Zum Inhalt

Was eure IT für Knowhand wissen muss.

Knowhand läuft im Browser und braucht keine Installation und keine Rechte auf Postfächer, Kalender oder euer Verzeichnis. Mitarbeitende melden sich per Link an die Firmenadresse an oder mit dem Google-Konto der Firma. Hier steht, was ihr dafür zulassen solltet.

  • Keine Passwörter, keine Installation
  • Daten in Frankfurt (EU)
  • Keine Rechte auf Postfächer oder Kalender
Aus der IT
„Was müssen wir für Knowhand freigeben?“

Stand: 25. September 2026

Zwei Wege zur Anmeldung, kein Passwort.

Knowhand kennt keine Passwörter. Wer sich anmeldet, nutzt einen Link an die Firmenadresse oder ein bestehendes Google-Konto der Firma.

  • Link per E-Mail

    Knowhand schickt einen Anmeldelink an die Firmenadresse. In derselben Mail steht ein Code, den man stattdessen auf der Anmeldeseite eingeben kann. Das funktioniert mit jeder Firmenadresse, auch mit Postfächern in Microsoft 365.

    Anmeldelink und Code
    • 60 Minuten gültig
    • nur einmal verwendbar
    • Code mit 8 Ziffern
  • Mit Google anmelden

    Mit dem Google-Konto eurer Firma, zum Beispiel aus Google Workspace. Die Person meldet sich bei Google an, Mehrfaktor-Anmeldung und Zugriffsregeln eures Kontos bleiben wirksam.

    Angefragte Berechtigungen
    • openid
    • email
    • profile
  • Eine Anmeldung mit Microsoft gibt es noch nicht. Für Microsoft 365 nutzt ihr den Link per E-Mail.
  • Von Google erhält Knowhand Name, E-Mail-Adresse, die Kennung des Google-Kontos und, falls vorhanden, die Adresse des Profilbilds.
  • Ein Board legt ihr mit einer Firmenadresse an. Private Mail-Domains wie gmail.com, gmx.at oder outlook.com lehnt Knowhand dabei ab („Bitte mit Firmenadresse“).
  • Wer dieselbe Firmen-Domain hat, kommt automatisch ins Board, solange der Admin das nicht abschaltet. Alle anderen holt ihr per Einladungslink dazu.

Wer das Board anlegt und wie die IT Admin wird.

Knowhand kennt zwei Rollen: Admin und Mitglied.

  • Je Firmen-Domain gibt es ein Board. Wer sich als Erstes mit einer Adresse eurer Domain anmeldet, legt es an und ist Admin.
  • Weitere Admins ernennt ein Admin unter Admin › Mitglieder mit „Zum Admin machen“. So wird auch die IT Admin: Die Person, die das Board angelegt hat, ernennt euch.
  • Den automatischen Beitritt über die Firmen-Domain schaltet ein Admin unter Admin › Mitglieder ab. Dann kommt nur noch hinein, wer einen Einladungslink bekommt.
  • Admins verwalten Mitglieder, Kategorien, Vorlagen, Marke, Abo und Export. Sie können Anfragen bei Missbrauch löschen, aber keine als gelöst markieren. Werte je Person sehen auch Admins nicht.
  • Der letzte Admin lässt sich nicht entfernen oder herabstufen.

Mails von board@knowhand.com zulassen.

Anmeldelinks und Benachrichtigungen kommen von derselben Adresse. Lasst sie in eurem Spamfilter zu, am besten mit bestandener DKIM-Prüfung für knowhand.com.

Absenderadresseboard@knowhand.com
Absendername„Knowhand“ bei Anmeldelinks, „Boardname via Knowhand“ bei Benachrichtigungen
Technische Absenderdomainsend.knowhand.com (Return-Path)
VersandResend, aus der EU (Irland)
SignaturDKIM für knowhand.com, SPF über send.knowhand.com; beides passt zur Absenderdomain, die Mails bestehen damit die DMARC-Prüfung
Anmeldelinks und Codes60 Minuten gültig, nur einmal verwendbar
MessungKeine Messung von Öffnungen oder Klicks

Diese Adressen nutzt Knowhand.

