Zum Inhalt springen
EN Kostenlos starten
Produkt
Lösungen
Preise
Wissen
SicherheitEnglishKostenlos starten

dein Team

Ein Freelancer geht. Welche Zugänge entziehst du?

Drei Teammitglieder prüfen ausgedruckte Layouts auf einem Tisch im Studio. Eine Person hält ein zugeklapptes MacBook.

Das Projekt ist fertig, die letzte Rechnung ist bezahlt. Die Zugänge, die dein Freelancer im Lauf des Projekts gesammelt hat, sind oft noch offen: Kundenordner, geteilte Passwörter, ein KI-Connector, ein Bericht, der jeden Morgen läuft. Mit dieser Checkliste schliesst du sie, ohne dass Arbeit verloren geht.

Auf dieser Seite

Was gehört beim Offboarding von Freelancern in einem kleinen Team dazu?

Vereinbare, wann die Arbeit endet, und sichere die Informationen, die dein Unternehmen braucht. Entferne dann die Konten und Projektzugänge der Person und beende offene Sitzungen. Prüfe geteilte Passwörter und Schlüssel, KI-Verbindungen und automatisierte Jobs als eigene Punkte. Stell klar, wer die unfertige Arbeit übernimmt, und schreib auf, was sich geändert hat.

Jemanden aus dem Team-Chat zu entfernen, ist ein Punkt auf dieser Liste. Selten der letzte.

Was bedeutet Offboarding?

Was Offboarding bedeutet.

Offboarding ist alles, was du tust, wenn jemand nicht mehr mit dir arbeitet: die Arbeit übergeben, Zugänge beenden und Firmengeräte sowie Dateien zurückholen.

Bei einem Freelancer geht das oft schnell, weil der Vertrag einfach ausläuft. Deshalb hilft ein kurzer schriftlicher Plan mehr als gute Absichten.

Vereinbare die Übergabe vor dem letzten Tag.

Der Entwickler hat die Umsetzung abgeschlossen. Die Designerin hat die Dateien geliefert. Du hast die letzte Rechnung bezahlt. Was du nicht siehst, sind die Zugänge, die sich im Lauf des Projekts angesammelt haben: Kundenordner, Deployment-Tools, geteilte Passwörter, ein KI-Connector und ein zeitgesteuerter Bericht, der unter dem eigenen Konto des Freelancers läuft.

Bestimme eine Person, die für das Offboarding zuständig ist, und vereinbare den Zeitpunkt, an dem der Zugang endet. Schreib auf, welche Projekte laufen, welche Arbeit noch aussteht und wer welchen Teil übernimmt. Wenn Firmeninformationen erhalten bleiben müssen, entscheide, wie sie übertragen werden, bevor irgendein Konto gelöscht wird. Mit einem Plan steht niemand vor der Wahl: Zugang sperren oder Arbeit behalten.

Prüfe jedes Konto, nicht nur den Haupt-Login.

Geh alles durch: Firmen-E-Mail, geteilte Laufwerke, Chat, Code-Repositories, Design-Tools, Kundensysteme und jede Admin-Rolle. Frag bei jedem Dienst, wie der Zugang vergeben wurde: über eine Team-Einladung, ein persönliches Konto, ein geteiltes Passwort oder über den Administrator bei deinem Kunden. Jeder dieser Wege wird anders geschlossen. Schliesst du das zentrale Firmenkonto, können die anderen offen bleiben.

Nutze die aktuelle Anleitung des jeweiligen Dienstes, um Zugänge und offene Sitzungen zu beenden. In der Anleitung von Google zum Beispiel sind das Zurücksetzen des Passworts und das Zurücksetzen der Anmelde-Cookies zwei getrennte Schritte. Prüfe auch, welche Apps die Person verbunden hat. Halte jede Änderung fest, ebenso jeden Administrator beim Kunden, der noch etwas tun muss. Markiere das Offboarding erst als abgeschlossen, wenn diese Punkte erledigt sind.

Hinweise der Anbieter: Google Workspace: Passwörter und Anmelde-Cookies zurücksetzen · NCSC: wichtige Online-Konten absichern

Warum reicht ein neues Passwort nicht?

Warum ein neues Passwort nicht reicht.

Wenn sich jemand anmeldet, halten viele Dienste die Person auf diesem Gerät tage- oder wochenlang angemeldet. Das ist eine offene Sitzung. Ein neues Passwort beendet sie nicht immer.

Such deshalb im Dienst selbst nach der Funktion, die eine Person überall abmeldet, und nutze sie zusammen mit der Passwortänderung.

