wenn ein Leserfeld leer ist = jeder kann es lesen
wenn ein Leserfeld nicht leer ist = jeder kann es lesen, der darin eingetragen ist und niemand kann es sehen, der nicht eingetragen ist (einzelne Namen, Gruppen, Rollen, Certifier Bestandteile wie */Firmenname)
Wichtig: man trägt stets eine zentrale Gruppe wie etwa "HOTLINERS" oder "ADMINS" (wie auch immer die heissen mögen) ein, so daß immer gewährleistet ist, daß das Doc nie im Nirvana landet. Übrigens: der Server sollte natürlich in einer dieser Gruppe immer drinstehen, gerade wenn er mit zyklischen Agents an die Docs ran will. Oder man verwendet Rollen, die man ACL Einträgen zuordnen kann. Auch das geht ebenso wie Gruppen. Man muß sich eben für einen Weg einmal entscheiden.
Editieren ist dann noch was ganz anderes (hängt von der ACL ab und möglichen weiteren Rechtevergaben wie Kontrollabschnitte, Editierbare Felder, Authorenfelder)