B&P Workspace

Sicherheit bei der Anmeldung

Im Aufbau · Diese Seite wird weiter ergänzt.

Nach deinem Passwort erhältst du einen einmal verwendbaren E-Mail-Code. Er gilt zehn Minuten und gehört ausschließlich zur anfordernden Browsersitzung. Ein neuer Code ersetzt den vorherigen.

Plattformadministration

Der getrennte Admin-Einstieg verlangt zuerst einen individuellen Zugangscode. Dieser öffnet ausschließlich die persönliche Anmeldung und ersetzt keinen zweiten Faktor. Danach folgen eigene Konten mit Passwort und einem sechsstelligen TOTP-Code aus einer Authenticator-App. Ein neuer Admin erhält eine einmal verwendbare Einladung, die 30 Minuten gültig ist. Ein Code ist nur einmal je Zeitschritt verwendbar; zu viele Fehlversuche werden begrenzt. Neue Admin-Konten werden ausschließlich vom Eigentümer angelegt. Teile weder persönlichen Zugangscode noch Passwort, Einrichtungsschlüssel oder Einladungslink mit anderen Personen.

Admin-Sitzungen enden nach maximal acht Stunden oder 30 Minuten Inaktivität. Abmelden widerruft die aktuelle Sitzung; Sperren eines Admins widerruft dessen bestehende Sitzungen. Bei Verlust des zweiten Faktors wende dich über den bekannten Weg an den Plattformbetreiber. Für den Eigentümer befindet sich der geschützte Einrichtungsschlüssel im eigenen Windows-Administratorkonto auf dem Server. Öffne nur die bekannte Admin-Adresse; ein sichtbarer Link oder ein anderer Port beweist keine Berechtigung.

Angaben zur Anfrage

Die Codemail enthält den Zeitpunkt, die öffentliche IP-Adresse der Anfrage sowie aus dem ohnehin übermittelten Browser-Header geschätzte Angaben zu Gerätetyp, Betriebssystem und Browser. Damit kannst du eine unerwartete Anmeldung besser einordnen. Einen persönlichen Gerätenamen, eine Seriennummer oder deinen Standort lesen wir nicht aus. Wir erstellen keinen Gerätefingerabdruck.

Die Angaben beweisen keine Identität. Eine IP kann sich ändern oder von mehreren Personen genutzt werden, etwa bei Mobilfunk, VPN oder Private Relay. Auch Browserangaben können ungenau oder manipuliert sein. Wir leiten daraus kein Land ab.

Falls du es nicht warst

Gib den Code niemandem weiter und bestätige keine fremde Anmeldung. Kontaktiere umgehend deinen Administrator und lass deinen Account vorläufig sperren. Öffne dafür die dir bekannte Workspace-Adresse selbst. Der Administrator muss die Anfrage prüfen und bestehende Sitzungen widerrufen; der Zugang sollte erst nach Klärung und gegebenenfalls Änderung des Passworts wieder freigegeben werden. Die spätere Bestätigungs- und Supportseite ist noch nicht verfügbar. Kennt jemand auch deine Sitzung oder dein E-Mail-Konto, bietet ein E-Mail-Code keinen vollständigen Schutz.

Verwendung und Aufbewahrung

Der Anfragekontext dient ausschließlich dem Kontoschutz. Er wird für diese Nachricht verarbeitet und nicht zusätzlich im Account, in der Challenge-Datenbank oder in einer Gerätehistorie gespeichert. Dein hinterlegtes Postfach sowie die am Mailtransport beteiligten Anbieter erhalten den Mailinhalt; die Aufbewahrung dort richtet sich nach deren Einstellungen und deinen Löschungen. Bestehende technische Sicherheitsprotokolle sind davon unabhängig.

Als Grundlage für diese begrenzte Sicherheitsverarbeitung wird das berechtigte Interesse am Schutz von Konten nach Artikel 6 Absatz 1 Buchstabe f DSGVO herangezogen. Für notwendige Sitzungscookies gilt § 25 Absatz 2 Nummer 2 TDDDG. Du kannst dich mit Datenschutzfragen, Berichtigungs-, Lösch- oder Widerspruchsanliegen an den für deinen Workspace verantwortlichen Betreiber wenden.

Dieser Hinweis erläutert die Anmeldung. Er ersetzt nicht die vollständigen Datenschutzinformationen des verantwortlichen Betreibers.