Anmeldung und Zwei-Faktoren-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) ist eine optionale zusätzliche Sicherheit für Ihr Shoporama-Login. Wählen Sie zwischen der Authenticator-App oder einer kostenlosen SMS und sichern Sie Ihren Admin gegen Eindringlinge.
Die Zwei-Faktor-Authentifizierung (2FA) ist eine optionale zusätzliche Sicherheit für Ihren Shoporama-Login. Sie können zwischen einer Authenticator-App oder einer SMS wählen, und Sie können sie jederzeit wieder ausschalten. In diesem Artikel erfahren Sie, wie Sie 2FA einrichten, welche Methoden zur Verfügung stehen und was zu tun ist, wenn Sie den Zugriff auf Ihr Telefon verlieren.
Kurz gesagt: 2FA ist bei Shoporama optional. Wir zwingen niemanden, sie zu benutzen. Wir empfehlen sie jedoch dringend, da sie eine der effektivsten Methoden ist, um Ihren Administrator zu schützen.
Was ist die Zwei-Faktor-Authentifizierung?
Zwei-Faktor-Authentifizierung (kurz: 2FA) bedeutet, dass Sie zusätzlich zu Ihrem Passwort Ihre Anmeldung mit etwas verifizieren müssen, das Sie besitzen: in der Regel Ihr Mobiltelefon. Selbst wenn jemand Ihr Passwort kennt oder errät, kann er sich nicht anmelden, wenn er nicht auch Ihr Handy hat.
In Shoporama entscheiden Sie, ob Sie 2FA für Ihren eigenen Benutzer verwenden möchten. Jeder Benutzer im Shop steuert seine eigene 2FA-Einrichtung. Sie können sie also auch dann aktivieren, wenn Ihre Kollegen sie nicht nutzen, und umgekehrt.
Welche 2FA-Methoden gibt es?
Shoporama bietet zwei verschiedene Methoden an. Pro Benutzer kann immer nur eine aktiv sein:
- Authenticator-App (empfohlen): Eine App auf Ihrem Telefon, die alle 30 Sekunden einen neuen 6-stelligen Code generiert. Verwendet den offenen TOTP-Standard und funktioniert mit Google Authenticator, Microsoft Authenticator, Authy, 1Password und ähnlichen.
- SMS: Bei jeder Anmeldung wird Ihnen ein einmaliger Code per SMS zugesandt. Funktioniert nur mit dänischen Handynummern.
Tipp: Die Authenticator-App ist sicherer als SMS und funktioniert auch, wenn Sie offline sind oder im Ausland keinen Mobilfunkempfang haben. Die SMS hingegen ist einfacher zu bedienen, wenn Sie noch nicht mit Apps vertraut sind.
Einschalten der Authenticator-App
Bevor Sie loslegen können, müssen Sie eine Authenticator-App auf Ihrem Telefon installieren. Google Authenticator für Android oder Google Authenticator für iPhone sind eine gute Wahl, aber Sie können jede beliebige App verwenden.
- Klicken Sie auf Ihren Namen oben rechts in der Verwaltung und wählen Sie Authenticator.
- Klicken Sie auf die Schaltfläche Aktivieren.
- Öffnen Sie Ihre Authenticator-App und scannen Sie den QR-Code auf dem Bildschirm.
- Geben Sie den 6-stelligen Code aus der App in das Feld ein und klicken Sie auf Aktivierung autorisieren.
Bei der nächsten Anmeldung werden Sie nach der Eingabe Ihres Passworts zur Eingabe eines Codes aus der App aufgefordert.
Wichtig! Wenn Sie die Authenticator-App einschalten, ist die Funktion Passwort per E-Mail vergessen deaktiviert. Wenn Sie sowohl Ihr Telefon als auch Ihr Passwort verlieren, wenden Sie sich an den Support, um Ihre 2FA zurückzusetzen.
SMS-Authentifizierung einschalten
- Klicken Sie auf Ihren Namen in der oberen rechten Ecke der Verwaltung und wählen Sie 2-Schritt-Anmeldung (oder gehen Sie zu /user/sms-auth in Ihrer Verwaltung).
- Markieren Sie 2-Schritt-Anmeldung aktivieren.
- Geben Sie Ihre dänische Handynummer ein (ohne Landesvorwahl).
- Klicken Sie auf Speichern.
