Winestro-APP Basics: Unterschied zwischen den Versionen

Aus Winestro.Cloud Handbuch
Zur Navigation springen Zur Suche springen
Markierung: Zurückgesetzt
Markierung: Manuelle Zurücksetzung
Zeile 101: Zeile 101:


Viele Versicherungen und Geschäftspartner erwarten 2FA inzwischen ausdrücklich.
Viele Versicherungen und Geschäftspartner erwarten 2FA inzwischen ausdrücklich.
===Der Nutzen von 2FA für Unternehmen mit mehreren Mitarbeitenden===
Gerade in Unternehmen ist 2FA besonders wichtig.
✅ Schutz vor externen Angriffen
Phishing-Mails treffen oft Mitarbeitende, nicht die IT
Mit 2FA ist ein gestohlenes Passwort wertlos
✅ Schutz vor internen Fehlern
Passwörter werden versehentlich geteilt
→ 2FA verhindert Missbrauch
✅ Mehr Sicherheit bei Homeoffice & Mobile Work
Zugriff von unterwegs unterschiedliche Geräte
→ 2FA sorgt für gleichbleibende Sicherheit
✅ Klare Verantwortlichkeit
Jeder Login ist eindeutig einer Person zugeordnet
weniger Risiko durch „Sammel-Passwörter“

Version vom 12. Dezember 2025, 10:45 Uhr

LOGIN

Nachdem ihr die APP auf eurem Handy installiert habt und diese das erste mal startet, werdet ihr ganz normal nach eurem Nutzernamen und Passwwort gefragt. Hier gelten genau die Nutzerdaten die auch auf dem normalen Desktop gelten.


Mitarbeiter-Zugänge

Sperren

Wir möchten mit der APP eine große Hilfe für euren Alltag bereit stellen. DAher haben wir uns dafür entschieden, die APP-Nutzung nicht als Kostenpflichtigen parallelen Zugang zu zählen. Dennoch müssen wir die Anzahl der Personen die auf unser System zugreifen im Rahmen halten, da damit auch die Kosten für uns steigen. Daher haben wir die APP so eingerichtet, dass jeder Mitarbeiter mit seinem Mitarbeiterzugang entweder mit der APP oder mit dem Desktop arbeiten kann. Gleichzeitig können die beiden nicht geneutzt werden, aber alternierend. Das sollte nach unserem Verständnis der normalen Nutzung entsprechen - entweder sitzt du am Rechner, oder bist unterwegs und nutzt die APP.

Damit unterbinden wir "nur" dass ein Mitarbeiter-Zugang gleichzeitig auf mehrern Geräten arbeitet.

FAQ

Wenn ihr in eurem Betrieb nicht mit personalisierten Mitarbeiter-Zugängen arbeitet, sondern alle den gleichen Login nutzt, kann unser System nicht zwischen euch unterscheiden. Entsprechend kann dann immer nur eine App oder ein Desktop aktiv sein. Wenn das bei euch so ist, legt bitte Mitarbeiter-Zugänge an. Das solltet ihr nicht nur aus diesem Grund, sondern auch schlicht aus eurem eigenen Interesse tun! Lest dazu ggfs. die folgenden Abschnitte.


Warum 2FA

Was ist Zwei-Faktor-Authentifizierung (2FA)?

Die Zwei-Faktor-Authentifizierung, kurz 2FA, ist ein zusätzliches Sicherheitsverfahren beim Anmelden an einem System.

Normalerweise meldet man sich nur mit Benutzername und Passwort an. Bei 2FA kommt ein zweiter Sicherheitsfaktor hinzu.

👉 Kurz gesagt: Selbst wenn jemand dein Passwort kennt, kommt er trotzdem nicht ins System.

Wie funktioniert 2FA ganz praktisch?

Beim Login werden zwei Dinge abgefragt:

Etwas, das man weiß → z. B. Passwort

Etwas, das man besitzt → z. B.

ein Code aus einer Authenticator-App (Handy)

eine SMS mit Einmal-Code

ein Sicherheitsschlüssel

Erst wenn beide Faktoren stimmen, ist der Login erfolgreich.

Warum reicht ein Passwort heute nicht mehr aus?

Passwörter werden:

  1. weitergegeben
  2. mehrfach verwendet
  3. über Phishing abgefangen


⚠️ Ein gestohlenes Passwort allein ist heute keine Ausnahme mehr.

2FA schiebt hier einen entscheidenden Riegel vor:

   Ein Angreifer braucht zusätzlich dein Handy oder dein Gerät – und das hat er in der Regel nicht.

Der Nutzen von 2FA für Unternehmen mit mehreren Mitarbeitenden

Gerade in Unternehmen ist 2FA besonders wichtig. ✅ Schutz vor externen Angriffen

Phishing-Mails treffen oft Mitarbeitende, nicht die IT

Mit 2FA ist ein gestohlenes Passwort wertlos

✅ Schutz vor internen Fehlern

Passwörter werden versehentlich geteilt

Geräte gehen verloren → 2FA verhindert Missbrauch

✅ Mehr Sicherheit bei Homeoffice & Mobile Work

Zugriff von unterwegs

unterschiedliche Geräte → 2FA sorgt für gleichbleibende Sicherheit

✅ Klare Verantwortlichkeit

Jeder Login ist eindeutig einer Person zugeordnet

weniger Risiko durch „Sammel-Passwörter“

✅ Erfüllung von Datenschutz- & Sicherheitsanforderungen

DSGVO

ISO-Standards

Kunden- und Partneranforderungen

Viele Versicherungen und Geschäftspartner erwarten 2FA inzwischen ausdrücklich.