> ## Documentation Index
> Fetch the complete documentation index at: https://docs.itellico.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Sicherheit

> Verwalte MFA, Passwort, Sessions und Account-Authentifizierungsmethoden

export const Screenshot = ({lightSrc, darkSrc, alt, caption, maxWidth = "880px"}) => {
  return <div style={{
    margin: "1rem auto",
    maxWidth,
    width: "100%"
  }}>
      <Frame>
        <img className="block dark:hidden" src={lightSrc} alt={alt} />
        <img className="hidden dark:block" src={darkSrc} alt={alt} />
      </Frame>
      {caption ? <p style={{
    marginTop: "0.5rem",
    fontSize: "0.875rem",
    color: "inherit",
    opacity: 0.8
  }}>
          {caption}
        </p> : null}
    </div>;
};

## Sicherheitseinstellungen

Die Sicherheitsseite bündelt alle Steuerungselemente für Authentifizierung und Account-Schutz.

**Zugriff:** Gehe zu **Einstellungen → Profil → Sicherheit**.

<Screenshot lightSrc="/images/accounts__security_DE-light.png" darkSrc="/images/accounts__security_DE-dark.png" alt="Sicherheitsseite mit Authentifizierungsmethoden, verknüpften Accounts, aktiven Sessions und Anmeldeaktivität" />

## Authentifizierungsmethoden

Der obere Bereich enthält:

* **E-Mail** (Verifizierungs- und Änderungsablauf)
* **Passwort** (festlegen/ändern)
* **Telefon** (hinzufügen/bearbeiten)
* **MFA**-Status und -Verwaltung

## Multi-Faktor-Authentifizierung (MFA)

itellicoAI unterstützt Authentifizierungs-App-MFA (TOTP) mit Wiederherstellungscodes.

### MFA aktivieren

<Steps>
  <Step title="Sicherheit öffnen">
    Gehe zu **Einstellungen → Profil → Sicherheit**.
  </Step>

  <Step title="MFA aktivieren">
    Klicke in der MFA-Zeile auf **Aktivieren**.
  </Step>

  <Step title="Authenticator-Einrichtung abschließen">
    Folge dem TOTP-Einrichtungsablauf und bestätige mit einem gültigen Code.
  </Step>

  <Step title="Wiederherstellungscodes speichern">
    Bewahre deine Wiederherstellungscodes an einem sicheren Ort auf.
  </Step>
</Steps>

### MFA deaktivieren

Du kannst MFA im selben Bereich deaktivieren. Der Ablauf erfordert eine Sicherheitsbestätigung.

<Warning>
  Das Deaktivieren von MFA verringert die Account-Sicherheit. Halte MFA in produktiven Accounts stets aktiviert.
</Warning>

## Empfohlene Mindestabsicherung

Für die meisten Business-Nutzer ist folgende Grundkonfiguration empfehlenswert:

* Passwort gesetzt und aktuell
* MFA aktiviert
* Wiederherstellungscodes sicher gespeichert
* Unbekannte Sessions widerrufen

## Passwortverwaltung

Ändere dein Passwort über die Sicherheitsseite.

Das aktuelle Passwort ist erforderlich, und neue Passwörter müssen die aktuellen Richtlinienanforderungen erfüllen (Mindestlänge und Validierungsregeln).

## Aktive Sessions

Die Tabelle „Aktive Sessions" zeigt aktuell aktive Gerätesitzungen.

<Screenshot lightSrc="/images/accounts__security-sessions_DE-light.png" darkSrc="/images/accounts__security-sessions_DE-dark.png" alt="Dialog Aktive Sessions mit aktuellen Browser-Sitzungen und Session-Verwaltungsaktionen" />

Jede Zeile enthält:

* Gerät/Browser
* Standort (sofern verfügbar)
* Letzte Aktivität
* Hinweis auf die aktuelle Sitzung

Verfügbare Aktionen:

* Einzelne Sessions widerrufen
* Alle anderen Sessions widerrufen

## Anmeldeaktivität

Überprüfe aktuelle sicherheitsrelevante Aktivitäten, darunter:

<Screenshot lightSrc="/images/accounts__security-login-activity_DE-light.png" darkSrc="/images/accounts__security-login-activity_DE-dark.png" alt="Dialog Anmeldeaktivität mit aktuellen Sicherheitsereignissen" />

* Anmeldeereignisse
* Passwortänderungen/-zurücksetzungen
* MFA-Erfolg-/Fehlerereignisse
* Ereignis-Metadaten (Gerät, Standort, IP, Zeitstempel)

Nutze diesen Bereich, um aktuelle Zugriffs- und Authentifizierungsereignisse zu prüfen.

## Verbundene Social-Accounts

Unter Sicherheit findest du auch verbundene Social-Provider (z. B. Google und Apple), sofern aktiviert.

Du kannst Provider in diesem Bereich verbinden und trennen, vorbehaltlich der Account-Sicherheitsprüfungen (z. B. um einen Aussperrungsfall zu vermeiden, wenn keine andere Anmeldemethode vorhanden ist).

## Sicherheits-Best-Practices

<AccordionGroup>
  <Accordion title="MFA für alle privilegierten Nutzer aktivieren" icon="lock">
    Verlange MFA für Inhaber/Admins und alle Nutzer mit erhöhten Berechtigungen.
  </Accordion>

  <Accordion title="Sessions und Aktivitäten regelmäßig prüfen" icon="desktop">
    Überprüfe aktive Sessions und Anmeldeaktivitäten auf unbekannte Geräte oder Standorte.
  </Accordion>

  <Accordion title="Einzigartige und rotierte Zugangsdaten verwenden" icon="key">
    Halte Passwörter einzigartig und rotiere kompromittierte Zugangsdaten umgehend.
  </Accordion>

  <Accordion title="Wiederherstellungscodes schützen" icon="file-shield">
    Bewahre MFA-Wiederherstellungscodes in einem sicheren Passwort-Manager oder Tresor auf.
  </Accordion>
</AccordionGroup>

## Häufige Fragen

<AccordionGroup>
  <Accordion title="Was tue ich, wenn ich keinen Zugriff mehr auf meine Authenticator-App habe?">
    Verwende einen Wiederherstellungscode. Falls keine Wiederherstellungsoptionen verfügbar sind, wende dich an [support@itellico.ai](mailto:support@itellico.ai).
  </Accordion>

  <Accordion title="Kann ich meine aktuelle Session widerrufen?">
    Du kannst andere Sessions über die Tabelle widerrufen. Deine aktuelle Session bleibt aktiv, bis du dich abmeldest.
  </Accordion>

  <Accordion title="Wo ändere ich meine E-Mail oder Telefonnummer?">
    Verwende **Einstellungen → Profil → Sicherheit** im Bereich „Authentifizierungsmethoden".
  </Accordion>
</AccordionGroup>

## Nächste Schritte

<CardGroup cols={2}>
  <Card title="Team-Verwaltung" icon="users" href="/de/accounts/team-management">
    Mitgliederrollen mit deinem Sicherheitsmodell abgleichen
  </Card>

  <Card title="API-Schlüssel" icon="key" href="/de/accounts/api-keys">
    Programmatische Zugangsdaten rotieren und verwalten
  </Card>

  <Card title="Nutzerprofil" icon="user" href="/de/accounts/user-profile">
    UI-Modus, Theme und Sprache konfigurieren
  </Card>
</CardGroup>
