Mein Account: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 1: | Zeile 1: | ||
[[Category:Sicherheit]] | [[Category:Sicherheit]] | ||
[[My Account|ENGLISH VERSION]] | |||
Hier finden Sie Informationen zu der Seite 'Mein Account'''',''' die in der Kontenverwaltung unter dieser Adresse aufgerufen werden kann: | Hier finden Sie Informationen zu der Seite 'Mein Account'''',''' die in der Kontenverwaltung unter dieser Adresse aufgerufen werden kann: | ||
Version vom 20. August 2024, 10:20 Uhr
Hier finden Sie Informationen zu der Seite 'Mein Account', die in der Kontenverwaltung unter dieser Adresse aufgerufen werden kann:
In dieser Seite werden die letzten sieben Tage angezeigt, an denen Logins oder Loginversuche mit Ihrem Anmeldedaten vorgekommen sind. Entsprechende Seiten findet man heute in vielen großen Onlinediensten, ihr Zweck ist es, Sie selbst in die Lage zu versetzen eventuelle Passwortdiebstähle oder Versuche Ihr Passwort zu stehlen erkennen zu können. Wie funktioniert das?
Jemand versucht mein Passwort zu stehlen
Falls jemand versucht Ihr Web-Passwort zu stehlen und dazu Passworte durchprobiert, so würden Sie in dieser Seite eine Menge von fehlerhaften Loginversuchen sehen, die Sie sich nicht durch Ihre eigenen Aktivitäten erklären können. Das Loginformular bremst Angreifer hier aus, so dass diese nicht beliebig viele Passworte in kurzer Zeit durchprobieren können. Trotzdem sollten Sie in so einem Fall:
- Sich ein noch stärkeres Web-Passwort zulegen
- Die 2-Faktor-Authentifizierung anschalten (siehe dazu den folgenden Absatz)
- Sich an uns wenden
- In den folgenden Tagen die Seite 'Meine Aktivitäten' im Auge behalten
Jemand hat mein Passwort bereits gestohlen!
Wenn ein Passwortdiebstahl bereits erfolgt ist und Ihr Zugang missbräuchlich verwendet wird würden Sie in der Seite erfolgreiche Logins zu Zeitpunkten sehen, die Sie sich nicht durch Ihre eigenen Aktivitäten erklären können. Hier müssen Sie schnell handeln, damit Sie nicht die Kontrolle über Ihren Zugang verlieren und damit die Aktivitäten, die eine fremde Person in Ihrem Namen im System durchführt, gestoppt werden:
- Stellen Sie sich sofort ein neues, stärkeres Web-Passwort ein
- Wenden Sie sich dann gleich an uns
- Aktivieren Sie die 2-Faktor-Authentifizierung (siehe dazu den folgenden Absatz)
E-Mailadresse für sicherheitsrelevante Informationen
Im Seitenmenü wird die E-Mailadresse angezeigt, an die das System sicherheitsrelevante Informationen verschickt. Zum Beispiel:
- Mails aus dem Passwort Self Service
- Hinweis zur Deaktivierung der 2-Faktor-Authentifizierung
- In Zukunft weitere Benachrichtigungen zum Beispiel bei Logins von neuen Geräten
Das System ermittelt die Adresse aus mehreren Quellen, und zwar in dieser Reihenfolge:
- Die selbst im eKVV eingetragene Adresse, siehe die eKVV Seite 'Meine E-Mailadresse'. Auch Mitarbeitende können hier grundsätzlich eigene Adressen eintragen
- Die im PEVZ eingetragene, persönliche Adresse. Es werden keine Funktionsadressen verwendet
- Das eigene BITS-Postfach
- Die im PRISMA-Portal eingetragene, private E-Mailadresse (im Bereich 'Meine Daten' zu finden)
Die erste in dieser Abfolge gefundene Adresse wird verwendet. In der Anzeige wird dargestellt, aus welcher Quelle die E-Mailadresse stammt. Falls Sie sicherheitsrelevante E-Mails an eine andere Adresse gehen lassen wollen, so ist die Änderung der eKVV Adresse der einfachste Weg.
Sichere Passworte und Zwei-Faktor-Authentifizierung
Hinweis zur Wahl eines sicheren Passwort haben wir in in dieser Seite für Sie gesammelt.
Ein noch wirksameres Mittel um die Sicherheit des eigenen Zugangs zu erhöhen ist die Nutzung der Zwei-Faktor-Authentifizierung, die sich in wenigen Schritten aktivieren lässt.