Kontosicherheit in Simbase

In diesem Abschnitt wird erläutert, wie Sie den Zugriff auf Ihr Simbase-Konto selbst schützen können: Wer sich anmelden darf und welche Nachweise er erbringen muss, bevor das Dashboard ihm den Zugriff gewährt. Wenn Sie nach Schutzmaßnahmen auf SIM-Ebene suchen (die Bindung einer SIM-Karte an ein bestimmtes Gerät, damit eine gestohlene Karte nicht mehr funktioniert), dann ist das Diebstahlschutz im Bereich „Dashboard“.

Es gibt zwei Methoden, um Ihre Anmeldung sicherer zu machen, und diese ergänzen sich gegenseitig, anstatt sich zu widersprechen: Mehrfaktorauthentifizierung (MFA) und Passwörter. Beide gelten pro Benutzer, die Einrichtung dauert jeweils etwa eine Minute, und beide verhindern die häufigsten Ursachen für die Kompromittierung von Konten.

So nutzen Sie diesen Abschnitt

Wenn Sie bisher noch keine weiteren Einstellungen außer Ihrem Passwort vorgenommen haben, lesen Sie bitte zunächst die unten stehende empfohlene Einrichtung und folgen Sie dann der Reihenfolge der beiden Artikel. Wenn Sie bereits MFA nutzen und auf eine schnellere und phishingresistente Lösung umsteigen möchten, springen Sie direkt zu den Passkeys. Jeder Artikel ist in sich abgeschlossen, sodass Sie jeden einzelnen lesen können, ohne den anderen lesen zu müssen.

Was ist hier drin?

  • Mehrfaktor-Authentifizierung (MFA) — Fügen Sie zusätzlich zu Ihrem Passwort einen sechsstelligen Authentifizierungscode hinzu. Funktioniert mit jeder TOTP-App: Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Passwörter — Melden Sie sich mit dem Fingerabdruck, dem Gesicht oder der PIN Ihres Geräts anstelle eines Passworts an. Das Verfahren ist phishingresistent, und eine erfolgreiche Anmeldung per Passkey gilt als beide Faktoren, sodass keine zusätzliche MFA-Aufforderung erfolgt.

Empfohlene Konfiguration

Bei den meisten Konten sollten Sie die Methoden schichtweise anwenden, anstatt sich für eine einzige zu entscheiden:

  1. Richten Sie auf Ihrem Hauptgerät einen Passcode ein (Laptop oder Smartphone) für die tägliche Anmeldung. Das ist der schnellste Weg, sich anzumelden, und derjenige, der am schwersten zu manipulieren ist.

  2. Ein zweites Passwort auf einem anderen Gerät hinzufügen als Ersatz. Falls Sie ein Gerät verlieren oder austauschen müssen, können Sie sich weiterhin mit dem anderen Gerät anmelden.

  3. Halten Sie Ihr Passwort und die MFA aktiviert als letzte Notlösung. Entfernen Sie diese nur, wenn Sie über mehrere Passkeys verfügen, denen Sie vertrauen.

Das Ergebnis ist ein mehrstufiges System: ein Passkey für den täglichen Gebrauch, MFA als Absicherung, wenn Sie sich von einem neuen Standort aus anmelden, und das Passwort als letztes Sicherheitsnetz.

Welche Methode hat welche Funktion?

Verhalten
  • Was Sie bereitstellen

  • Phishing-resistent?

  • Gilt das allein schon als Mehrfaktormodell?

  • Braucht es dein Handy?

  • Wiederherstellung bei Verlust des Geräts

Kann ich beides haben?Beide Funktionen können gleichzeitig aktiviert werden. Sie ergänzen sich gegenseitig.

Suchen Sie etwas anderes?