Document superadmin control surface
Some checks failed
linter / quality (push) Has been cancelled
tests / ci (push) Has been cancelled
tests / ui (push) Has been cancelled

This commit is contained in:
Codex Agent
2026-01-01 19:53:05 +01:00
parent da06db2d3b
commit 25d464215e
3 changed files with 32 additions and 2 deletions

View File

@@ -21,6 +21,36 @@ Ziel ist, dass du von hier aus schnell zu den relevanten Runbooks und Referenzen
> TODO: Ergänze ein Architekturdiagramm aus Sicht des Betriebs (z.B. als PNG oder PlantUML) und verlinke es hier.
## 1.1 SuperadminKontrollfläche & ZugriffsMatrix
Die SuperadminKonsole ist für operative Kontrolle und Eskalation gedacht nicht für tägliche TenantArbeit. Ziel ist eine minimale, aber vollständige Kontrollfläche.
**Minimaler Control Surface (Superadmin)**
- **TenantLifecycle & Limits:** Aktivieren/Sperren, GracePeriode, Löschung/Anonymisierung, Limits (Fotos/Event, Storage), AuditTimeline.
- **Commercial & Billing:** Pakete/Addons, TenantPakete, Käufe/History, Gutscheine/Coupons.
- **EventOversight:** Events/Fotos global, ModerationsQueues, TenantFeedback.
- **Plattform & Compliance:** Legal Pages, Datenexporte, AuditLog.
- **Infra & Storage:** Storage Targets, Photobooth Settings, Deployments/Logs.
**ZugriffsMatrix (Soll)**
| Bereich | Superadmin | TenantAdmin | Gast |
| --- | --- | --- | --- |
| TenantLifecycle & Limits | RW | R (own) | |
| TenantPakete & Billing | RW | R (own) | |
| Events/Photos (global) | RW | RW (own) | R/W (event scope) |
| Moderation/Feedback | RW | RW (own) | |
| Tasks/Emotions/EventTypes | RW | RW (own) | R (event scope) |
| Users (Platform) | RW | R (own) | |
| Legal/Content | RW | R | R (public) |
| Storage/Photobooth/Infra | RW | R | |
| AuditLog (AdminAktionen) | R | | |
**NichtZiele**
- Superadmin ersetzt keine TenantAdmins für Tagesgeschäft, nur Eskalation.
- Kein zusätzliches Tracking/PIILogging ohne PrivacyUpdate.
- Keine InfrastrukturMutation ohne explizite Freigabe.
## 2. Deployments & Infrastruktur
Diese Kapitel erklären, wie die Plattform in Docker/Dokploy betrieben wird.