Login-Sicherheit umfasst auch die Kontowiederherstellung
Wichtige Überlegungen
Erfassen Sie Registrierung, Anmeldung, Passwortzurücksetzung, E-Mail-Wechsel und Kontoschließung. Benennen Sie Zuständigkeiten einschließlich Identitätsanbieter. Ausgelagerte Anmeldung deckt nicht automatisch den gesamten Lebenszyklus ab.
Vorgehen bei der Prüfung
OWASP empfiehlt unter anderem Mehrfaktorauthentifizierung, Begrenzung von Anmeldeversuchen und erneute Authentifizierung für sensible Aktionen. Prüfen Sie die Regeln gemeinsam und beachten Sie unbeabsichtigte Sperren legitimer Nutzer.
Nächste Schritte
Dokumentieren Sie zulässige Supportaktionen bei Zugangsverlust. Vermeiden Sie spontane Identitätsentscheidungen über gewöhnliche Nachrichten. Legen Sie Eskalationsverantwortung fest und üben Sie mit Testkonten.
Praktische Checkliste
- Wiederherstellung einbeziehen
- Privilegierte Konten schützen
- Sensible Änderungen definieren
- Supporteskalation üben
Häufige Frage
Ist mit Mehrfaktorauthentifizierung alles erledigt?
Nein. Wiederherstellung, Faktoränderungen und Supportverfahren brauchen dazu passende Schutzmaßnahmen.
Quelle und weiterführende Informationen
OWASP Authentication Cheat SheetAllgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.