Benutzer und Zugang
Anmeldung ohne Passwort – ein Einmal-Link per E-Mail
Wie die Anmeldung mit einem Einmal-Link funktioniert, warum sie sicherer ist als ein Passwort, und was mit den Inhalten passiert, wenn ein Konto entfernt wird.
Aktualisiert
Kurze Antwort
Sie melden sich mit einem Einmal-Link per E-Mail an, nicht mit einem Passwort. Der Link lässt sich einmal verwenden und läuft nach 24 Stunden ab. Der Vorteil ist nicht nur die Bequemlichkeit: es gibt kein Passwort, das aus einem anderen Dienst wiederverwendet, erraten oder bei einem Datenleck bekannt werden kann.
So machen Sie es in Lekko
- 1Geben Sie Ihre E-Mail-Adresse auf der Anmeldeseite ein.
- 2Öffnen Sie die E-Mail von Lekko und tippen Sie auf „Anmelden“.
- 3Bestätigen Sie auf der Seite, die sich öffnet, mit „Anmeldung abschließen“. Damit sind Sie drin.
Der Link lässt sich nur einmal verwenden und läuft nach 24 Stunden ab. Den Bestätigungsschritt gibt es, damit der Link nicht von E-Mail-Programmen verbraucht wird, die Links automatisch öffnen.
Die E-Mail kommt nicht an? Sehen Sie im Spam-Ordner nach und lassen Sie sich notfalls einen neuen Link von der Anmeldeseite schicken. Es gilt immer der neueste Link.
Mein Konto
Unter „Mein Konto“ – am Handy: Mehr → Mein Konto – ändern Sie Ihren Namen und Ihre E-Mail-Adresse und löschen Ihr Konto. Wechseln Sie die Adresse, schicken wir einen Bestätigungscode an die neue; danach melden Sie sich mit dieser an. Löschen Sie Ihr Konto, werden Sie aus der Organisation entfernt und abgemeldet – die Kontrollen und Mängel, die Sie erfasst haben, bleiben bei der Organisation.
- Sind Sie der einzige Benutzer, löscht „Mein Konto löschen“ die ganze Organisation samt Inhalt. Das wird mit einem Einmalcode per E-Mail bestätigt.
- Sind Sie Administrator und es bleiben andere Benutzer übrig, muss zuerst jemand anderes die Administratorrolle bekommen – in den Einstellungen, im Bereich für Benutzer und Zugang.
Soll die Organisation selbst geschlossen werden, löscht ein Administrator sie in den Einstellungen bei den Angaben zur Organisation. Das wird mit einem Code per E-Mail bestätigt und entfernt allen Inhalt und alle Benutzerkonten der Organisation – alle Beteiligten werden per E-Mail informiert.
Abmelden
Auf größeren Bildschirmen liegt die Schaltfläche unten im Seitenmenü. Am Handy finden Sie sie unter „Mehr“.
Hintergrund
Warum kein Passwort?
Die meisten Einbrüche in die Werkzeuge kleiner Organisationen passieren nicht, weil jemand ein Passwort bricht, sondern weil dasselbe Passwort an einer anderen Stelle benutzt wurde, die gehackt wurde. Ein System ohne Passwörter hat dieses Problem nicht – es gibt nichts wiederzuverwenden.
- Kein Passwort, das man vergessen kann, und keine „Passwort vergessen“-Funktion, die selbst eine Angriffsfläche ist.
- Keine Datenbank mit Passwörtern, die abfließen kann.
- Der Zugang hängt am E-Mail-Konto. Damit wird Ihre E-Mail-Sicherheit wichtig – schalten Sie dort die Zwei-Faktor-Anmeldung ein.
- Einer Person den Zugang zu entziehen wirkt sofort: der Benutzer wird entfernt, und es gibt kein Passwort, das noch funktioniert.
Wer Zugang haben sollte
Ein praktischer Rat, der mehr mit Dokumentation als mit Anmeldung zu tun hat: der Zugang sollte nicht bei einer einzigen Person liegen. Hört die einzige Person auf, die das System kennt, verschwindet die Historie praktisch, obwohl die Daten dastehen. Halten Sie mindestens zwei Personen mit Verwaltungszugang, und machen Sie die Übergabe zum festen Punkt beim Wechsel.
Nehmen Sie neben den persönlichen Benutzern eine Adresse, die einen Personenwechsel überlebt – etwa vorstand@ oder kontakt@. Dann wandert der Zugang nicht mit einer privaten E-Mail-Adresse aus der Organisation hinaus.
Fragen und Antworten
Mein Anmelde-Link funktioniert nicht – was nun?
Der Link lässt sich nur einmal verwenden und läuft nach 24 Stunden ab, und es gilt immer der neueste. Fordern Sie auf der Anmeldeseite einen neuen an. Kommt er nicht durch, sehen Sie im Spam-Ordner nach.
Ist die Anmeldung ohne Passwort sicher?
Ja, und für die meisten in der Praxis sicherer als ein Passwort. Es gibt keine Wiederverwendung, keine Passwortdatenbank, die abfließen kann, und der Zugang kann sofort entzogen werden. Dafür wird das E-Mail-Konto der Schlüssel – schalten Sie dort die Zwei-Faktor-Anmeldung ein.
Was passiert mit den erfassten Kontrollen, wenn ein Benutzer entfernt wird?
Sie bleiben bei der Organisation. Historie und Dokumentation gehören der Organisation und nicht dem einzelnen Benutzer – sonst würde die Dokumentation jedes Mal verschwinden, wenn jemand aufhört.
Schluss mit dem Papierkram. Lekko denkt daran.
Fertige Checklisten auf Basis von DIN EN 1176 und 1177, eine Erinnerung vor jeder Kontrolle und ein vorzeigbarer Bericht mit einem Klick.