzugte Anmeldung

Authenticator und E-Mail lassen sich getrennt aktivieren, als Primärmethode wählen und beim Login kontrolliert wechseln; Backup-Codes bleiben als Rückfall verfügbar.

Mandantenweite Zwei-Faktor-Richtlinie

Administration steuert erlaubte Methoden, Pflicht für alle oder bestimmte Rollen, TOTP für privilegierte Rollen sowie Gültigkeit und Versandsperre von E-Mail-Codes.

Gehärteter Lebenszyklus für E-Mail-Codes

Einwegverwendung, Ablauf, Fehlversuchsgrenze, Neuversand-Sperre, Rate Limits und nicht im Klartext gespeicherte Codes schützen die Anmeldung.

Geschützter Wechsel der Anmelde-E-Mail

Das aktuelle Passwort bestätigt die Änderung; E-Mail-2FA wird sicher zurückgesetzt und Änderung sowie Benachrichtigungen werden protokolliert.

Granulare Rechte für Produktentwicklung und Fertigung

51 getrennte Berechtigungen steuern Lesen, Schreiben, Prüfen, Freigeben, Veröffentlichen, Planen, Buchen, Sperren, Exportieren und Konfigurieren in den neuen Fachmodulen.

Produktbereich

Administration, Export & Betrieb

10 Funktionen

Zentrale Einstellungsnavigation

Unternehmensprofil, Benutzer, Sicherheit, Vorlagen, Buchhaltung, Kommunikation und System sind dauerhaft erreichbar.

Unternehmensprofil

Firmierung, Adresse, Steuer-, Register- und Bankdaten werden zentral für Belege gepflegt.

Verketteter GoBD-Audit-Vault

Geschäftskritische Änderungen werden mit Prüfsummen verkettet und auf Integrität geprüft.

Steuerprüfungs-Export

Berechtigte Nutzer exportieren den Auditbestand für die weitere Prüfung.

Zentrale Fehlerzentrale

Zeitraum, Nutzer, Status und Referenz-ID filtern technische Fehler mit Detailansicht.

Supportbericht und Lösungsstatus

Fehler lassen sich als behoben markieren und mit bereinigten Diagnosedaten exportieren.

Systemtelemetrie

API, Datenbank, Speicher, Queue und Laufzeit werden in einer Admin-Ansicht überwacht.

Wartungsmodus und Cache-Leerung

Betriebszustand und Cache können kontrolliert über die Administration gesteuert werden.

Mailserver-Test, Testmail und Warteschlange

Verbindung und Versand lassen sich prüfen; fehlgeschlagene Mailjobs bleiben sichtbar.

Backup-Zeitplan, Sofortsicherung und Download

Verschlüsselte Sicherungen werden geplant, ad hoc gestartet, geprüft und berechtigt abgerufen.

Produktbereich

Backup-Center & Wiederherstellung

15 Funktionen

Portable Einstellungsbackups

Ausgewählte Konfigurationen ohne Sitzungen, Schlüssel oder Geschäftsvorfälle sichern.

Stammdaten gezielt sichern

Partner, Artikel und Produktentwicklungsdaten samt nötigen Abhängigkeiten exportieren.

Vollsicherung mit DMS

Datenbank und private Dokumentdateien gemeinsam für die Wiederherstellung sichern.

Verschlüsselte Archive

Sicherungen authentifiziert verschlüsselt außerhalb des Webverzeichnisses ablegen.

Sicherungsaufträge verfolgen

Fortschritt und Verarbeitungsschritt prüfen und laufende Erstellung abbrechen.

Geschützter Backup-Download

Archive über kurzlebige, benutzergebundene Freigaben herunterladen.

Inhalt und Prüfsummen kontrollieren

Version, Mandant, enthaltene Dateien und Integrität vor der Wiederherstellung prüfen.

Wiederherstellung zuerst simulieren

Abhängigkeiten und Konflikte ohne Änderung produktiver Daten erkennen.

Restore-Konflikte einzeln entscheiden

Neue Datensätze anlegen, vorhandene aktualisieren oder Bereiche überspringen.

Sicherheitsbackup vor Übernahme

Vor der tatsächlichen Wiederherstellung einen vollständigen Rückweg sichern.

Ergebnisbericht zur Wiederherstellung

Angelegte, geänderte, übersprungene und fehlerhafte Datensätze nachvollziehen.

Aufbewahrung steuern

Abgelaufene Archive nach Frist und Mindestbestand verwalten.

Lokalen und Offsite-Schutz erkennen

Aktuellen Backupmodus, letzte Integritätsprüfung und Restore-Test im Systemschutz sehen.

Modulkonfiguration mitsichern

Feature-Einstellungen samt Abhängigkeiten und Konflikten beim Restore prüfen.

DMS-Vollständigkeit prüfen

Fehlende oder abweichende Dokumentdateien verhindern eine vermeintlich vollständige Sicherung.

Produktbereich

Module, Abhängigkeiten & Betriebsstatus

11 Funktionen

Wirksame Module zentral sehen

Aktivierung, Nutzen, Voraussetzungen und Konfigurationslinks je Modul erkennen.

Geschützter Systemkern

Anmeldung, Rechte, Sicherheit, Audit, Backup und Hilfe bleiben immer verfügbar.

Auswirkungen vor Umschaltung prüfen

Abhängigkeiten, offene Vorgänge, Kampagnen und öffentliche Zugänge gemeinsam bewerten.

Module mit Voraussetzungen aktivieren

Erforderliche Abhängigkeiten und externe Konfigurationen vor Nutzung prüfen.

Module kontrolliert pausieren

Neue Arbeit stoppen und laufende Vorgänge nach der vorgesehenen Strategie behandeln.

Historische Daten behalten

Abschalten löscht keine Belege, Dokumente oder Auditnachweise.

Offene Vorgänge wieder aufnehmen

Nach Reaktivierung noch offene Arbeit kontrolliert fortsetzen.

Änderungen ohne neue Anmeldung

Aktuellen Modulstatus auch in weiteren geöffneten Tabs übernehmen.

Änderungen begründen und nachvollziehen

Person, Zeitpunkt, Grund und wirksamen Zustand protokollieren.

Umgebung und Betriebsmodus unterscheiden

Staging, Einführungsvorprüfung und ausdrücklich freigegebenen Echtbetrieb klar erkennen.

Einführung schreibfrei vorprüfen

Bestand, zugeordnete Testdaten und Sperren ansehen; Aktivierung und Bereinigung sind noch nicht freigegeben.

Der nächste Schritt

Bring dein Tagesgeschäft in KERN zusammen.