Kontosicherheit
Ihr Passwort ändern, die Zwei-Faktor-Authentifizierung aktivieren und neue Anmeldungen genehmigen, wissen, wo Ihr Token gespeichert ist, sich abmelden.
Der Abschnitt « Sécurité » (Sicherheit) des Profils umfasst « Passwort, Zwei-Faktor-Authentifizierung und PIN-Code ». Sie öffnen ihn über das Benutzermenü, « Profil utilisateur » (Benutzerprofil), dann « Sécurité » (Sicherheit) in der linken Spalte. Diese Seite beschreibt auch, was bei der Abmeldung geschieht und wo Ihr Anmelde-Token je nach Gerät aufbewahrt wird.
Das Passwort ändern
- Geben Sie in der Karte Passwort das Aktuelles Passwort, das Neues Passwort und Passwort bestätigen ein.
- Die Badges « Une majuscule » (Ein Großbuchstabe), « Un chiffre » (Eine Ziffer) und « Un caractère spécial » (Ein Sonderzeichen) werden grün, sobald das neue Passwort die Regeln erfüllt. Es muss außerdem mindestens 8 Zeichen lang sein.
- Klicken Sie auf « Mettre à jour le mot de passe » (Passwort aktualisieren). Die Meldung « Mot de passe mis à jour avec succès » (Passwort erfolgreich aktualisiert) bestätigt den Vorgang.
Stimmen die beiden Eingaben nicht überein, antwortet die Anwendung « Les mots de passe ne correspondent pas » (die Passwörter stimmen nicht überein). Ein mit « Continuer avec Apple » (Mit Apple fortfahren) erstelltes Konto ohne Novadesko-Passwort zeigt stattdessen die Karte « Définir un mot de passe » (Passwort festlegen), ohne Feld « aktuell ».
Passwort vergessen? Auf dem Anmeldebildschirm sendet Passwort vergessen? einen Link zum Zurücksetzen per E-Mail.
Zwei-Faktor-Authentifizierung
Die Karte « Authentification à deux facteurs » (Zwei-Faktor-Authentifizierung) (« Schützen Sie Ihr Konto mit Google Authenticator ») trägt das Badge « Activée » (Aktiviert) oder « Désactivée » (Deaktiviert).
| Vorgang | Wo |
|---|---|
| Aktivieren (QR-Code scannen), deaktivieren | Nur in der Web-App: Schaltfläche « Ouvrir sur le web » (Im Web öffnen), die zum Abschnitt Sicherheit Ihres Webprofils führt. |
| Code bei der Anmeldung eingeben | Überall: Web, Desktop, Mobil. |
| Eine ausstehende Anmeldung genehmigen oder ablehnen | Desktop- und Web-Apps, in derselben Karte. |
Bei der Anmeldung mit aktiver 2FA verlangt der Bildschirm « Vérification du compte » (Kontoprüfung) den sechsstelligen « Code d'authentification » (Authentifizierungscode) Ihrer Authentifizierungs-App. Der Link « Utiliser un code de récupération » (Wiederherstellungscode verwenden) ersetzt das Feld durch « Code de récupération » (Wiederherstellungscode) zur Eingabe eines der bei der Aktivierung ausgegebenen Notfallcodes.
Im Web vermeidet die Option « Ne plus me demander sur cet appareil » (Auf diesem Gerät nicht mehr fragen), dass der Code auf diesem Gerät 7 Tage lang erneut abgefragt wird (1 Tag, wenn sich Ihre IP-Adresse ändert).
Bewahren Sie Ihre Wiederherstellungscodes außerhalb der Anwendung auf, zum Beispiel in einem Passwort-Manager. Ohne sie und ohne Ihr Telefon können Sie sich nicht mehr anmelden.
Eine neue Anmeldung genehmigen
Ist die 2FA aktiv, « müssen neue Anmeldungen genehmigt werden ». Die Karte listet die ausstehenden Anmeldungen mit Gerätename, Ort, IP-Adresse und Alter. Klicken Sie auf « Approuver » (Genehmigen) oder « Refuser » (Ablehnen). Ohne Anfrage zeigt die Karte « Aucune connexion en attente d'approbation » (keine Anmeldung wartet auf Genehmigung).
PIN-Code der mobilen App
Die Karte « Code PIN » (PIN-Code) betrifft den sechsstelligen Code, der das Öffnen der mobilen App schützt. Er wird in der mobilen Novadesko-App (iOS, Android) festgelegt. Das Badge zeigt « Code PIN activé » (PIN-Code aktiviert) oder « Code PIN non défini » (PIN-Code nicht festgelegt).
Sitzungen und Geräte
Es gibt keinen Bildschirm, der die offenen Sitzungen auflistet. Zwei Anhaltspunkte bleiben verfügbar:
- Das Benutzermenü zeigt IP-Adresse und Land der aktuellen Verbindung;
- die Liste der Anmeldungen, die auf Genehmigung warten, wenn die 2FA aktiv ist.
Vermuten Sie, dass ein unbekanntes Gerät Zugang zu Ihrem Konto hat, ändern Sie Ihr Passwort, lehnen Sie die ausstehenden Anmeldungen ab und kontaktieren Sie den Support über ein Ticket.
Wo Ihr Anmelde-Token gespeichert ist
Nach der Anmeldung bewahrt die Anwendung ein Token auf, um das Passwort nicht bei jedem Öffnen erneut abzufragen (Kontrollkästchen Erinnere dich an mich).
| Plattform | Speicherort |
|---|---|
| iOS, Android | Schlüsselbund des Systems (Keychain, Keystore), vom Gerät verschlüsselt. |
| macOS, Windows, Linux | Einstellungen der Anwendung, ohne Schlüsselbund. |
| Browser (web.novadesko.com, app.novadesko.com) | Lokaler Speicher des Browsers. |
Melden Sie sich an einem gemeinsam genutzten Computer am Ende der Sitzung ab: Das ist die einzige Möglichkeit, das Token dieses Geräts zu löschen.
Abmelden
Öffnen Sie das Benutzermenü und klicken Sie auf « Déconnexion » (Abmelden), in Rot. Das Token wird serverseitig widerrufen und vom Gerät gelöscht, dann erscheint der Anmeldebildschirm wieder. Die anderen Geräte bleiben angemeldet.
Das Konto löschen
Die Karte « Supprimer le compte » (Konto löschen) warnt: « Une fois votre compte supprimé, toutes ses ressources et données seront définitivement effacées. » (Sobald Ihr Konto gelöscht ist, werden alle seine Ressourcen und Daten endgültig entfernt.)
- Klicken Sie auf « Supprimer mon compte » (Mein Konto löschen).
- Geben Sie Ihr Passwort im Fenster « Cette action est définitive. Confirmez votre identité pour continuer. » (Diese Aktion ist endgültig. Bestätigen Sie Ihre Identität, um fortzufahren.) ein.
- Klicken Sie auf « Confirmer la suppression » (Löschung bestätigen).
Die Löschung ist sofort und unwiderruflich. Exportieren Sie zuerst Ihre Dokumente und Transaktionen (Dokumente exportieren, Transaktionen exportieren).
Siehe auch
- Ihr Profil
- Anmeldung und Zwei-Faktor-Authentifizierung
- Benachrichtigungen: die Sicherheitswarnungen per E-Mail
- Apps