Zugang beenden, Arbeit behaltendrei Schritte

  1. 1

    Übergeben.

    Gib jeder laufenden Aufgabe eine neue zuständige Person.

  2. 2

    Entfernen.

    Schliess die Konten, entzieh die App-Berechtigungen und die geteilten Zugänge.

  3. 3

    Prüfen.

    Halte fest, was sich geändert hat und was noch offen ist.

Abb. 01 · BeispielÜbergib zuerst die Arbeit. Dann macht das Entfernen der Zugänge nichts kaputt, worauf sich dein Kunde verlässt.

Denk auch an die Tools, die ohne die Person weiterlaufen.

Frag den Freelancer, welche KI-Assistenten, MCP-Verbindungen und Automatisierungsplattformen im Einsatz waren. Ein Job kann weiterlaufen, nachdem die Person gegangen ist. Er kann aber auch ohne Vorwarnung stehen bleiben, weil das Konto, unter dem er lief, geschlossen wurde. Entscheide, welche Automatisierungen du noch brauchst, übergib sie an jemand anderen, wo der Dienst das zulässt, und prüfe, ob die Arbeit unter einem freigegebenen Firmen- oder Kundenkonto weiterläuft.

Prüfe geteilte API-Schlüssel bei dem Dienst, der sie ausgestellt hat. Wenn die Person einen Schlüssel sehen konnte, der geheim bleiben sollte, ersetze ihn und teste alles, was davon abhängt. Einen Connector vom Laptop zu entfernen, widerruft den Schlüssel dahinter nicht. Und bitte den Freelancer nie, geheime Werte in das Übergabedokument einzufügen.

Was ist eine MCP-Verbindung?

Was eine MCP-Verbindung ist.

MCP ist der offene Standard, mit dem ein KI-Assistent ein Tool nutzen kann, etwa einen Dateispeicher, eine Datenbank oder cybee. Jede Verbindung wird einmal eingerichtet und arbeitet dann im Hintergrund.

Eine Verbindung, die der Freelancer eingerichtet hat, kann den Zugang auch nach dem Ende der Zusammenarbeit behalten. Führ sie zusammen mit den anderen Konten auf.

Was ist ein API-Schlüssel?

Was ein API-Schlüssel ist.

Ein langer, geheimer Code, mit dem ein Skript oder ein Tool einen Dienst in deinem Namen nutzen kann, ohne Passwort. Wer eine Kopie hat, kann ihn nutzen, bis jemand ihn bei dem Dienst widerruft, der ihn ausgestellt hat.

Behandle Firmengeräte und private Geräte unterschiedlich.

Ein Firmen-Mac kommt zurück, und du prüfst seinen Zustand über deinen freigegebenen Prozess zur Geräteverwaltung. Für einen privaten Laptop gilt die Vereinbarung, die du zu Firmendateien, Zugängen und Verwaltung auf diesem Laptop getroffen hast. Geh nicht davon aus, dass du den privaten Laptop einer Person löschen kannst. Halte die Rückgabe fest oder die schriftliche Bestätigung, dass Firmendateien wie vereinbart gelöscht wurden, und gib jedem offenen Punkt eine zuständige Person.

Sei präzise, wenn es darum geht, was du prüfen kannst. Wenn du jemanden aus einem geteilten Ordner entfernst, schliesst du diesen Weg. Das zeigt nicht, dass es anderswo keine Kopien gibt. Geht es um sensibles Material oder um etwas Verdächtiges, wechsle zu deinem Prozess für Sicherheitsvorfälle. Ein gewöhnliches Offboarding und ein möglicher Vorfall brauchen andere Entscheidungen und andere Aufzeichnungen.

Einen Weg zu schliessen, holt die Kopien nicht zurück.

Hinterlass ein Protokoll, das die nächste Person versteht.

Das Abschlussprotokoll darf kurz sein: die Person, die Projekte, das Enddatum, die geprüften Dienste, die entzogenen Zugänge, was zurückkam und was noch offen ist. Ergänze, wer es geprüft hat. Ein befristetes Support-Konto braucht einen Zweck und ein Enddatum, damit es nicht «für alle Fälle» offen bleibt. Bleib an jedem offenen Punkt dran, bis er behoben ist oder jemand ihn bewusst akzeptiert hat.