Für Firewall, Proxy und Filterregeln.

AdresseWofür
knowhand.comwww.knowhand.comWebsite, App und Anmeldelinks aus Mails
lbtyszczqsjdkzgziefy.supabase.coAnmeldung, Daten und Dateien (Supabase, Frankfurt)
challenges.cloudflare.comSchutz der Anmeldeseite vor Bots (Cloudflare Turnstile); ohne diese Adresse lässt sich kein Anmeldelink per Mail anfordern
accounts.google.comNur für „Mit Google anmelden“
board@knowhand.comsend.knowhand.comAbsender und technische Absenderdomain der Mails
checkout.stripe.combilling.stripe.comBezahlung und Kundenportal, nur für Admins, die das Abo verwalten

Wo eure Daten liegen

  • Hosting, Datenbank und Dateien: Frankfurt (EU). Mailversand: EU. Zahlung: Stripe (EU).
  • KI-Assistent: standardmäßig aus. Eingeschaltet gehen der eingegebene Anfragetext und die Namen der Board-Kategorien an Google Vertex AI in Frankfurt oder an euren eigenen Endpunkt.
  • Alle Sub-Prozessoren stehen im Auftragsverarbeitungsvertrag.

So schützt Knowhand eure Daten.

Die Maßnahmen, wie sie in der Anwendung umgesetzt sind. Ausführlich in Kapitel 4 des Prüfpakets.

  • Mandantentrennung in der Datenbank: Row Level Security auf allen Tabellen, gelesen wird nur im eigenen Board, auch bei Bildern und Anhängen.
  • Spaltengenaue Schreibrechte: Tarif, Status, Zähler, E-Mail-Adresse und Board-Zuordnung ändert nur der Server.
  • Jede Aktion prüft Mitgliedschaft und Rolle auf dem Server. Der Dienstschlüssel der Datenbank kommt nie in den Browser.
  • Dateien nur über kurzlebige signierte Links. Hochladen nur über den Server, mit Prüfung von Typ, Größe und Speicherkontingent.
  • Sicherheits-Header auf allen Seiten: HSTS, Content-Security-Policy, Schutz gegen Einbetten, nosniff, Referrer-Policy und Permissions-Policy.
  • Verschlüsselte Übertragung (TLS) und verschlüsselte Speicherung beim Datenbankanbieter. Eigene Schlüssel für den KI-Assistenten liegen verschlüsselt (AES-256-GCM).
  • Zahlungs- und Mail-Rückmeldungen werden nur mit gültiger Signatur verarbeitet.
  • Alle Betreiberzugänge zu Hosting, Datenbank, Code, Zahlung und Mailversand sind mit Zwei-Faktor-Anmeldung geschützt. Tägliche Backups, 7 Tage aufbewahrt.

Wer geht, wird in Knowhand entfernt.

Knowhand ist nicht an euer Verzeichnis angebunden. Sperrt ihr ein Konto in Microsoft Entra ID oder Google Workspace, bleibt die Person in Knowhand Mitglied. Entfernt sie deshalb zusätzlich im Board.

  1. 1

    Admin öffnen

    Im Board unter Admin › Mitglieder.

  2. 2

    Person entfernen

    Bei der Person „Entfernen“ wählen.

Was dabei passiert

  • Das Profil wird pseudonymisiert, die Anfragen der Person bleiben als „Ehemaliges Mitglied“ stehen.
  • Offene Hilfsangebote und die Einladungslinks der Person werden zurückgezogen.
  • Die Person kommt nicht von selbst zurück, weder über die Firmen-Domain noch über einen Einladungslink.
  • Der letzte Admin lässt sich nicht entfernen. Ernennt vorher einen anderen.

SSO mit SAML

SAML ist nicht eingebaut; auf Anfrage prüfen wir es, ohne Zusage. SCIM gibt es nicht. Heute meldet ihr euch per Link an die Firmenadresse oder mit dem Google-Konto der Firma an.

An hallo@knowhand.com schreiben

Export, Löschung und Betrieb.

