# Workspace, Rollen und Rechte verstehen

<Lead>
Alles auf der Plattform gehört zu genau einem **Workspace**: deinem Büro. Diese Seite erklärt, was ein Workspace ist, welche Rollen es gibt und nach welchem Prinzip Berechtigungen wirken. Damit verstehst du jede Rechte-Frage, die dir in den Tools begegnet.
</Lead>

## Was ist ein Workspace?

Ein Workspace ist der abgeschlossene Bereich deines Büros: eigene Daten, eigenes Team, eigene Tool-Auswahl, eigenes Branding.

- **Eigene Adresse:** Ab dem ersten bezahlten Plan läuft dein Workspace unter einer eigenen Subdomain (zum Beispiel `meinbuero.reosa.de`), auf Wunsch später unter deiner [Custom-Domain](/help/howto/custom-domain). In der Testphase nutzt du die zentrale Adresse; deine Wunsch-Subdomain ist reserviert.
- **Strikte Trennung:** Jede Datenzeile gehört zu genau einem Workspace und ist auf Datenbank-Ebene isoliert. Ein anderer Workspace kann deine Daten technisch nicht sehen, auch nicht versehentlich.
- **White-Label-Gedanke:** Name, Logo und Farben des Workspace gehören dir. Die Plattform tritt gegenüber deiner Kundschaft in den Hintergrund.

## Die vier Rollen

<DefinitionList>
  <DefItem term="Owner (Inhaber:in)">
    Die Person, der der Workspace gehört. Kann alles, inklusive Abrechnung, Plan-Wechsel und den Dingen, die sonst niemand darf. Es gibt genau eine Owner-Rolle pro Workspace.
  </DefItem>
  <DefItem term="Admin">
    Volle Verwaltung im Alltag: alle Einstellungen, Team-Verwaltung, Abrechnung, alle Tools. Empfehlung: höchstens zwei bis drei Admins pro Büro.
  </DefItem>
  <DefItem term="Mitglied">
    Die Standardrolle für selbstständig arbeitende Teammitglieder: alle aktivierten Tools nutzen, eigene Einträge anlegen und verwalten. Keine Team- oder Abrechnungs-Verwaltung.
  </DefItem>
  <DefItem term="Beobachter">
    Nur Lesezugriff, keine Tool-Läufe und keine Änderungen. Passend für Backoffice, Praktikum oder externe Blicke ins System.
  </DefItem>
</DefinitionList>

Wie du Accounts anlegst, Rollen vergibst und Sitze verwaltest, steht in der Anleitung [Mitarbeiter-Accounts](/help/howto/invite-members).

## Wie Berechtigungen wirken

Drei Regeln erklären fast jedes Rechte-Verhalten der Plattform:

<Steps>
  <Step title="Rollen bringen Standard-Rechte mit">
    Jede Rolle hat einen sinnvollen Satz an Standard-Berechtigungen. Ein Mitglied kann zum Beispiel im Zugangsdaten-Tresor Einträge anlegen und teilen, aber nicht die Tresor-Richtlinie des Teams ändern.
  </Step>
  <Step title="Tools bringen eigene Berechtigungen mit">
    Jedes Tool definiert feinere Rechte (zum Beispiel "Termin-Booking konfigurieren" oder "Dateien endgültig löschen"). Was eine Rolle darf, siehst du in den Tool-Anleitungen jeweils im Abschnitt zu Rollen und Rechten.
  </Step>
  <Step title="Alles wird doppelt geprüft">
    Die Oberfläche blendet aus, was du nicht darfst, und der Server prüft jede Aktion unabhängig noch einmal. Ein verstecktes Element per Trick sichtbar zu machen verschafft deshalb nie zusätzliche Rechte.
  </Step>
</Steps>

<Info title="Manche Inhalte sind persönlich statt rollenbasiert">
Einzelne Bereiche gehören der Person, nicht dem Workspace: der private Bereich "Meine Dateien" im Dateispeicher, persönliche Einträge im Zugangsdaten-Tresor oder das persönliche Gedächtnis des Assistenten. Diese Inhalte sehen auch Admins im Alltag nicht.
</Info>

## Typische Fragen

<Faq>
  <FaqItem q="Warum sehe ich einen Menüpunkt nicht, den meine Kollegin sieht?">
    Fast immer eine Rollen- oder Berechtigungsfrage: Der Bereich ist für deine Rolle ausgeblendet. Ein Admin kann deine Rolle unter Einstellungen > Mitglieder prüfen.
  </FaqItem>
  <FaqItem q="Kann ich einer Person einzelne Rechte geben statt einer ganzen Rolle?">
    Die Rolle bestimmt das Grundpaket. Feinere Freigaben gibt es dort, wo Inhalte geteilt werden, zum Beispiel Ordner-Zugriffslisten im Dateispeicher oder Freigaben im Zugangsdaten-Tresor.
  </FaqItem>
  <FaqItem q="Was passiert mit Inhalten, wenn eine Person das Team verlässt?">
    Workspace-Inhalte bleiben erhalten, nur der Zugriff der Person endet. Für persönliche Bereiche gibt es geregelte Übergabe-Wege (zum Beispiel verwaiste "Meine Dateien"-Bereiche, die die Inhaber:in übernehmen kann).
  </FaqItem>
</Faq>