Bei der nächsten Anmeldung senden wir Ihnen einen Code an Ihre Handynummer, den Sie zusammen mit Ihrem Passwort eingeben.
SMS ist kostenlos: Shoporama bezahlt die SMS-Nachrichten selbst. Sie benötigen weder einen SMS-Vertrag noch ein CPSMS-Konto oder eine andere Integration. Es funktioniert sofort, sobald Sie Ihre Handynummer gespeichert haben.
2FA wieder ausschalten
Sie können 2FA jederzeit wieder ausschalten, solange Sie eingeloggt sind:
- Authenticator-App: Gehen Sie in Ihrem Profilmenü auf Authenticator und klicken Sie auf Zwei-Faktor deaktivieren.
- SMS: Gehen Sie zu 2-Schritt-Anmeldung, entfernen Sie das Häkchen und klicken Sie auf Speichern.
Wenn Sie den Zugriff auf Ihr Telefon verloren haben
Wenn Sie keine Codes mehr generieren können (verlorenes Telefon, neues Telefon ohne Backup, oder die App wurde gelöscht), kontaktieren Sie uns bitte. Schreiben Sie an support@shoporama.dk von der mit Ihrem Konto verbundenen E-Mail-Adresse. Wir werden Ihre 2FA zurücksetzen und Sie können sich mit Ihrem Passwort anmelden und ein neues Gerät einrichten.
Brauchen alle Nutzer 2FA?
Das hängt von jedem einzelnen Nutzer ab. Shoporama zwingt niemanden zu 2FA, und als Eigentümer können Sie 2FA nicht für Ihre Kollegen einschalten. Sie können sie nur dazu ermutigen, dies zu tun. Wir empfehlen dringend, dass jeder, der über einen Admin-Zugang verfügt, 2FA aktiviert, insbesondere wenn mehrere Personen das System nutzen oder wenn Sie viele Bestellungen und Kundendaten bearbeiten.
Möchten Sie mehr über die Benutzerverwaltung lesen? Siehe Mehrere Benutzer in Ihrem Shop anlegen und Sicherheitsprofile erstellen.
Passwörter und allgemeine Sicherheit
2FA ersetzt nicht ein gutes Passwort, sondern ergänzt es. Shoporama speichert Passwörter verschlüsselt mit bcrypt, so dass selbst unsere Mitarbeiter Ihr Passwort nicht sehen können. Ältere Konten werden bei der nächsten Anmeldung automatisch auf die neue Verschlüsselung umgestellt.
Wenn Sie Ihr Passwort ändern müssen, können Sie direkt zu Passwort ändern in Shoporama gehen.
Fehlersuche
- Code wird abgelehnt: Überprüfen Sie, ob die Uhr Ihres Handys auf automatische Zeitsynchronisation eingestellt ist. Authenticator-Codes sind zeitabhängig, und schon ein paar Sekunden Abweichung können den Code ungültig machen.
- SMS wird nicht angezeigt: Überprüfen Sie, ob Ihre Handynummer beim 2-Schritt-Login korrekt eingegeben wurde und ob es sich um eine dänische Nummer handelt. Vergewissern Sie sich auch, dass Ihr Telefon Empfang hat und keine SMS von unbekannten Absendern blockiert.
- Der QR-Code lässt sich nicht scannen: Halten Sie das Telefon etwas weiter vom Bildschirm entfernt und sorgen Sie für eine gute Beleuchtung. Die meisten Apps bieten auch die Möglichkeit, das Geheimnis manuell einzugeben, wenn das Scannen fehlschlägt.
- Sie haben sowohl das Telefon als auch das Backup verloren: Schreiben Sie an support@shoporama.dk von der mit dem Konto verknüpften E-Mail und wir setzen Ihre 2FA zurück.
Häufig gestellte Fragen
Ist 2FA erforderlich, um Shoporama zu nutzen?
Nein. 2FA ist optional. Sie können Shoporama auch ohne 2FA nutzen und es jederzeit ein- und ausschalten. Wir empfehlen sie jedoch aus Sicherheitsgründen dringend.
Kostet die Nutzung von SMS-2FA etwas?
Nein, das tut es nicht. Shoporama übernimmt die Kosten für die SMS-Nachrichten selbst. Sie benötigen keine SMS-Vereinbarung, kein CPSMS-Konto und keine andere Integration. Die Nutzung der Authenticator-App ist ebenfalls kostenlos.
