• Aktuell
    • Tags
    • Beliebt
    • Benutzer
    • Gruppen
    • Suche
    • Registrieren
    • Anmelden
    1. Übersicht
    2. Schlagworte
    3. sicherheit
    Melde dich an, um einen Beitrag zu erstellen
    • Alle Kategorien
    • JJBJ

      Sicherheitsproblem mit Geburtstagsliste in der Webversion

      Fragen
      • geburtstage sicherheit geburtstagsliste bug • • JJB
      4
      1
      Stimmen
      4
      Beiträge
      262
      Aufrufe

      JJBJ

      @thommyb Und man wird beim Vergeben des Rechts nicht einmal davor gewarnt. Jeder muss neu in die Falle tappen.

    • jonathan-reichardtJ

      Keine 2FA bei Passwortändeung

      Lob & Kritik
      • passwort sicherheit bug • • jonathan-reichardt
      4
      1
      Stimmen
      4
      Beiträge
      445
      Aufrufe

      R

      @jonathan-reichardt Ja, die sind schon auch "anwesend", doch Fehler muss man seit einiger Zeit direkt an den Support melden.

    • J

      2FA deaktivieren besser absichern

      Feature-Vorschläge Web
      • sicherheit • • jonny
      5
      4
      Stimmen
      5
      Beiträge
      596
      Aufrufe

      hbuergerH

      @jonny sagte in 2FA deaktivieren besser absichern:

      Da bin ich nicht dabei. b) ist nicht erforderlich. Ich kann ein OTP token deaktivieren und direkt ein neues aktivieren ohne das ich nach einem aktuell gültigen Token gefragt werde.

      Ich habe es eben bei anderen Anbietern überprüft. Keiner verlangt einen OTP Token um 2FA zu deaktivieren.

      Zudem habe ich selber noch mal geprüft, wenn man die 2FA im Profil deaktiviert und wieder aktivieren will muss man das Passwort eingeben. Also der Angreifer kann nicht mit seinem Handy 2FA neu aktivieren. Bitte prüfe das noch mal. Sollte es doch möglich sein bei euch, dann ist das ein Bug, der so nicht gewollt ist. Dann bitte aber direkt an support@churchtools.de schreiben, damit wir das Problem dort lösen können und nicht hier im Forum weiter diskutieren.

      Zusammenfassend, wir handeln gerade so wie es z.B. GitHub oder andere Anbieter auch tun.

    • mafeM

      CheckIn || erweiterte Etiketten-Einstellungen

      Feature-Vorschläge Web
      • checkin sicherheit • • mafe
      3
      17
      Stimmen
      3
      Beiträge
      548
      Aufrufe

      AndyA

      @stephanhoertig Dann bitte für den ersten Beitrag voten.

    • B

      Gelöst Passwort-Richtlinie anpassen

      Archiv
      • passwort sicherheit • • bigblue
      5
      0
      Stimmen
      5
      Beiträge
      1.9k
      Aufrufe

      xMRiX

      Ich halte auch den "Password Wechsel" oft genug für unproduktiv.
      Wird ein sicheres Password verwendet und dieses wirklich nur einmal in einer Anwendung, dann wird es durch den Wechsel nicht sicherer.

      Das Grundproblem heute, ist dass an zu vielen Stellen immer das gleiche Kennwort benutzt wird. Und diese Situation wird eher unsicherer durch die mehrfache Neueingabe des gleichen Kennworts in x-Diensten.

      Aber ich verstehe das Problem und die Idee.
      So just my 2 cents...

    • MaronibM

      Frage zu Sicherheitsbestimmungen

      Feature-Vorschläge Web
      • support wiki sicherheit • • Maronib
      4
      2
      Stimmen
      4
      Beiträge
      1.4k
      Aufrufe

      AndyA

      @Maronib Hat derzeit keine Auswirkungen, da das Dokument ja nicht in den Wiki-Kategorien auftaucht!
      Da es sich aber um ein Wiki-Element handelt, ist dort halt standardmäßig auch das Häkchen. Verschiebe dann mal ...

    • MaxStroM

      Passwortüberprüfung nach Migration zu CT 3

      Archiv
      • passwort sicherheit • • MaxStro
      2
      1
      Stimmen
      2
      Beiträge
      2.2k
      Aufrufe

      MaxStroM

      Wie haben das andere nach der Migration von Version 2 (Community) gelöst?
      Hat da niemand Sicherheitsbedenken, dass noch schwache Passwörter rumschwirren?

    • feg-lbF

      Passwort anfordern

      Feature-Vorschläge Web
      • sicherheit • • feg-lb
      3
      3
      Stimmen
      3
      Beiträge
      1.4k
      Aufrufe

      jmrauenJ

      Ja, das sind gute Ideen. Ist in 30016 umgesetzt.

    • F

      SSL aktivieren?

      Fragen
      • sicherheit • • Frank
      7
      0
      Stimmen
      7
      Beiträge
      2.2k
      Aufrufe

      AndyA

      @gabriel Oder auf die Hostingversion (mit vielen Vorzügen) wechseln und da die SSL-Option mitbestellen. 😉

    • mafeM

      Neues Passwort anfordern [erweitert]

      Archiv
      • passwort login sicherheit • • mafe
      9
      2
      Stimmen
      9
      Beiträge
      3.8k
      Aufrufe

      D

      @eneri : Ich glaube dass die Passwortstärke nur in der Proversion angezeigt wird. Wäre aber allgemein gut.