Prozesse bei der Anmeldung und dem Zurücksetzen des Passwortes mit oder ohne «Zwei-Faktor-Authentifizierung».
Um die Wahrscheinlichkeit des Missbrauches von Konten zu verringern, ist es empfehlenswert, die «Zwei-Faktor-Authentifizierung 2FA» zu verweden.
Diese Funktion erzeugt ein Einmal-Passwort mit kurzer Gültigkeitsdauer. Dieses Passwort wird auf einem vordefinierten Kanal zugestellt und die Anmeldung muss innerhalb der Gültigkeitsdauer erfolgen.
Um die Funktion vor Missbrauch zu schützen und für das Konto eine legitime Nutzung zu gewährleisten, bleibt das aktuell gesetzte Passwort gültig, eine Anmeldung damit ist also immer noch möglich. Das Aktivieren der 2FA erhöht die Kosten für einen Angreifer zusätzlich. Nach erfolgtem Zurücksetzen wird immer eine Passwortänderung erzwungen.
Nachfolgend finden Sie einen detaillierteren Ablauf inklusive dem Erzwingen einer Passwortänderung, falls diese gemäss Konfiguration erforderlich ist.
Die Betrugsprüfung, bzw. deren Abwehr findet entsprechend der vorgenommenen Konfiguration statt.