Zum Inhalt springen
SkillCort

Help articleSecurity & data

Zugriffssteuerung

SkillCort wendet rollenbasierten Zugriff nach dem Least-Privilege-Prinzip an: Jede Person sieht nur das, was ihre Arbeit erfordert. Dieser Artikel erklärt, wie Rollen den Zugriff abgrenzen, wie Handlungen zuordenbar bleiben und wie der Zugang auf Seiten der Bewerbenden je Durchführung gesteuert wird.

Least Privilege nach Rolle

Der Zugriff in SkillCort ist rollenbasiert und folgt dem Least-Privilege-Prinzip: Eine Rolle gewährt den minimalen Zugriff, den ihre Arbeit erfordert, und nicht mehr. Die vier Rollen sind owner, admin, recruiter und evaluator. Wenn jemand meldet, einen Bericht oder einen Export nicht sehen zu können, prüfen Sie zuerst die Rolle dieser Person – die Abgrenzung ist beabsichtigt, kein Fehler.

Nach Rolle abgegrenzte Berichte und Ergebnisse

Der Zugriff auf Berichte und Ergebnisse ist nach Rolle abgegrenzt, sodass Bewertungsnachweise nicht standardmäßig für alle im Arbeitsbereich sichtbar sind. Das Audit-Paket – die vollständige Entscheidungsdatei – ist weiter eingegrenzt: Owner und admin können es jederzeit exportieren, recruiter, sobald die Ergebnisse freigegeben sind. So bleiben Entscheidungsnachweise in den Händen der Personen, die für die Entscheidung verantwortlich sind.

Namentliche Zuordnung von Bewertungen

Zugriffssteuerung geht nicht nur darum, wer lesen darf – sie geht darum, wer was getan hat. Jede Bewertung im Datensatz ist einer namentlich genannten prüfenden Person mit Zeitstempel zugeordnet, und dasselbe gilt für KI-gestützte Arbeit: Eine namentlich genannte Person bestätigt oder überschreibt jeden KI-Vorschlag. Wenn eine Entscheidung später geprüft wird, steht nie eine anonyme Bewertung im Nachweisweg.

Zugangssteuerung auf Seiten der Bewerbenden

Die Zugriffssteuerung umfasst auch, wie Bewerbende ein Assessment erreichen. Jede Durchführung legt ihre eigene Zugangsmethode fest – E-Mail-Einladungen, einen öffentlichen Link zur Selbstregistrierung, Einladungscodes zur einmaligen Verwendung oder den Abgleich von Zugangsdaten mit einer Gästeliste –, und jede Zugangsentscheidung fällt serverseitig, ohne dass sich Bewerbende aufzählen lassen. Ein prüfbares Zugriffsprotokoll erfasst jedes Zugangsereignis vor der Prüfung, mit Filtern und CSV-Export.

Die Anmeldung im Arbeitsbereich erfolgt per Passwort oder per Einmalcode an die E-Mail-Adresse.

At a glance

  • Vier Rollen – owner, admin, recruiter, evaluator –, denen jeweils nur der Zugriff gewährt wird, den ihre Arbeit erfordert.
  • Der Zugriff auf Berichte und Ergebnisse ist nach Rolle abgegrenzt.
  • Owner und admin können das Audit-Paket jederzeit exportieren; recruiter können es, sobald die Ergebnisse freigegeben sind.
  • Jede Bewertung im Datensatz ist einer namentlich genannten prüfenden Person mit Zeitstempel zugeordnet.
  • Der Zugang auf Seiten der Bewerbenden wird je Durchführung gesteuert: E-Mail-Einladungen, öffentliche Links, Codes oder Abgleich von Zugangsdaten, mit einem prüfbaren Zugriffsprotokoll.

Häufig gestellte Fragen

Kann ein evaluator das Audit-Paket sehen?
Nein. Owner und admin können es jederzeit exportieren, recruiter, sobald die Ergebnisse freigegeben sind. Evaluator bewerten Antworten; die Entscheidungsdatei bleibt bei den Rollen, die für die Entscheidung verantwortlich sind.
Kann eine Bewertung ohne eine Person dahinter existieren?
Nein. Jede Bewertung im Datensatz trägt eine namentlich genannte prüfende Person und einen Zeitstempel. Selbst von der KI vorgeschlagene Bewertungen gelangen erst in den Datensatz, wenn eine namentlich genannte Person sie bestätigt oder überschreibt.

Need a hand?

We'll help you set it up

Our team helps with setup, assessment design, and rollout — bring your questions to a live session.

Zugriffssteuerung | SkillCort