Passwort & Sicherheit

Verwalten Sie die Sicherheit Ihres Kanman-Kontos, einschließlich Passwort und Sitzungen.

Halten Sie Ihr Kanman-Konto mit starken Passwörtern und Sitzungsverwaltung sicher. Dieser Leitfaden behandelt alles, was Sie über die Sicherung Ihres Kontos wissen müssen.

Sicherheitseinstellungen (Desktop) Sicherheitseinstellungen (Mobile)

Passwort

Passwort ändern

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Klicken Sie auf Passwort ändern
  3. Geben Sie das aktuelle Passwort ein
  4. Geben Sie das neue Passwort ein (zweimal)
  5. Klicken Sie auf Aktualisieren

Passwortanforderungen

Ihr Passwort muss:

  • Mindestens 8 Zeichen lang sein
  • Kein häufig verwendetes Passwort sein
  • Nicht dasselbe wie Ihre E-Mail sein

Wir empfehlen:

  • 12+ Zeichen
  • Mischung aus Buchstaben, Zahlen, Symbolen
  • Verwendung eines Passwort-Managers

Passwort vergessen

Wenn Sie sich nicht anmelden können:

  1. Gehen Sie zu app.kanman.de
  2. Klicken Sie auf Passwort vergessen?
  3. Geben Sie Ihre E-Mail ein
  4. Überprüfen Sie Ihr E-Mail-Postfach auf den Zurücksetzungslink
  5. Klicken Sie auf den Link und legen Sie ein neues Passwort fest

Zurücksetzungslinks laufen nach 1 Stunde ab.

Sitzungen

Aktive Sitzungen

Sehen Sie, wo Sie angemeldet sind:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Sehen Sie Aktive Sitzungen

Jede Sitzung zeigt:

  • Browser und Gerät
  • Standort (ungefähr)
  • Letzte Aktivitätszeit
  • Markierung der aktuellen Sitzung

Andere Sitzungen abmelden

Um sich überall außer auf dem aktuellen Gerät abzumelden:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Klicken Sie auf Alle anderen Sitzungen abmelden
  3. Bestätigen Sie

Dies macht alle anderen Sitzungen sofort ungültig.

Überall abmelden

Um sich auf allen Geräten einschließlich des aktuellen abzumelden:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Klicken Sie auf Überall abmelden
  3. Sie werden zur Anmeldung weitergeleitet

Zwei-Faktor-Authentifizierung (2FA)

In Kürze: Zwei-Faktor-Authentifizierung ist für eine zukünftige Version geplant.

Wenn verfügbar, wird 2FA unterstützen:

  • Authentifizierungs-Apps (TOTP)
  • Wiederherstellungscodes

API-Token-Sicherheit

Best Practices

  1. Minimale Berechtigungen: Gewähren Sie nur benötigte Berechtigungen
  2. Kurze Gültigkeit: Verwenden Sie nicht die maximalen 365 Tage, wenn nicht nötig
  3. Regelmäßig rotieren: Erstellen Sie regelmäßig neue Tokens
  4. Ungenutzte widerrufen: Löschen Sie Tokens, die Sie nicht mehr brauchen

Tokens verwalten

  1. Gehen Sie zu Einstellungen > API-Tokens
  2. Sehen Sie alle Tokens und ihre letzte Nutzung
  3. Widerrufen Sie verdächtige oder ungenutzte Tokens

Siehe API-Authentifizierung für Details.

Kontoaktivität

Anmeldeverlauf

Sehen Sie kürzliche Anmeldeversuche:

  1. Gehen Sie zu Einstellungen > Sicherheit
  2. Sehen Sie Letzte Aktivität

Zeigt:

  • Erfolgreiche Anmeldungen
  • Fehlgeschlagene Versuche
  • Passwortänderungen
  • Anmeldungen von neuen Geräten

Verdächtige Aktivität

Wenn Sie Aktivität sehen, die Sie nicht erkennen:

  1. Ändern Sie sofort Ihr Passwort
  2. Melden Sie alle anderen Sitzungen ab
  3. Überprüfen und widerrufen Sie API-Tokens
  4. Überprüfen Sie verbundene Integrationen

Datenschutz

Verschlüsselung

  • Alle Daten während der Übertragung verschlüsselt (TLS 1.3)
  • Daten im Ruhezustand verschlüsselt
  • Passwörter mit bcrypt gehasht

Privatsphäre

Sicherheitsempfehlungen

Tun Sie

  • ✅ Verwenden Sie ein starkes, einzigartiges Passwort
  • ✅ Verwenden Sie einen Passwort-Manager
  • ✅ Melden Sie sich auf gemeinsam genutzten Geräten ab
  • ✅ Überprüfen Sie regelmäßig Sitzungen
  • ✅ Halten Sie Ihre E-Mail-Adresse aktuell

Vermeiden Sie

  • ❌ Passwörter von anderen Seiten wiederverwenden
  • ❌ Ihr Passwort teilen
  • ❌ Auf öffentlichen Computern angemeldet bleiben
  • ❌ Warnungen über verdächtige Aktivitäten ignorieren
  • ❌ API-Tokens teilen

Sicherheitsprobleme melden

Wenn Sie eine Sicherheitslücke entdecken:

  • E-Mail: [email protected]
  • Fügen Sie eine detaillierte Beschreibung bei
  • Teilen Sie sie nicht öffentlich, bis sie behoben ist

Wir schätzen verantwortungsvolle Offenlegung.

Verwandte Themen

Zuletzt aktualisiert: January 1, 0001

Kanman testen