2FaktorAuthentifizierung

Aus Winestro.Cloud Handbuch
Version vom 5. April 2020, 18:52 Uhr von Admin (Diskussion | Beiträge) (1 Version importiert)
Zur Navigation springen Zur Suche springen


So finden Sie diese Seite:
System big.png
Einstellungen
Zugang

Die Zweif-Faktor-Authentifizierung (2FA) versieht Ihren Weinbau-online.de Zugang mit einer zusätzlichen Sicherheitsebene. Damit ist Ihr Konto noch besser vor Fremd-Zugriff geschützt: Und das auch dann, wenn Sie z.B. einen PC / Laptop verlieren oder jemand Kontrolle über Ihren PC (z.B. via Fernwartung, Diebstahl oder Virus) erlangt. Ihre Daten sind auch dann geschützt, wenn Sie Passwort und Zugangsdaten an einem öffentlich zugänglichen PC abspeichern.

Was ist 2FA?

Normalerweise nutzen Sie für das Anmelden an Online-Zugängen nur einen Faktor (E-Mail + Passwort) um sich auszuweisen. Das hat Nachteile wie z.B.:

  • Abspeichern von Kennwörtern in Browsern
  • Weitergabe von Zugangsdaten an Dritte
  • Zu einfache oder anderweitig genutzte und bekannte Passwörter

Nur bei sehr wichtigen Infrastukturen (wie z.B. das Online-Banking) nutzen Sie bereits einen zweiten Faktor (z.B. Tan-Liste oder Chip- bzw. SMS-Tan) um besondere Transaktionen zu schützen. Bei Weinbau-online.de werden keine Transaktionsgenauen Passwörter (TANs) benötigt, daher verwenden wir das OTP-Protokoll, das wie folgt funktioniert:

2fa.JPG

Ihr Smartphone dient mit einem internen Schlüssel als zweiter Faktor. Nur wer ein freigeschaltetes Smartphone (1. Faktor) UND Ihre Zugangsdaten (2. Faktor) besitzt, kann sich anmelden. Da jeder 2FA-Code nur 30 Sekunden lang gültig ist, nutzt auch einem Angreifer, der z.B. per Fernwartung, Diebstahl oder öffentlichem WLAN an Ihre Zugangsdaten und einen Zahlencode kommt das alles nichts. Er müsste zeitlich Ihr Smartphone mit stehlen.

Wie richte ich es ein?

  • Gehen Sie in Weinbau-online.de unter System / Einstellungen / Zugang und klicken Sie bei 2FA auf "Aktivieren":
  • Sie werden aufgefordert mit einer 2FA-App einen QR-Code zu scannen.
  • Öffnen Sie Ihre 2FA-App und Scannen Sie den Code
  • Klicken Sie in Ihrer APP jetzt auf "Weinbau-online.de"
  • geben Sie innerhalb von 30 Sekunden den Code in Weinbau-online.de ein
  • Beim nächsten Login werden Sie ab jetzt nach einem Zahlencode gefragt

Code erneuern

Es ist ratsam, dass Sie 2-3x im Jahr den 2FA Code erneuern. Gehen Sie dazu wie o.g. vor: Löschen Sie vorher einfach den bisher eingegeben Code und schalten Sie Ihr Smartphone erneut frei.


Welche APPs werden unterstützt?

  • FreeOtp

https://play.google.com/store/apps/details?id=org.fedorahosted.freeotp&hl=de

https://itunes.apple.com/de/app/freeotp-authenticator/id872559395?mt=8

  • Google Autenticator

https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=de

https://itunes.apple.com/de/app/google-authenticator/id388497605?mt=8

Einrichtung Mitarbeiterzugänge

Mitarbeiter nutzen den gleichen Faktor wie der Haupt-Zugang. Scannen Sie einmal mit dem entsprechenden Mitarbeitern den QR-Code (diesen können Sie sich dazu erneut anzeigen lassen). Danach kann auch Ihr Mitarbeiter den Zugang nutzen. Sobald Sie 2FA aktivieren, sind ALLE Zugänge daran gebunden (egal ob Mitarbeiter, Steuerberater usw. oder Ihr Haupt-Zugang).

  Wichtig: Sobald Sie einen neuen 2FA-Code erzeugen, verliert der alte automatisch
  seine Gültigkeit. Nutzen Sie daher immer nur die Anzeige-Funktion für das 
  Freischalten neuer Smartphones.

Häufige Fragen

Der Code ist dauernd ungültig!

Bitt prüfen Sie, ob Ihre Uhrzeit mit der Zeit von Weinbau-online.de übereinstimmt. Stellen Sie ggf. die Uhrzeit Ihres Smartphones auf "atuomatisch" und stellen Sie diese nicht selbst ein.

Was mache ich, wenn mein Smartphone defekt / verloren ist?

Erst einmal die gute Nachricht: Mit dem Smartphone alleine kann niemand etwas anfangen!

Senden Sie uns bitte eine E-Mail von der Adresse, mit der Sie sich auch von Weinbau-online.de anmelden. Nach einer kurzen telefonsichen Prüfung, schalten wir Sie dann wieder frei. Wir bitten um Verständnis, dass dies nur wärend der üblichen Geschäftszeiten und aus Sicherheitsgründen nicht via Forum möglich ist.