Export und Löschung

  • Jedes Mitglied exportiert seine Daten im Profil als JSON und löscht sein Konto selbst; das Profil wird pseudonymisiert.
  • Admins exportieren das ganze Board als JSON und die Anfragen als CSV. Der Export enthält, wer welche Anfrage gestellt oder Hilfe angeboten hat, mit Zeitpunkt. Anhänge stehen nur mit Name, Typ und Größe darin.
  • Löschung durch den Admin: 14 Tage nach Bestätigung endgültig, mit allen Anhängen. Nach Kündigung ist das Board 60 Tage lesbar, danach gelöscht.
  • Zustellprotokolle für Mails: 90 Tage. Backups: 7 Tage.

Betrieb und Kontakt

  • Verfügbarkeit: 99,5 % im Monatsmittel angestrebt, ausgenommen angekündigte Wartungen und Ausfälle bei Sub-Dienstleistern (AGB).
  • Support per E-Mail an hallo@knowhand.com, Antwort an einem Werktag. Eine Telefon-Hotline gibt es nicht.
  • Hinter Knowhand steht Paul Krügel in Wien (Einzelunternehmen). Eure Daten könnt ihr jederzeit als JSON und CSV exportieren.
Aktueller Zustand der Dienste

Häufige Fragen aus der IT

Gibt es bei Knowhand eine Anmeldung mit Microsoft?

Noch nicht. Der Link per E-Mail funktioniert mit jeder Firmenadresse, auch mit Postfächern in Microsoft 365. Lasst board@knowhand.com in eurem Spamfilter zu und beachtet den Hinweis zu Linkscannern.

Welche Berechtigungen fragt Knowhand bei der Anmeldung mit Google an?

Drei: openid, email und profile. Knowhand erhält damit Name, E-Mail-Adresse, die Kennung des Google-Kontos und, falls vorhanden, die Adresse des Profilbilds. Rechte auf Postfächer, Kalender, Dateien oder das Verzeichnis fragt Knowhand nicht an.

Von welcher Adresse verschickt Knowhand Mails?

Von board@knowhand.com, über den Versanddienst Resend aus der EU. Anmeldelinks tragen den Absendernamen „Knowhand“, Benachrichtigungen „Boardname via Knowhand“. Öffnungen und Klicks werden nicht gemessen.

Wer legt das Board für unsere Domain an, und wie wird die IT Admin?

Wer sich als Erstes mit einer Adresse eurer Domain anmeldet, legt das Board an und ist Admin. Diese Person ernennt unter Admin › Mitglieder weitere Admins, auch aus der IT. Dort lässt sich auch der automatische Beitritt über die Domain abschalten.

Entfernt Knowhand Mitarbeitende automatisch, wenn wir ihr Firmenkonto sperren?

Nein. Knowhand ist nicht an euer Verzeichnis angebunden. Ein Admin entfernt die Person im Board unter Admin › Mitglieder; das Profil wird dabei pseudonymisiert.

Unterstützt Knowhand SAML oder SCIM?

SAML ist nicht eingebaut; auf Anfrage prüfen wir es, ohne Zusage. SCIM gibt es nicht. Heute meldet ihr euch per Link an die Firmenadresse oder mit dem Google-Konto der Firma an.

Wo speichert Knowhand unsere Daten?

Hosting, Datenbank und Dateien liegen in Frankfurt (EU). Mails gehen über einen Versanddienst in der EU, Zahlungen über Stripe (EU). Vercel, Supabase, Resend und Cloudflare (Bot-Schutz der Anmeldeseite) haben ihren Unternehmenssitz in den USA; eine Übermittlung ist über EU-Standardvertragsklauseln abgesichert. Alle Sub-Prozessoren mit Sitz und Grundlage stehen im Auftragsverarbeitungsvertrag.

Muss unsere IT für Knowhand etwas installieren?

Nein. Knowhand läuft im Browser, am Rechner und auf dem Telefon. Es gibt keine App und keinen Client zu verteilen.

Noch offen?Eine Frage aus der IT, die hier fehlt?

Schreibt uns. Den Support macht Paul selbst, per E-Mail, mit Antwort an einem Werktag.