Buskara
Hilfe-Center

Team und Sicherheit

Rollen und Einladungen, Zwei-Faktor-Authentifizierung, und die zwei Schutzmechanismen, die sich im Team nie umgehen lassen.

3 Min. Aktualisiert am 9 August 2026

Die drei Rollen

Jede Person im Team hat ihr eigenes Konto (teile Ihren Zugang nie) und eine Rolle, die entscheidet, was sie tun kann:

Inhaber Admin Mitglied
Überblick und Analytics sehen, CSV exportieren, den Playground nutzen
Regeln, Synonyme, Assistent, API-Schlüssel, Shop-Einstellungen ·
Das Team einladen und verwalten · ·
Tarif, Pakete, Leistungen, Rechnungsdaten · ·

Die Logik: wer nachschaut, sieht alles, wer bedient, schreibt, und die Käufe gehören dem, der zahlt. Der Inhaber entsteht mit dem Konto und wird nicht eingeladen; das Konto muss immer mindestens einen haben.

Jemanden einladen

Unter Konto → Team → Einladungen (nur der Inhaber): eine E-Mail-Adresse und eine Rolle (Admin oder Mitglied). Die Einladung erzeugt einen Link, der ein einziges Mal erscheint, direkt nach dem Anlegen: kopiere ihn und schicke ihn selbst an die Person, über den Kanal, den Sie bevorzugst. Die Plattform verschickt keine Einladungs-E-Mails.

Was Sie wissen solltest:

  • Der Link ist 7 Tage gültig. Nach Ablauf legt man einen neuen an; dieselbe Adresse erneut einzuladen ersetzt die vorherige Einladung.
  • Eine Einladung lässt sich nicht bearbeiten: man widerruft sie und macht eine neue. Der Widerruf macht den Link sofort ungültig.
  • Eine E-Mail-Adresse, die schon ein Konto in einem anderen Shop hat, kann nicht eingeladen werden; jedes Konto gehört zu genau einem Shop.

Wer den Link bekommt, öffnet ihn, schreibt den Namen und wählt ein Passwort (die E-Mail-Adresse kommt aus der Einladung und lässt sich nicht ändern) und ist sofort im Team, mit der zugewiesenen Rolle.

Auf der Seite Team ändert sich die Rolle jedes Mitglieds im Auswahlfeld der Liste selbst, und sie wird beim Auswählen gespeichert. Zwei feste Schutzmechanismen: niemand entfernt sich selbst, und der letzte Inhaber wird weder herabgestuft noch entfernt.

Zwei-Faktor-Authentifizierung

Im Profil (Benutzermenü) können Sie den zweiten Faktor per Authenticator-App aktivieren (TOTP: 1Password, Google Authenticator, Aegis, unter anderen). Nie per SMS und nie per E-Mail: die E-Mail ist derselbe Kanal, über den das Passwort zurückgesetzt wird, und ein zweiter Faktor im selben Kanal ist kein zweiter Faktor.

Die Aktivierung hat zwei Schritte, mit Absicht: zuerst lesen Sie den QR-Code mit der App, dann bestätigen Sie mit einem Code, den sie erzeugt. Erst mit der Bestätigung gilt die 2FA; so sperrt ein falsch gelesener QR-Code niemanden aus dem Konto aus.

Mit der Bestätigung kommen Wiederherstellungscodes, ein einziges Mal angezeigt: bewahre sie außerhalb des Telefons auf (in einem Passwortmanager zum Beispiel). Jeder funktioniert nur ein einziges Mal und dient dazu, hineinzukommen, wenn die App nicht verfügbar ist. Sie können jederzeit einen neuen Satz erzeugen; das verlangt das Passwort und macht die alten auf der Stelle ungültig.

Bei der Anmeldung mit 2FA nimmt das Codefeld sowohl den TOTP als auch einen Wiederherstellungscode an. Die 2FA abzuschalten verlangt das Passwort.

Und die Daten?

Was die Plattform von Ihrem Shop speichert, was sich herunterladen und was sich löschen lässt, steht in Datenschutz und Daten.

War dieser Leitfaden hilfreich?

Nein, ich habe noch Fragen