Ich habe mein Telefon verloren. Wie kann ich mich wieder anmelden?
Schreiben Sie an support@shoporama.dk von der mit Ihrem Konto verbundenen E-Mail. Wir werden Ihre 2FA manuell zurücksetzen, damit Sie sich mit Ihrem Passwort anmelden und ein neues Gerät einrichten können.
Kann ich meine Kollegen zwingen, 2FA zu verwenden?
Nein, das können Sie nicht. Jeder Benutzer steuert seine eigene 2FA. Als Eigentümer können Sie jeden dazu ermutigen, die Funktion zu aktivieren, aber Sie können sie nicht im Namen anderer Benutzer vom Administrator aus aktivieren.
Welche Authenticator-App soll ich wählen?
Shoporama verwendet den offenen TOTP-Standard, so dass jede Authenticator-Anwendung funktioniert. Google Authenticator, Microsoft Authenticator, Authy und 1Password sind alle eine gute Wahl. Wählen Sie die App, die Sie bevorzugen oder die Ihr Unternehmen bereits verwendet.
Kann ich zu einem neuen Telefon wechseln, ohne den Zugang zu verlieren?
Ja, das können Sie. Bevor Sie Ihr altes Telefon wegwerfen, können Sie sich bei Shoporama anmelden, 2FA deaktivieren und mit Ihrem neuen Telefon wieder aktivieren. Viele Authenticator-Apps (z.B. Authy und Google Authenticator mit Google-Konto) können die Codes auch selbständig auf ein neues Handy übertragen.
Was passiert mit "Passwort vergessen", wenn ich 2FA aktiviere?
Wenn Sie 2FA aktivieren (sowohl Authenticator als auch SMS), wird die normale Funktion "Passwort vergessen" per E-Mail deaktiviert. Dies soll verhindern, dass jemand 2FA einfach durch Zugriff auf Ihre E-Mail umgeht. Wenn Sie zurückgesetzt werden müssen, wird dies manuell vom Support durchgeführt.
Funktioniert SMS-2FA auch im Ausland?
Die SMS wird an dänische Handynummern gesendet. Beim Roaming im Ausland funktioniert das normalerweise problemlos, solange Ihr Telefon SMS empfangen kann. Wenn Sie häufig reisen oder Mitarbeiter im Ausland haben, ist die Authenticator-App die bessere Wahl, da sie auch ohne Mobilfunkabdeckung funktioniert.
Ist die Verwendung eines guten Passworts sicher genug?
Ein starkes, eindeutiges Passwort ist ein guter Ausgangspunkt, aber leider werden immer wieder Passwörter von anderen Diensten weitergegeben. 2FA ist der beste Schutz dagegen, dass ein weitergegebenes Passwort zur Anmeldung in Ihrem Geschäft verwendet wird. Wir empfehlen sie für Inhaber, Buchhalter, Auftragsverarbeiter und alle anderen Personen mit Admin-Zugang.
Wenn Sie Fragen haben oder Hilfe bei der Einrichtung benötigen, schreiben Sie an support@shoporama.dk und wir helfen Ihnen gerne weiter.
Ähnliche Artikel
Ändern Sie Ihr Passwort in Shoporama
Wie Sie Ihr Shoporama Admin-Passwort ändern. Schritt-für-Schritt-Anleitung und Tipps für ein sicheres Passwort.
Sicherheitsprofile erstellen
Anleitung zur Erstellung von Sicherheitsprofilen für Produkte in Shoporama gemäß den EU-Vorschriften.
Erstellen Sie mehr Benutzer in Ihrem Shop
Anleitung zur Erstellung mehrerer Benutzer-Logins für Ihren Shoporama-Admin.
Einen Benutzer aus Ihrem Shop entfernen
Anleitung zum Entfernen eines Benutzers aus Ihrem Unternehmen im Shoporama-Admin.
Verwandte Funktionen
Zwei-Faktor-Login - zusätzliche Sicherheit für Ihren Webshop
Schützen Sie Ihr Online-Geschäft mit einem Zwei-Faktor-Login. Einfach einzurichten mit Google Authenticator, Authy oder anderen TOTP-Apps.
Mehr Benutzer
Legen Sie kostenlos eine unbegrenzte Anzahl von Benutzern in Ihrem Shoporama-Onlineshop an. Zugangskontrolle, personalisierte Einstellungen und...