Team-Zugriff und Workspace-Sicherheit verwalten

Laden Sie die richtige Rolle ein, schützen Sie Tokens und verstehen Sie die Datengrenzen des Workspace.

01

Die engste sinnvolle Rolle wählen

Abrechnung und Rollenvergabe gehören einem Owner und sonst niemandem. Ein Admin verschickt Einladungen für Plätze und erteilt operative Freigaben, ohne die Abrechnung zu berühren. Wer Audits aufbaut, Crawls startet und auf Befunde reagiert, braucht Member. Ein Viewer liest fertige Evidenz und ändert nichts. Plätze belegen auch offene Einladungen, nicht nur aktive Personen, ziehen Sie also jede Einladung zurück, die niemand annehmen wird.

02

Authentifizierung und Tokens schützen

Nutzen Sie das Zurücksetzen des Passworts, wenn der Zugang verloren geht. Integrations-Tokens speichert die Plattform für den verbundenen Workspace, API-Tokens zeigt sie dagegen nur bei der Erstellung an und bewahrt sie als Einweg-Digest auf. Schreiben Sie ein API-Token niemals in eine URL.

03

Zugriff nach Team-Änderungen prüfen

Entfernen Sie veraltete Einladungen, senken Sie Rollen bei geänderter Verantwortung, trennen Sie ungenutzte Kundenintegrationen und rotieren Sie offengelegte API-Zugangsdaten. Klären Sie die Inhaberschaft, bevor der einzige Owner einen Workspace verlässt.

Anleitung anwendenKehren Sie zur Evidenz zurück und führen Sie eine überprüfbare Aktion aus.
App öffnen ↗
Hat diese Anleitung die Aufgabe gelöst?Hier werden keine Konto- oder Workspace-Daten erfasst.