Sicherheit · Zugang ohne Passwort

Passwortlos per Einmal-Link, kein Passwort zum Stehlen

Passwörter werden vergessen, wiederverwendet, geleakt oder per Phishing abgegriffen. Wer Ihr Passwort kennt, kommt rein. Geht es auch ohne?

So funktioniert es

Wenn Sie Ihren eigenen Bereich einsehen möchten, schicken wir Ihnen einen persönlichen Einmal-Link direkt ans Postfach (in der Branche „Magic Link" genannt). Der Link gilt einmalig, läuft ab und ist an Ihre Adresse gebunden. Kein Passwort, das erraten oder gestohlen werden könnte.

Für den Zugriff über die Schnittstelle, z. B. wenn ein Werkzeug im Hintergrund läuft (zur Konto-Schnittstelle), gilt dasselbe Prinzip, nur etwas strenger:

  • Der Token ist zufällig und nicht erratbar.
  • Bei uns wird er nie im Klartext gespeichert, nur als Prüfsumme.
  • Er läuft nach einer Woche automatisch ab.
  • Sie können ihn jederzeit widerrufen. Widerruf heißt: die laufende Sitzung endet sofort, kein Nachlaufen.

Das bedeutet: Sie behalten die Kontrolle. Wenn ein Gerät verloren geht oder Sie einem Zugang nicht mehr vertrauen, ist er mit einem Klick erledigt.

Was schon gebaut ist

Das Zugangs-Modell ist gebaut: Einmal-Links statt Passwörter, Token nur als Prüfsumme gespeichert, Ablauf nach sieben Tagen, sofortiger Widerruf. Die Mechanik dafür steht. Der Einstieg beginnt über Postfach bestellen; nach der Einrichtung bekommen Sie Ihren persönlichen Einmal-Link zugeschickt.

So kommen Sie hinein

Die Console, in der Sie Ihr Postfach verwalten, läuft auf genau diesem Zugangs-Modell. Sie bestellen Ihr Postfach über Postfach bestellen und bekommen Ihren persönlichen Einmal-Link zugeschickt, damit sind Sie drin. Kein Konto anlegen, kein Passwort wählen.

Kurz gesagt

Kein Passwort, das jemand stehlen kann. Und wenn Sie einem Zugang misstrauen, ist er in Sekunden weg. Wie das ins gesamte Sicherheits-Konzept passt, sehen Sie in der Übersicht.