Abteilungsbezogene Zugriffskontrolle für wachsende Teams

Eine einzige flache Editor-/Betrachter-Rolle funktioniert gut für ein Team von zwei bis fünf Personen, hört aber auf zu funktionieren, sobald „Team“ separate funktionale Gruppen bedeutet, bei denen keine Geschäftsgrundlage besteht, die Kampagnen oder Kunden-Threads der anderen zu lesen. Abteilungen fügen den bestehenden Rollen eine Hierarchie Inhaber → Abteilungsleiter → Mitglied hinzu: Projektsichtbarkeit ist pro Abteilung eingegrenzt, gemeinsame Postfächer sind für eine ganze Abteilung sichtbar, und individuelle Postfächer sind für eine einzelne Person privat — für den Kontoinhaber nur über einen begründungspflichtigen, vollständig protokollierten Zugriff erreichbar.

Gruppieren Sie Teammitglieder in Abteilungen, sodass Projektsichtbarkeit und der Zugriff auf gemeinsame Postfächer sich auf die Gruppe eingrenzen, in der jemand tatsächlich arbeitet. Support, Sales und Marketing lesen standardmäßig nicht mehr die Kampagnen und Kunden-Threads der jeweils anderen, Abteilungsleiter können innerhalb ihrer eigenen Gruppe einladen, ohne jedes Mal den Kontoinhaber einzuschalten, und ein individuelles Postfach bleibt privat, sofern der Inhaber es nicht über einen begründungspflichtigen, protokollierten Zugriff öffnet.

Ein MailInApp-Konto, das über eine Handvoll Personen hinauswächst, hatte bisher genau ein Sichtbarkeitsmodell: Jeder aktive Editor oder Betrachter sah jedes Projekt und jedes gemeinsame Postfach, das dem Konto gehörte. Das ist für ein kleines Team, in dem ohnehin schon jeder alles sieht, in Ordnung. Es hört auf, in Ordnung zu sein, sobald „Team“ separate funktionale Gruppen bedeutet — Support, der Kunden-Threads bearbeitet, Sales, das seine eigenen Kampagnen fährt, Marketing, das seine eigenen fährt — ohne echten geschäftlichen Grund, warum eine Gruppe in den Daten der anderen stöbern sollte.

Abteilungen legen sich über die bestehenden Rollen

Eine Abteilung ersetzt nicht die Rollen Inhaber/Editor/Betrachter — sie grenzt ein, was ein Editor oder Betrachter innerhalb von ihr sehen kann. Der Kontoinhaber erstellt Abteilungen unter Einstellungen, weist Teammitgliedern eine oder mehrere zu, und von diesem Punkt an ist ein mit einer Abteilung getaggtes Projekt oder gemeinsames Postfach nur für die Mitglieder dieser Abteilung sowie den Inhaber sichtbar. Ein Projekt oder Postfach ohne festgelegte Abteilung verhält sich genau wie zuvor: für das gesamte Konto sichtbar.

Abteilungsleiter nehmen dem Inhaber Einladungen ab

Wird ein Teammitglied zum Leiter seiner eigenen Abteilung befördert, kann es neue Personen direkt in diese einladen — eine echte Delegation, kein bloßes Etikett. Die Reichweite eines Leiters endet an der Grenze seiner Abteilung: Er kann nicht in eine Gruppe einladen, die er nicht führt, nicht auf Abrechnung oder Zugangsdaten zugreifen und keinen weiteren Leiter ernennen. Alles, was bereits inhaberexklusiv bleibt — SMTP-Einstellungen, Stripe Connect, API-Schlüssel, Webhook-Geheimnisse, die Teamverwaltung selbst — bleibt auch für einen Leiter inhaberexklusiv.

Individuelle Postfächer sind privat, nicht unöffenbar

Eine beanspruchte eingehende Adresse wie support@ kann mit einer ganzen Abteilung geteilt oder auf individuell gestellt und einer bestimmten Person zugewiesen werden. Ein individuelles Postfach nutzt eine unternehmenseigene Adresse für gewöhnliche geschäftliche Korrespondenz, weshalb eine harte technische Mauer echte Geschäftskontinuität eintauschen würde — das Postfach eines ausgeschiedenen Mitarbeiters, das dauerhaft unwiederbringliche Unternehmensdaten wird — gegen eine Datenschutzgarantie, die das Gesetz für geschäftliche Korrespondenz auf einer Unternehmensdomain tatsächlich nicht verlangt. Stattdessen ist der einzige Weg des Inhabers in das individuelle Postfach einer anderen Person der Inhaber-Zugriff: Postfach auswählen, einen Grund angeben, dann lesen — nie im Namen der zugewiesenen Person antworten. Der Zugriff wird protokolliert, und dieses Protokoll ist danach für den Postfach-Inhaber selbst einsehbar, nicht vor ihm verborgen.

Wer eine Einladung annimmt, sieht zuerst, was das bedeutet

Weil eine Abteilung verändert, was ein Teammitglied sehen kann, und weil Inhaber-Zugriff auf ein individuelles Postfach möglich ist, zeigt die Einladungs-Annahmeseite zunächst einen kurzen, klar formulierten Hinweis, bevor jemand beitritt: was seine Abteilung sichtbar macht, und dass Inhaber-Zugriff stets einen Grund erfordert und stets protokolliert wird. Es gibt keinen separaten Zustimmungsablauf einzurichten — die Einladung anzunehmen bedeutet, den Hinweis zur Kenntnis zu nehmen.

