Rollen & Berechtigungen
Alle Screenshots auf dieser Seite zeigen ausschließlich frei erfundene Testdaten — nie echte Personen.
Frakto steuert den Zugriff über Rollen. Ein Benutzer hat eine oder mehrere Rollen, und jede Rolle legt für jeden Menüpunkt einzeln fest, was sie darf.
Die Systemrollen

| Rolle | Gedacht für |
|---|---|
| Admin | voller Zugriff, inklusive Systemeinstellungen und Rechtevergabe |
| Manager | kaufmännische und operative Leitung |
| User | Büro und Sachbearbeitung |
| Driver | Fahrer — Fahrer-App und die eigenen Daten |
| Workshop | Werkstatt — Fälle und Service, ohne kaufmännische Bereiche |
Diese fünf sind Systemrollen: immer vorhanden und nicht löschbar. Rechts steht, wie viele Benutzer die Rolle tatsächlich haben — praktisch, um vor dem Ändern zu sehen, wen es trifft.
Über Rolle erstellen legt ihr in einem schmalen Seitenpanel eigene Rollen an, etwa „Disponent" oder „Buchhaltung", wenn die Standardrollen nicht passen. Eigene Rollen lassen sich über Stift und Papierkorb rechts in der Zeile umbenennen oder löschen.
Mehrere Rollen addieren sich
Ein Benutzer kann mehrere Rollen haben. Die Rechte werden zusammengezählt,
nicht geschnitten: Wer manager und driver ist, darf alles, was eine der
beiden Rollen erlaubt.
Wer neben einer Büro-Rolle auch driver hat, bekommt zusätzlich den
Umschalter zwischen Verwaltung und Fahreransicht sowie die Einstellung
Standard-Ansicht beim Login.
Berechtigungen vergeben

Die Matrix stellt alle Menüpunkte allen Rollen gegenüber. Je Kreuzung gibt es vier Häkchen:
| Kürzel | Recht | Bedeutung |
|---|---|---|
| V | Anzeigen | Menüpunkt sichtbar, Daten lesbar |
| C | Anlegen | neue Datensätze erstellen |
| E | Bearbeiten | bestehende ändern |
| D | Löschen | entfernen bzw. stornieren |
Admin fehlt in der Matrix bewusst — diese Rolle darf grundsätzlich alles und lässt sich nicht einschränken. Sonst könnte man sich selbst aussperren.
Änderungen wirken sofort, ohne Neuanmeldung.
Fehlt „V", verschwindet der Eintrag aus der Navigation — und die Seite lässt sich auch nicht über die Adresszeile aufrufen. Das gilt ebenso für Detailansichten: Wer die Mitarbeiterliste nicht sehen darf, kann auch kein einzelnes Mitarbeiterprofil öffnen.
Die grauen Abschnittsüberschriften (ALLGEMEINES, STAMMDATEN, FAKTURA …) sind in der Matrix eigene Zeilen. Nehmt ihr einer Rolle das Anzeigen-Recht auf eine Überschrift, verschwindet der ganze Abschnitt — auch wenn die einzelnen Punkte darunter erlaubt sind.
Das ist bei uns selbst schon passiert: Ein neuer Bereich blieb unsichtbar, weil nur der Menüpunkt, nicht aber die Überschrift berechtigt war.
Reiter Sortierung
Neben der Matrix liegt Sortierung — dort ändert ihr die Reihenfolge der Menüpunkte. Rein optisch, ohne Auswirkung auf Rechte.
Wer sieht was — ein Beispiel
Der Fahrer Anna hat nur die Rolle driver:
- Sie sieht in der Navigation weder Kunden noch Rechnungen.
- Sie kann
kunden.php?id=3auch nicht über die Adresszeile öffnen. - Sie kann die Fahrer-App nutzen und dort ausschließlich ihre eigenen Touren, Zeiten und Lieferscheine bearbeiten.
Wer wissen will, ob eine Einstellung wirkt: Rechte ändern, kurz mit einem Testzugang anmelden und nachsehen. Das Aktivitätsprotokoll hält fest, wer die Rechte wann geändert hat.