Der schnellste Weg, ein gutes Hotel-Tool zu töten: jedem Zugang zu allem geben.
Klingt offen. Klingt modern. Ist tatsächlich der sicherste Weg, dass niemand dem System nach 3 Monaten mehr traut.
Ein Frühstücksservice braucht keinen Zugriff auf Vorfallberichte vom Nachtaudit. Der Nachtportier braucht keine internen HR-Notizen. Der neue Praktikant sollte keine Logbuch-Einträge der Vorwoche löschen können. Das sind keine Randfälle. So entsteht — oder zerbricht — Vertrauen in ein digitales Werkzeug.
Was Nutzer & Admin leistet
Jedes Teammitglied bekommt genau die Module, die es braucht — und nichts darüber hinaus. Eine Berechtigungs-Matrix bildet jeden Nutzer auf Lese-, Bearbeitungs- und Lösch-Rechte pro Modul ab.
- Empfang sieht Empfangs-Tools
- Haustechnik sieht Reparaturen und Aufgaben mit Foto-Upload
- Sicherheit sieht Sicherheitsrundgänge und die relevante Logbuch-Ansicht
- Housekeeping sieht Fundbüro, Aufgaben und Inspektionen
- Der GM sieht alles — und das Audit dessen, wer was geändert hat
Onboarding eines neuen Teammitglieds wird zum 30-Sekunden-Job. Offboarding ist ein Klick. Kein „Haben wir den Zugang je widerrufen?” zwei Monate später.
So funktioniert es
Das Nutzer-Modul zeigt jedes Teammitglied mit seinen zugewiesenen Modulen und Berechtigungs-Checkboxen. Admins klicken Zellen an, um zu erlauben oder zu entziehen. Änderungen werden in Echtzeit propagiert — innerhalb von Sekunden nach dem Entzug kann der Nutzer die betroffene Ressource nicht mehr lesen oder schreiben.
Deaktivierte Zellen werden ausgegraut, damit Admins keine Toggles sehen, die nichts bewirken. Hotelseitig deaktivierte Module (z. B. ein Hotel ohne Pinnwand) sind über alle Nutzer hinweg ausgegraut.
Bei Multi-Property-Gruppen sind Berechtigungen pro Hotel skaliert. Der GM von Haus A sieht Haus B nicht automatisch.
Wichtige Funktionen
- Lese-, Bearbeitungs- und Lösch-Matrix pro Modul
- Bulk-Rollen-Vorlagen (Empfang, Housekeeping, Haustechnik, Manager) per Klick anwendbar
- Hotel-Modul-Toggle — Admin deaktiviert ein Modul für alle
- Audit-Log — jede Berechtigungsänderung mit Admin-Name, Ziel-Nutzer, Zeitstempel
- Self-Claim-Gate — Nur-Lese-Nutzer können nicht zugewiesene Tickets in Reparaturen und Aufgaben für sich beanspruchen, aber niemanden sonst zuweisen
- E-Mail-Einladungs-Flow mit Pending-Status
- Offboarding — ein Klick widerruft alle Berechtigungen und deaktiviert das Konto
- Multi-Property-Skalierung — Nutzer einzelnen Häusern in der Gruppe zugewiesen
Für wen es gemacht ist
GMs, die saisonales Personal in unter einer Minute onboarden. HR-Teams, die Zugangs-Compliance für Audits dokumentieren. IT- und Operations-Leitungen, die den Nutzer-Lifecycle über Multi-Property-Gruppen verwalten. Eigentümer, die Offboarding-Beweise innerhalb von Stunden nach der letzten Schicht eines Mitarbeiters verlangen, nicht Wochen.
Wenn Ihr Hotel mehr als 10 Mitarbeiter hat (das tut es) und Sie heute nicht in unter 30 Sekunden beantworten können „Wer hat Zugang zu was”, ist dieses Modul das Upgrade.
Warum das wichtiger ist, als die Leute denken
Hotelteams haben eine hohe Fluktuation. Saisonkräfte, Praktikanten, Dienstleister, Ersatzpersonal. In einem Hotel mit 80 Mitarbeitern können 30 davon im Jahr wechseln. Ohne granulare Berechtigungen wird Ihr „sicheres” digitales Tool zu einem leckenden Eimer — alte Konten noch aktiv, ehemalige Mitarbeiter sehen weiter operative Daten, kein Audit-Trail.
Das ist kein Hotel-Problem. Das ist ein grundlegendes IT-Sicherheitsprinzip: Least Privilege. Jeder Mitarbeiter bekommt das Minimum, das er für seine Arbeit braucht. Nichts darüber.
Der ehrliche Teil
Die meisten Hotelsoftware-Anbieter behandeln Berechtigungen als Nachgedanken. Eine große Admin-Rolle, eine große Nutzer-Rolle, das war’s. Wir sind einen anderen Weg gegangen, weil wir gesehen haben, was passiert, wenn man es nicht tut.
Gute Berechtigungsverwaltung ist nicht sexy. Sie verkauft sich nicht in einer Demo. Aber sie trennt ein Tool, das skaliert, von einem Tool, das nach sechs Monaten zur Last wird.
Wie eng sind Berechtigungen heute in Ihrem Hotel verwaltet — granular oder „alle bekommen denselben Login”?