Zum Hauptinhalt springen

Sicherheitseinstellungen

Die Sicherheitsseite bündelt alle Steuerungselemente für Authentifizierung und Account-Schutz. Zugriff: Gehe zu Einstellungen → Profil → Sicherheit.

Authentifizierungsmethoden

Der obere Bereich enthält:
  • E-Mail (Verifizierungs- und Änderungsablauf)
  • Passwort (festlegen/ändern)
  • Telefon (hinzufügen/bearbeiten)
  • MFA-Status und -Verwaltung

Multi-Faktor-Authentifizierung (MFA)

itellicoAI unterstützt Authentifizierungs-App-MFA (TOTP) mit Wiederherstellungscodes.

MFA aktivieren

1

Sicherheit öffnen

Gehe zu Einstellungen → Profil → Sicherheit.
2

MFA aktivieren

Klicke in der MFA-Zeile auf Aktivieren.
3

Authenticator-Einrichtung abschließen

Folge dem TOTP-Einrichtungsablauf und bestätige mit einem gültigen Code.
4

Wiederherstellungscodes speichern

Bewahre deine Wiederherstellungscodes an einem sicheren Ort auf.

MFA deaktivieren

Du kannst MFA im selben Bereich deaktivieren. Der Ablauf erfordert eine Sicherheitsbestätigung.
Das Deaktivieren von MFA verringert die Account-Sicherheit. Halte MFA in produktiven Accounts stets aktiviert.

Empfohlene Mindestabsicherung

Für die meisten Business-Nutzer ist folgende Grundkonfiguration empfehlenswert:
  • Passwort gesetzt und aktuell
  • MFA aktiviert
  • Wiederherstellungscodes sicher gespeichert
  • Unbekannte Sessions widerrufen

Passwortverwaltung

Ändere dein Passwort über die Sicherheitsseite. Das aktuelle Passwort ist erforderlich, und neue Passwörter müssen die aktuellen Richtlinienanforderungen erfüllen (Mindestlänge und Validierungsregeln).

Aktive Sessions

Die Tabelle „Aktive Sessions” zeigt aktuell aktive Gerätesitzungen. Jede Zeile enthält:
  • Gerät/Browser
  • Standort (sofern verfügbar)
  • Letzte Aktivität
  • Hinweis auf die aktuelle Sitzung
Verfügbare Aktionen:
  • Einzelne Sessions widerrufen
  • Alle anderen Sessions widerrufen

Anmeldeaktivität

Überprüfe aktuelle sicherheitsrelevante Aktivitäten, darunter:
  • Anmeldeereignisse
  • Passwortänderungen/-zurücksetzungen
  • MFA-Erfolg-/Fehlerereignisse
  • Ereignis-Metadaten (Gerät, Standort, IP, Zeitstempel)
Nutze diesen Bereich, um aktuelle Zugriffs- und Authentifizierungsereignisse zu prüfen.

Verbundene Social-Accounts

Unter Sicherheit findest du auch verbundene Social-Provider (z. B. Google und Apple), sofern aktiviert. Du kannst Provider in diesem Bereich verbinden und trennen, vorbehaltlich der Account-Sicherheitsprüfungen (z. B. um einen Aussperrungsfall zu vermeiden, wenn keine andere Anmeldemethode vorhanden ist).

Sicherheits-Best-Practices

Verlange MFA für Inhaber/Admins und alle Nutzer mit erhöhten Berechtigungen.
Überprüfe aktive Sessions und Anmeldeaktivitäten auf unbekannte Geräte oder Standorte.
Halte Passwörter einzigartig und rotiere kompromittierte Zugangsdaten umgehend.
Bewahre MFA-Wiederherstellungscodes in einem sicheren Passwort-Manager oder Tresor auf.

Häufige Fragen

Verwende einen Wiederherstellungscode. Falls keine Wiederherstellungsoptionen verfügbar sind, wende dich an support@itellico.ai.
Du kannst andere Sessions über die Tabelle widerrufen. Deine aktuelle Session bleibt aktiv, bis du dich abmeldest.
Verwende Einstellungen → Profil → Sicherheit im Bereich „Authentifizierungsmethoden”.

Nächste Schritte

Team-Verwaltung

Mitgliederrollen mit deinem Sicherheitsmodell abgleichen

API-Schlüssel

Programmatische Zugangsdaten rotieren und verwalten

Nutzerprofil

UI-Modus, Theme und Sprache konfigurieren