Anwenderhandbuch
Persönlich, nachvollziehbar und sicher arbeiten
Von der Kontoaktivierung bis zu eigenen Daten: Dieser Einstieg erklärt nicht nur die Bedienung, sondern auch den Zweck der Anmeldung und die Grenzen des Zugriffs.
1. Konto anlegen und aktivieren
- Öffnen Sie Benutzer → Registrieren und tragen Sie Benutzername, Namen, E-Mail-Adresse, Passwort und Sprache ein.
- Das neue Konto ist zunächst registriert, aber noch nicht bestätigt. Es erhält noch keinen normalen Mitgliederzugriff.
- dbxapp sendet einen zeitlich begrenzten Bestätigungslink an die angegebene Adresse. Erst der Link bestätigt, dass die Adresse erreichbar ist.
- Nach erfolgreicher Bestätigung wird das Konto freigeschaltet und kann sich regulär anmelden. Falls eine Installation eine zusätzliche organisatorische Freigabe verlangt, übernimmt diese ein Administrator.
2. Anmelden und Nutzen verstehen
Unter Benutzer → Login funktioniert die Anmeldung mit Benutzername oder E-Mail-Adresse und dem persönlichen Passwort. Nach erfolgreicher Prüfung erzeugt dbxapp eine neue Sitzung.
Die Anmeldung ist nicht nur eine Zugangssperre. Sie verbindet jede erlaubte Aktion mit einer Benutzeridentität und ermöglicht:
- persönliche Sprache, Design-, Profil- und Sitzungseinstellungen,
- nur für die eigenen Rollen freigegebene Menüs, Module und Daten,
- die sichere Zuordnung eigener Datensätze und Vorgänge,
- nachvollziehbare Änderungen, soweit das jeweilige Modul Trace oder Protokollierung aktiviert hat.
Beim Abmelden wird die aktuelle Anmeldung beendet. Auf gemeinsam genutzten Geräten sollte der Browser anschließend geschlossen werden.
3. Passwort vergessen
- Auf der Login-Seite Passwort vergessen? wählen.
- Benutzername oder E-Mail-Adresse eingeben. Die Antwort sieht immer gleich aus und verrät deshalb nicht, ob ein Konto existiert.
- Den per E-Mail gesendeten Einmal-Link innerhalb von 60 Minuten öffnen.
- Ein neues Passwort nach der angezeigten Richtlinie zweimal eingeben.
Der Token wird nicht im Klartext gespeichert, ist nur einmal verwendbar und verliert nach Ablauf seine Gültigkeit. Nach erfolgreichem Wechsel beendet dbxapp alle früheren Sitzungen dieses Kontos. Wer keine E-Mail erhält oder keinen Zugriff mehr auf die hinterlegte Adresse hat, wendet sich an einen Administrator.
4. Eigene Daten und Owner-Prinzip
Viele Datensätze besitzen ein Feld owner. Beim Erstellen trägt dbxapp dort die Benutzer-ID ein. Bei einer DD mit Owner-Rechten darf ein Benutzer anschließend nur die Datensätze lesen, ändern oder löschen, deren Owner er ist. Administratorrechte und ausdrücklich konfigurierte Gruppenrechte sind davon getrennte, kontrollierte Ausnahmen.
Beispiel: Zwei Kunden verwenden dasselbe Anfrageformular. Beide arbeiten technisch in derselben Tabelle, sehen aber nur ihre jeweils eigenen Anfragen, sofern die DD für Lesen und Ändern auf owner begrenzt ist.
Im persönlichen Bereich können Benutzer ihre Profildaten und die von den freigegebenen Modulen angebotenen eigenen Daten aufrufen. Ein Export- oder Löschanspruch ist kein pauschaler Automatismus: Umfang, Aufbewahrungspflichten und Freigabe richten sich nach dem konkreten Betreiber und dem jeweiligen Fachmodul.
5. Protokolle, IP und Trace richtig einordnen
dbxapp kann erfolgreiche und fehlgeschlagene Anmeldungen, Sicherheitsereignisse, Sitzungen und Systemmeldungen protokollieren. Sitzungsdaten können unter anderem Benutzer-ID, Zeitpunkt, IP-Adresse und technische Browsermerkmale enthalten. Bei DDs mit aktiviertem Trace sind Änderungen an Fachdaten zusätzlich nachvollziehbar.
Diese Funktionen erhöhen die Nachvollziehbarkeit, ersetzen aber keine korrekte Rechtekonfiguration. Zugriff auf Protokolle ist auf berechtigte Administratoren zu begrenzen; Aufbewahrung, Auswertung und Löschung müssen zum Zweck und zu den Datenschutzvorgaben des Betreibers passen. Normale Benutzer erhalten keinen pauschalen Einblick in Sicherheitsprotokolle anderer Personen.