Offboarding-Protokoll26.09.2026

Person
Ein freiberuflicher Entwickler. Der Vertrag endet heute.
Übergeben
Die Website des Kunden. Luca ist ab heute zuständig.
Geprüfte Dienste
E-Mail, geteiltes Laufwerk, Code-Repository, Design-Tool, KI-Connector, zeitgesteuerter Bericht
Entzogene Zugänge
E-Mail, geteiltes Laufwerk, Code-Repository, Design-Tool. Sitzungen beendet.
Übertragen
Zeitgesteuerter Bericht, jetzt unter einem Firmenkonto
Geräte
Eigener Laptop. Firmendateien gelöscht, schriftlich bestätigt.

noch offen

  • Das Redaktionssystem des Kunden: Der Administrator dort muss den Login noch entfernen. Zuständig: Ana.
  • Der KI-Connector nutzte einen geteilten Schlüssel. Der Schlüssel wird am Montag ersetzt und getestet. Zuständig: Luca.

Geprüft von Ana · offene Punkte bleiben im Protokoll, bis sie erledigt sind

Abb. 02 · 26.09.2026 · BeispielDer letzte Tag eines erfundenen Freelancers. Zwei Punkte bleiben offen, jeder mit einem Namen daneben.

cybee prüft die Sicherheitseinstellungen jedes Macs und listet die KI-Tools und Verbindungen auf, die darauf eingerichtet sind. Neben den Macs zeigt cybee auch dein verbundenes Google Workspace. Nutze das, um dich bei den Prüfungen zum Offboarding zu orientieren und die Nachweise aufzubewahren, auf die es ankommt. Dienste ausserhalb dieser Ansicht brauchen weiterhin eine eigene Prüfung.

Was du am Ende willst: Zugänge, die geordnet enden, und ein Kundenprojekt, das nicht mehr von jemandem abhängt, der gegangen ist.

Was du dir merken solltest.

  • Sichere die Arbeit, die du brauchst, bevor du ein Konto löschst.
  • Prüfe KI-Verbindungen, geteilte Schlüssel und die Jobs, die von selbst laufen.
  • Schreib jede Ausnahme auf und prüfe, ob der Zugang in jedem Dienst beendet ist.

Quellen und weiterführende Lektüre.

Von cybee für kleine Teams geschrieben. Der Funktionsumfang des Produkts und die Anleitungen der Anbieter können sich ändern. Prüfe deshalb die verlinkte Quelle für dein eigenes Setup.

Plane das nächste Offboarding, bevor es so weit ist.

Sieh dir an, was sich auf den Macs, in den KI-Tools und in den Konten ändert, wenn jemand in dein Team kommt oder es verlässt.

Wenn Leute kommen und gehen

Dein nächster Kunde wird fragen. Sei bereit.

curl -sSf https://get.cybee.dev | sh

Drücke Befehl und C, um zu kopieren.

Schritte zum Mac schicken

Führe den Befehl im Terminal, in einem Chat, in deiner IDE oder in einer CLI aus. Arbeite dort weiter, wo du angefangen hast.

Kostenlos für jeden Mac · Fragt, bevor es deinen Mac ändert Installationsskript lesen

Installiere cybee auf deinem Mac.

Nicht an deinem Mac? Schick dir diese Schritte.

Du brauchst einen Mac mit Apple Silicon. So prüfst du das: Öffne das Apple-Menü und wähle «Über diesen Mac». Neben «Chip» beginnt der Name mit Apple M. Macs mit Intel werden nicht unterstützt.

curl -sSf https://get.cybee.dev | sh

Führe den Befehl an einem dieser Orte aus. Und arbeite dort weiter.

  • Terminal

    Öffne das Terminal, füge die Zeile ein und drücke Return.

    Danach cybee status

  • Chat

    Füge sie in den Chat deines Assistenten ein und bitte ihn, cybee zu installieren. Der Chat braucht Zugriff auf deinen Mac.

    Danach /cybee im selben Chat

  • IDE

    Füge sie im Terminal von Cursor ein oder bitte Cursor, sie auszuführen.

    Danach /cybee im Chat von Cursor

  • CLI

    Bitte Claude Code oder Codex, sie auszuführen. macOS fragt dann in einem Fenster nach deinem Passwort.

    Danach /cybee in derselben Sitzung

Dein Mac fragt vielleicht nach deinem Passwort. So prüft macOS, ob du es bist. Wenn sich die Systemeinstellungen öffnen, schalte CybeeES unter «Festplattenvollzugriff» ein. Dann beginnt der Schutz. Mit dem Festplattenvollzugriff sieht cybee, was Programme tun. Deine Dateien verlassen deinen Mac nie.

Willst du den Proof-Plan?

Frag deinen Assistenten nach einer Funktion aus dem Proof-Plan, etwa der Sicherheitsschulung. Der Stripe-Link für deine sieben Testtage kommt im Chat.