Sicherheitseinstellungen
Zwei-Faktor-Authentifizierung (2FA)
2FA aktivieren
- Einstellungen → Sicherheit → Zwei-Faktor-Authentifizierung
- „2FA aktivieren" klicken
- QR-Code mit einer Authenticator-App scannen
- Bestätigungscode eingeben
- Backup-Codes sicher speichern (sehr wichtig!)
- 2FA ist aktiv
Unterstützte Authenticator-Apps:
- Google Authenticator
- Authy
- Microsoft Authenticator
2FA deaktivieren
- Einstellungen → Sicherheit
- „2FA deaktivieren" klicken
- Aktuellen 2FA-Code eingeben
- Bestätigen
Das Deaktivieren von 2FA macht dein Konto weniger sicher. Nur deaktivieren, wenn wirklich nötig.
Passwort ändern
- Einstellungen → Sicherheit → Passwort ändern
- Aktuelles Passwort eingeben
- Neues Passwort eingeben:
- Mindestens 8 Zeichen
- Groß- und Kleinbuchstaben
- Mindestens eine Zahl
- „Passwort ändern" klicken
Aktive Sitzungen
Sieh alle aktiven Anmeldungen für dein Konto:
- Einstellungen → Sicherheit → Aktive Sitzungen
- Liste aller Sitzungen anzeigen (Gerät, Standort, letzte Aktivität)
- Verdächtige Sitzungen beenden
Alle Sitzungen beenden:
- „Alle anderen Sitzungen beenden" klicken
„Angemeldet bleiben" und Verhalten bei neuen Tabs
Wie Anmeldesitzungen zwischen Browser-Tabs funktionieren.
Beim Anmelden wählst du, wie deine Sitzung gespeichert wird:
| Anmeldeoption | Speicherort | Neuer Tab |
|---|---|---|
| ✅ „Angemeldet bleiben" aktiviert | localStorage (Tab-übergreifend) | Öffnet direkt das Dashboard |
| ☐ „Angemeldet bleiben" deaktiviert | sessionStorage (nur dieser Tab) | Leitet zur Anmeldeseite um |
Dies ist ein beabsichtigtes Sicherheitsverhalten. Ohne „Angemeldet bleiben" ist deine Sitzung an genau diesen Browser-Tab gebunden. Das Öffnen eines neuen Tabs startet eine neue, nicht authentifizierte Sitzung — Anmeldedaten werden nie zwischen Tabs geteilt.
Dies schützt dich auf gemeinsam genutzten Computern: Das Schließen des Tabs beendet deine Sitzung sofort.
Aktiviere „Angemeldet bleiben" auf der Anmeldeseite. Die Sitzung bleibt dann in allen Tabs und nach Browser-Neustarts aktiv — bis du dich explizit abmeldest oder der Token abläuft (24 Stunden).
Was tun, wenn du bei neuen Tabs immer zur Anmeldeseite weitergeleitet wirst:
- Vollständig abmelden
- Erneut anmelden mit aktiviertem „Angemeldet bleiben"
- Neue Tabs öffnen danach direkt das Dashboard
Automatisches Abmelden
- Standard: Nach 30 Tagen Inaktivität
- Konfigurierbar: 1 Tag, 7 Tage, 30 Tage, Nie (nicht empfohlen)
IP-Allowlisting (ENTERPRISE)
Beschränke den Zugriff auf bestimmte IP-Adressen:
- Einstellungen → Sicherheit → IP-Allowlisting
- „+ IP hinzufügen" klicken
- IP-Adresse oder Bereich eingeben
- „Speichern" klicken