Werkruimtedeling met rolgebaseerd toegangsbeheer (RBAC)
Nodig je team uit in een werkruimte en geef elke persoon exact de toegang die zijn rol vereist - serverzijdig afgedwongen, niet alleen verborgen in de UI.
Marketing is teamwerk: een eigenaar bepaalt de strategie, een manager draait campagnes, een designer produceert creatie, een accountant controleert facturen. Wanneer software maar een login ondersteunt, gaan teams wachtwoorden delen - wat verantwoordelijkheid en veiligheid tegelijk vernietigt. De werkruimtedeling van BScale AI lost dit fatsoenlijk op met rolgebaseerd toegangsbeheer (RBAC).
Vanuit Instellingen nodig je teamleden uit in je werkruimte en wijs je elk een rol toe: eigenaar, manager, lid of kijker. Elke rol staat voor een heldere set rechten, en die rechten worden op de server afgedwongen bij elk verzoek - niet slechts verborgen in de interface. Omdat BScale AI geen licenties per gebruiker heeft, kost je hele team uitnodigen niets extra.
Vier rollen die passen bij hoe teams echt werken
Eigenaren beheren de werkruimte zelf: facturatie, integraties, teamleden en alles daaronder. Managers draaien de marketingoperatie - campagnes, creatie, automatiseringen - zonder de sleutels van het werkruimtebeheer. Leden doen het dagelijkse werk binnen de gebieden die voor hen openstaan. Kijkers zien data en rapporten zonder iets te kunnen wijzigen.
Die scheiding betekent dat je precies de mensen kunt binnenhalen die het werk vraagt. Een externe consultant kan kijker zijn tijdens een audit. Een freelance designer kan lid zijn en in het Creative Lab werken. Je operationeel verantwoordelijke kan manager zijn. Niemand krijgt meer macht dan zijn functie vereist, en niemand hoeft een wachtwoord te delen.
Serverzijdige afdwinging, geen UI-verstoppertje
Veel tools implementeren rollen door knoppen te verbergen: de API achter de interface accepteert nog steeds elk verzoek van elke ingelogde gebruiker. BScale AI dwingt rechten op de server af bij elk afzonderlijk verzoek. De sessie van een kijker kan fysiek geen campagne wijzigen, hoe het verzoek ook is samengesteld, omdat de controle plaatsvindt waar hij niet te omzeilen is.
Dat telt het zwaarst bij de gevoelige acties die een marketingplatform uitvoert: betaalde campagnes publiceren, walletsaldo besteden, integraties wijzigen. Rolcontroles op de servergrens betekenen dat iemand toegang geven om je data te zien, hem nooit per ongeluk de macht geeft om ernaar te handelen.
Samenwerken over campagnes, creatie en operatie heen
Een gedeelde werkruimte betekent gedeelde context. Iedereen werkt met dezelfde gekoppelde advertentieaccounts, dezelfde productcatalogus gesynchroniseerd vanuit WooCommerce, dezelfde Creative Library met gegenereerde assets en hetzelfde Operations Center met leads en bestellingen. Er is geen exporteren en herimporteren tussen persoonlijke accounts, en geen versieverwarring over welk campagneconcept actueel is.
De gedeelde prepaid wallet maakt het plaatje compleet: het team besteedt uit een saldo met een gespecificeerd grootboek, zodat de eigenaar altijd exact ziet wat er is gedraaid en wat het kostte, ongeacht wie het draaide.
Aan de slag met werkruimtedeling
Werkruimtedeling zit in Instellingen. Voer het e-mailadres van een teamgenoot in, kies zijn rol, en hij krijgt toegang tot je werkruimte met exact de rechten die die rol definieert. Een rol wijzigen of een lid verwijderen werkt onmiddellijk, omdat rechten bij elk verzoek op de server worden geëvalueerd.
Gecombineerd met het beveiligingsfundament van BScale AI - versleutelde inloggegevens, CSRF-bescherming, rate limiting en een append-only auditlog - geeft werkruimtedeling groeiende teams toegangsbeheer van enterprise-niveau zonder enterprise-prijzen of -complexiteit.
Veelgestelde vragen
- Welke rollen zijn er in een BScale AI werkruimte?
- Vier rollen: eigenaar, manager, lid en kijker. Eigenaren beheren de werkruimte inclusief facturatie en teamleden, managers draaien de marketingactiviteit, leden doen het dagelijkse werk in hun gebieden, en kijkers hebben alleen-lezen toegang tot data en rapporten. Rollen wijs je toe vanuit Instellingen.
- Kan een kijker mijn campagnes wijzigen of budget besteden?
- Nee. Kijker is een alleen-lezen rol, en rechten worden bij elk verzoek op de server afgedwongen, niet alleen verborgen in de interface. De sessie van een kijker kan geen campagnes wijzigen, walletsaldo besteden of integraties veranderen, hoe een verzoek ook wordt samengesteld.
- Kost teamleden toevoegen extra?
- Nee. BScale AI heeft geen licenties per gebruiker. Je kunt je hele team uitnodigen - eigenaren, managers, leden en kijkers - zonder kosten per gebruiker. Kosten komen alleen van de premium AI-acties die je werkruimte daadwerkelijk draait, betaald uit de gedeelde prepaid wallet.
- Hoe nodig ik iemand uit in mijn werkruimte?
- Open Instellingen, ga naar werkruimtedeling, voer het e-mailadres van de persoon in en kies een rol: eigenaar, manager, lid of kijker. Hij krijgt toegang met exact de rechten die die rol definieert, en je kunt zijn rol op elk moment wijzigen of intrekken met onmiddellijk effect.
- Is rolgebaseerde toegang echt veilig, of alleen cosmetisch?
- Ze wordt serverzijdig afgedwongen: elk verzoek wordt getoetst aan de rol van de gebruiker voordat er iets gebeurt, dus beperkingen zijn niet te omzeilen door verzoeken direct samen te stellen. Dit rust op het bredere beveiligingsmodel van BScale AI, inclusief versleutelde tokens, CSRF-bescherming en een append-only auditlog.