Konto & Team-Zugang
Status: Live · Gemeinsamer Zugriff für Büros und Gemeinden.
Konto, Team-Zugang und die getrennte Report-Quota sind produktiv verifiziert. Der Live-Readback ist unter dem Produktionsnachweis dokumentiert.
Mit Konto lassen sich Reports und Funktionen rollenbasiert nutzen. Die Anmeldung funktioniert passwortlos mit einem eingerichteten Passkey oder per Magic-Link. Organisationen (Planungsbüro, Gemeinde) können Mitglieder per Einladung verwalten.
Datenquellen
Keine externen Geodatenquellen — ausschließlich die eigene Benutzer-/Organisationsdatenbank.
Was hinter den Zahlen steht
Hier gibt es keine berechneten Kennzahlen, sondern Zugriffslogik:
- Anmeldung: mit einem eingerichteten Passkey oder per Magic-Link (passwortlos) an die freigeschaltete E-Mail-Adresse. Der Magic-Link bleibt Wiederherstellungsweg und Fallback.
- Rollen: eine Plattform-Rolle je Person plus Org-Mitgliedschaften (owner/admin/member/viewer); nach dem Login leitet eine zentrale Weiche zur passenden Ansicht.
- Zwei-Faktor (TOTP): für Plattform-Administratoren verpflichtend ab dem ersten Zugriff.
- Einladungen: zeitlich befristeter Token (14 Tage), E-Mail- und Rollen-validiert.
- Meine Reports: Eingeloggt erstellte Auswertungen werden dem Konto fest zugeordnet und laufen nicht ab (anonyme Reports verfallen nach 90 Tagen). Unter „Meine Reports" lassen sie sich filtern, sortieren, umbenennen und einzeln löschen. Anonym vor dem Login erstellte Reports werden beim ersten Login automatisch ans Konto übernommen.
- Eigene Report-Quota (produktiv verifiziert): Anonym bleiben zehn Reports pro Tag und pseudonymem IP-Bucket möglich. Eine sicher aufgelöste bestehende Kontositzung erhält zehn Reports pro Tag über einen eigenen pseudonymen Account-Bucket. Andere Konten hinter derselben Büro- oder Gemeinde-IP verbrauchen diesen Zähler nicht. API-Keys behalten ihr separat vereinbartes Limit.
- Konto löschen (DSGVO Art. 17): Das Konto lässt sich selbst unwiderruflich löschen — inkl. aller gespeicherten Reports und personenbezogenen Daten einschließlich des Account-Quota-Buckets. Bestätigung per erneuter E-Mail-Eingabe; blockiert, solange man alleiniger Eigentümer einer Organisation ist (Eigentum erst übertragen). Betriebs-/Audit-Logs ohne Report-Inhalt bleiben aufbewahrt (Art. 17 Abs. 3 lit. e).
Passkey einrichten und verwenden
Ein Passkey kann kein neues LandNutzen-Konto anlegen. Die Registrierung bleibt geschlossen; die Einrichtung startet immer aus einer bestehenden, bereits authentifizierten Sitzung:
- Auf
/loginzunächst per Magic-Link anmelden. - Unter
/account„Passkey hinzufügen“ wählen und die Freigabe mit Touch ID, Face ID, Geräte-PIN oder Sicherheitsschlüssel bestätigen. - Abmelden und auf
/login„Mit Passkey anmelden“ wählen.
Unter /account werden alle Passkeys des eigenen Kontos angezeigt und
können einzeln widerrufen werden. Während einer Admin-Impersonation sind
Änderungen gesperrt. Für platform_admin ersetzt der Passkey nicht die
anschließende TOTP-Prüfung.
Ist ein Passkey nicht verfügbar oder geht ein Gerät verloren, bleibt der
Magic-Link per E-Mail nutzbar. Danach kann unter /account ein neuer
Passkey eingerichtet und der alte widerrufen werden.
Grenzen & Ehrlichkeit
- Für die kostenlose Ersteinschätzung ist kein Konto nötig — Konten dienen Team-/Verwaltungsfunktionen und dem dauerhaften Speichern eigener Reports.
- Die vorhandene Browser-Sitzung führt kein neues headless
Cookie-Auth-Verfahren ein. Automationen und externe Clients verwenden
weiterhin API-Keys. Ein ungültiger Key bleibt
401; ein Sitzungsfehler fällt auf das anonyme IP-Limit zurück und umgeht den Missbrauchsschutz nicht. - Zugriffspfade sind doppelt abgesichert (Gate + serverseitige Prüfung); Org-Daten sind strikt mandantengetrennt.