Sicherheit & Berechtigungen

Jeder sieht genau das, was er sehen soll. Nichts darüber hinaus.

Regeln einmal festlegen – wer welche Zeilen, welche Spalten, welche Dashboards sieht – und Klayara wendet sie auf jedes Diagramm, jeden Download, jeden Bericht und jede KI-Antwort an. Automatisch, jedes Mal.

Zeilen- und SpaltenebeneKeine HintertürAktivitätsprotokoll

Drei Grundsätze

Regeln, die überall gelten – bis auf Zeilen und Spalten.

Regeln, die überall gelten

Ein Satz Berechtigungen deckt Dashboards, Downloads, geplante Berichte, geteilte Links, eingebettete Ansichten und KI-Antworten ab. Einmal festlegen – es gibt keine Hintertür.

Bis auf Zeilen und Spalten

Das Vertriebsteam sieht die Zeilen seiner Region. Die Finanzabteilung sieht die Margenspalte; sonst niemand. Gehaltsdaten lassen sich vollständig verbergen oder maskieren, sodass sie nicht lesbar sind.

Rollen, die Sie gestalten

Bauen Sie Rollen aus 17 feingranularen Berechtigungen – so viele Rollen, wie Ihre Organisation braucht. Niemand kann mehr vergeben, als er selbst besitzt, sodass Rechte nicht still eskalieren.

So sieht es aus

Dieselbe Tabelle, drei verschiedene Sichten.

Wenn die Vertriebsleiterin in München und der Finanzchef dasselbe Dashboard öffnen, sieht jeder seine eigene Version – die richtigen Zeilen, die richtigen Spalten, automatisch. Niemand exportiert „nur dieses eine Mal“ eine Tabelle, um das Werkzeug zu umgehen.

Die Regeln hängen an den Daten, nicht am Diagramm. Wer ein neues Dashboard aus derselben Tabelle baut, erbt sie mit. Und sie greifen in dem Moment, in dem jemand hinsieht – eine Änderung an einer Regel wirkt sofort, überall.

  • Regeln folgen den Daten, nicht dem Diagramm
  • Angewendet in dem Moment, in dem jemand hinsieht
  • Änderungen wirken sofort, überall
Bestellungen – Sicht der Rolle „Vertrieb“ · Regeln angewendet

Acme Retail · EU · Marge •••• · 4.120 €
Northwind · EU · Marge •••• · 2.876 €
Lumen Stores · EU · Marge •••• · 1.904 €

Andere Regionen ausgeblendet · Marge für diese Rolle maskiert

Nachvollziehbarkeit

Immer wissen, wer was getan hat.

Ein vollständiges Aktivitätsprotokoll hält jede bedeutsame Änderung fest – wer sie vorgenommen hat, wann, und wie es vorher und nachher aussah. Sensible Werte werden automatisch aus dem Protokoll selbst herausgehalten.

Für Prüfungen und interne Revision ist damit die Frage „Wer hat diese Regel geändert?“ in Sekunden beantwortet – ohne Ticket an die IT.

Sichere Anmeldung

E-Mail-Codes, Anmeldung mit Google und Zwei-Faktor-Authentifizierung mit Backup-Codes – das zusätzliche Schloss für die Konten, auf die es am meisten ankommt.

Echte Trennung

Jeder Arbeitsbereich erhält seinen eigenen, getrennten Speicher mit eigenen Schlüsseln. Teams und Kunden sind wirklich voneinander getrennt – nicht ein gemeinsamer Topf hinter einem Filter.

Berechtigungen, die Prüfer verstehen

Ein gutes Berechtigungsmodell lässt sich in einem Satz erklären: „Filialleiter sehen ihre Filiale, Regionalleiter ihre Region, die Zentrale alles – und die Gehaltsspalte sieht nur die Personalabteilung.“ Genau so schreiben Sie es in Klayara auf: eine Zeilenregel je Rolle, eine Spaltenregel je sensibler Spalte. Es gibt keine zweite Stelle, an der Ausnahmen versteckt sein könnten, denn Downloads, Berichte, Links, eingebettete Ansichten und KI-Antworten lesen dieselben Regeln.

Das macht Klayara auch für Organisationen mit vielen Mandanten praktikabel – Franchise-Systeme, Verbünde, Portale für Kunden oder Investoren. Jeder Mandant sieht seine Daten, und Sie pflegen eine Regel statt hunderter Dashboard-Kopien. Wer die Daten zusätzlich physisch bei sich behalten möchte, betreibt Klayara auf eigenen Servern; wer Dashboards nach außen gibt, nutzt Embedded Analytics mit denselben Regeln.

FAQ

Fragen zur Sicherheit, beantwortet.

Noch etwas unklar? Fragen Sie uns direkt – ein Mensch antwortet.

Kann jemand über einen Download oder einen geteilten Link Daten sehen, die er nicht sehen soll?

Nein. Überall gelten dieselben Regeln – Dashboards, Downloads, geplante Berichte, geteilte Links, eingebettete Ansichten und KI-Antworten. Es gibt keine Hintertür um Ihre Berechtigungen herum.

Wie detailliert können die Berechtigungen sein?

So detailliert, wie Sie es brauchen: ganze Dashboards, einzelne Tabellen, bestimmte Spalten oder einzelne Zeilen – je Person, Rolle, Team oder Region. Verbergen Sie eine Spalte vollständig oder maskieren Sie sie, sodass sie sichtbar, aber nicht lesbar ist.

Wie melden sich Nutzer an?

Mit E-Mail und Passwort, mit einmaligen E-Mail-Codes oder per Anmeldung mit Google – plus Zwei-Faktor-Authentifizierung mit Backup-Codes für Konten, die das zusätzliche Schloss brauchen.

Können wir sehen, wer was getan hat?

Ja. Ein vollständiges Aktivitätsprotokoll hält fest, wer was wann geändert hat – mit Vorher-Nachher-Details, und sensible Werte bleiben automatisch aus dem Protokoll heraus.

Wie werden Daten verschiedener Kunden oder Teams getrennt?

Jeder Arbeitsbereich erhält seinen eigenen, getrennten Speicher mit eigenen Schlüsseln – echte Trennung, nicht nur ein Filter. Ein Team kann nie in ein anderes hineinsehen, und die hohe Auslastung eines Teams bremst die anderen nie aus.

Bringen Sie uns Ihr schwierigstes Berechtigungsrätsel.

Regionen, Filialen, Franchise-Partner, Kundenkonten – erklären Sie uns, wie Ihre Organisation aufgebaut ist, und wir zeigen Ihnen die Regeln, die dazu passen.

Vertrieb kontaktieren

Möchten Sie zuerst die Pläne sehen? Zu den Preisen

KontaktWhatsApp