Rollen & Berechtigungsstufen
Was sie tun dürfen, und wo.

Eine Rolle sagt, was jemand tun darf. Eine Adressfreigabe sagt, wo. Nichts geschieht, bevor beide übereinstimmen.

Kurz gesagt

Was ist rollenbasierte Zugriffskontrolle?

Rollenbasierte Zugriffskontrolle gibt jeder Person eine benannte Rolle, etwa Admin oder Betrachter, statt Berechtigungen einzeln zu setzen. Ändern Sie die Rolle, und alle, die sie halten, ändern sich mit.

6

Rollen in jedem Workspace

24

weitere, die Sie selbst schreiben

35

Berechtigungen zum Ankreuzen, in 6 Gruppen

So funktioniert es

Sechs Rollen in jedem Workspace

Inhaber, Admin, Mitglied und Betrachter bilden eine Leiter, jede hält alles darunter. Daneben baut Entwickler Integrationen, ohne Mail zu lesen, und Abrechnung führt den Tarif.

Bis zu 24 eigene schreiben

Kreuzen Sie aus einer gruppierten Liste an. Vorlagen bearbeiten hakt das Lesen mit an, und wird dieses Lesen abgehakt, geht das Bearbeiten mit.

Die Rolle begrenzt den Schlüssel

Geben Sie einen Schlüssel zu einer Rolle aus, behält er nur die Scopes, die beide halten, geprüft bei jeder Anfrage. Verengen Sie die Rolle, folgt der Schlüssel ohne Rotation.

Was Sie bekommen

Heute schon im Produkt

Inhaber bleibt fest

Hält jede Berechtigung, auch spätere, und kann nicht bearbeitet, gelöscht oder vergeben werden.

Den Rest umbenennen

Nennen Sie sie Ops und Rufbereitschaft, wenn Ihr Team so spricht.

Löschen fragt vorher

Löschen Sie eine Rolle, die Personen oder Schlüssel noch halten, fragt sie, wohin diese wandern.

Assistenten halten sich daran

Der MCP-Client eines Betrachters wird ohne Sendewerkzeug gebaut.

Praxistipps

Das Beste daraus machen

  1. 01

    Auch die Adresse teilen

    Eine Rolle gibt niemandem eine Adresse. Teilen Sie jede als Kann senden oder Nur lesen.

  2. 02

    Schlüssel begrenzen

    Geben Sie jeden API-Schlüssel zu der Rolle aus, deren Aufgabe er erledigt.

  3. 03

    Die Aufgabe beschreiben

    Wer die Rolle als Nächstes vergibt, entscheidet nach ihrer Beschreibung, also schreiben Sie, wofür sie da ist.

Stand der Dinge

Gut zu wissen

Einen Workspace übergeben
Die Inhaberschaft kann nicht übertragen werden. Inhaber ist immer das Konto, dem der Workspace gehört.

Fragen

Häufig gefragt

Weiterlesen

Passt gut zu

Eine Adresse teilen

billing@ an die Person geben, die die Rechnungen macht.

REST API

Eine dokumentierte HTTP-API mit Schlüsseln, die sich ausstellen, eingrenzen und widerrufen lassen.

MCP-Server

Claude, oder jeden MCP-Client, auf das eigene Postfach richten.

Loslegen

Ihre Domain,
Ihre Mail.

Richten Sie eine Domain auf OpenEmail aus und lesen Sie sie in einem Postfach, das dafür gebaut ist. Der kostenlose Tarif umfasst eine Domain.

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.