Was sich dadurch nicht ändert

Editor- und Betrachter-Berechtigungen innerhalb einer Abteilung bleiben genau das, was sie bereits waren — ein abteilungsbezogener Editor kann weiterhin für das, was er sehen kann, bauen, versenden und Antworten lesen; ein abteilungsbezogener Betrachter bleibt weiterhin nur lesend. Volumengrenzen, Tarifstufen und die Regeln zur Rotation von Zugangsdaten bleiben davon unberührt — Abteilungen sind eine Sichtbarkeitsschicht, keine neue Preisachse und keine neuen Schreibrechte.

Erste Schritte

Erstellen Sie unter Einstellungen → Team Abteilungen, die zur tatsächlichen Struktur Ihrer Organisation passen, weisen Sie Teammitglieder ihnen zu, und versehen Sie neue Projekte über die Erstellungs-Auswahl mit einer Abteilung. Die vollständige Referenz finden Sie unter Abteilungen, wie Rollen und Einladungen darunter funktionieren unter Team-Zusammenarbeit, und wie Sie die gemeinsamen und individuellen Adressen einrichten, die Abteilungen eingrenzen, unter Eingehendes Postfach.

Ein typischer Ablauf zum Erstellen und Versenden

  1. 1

    Erstellen Sie Abteilungen, die zu Ihrer Organisation passen

    Fügen Sie unter Einstellungen → Team pro funktionaler Gruppe eine Abteilung hinzu — Support, Sales, Marketing, oder was auch immer die Struktur Ihres Unternehmens tatsächlich widerspiegelt.

  2. 2

    Weisen Sie Teammitgliedern ihre Abteilung(en) zu

    Wählen Sie aus der Mitgliederliste eine oder mehrere Abteilungen pro Teammitglied; wer keiner zugewiesen ist, sieht weiterhin jedes Projekt, genau wie bevor es Abteilungen gab.

  3. 3

    Versehen Sie Projekte mit einer Abteilung

    Die Projekterstellungs-Auswahl fügt einen erforderlichen Abteilungs-Schritt hinzu, sobald das Konto über Abteilungen verfügt — ein bestehendes Projekt ohne Tag bleibt kontoweit sichtbar.

  4. 4

    Delegieren Sie Einladungen optional an einen Abteilungsleiter

    Befördern Sie ein vertrauenswürdiges Teammitglied zum Leiter seiner eigenen Abteilung, damit es neue Mitglieder direkt in diese einladen kann, ohne bei jeder Einstellung den Kontoinhaber einzuschalten.

  5. 5

    Teilen Sie eine gemeinsame Postfachadresse optional in individuelle Posteingänge auf

    Stellen Sie eine beanspruchte Adresse wie support@ für die eingehenden Postfächer, die es brauchen, auf gemeinsam (sichtbar für die gesamte Abteilung) oder individuell (privat für eine zugewiesene Person).

Häufig gestellte Fragen

Was passiert mit bereits bestehenden Projekten und Postfächern?

Nichts ändert sich, bis Sie sie taggen — ein Projekt ohne festgelegte Abteilung, oder eine Postfachadresse, die als gemeinsam ohne Abteilung belassen wird, bleibt für das gesamte Konto sichtbar, genau wie es funktionierte, bevor es Abteilungen gab. Abteilungen sind eine Opt-in-Eingrenzung, kein Standard, der rückwirkend irgendetwas einengt.

Sieht der Kontoinhaber weiterhin alles?

Ja, für Projekte und gemeinsame Postfächer — die Sicht des Inhabers wird nie durch eine Abteilung eingegrenzt. Ein individuelles Postfach ist die eine Ausnahme: Der Inhaber kann das eines anderen nur über den Inhaber-Zugriff öffnen, der einen Grund erfordert und protokolliert wird, nie über den gewöhnlichen Lesepfad.

Was kann ein Abteilungsleiter tatsächlich tun, was ein gewöhnliches Mitglied nicht kann?

Neue Teammitglieder in die eigene Abteilung einladen und sie umbenennen — nicht mehr. Ein Leiter kann nicht in eine Abteilung einladen, die er nicht leitet, nicht auf Abrechnung oder Zugangsdaten zugreifen und niemand anderen zum Leiter befördern. Kontoweite Aktionen wie das Erstellen oder Löschen einer Abteilung selbst bleiben inhaberexklusiv.

Ist ein privates individuelles Postfach nicht ein Schlupfloch, um Unternehmensdaten zu verbergen?

Nein — ein individuelles Postfach ist weiterhin eine unternehmenseigene Adresse für die geschäftliche Nutzung (support@ oder die eigene benannte Adresse eines Teammitglieds auf Ihrer Domain), kein persönliches Konto, weshalb es technisch nicht unöffenbar ist. Es ist im Produkt standardmäßig privat, und der einzige Zugangsweg des Inhabers ist ein begründungspflichtiger Zugriff, der protokolliert wird und danach für den Postfach-Inhaber selbst einsehbar ist — dieselbe Logik, die diese App bereits anderswo auf den Mitarbeiterzugriff auf Kundendaten anwendet.

Werden Teammitglieder darüber informiert, bevor sie beitreten?

Ja — das Annehmen einer Team-Einladung zeigt zunächst einen klar formulierten Hinweis: was ihre Abteilungszugehörigkeit sichtbar macht, und dass der Inhaber-Zugriff auf ein individuelles Postfach möglich ist, stets einen Grund erfordert und stets protokolliert wird. Sie können die Einladung nicht annehmen, ohne ihn gesehen zu haben.

Ist die Abteilungs-Eingrenzung ein kostenpflichtiges Add-on?

Nein — die Anzahl der Abteilungen ist nicht an eine Tarifstufe gebunden; es ist ein strukturelles Merkmal der Team-Zusammenarbeit, verfügbar überall dort, wo bereits Team-Plätze vorhanden sind.

Bauen Sie das im Studio

Starten Sie mit dem kostenlosen Tarif — jeder interaktive Block und die vollständige Fallback-Engine sind in jedem Tarif enthalten.