Admin-Panel
Das Admin-Panel ist die zentrale Verwaltungsoberfläche für Team-Admins und Steuerberater in BuchhaltGenie. Es bietet umfassende Werkzeuge zur Benutzerverwaltung, Systemüberwachung und Compliance-Kontrolle.
Übersicht der Funktionen
Das Admin-Panel umfasst über 19 spezialisierte Verwaltungsbereiche:
Compliance & Sicherheit
- Audit-Logs: BAO §132 konforme Protokollierung aller Systemaktionen mit 7-jähriger Aufbewahrung
- Rate-Limits: Überwachung und Kontrolle von API-Nutzungslimits
- Impersonation: Sichere Nutzer-Ansicht für Support-Zwecke
Benutzerverwaltung
- Benutzerverwaltung: Verwaltung von Mitarbeitern, Rollen und Zugriffsrechten
- Team-Management: Einladungen, Rechte und Abteilungszuordnungen
- Rollen & Rechte: Granulare Berechtigungssteuerung (Admin, Mitarbeiter, Buchhalter, Steuerberater)
Funktionen & Features
- Feature-Flags: Dynamische Aktivierung/Deaktivierung von Funktionen je nach Tarif
- Abonnements: Verwaltung von Tarifen, Upgrades und Downgrades
- OCR-Credits: Verwaltung von OCR-Paketen und Fair-Use-Limits
Monitoring & Analytics
- Health-Monitoring: Echtzeit-Systemstatus (Datenbank, Redis, Supabase)
- Analytics: Nutzungsstatistiken, Feature-Adoption und Performance-Metriken
- Rate-Limit-Reports: API-Nutzung nach Benutzer und Endpunkt
Erweiterte Verwaltung
- Waitlist-Verwaltung: Beta-Zugang und Onboarding-Freigaben
- Marketplace-Admin: Verwaltung von Steuerberater-Listings (DSA/P2B-VO konform)
- Beschwerde-Management: Bearbeitung von Nutzer-Feedback gemäß P2B-VO
- SVS-Verwaltung: Verwaltung der Sozialversicherungsintegration
- Steuersatz-Verwaltung: Konfiguration von UStG-Sätzen (20%, 13%, 10%, 0%)
- FinanzOnline-Retry: Verwaltung fehlgeschlagener Übermittlungen mit Retry-Mechanismus
Audit-Logs
Die Audit-Logs dokumentieren alle sicherheitsrelevanten Aktionen im System:
- BAO §132 Konformität: 7-jährige Aufbewahrungspflicht wird automatisch erfüllt
- DSGVO Art. 32: Protokollierung für Sicherheitsanforderungen
- Nachvollziehbarkeit: Wer hat wann welche Aktion durchgeführt?
- Filteroptionen: Nach Benutzer, Aktion, Zeitraum und Schweregrad
Audit-Logs werden automatisch generiert und können nicht manuell bearbeitet oder gelöscht werden. Dies gewährleistet die Integrität der Aufzeichnungen.
Benutzer & Rollen
Das Rollen-System ermöglicht granulare Zugriffskontrolle:
Verfügbare Rollen
- Admin: Voller Zugriff auf alle Funktionen und Einstellungen
- Mitarbeiter: Zugriff auf zugewiesene Module (Rechnungen, Belege, etc.)
- Buchhalter: Erweiterte Buchführungs- und Berichtsfunktionen
- Steuerberater: Lesezugriff auf alle Daten, Exportfunktionen
Berechtigungen
- Modul-spezifische Zugriffsrechte (Invoices, Expenses, Banking, etc.)
- Funktions-spezifische Rechte (Erstellen, Bearbeiten, Löschen, Exportieren)
- Datenschutz-Ebenen (Eigene Daten, Team-Daten, Alle Daten)
Feature-Flags
Feature-Flags ermöglichen die dynamische Steuerung von Funktionen:
- Tier-basiert: Automatische Aktivierung je nach Abonnement (Free, Starter, Pro, Enterprise)
- Individuelle Anpassung: Einzelne Features für spezielle Kunden aktivieren/deaktivieren
- Beta-Features: Neue Funktionen schrittweise ausrollen
- 5-Level-System: 72 Features mit Prioritätsstufen P0-P4
Änderungen an Feature-Flags wirken sich sofort auf alle Nutzer aus. Seien Sie vorsichtig beim Deaktivieren von Core-Features (P0-P1).
Analytics & Monitoring
Health-Monitoring
- Echtzeit-Status von Datenbank, Redis und Supabase
- Antwortzeiten und Verfügbarkeit
- Automatische Warnungen bei Ausfällen
Nutzungsstatistiken
- Sophie AI Anfragen pro Nutzer und Monat
- OCR-Scan-Nutzung und Paket-Verbrauch
- Feature-Adoption und aktive Nutzer
- Dashboard-Performance (LCP, CLS, FID)
Zugang
Wer hat Zugriff auf das Admin-Panel?
Enterprise-Tier
Vollständiger Zugriff auf alle Admin-Funktionen
Pro-Tier
Basis-Funktionen: Benutzerverwaltung, Team-Management, Audit-Logs
Business-Tier
Erweiterte Funktionen: Analytics, Feature-Flags, Rate-Limits
Steuerberater-Partnerprogramm
Spezifischer Zugriff auf Mandanten-Verwaltung und Marketplace-Admin
Das Admin-Panel ist ab dem Pro-Tarif verfügbar. Enterprise-Kunden erhalten zusätzlich Zugriff auf erweiterte Monitoring-Tools, Impersonation und individuell konfigurierbare Feature-Flags.
Sicherheit
Alle Admin-Aktionen unterliegen strengen Sicherheitskontrollen:
- SEC-003: Rate-Limiting (100 Anfragen pro 15 Minuten)
- SEC-004: Auth-at-Boundary Pattern für alle API-Routen
- SEC-005: CSRF-Token-Validierung
- SEC-006: Zod-basierte Input-Validierung mit 20-Zeichen-Minimum (BAO §132)
- Zwei-Faktor-Authentifizierung: Empfohlen für alle Admin-Nutzer