Skip to content

Zwei Faktor Authentifizierung

Matthias Schabhüttl edited this page Jun 12, 2026 · 1 revision

🔐 Zwei-Faktor-Authentifizierung (2FA)

Seit v1.0.0-rc3 unterstützt OpenSchichtplaner5 TOTP-basierte Zwei-Faktor-Authentifizierung über Authenticator-Apps (Google Authenticator, Authy, etc.).


Aktivierung

  1. Gehe zu Mein ProfilSicherheit
  2. Klicke auf 2FA aktivieren
  3. Scanne den QR-Code mit deiner Authenticator-App
  4. Gib den 6-stelligen Code zur Bestätigung ein
  5. Backup-Codes sicher abspeichern (einmalig angezeigt!)

Login mit 2FA

Wenn 2FA aktiviert ist, wird nach dem normalen Login ein zweiter Schritt angezeigt:

  1. Benutzername + Passwort eingeben
  2. 6-stelligen TOTP-Code aus der Authenticator-App eingeben
  3. Alternativ: Einen Backup-Code verwenden (jeder Code nur einmal gültig)

Backup-Codes

  • Bei der Aktivierung werden 10 Backup-Codes generiert
  • Jeder Code ist einmalig verwendbar
  • Sicher aufbewahren (z.B. Passwort-Manager, ausdrucken)
  • Wenn alle Codes verbraucht sind: 2FA deaktivieren und neu aktivieren

Admin-Funktionen

Administratoren können:

  • 2FA für andere Benutzer zurücksetzen (z.B. bei verlorenem Handy)
  • Den 2FA-Status aller Benutzer in der Benutzerverwaltung sehen

⚠️ Empfehlung: 2FA sollte für alle Admin-Accounts aktiviert werden.


Technische Details

Eigenschaft Wert
Algorithmus TOTP (RFC 6238)
Zeitfenster 30 Sekunden
Code-Länge 6 Ziffern
Backup-Codes 10 Stück, einmalig
Passwort-Hashing bcrypt

🧸 OpenSchichtplaner5 v1.2.0

Home — Startseite


🚀 Einstieg


📊 Dashboard

  • Dashboard — Charts, Widgets & Performance

📅 Planung


📄 Berichte & Daten


🗃️ Stammdaten


🔗 Integrationen


⚙️ Administration


📱 Features


🔗 Links


📚 Verwandte Wikis

Clone this wiki locally