# Zugriff auf Ordner

{/* AUTO-SYNCED SOURCE: this page lives in apps/app/src/modules/files/docs/ and is mirrored into the docs app by `bun sync:module-docs`. Edit it in the module, not in apps/docs. */}
<Lead>
Standardmäßig sieht der ganze Workspace alle Ordner. Mit Zugriffslisten schränkst du einzelne Ordner auf bestimmte Personen und Rollen ein, mit klaren Stufen und Vererbung an Unterordner.
</Lead>

## Rechte und Orte: das Zusammenspiel

Zwei Ebenen bestimmen gemeinsam, wer was darf:

- **Rollen-Berechtigungen** sagen, **was** jemand grundsätzlich darf (hochladen, löschen, freigeben). Die Matrix steht auf der [Übersicht](/tools/dateien#wer-darf-was).
- **Ordner-Zugriffslisten** sagen, **wo** das gilt.

Beides muss passen: Wer kein Schreib-Recht für Dateien hat, bleibt trotz Bearbeiten-Stufe auf einem Ordner lesend. Umgekehrt hilft das beste Schreib-Recht nichts in einem Ordner, den die Zugriffsliste nicht freigibt.

## Zugriff verwalten

Auf normalen Ordnern (nicht auf den System-Wurzeln wie Tools oder Objekte) öffnest du im Kontextmenü **Zugriff verwalten...**. Der Dialog erklärt das Prinzip so:

> Ohne Einträge ist der Ordner für den ganzen Workspace sichtbar. Sobald du jemanden hinzufügst, sehen ihn nur noch die gelisteten Personen und Rollen (plus Inhaber:in). Unterordner erben die Einschränkung.

Das Einschränken selbst können Inhaber:innen und Admins (Berechtigung „Ordner-Zugriff einschränken“).

## Die drei Stufen

<DefinitionList>
  <DefItem term="Ansehen">Darf den Ordner und seine Inhalte sehen und herunterladen.</DefItem>
  <DefItem term="Bearbeiten">Darf zusätzlich hochladen, umbenennen und verschieben, sofern die eigene Rolle das erlaubt.</DefItem>
  <DefItem term="Verwalten">Darf zusätzlich die Zugriffsliste des Ordners pflegen.</DefItem>
</DefinitionList>

Weitere Regeln:

- **Person schlägt Rolle**: Ist eine Person direkt eingetragen, gilt ihr Eintrag, auch wenn ihre Rolle einen anderen hat.
- **Der letzte Verwalten-Eintrag bleibt**: Der Dialog verhindert, dass sich alle aussperren: „Der letzte Eintrag mit Verwalten-Stufe kann nicht entfernt werden.“

## Sichtbarkeit eingeschränkter Ordner

- Eingeschränkte Ordner tragen ein **Schloss-Symbol** in Raster, Liste und Details-Spalte.
- Wer nicht berechtigt ist, sieht den Ordner **gar nicht**: weder in der Dateifläche noch in der [Suche](/tools/dateien/suche) noch in Datei-Auswahlen.
- Unter **Einstellungen > Dateien** sehen Inhaber:innen und Admins die Übersicht **Eingeschränkte Ordner** mit allen Berechtigten und Stufen.

<Warning title="Verschieben in offene Zonen">
Beim Verschieben aus einem eingeschränkten Ordner in einen offenen warnt der Dateispeicher: „Das Ziel ist nicht eingeschränkt. Verschobene Inhalte werden dort für alle im Workspace sichtbar.“
</Warning>

## Sonderfall Meine Dateien

Der Bereich **Meine Dateien** braucht keine Zugriffsliste: Er ist von Haus aus privat. Nur die Person selbst sieht die Inhalte, auch Admins und Inhaber:innen nicht. In den Einstellungen erscheint pro Person ausschließlich die Gesamtgröße (Anzahl Dateien und Speicher), nie der Inhalt.

## Offboarding: verwaiste Bereiche

Verlässt jemand den Workspace, bleibt sein privater Bereich erhalten und wird unter **Einstellungen > Dateien** in der Liste **Meine Dateien der Mitglieder** als „Ehemaliges Mitglied · verwaist“ markiert. Nur die **Inhaber:in** kann dann entscheiden:

- **Übernehmen**: Der Bereich wird ein normaler Workspace-Ordner, der Inhalt bleibt erhalten.
- **Löschen**: Der Bereich wandert in den Papierkorb und folgt dort der normalen Aufbewahrung.

## Weiterführend

Für das Teilen mit Externen (ohne Workspace-Zugang) gibt es Freigabe-Links: [Nach außen freigeben](/tools/dateien/freigeben). Zurück zur [Übersicht](/tools/dateien).
