Wer rein darf – und wer nicht
Anmeldung mit E-Mail, Passwort und Authenticator-App. Wiederholte Fehlversuche und typische Angriffsmuster werden erkannt und gesperrt.
- Passwörter nur als Hash; Einrichtung der Zwei-Faktor-Anmeldung per QR-Code beim ersten Login.
- „Gerät merken“ einstellbar: 0, 3, 5 oder 7 Tage.
- Höchstens 5 Fehlversuche je E-Mail oder 20 je IP in 15 Minuten; Schutz gegen Timing-Angriffe.
- Anfragebremse je Sitzung und je IP.
- Scannerfallen und automatische IP-Sperre für typische Angriffspfade – steigend bis 14 Tage.
- Massenabruf-Alarm: Wer ungewöhnlich viele verschiedene Leads pro Stunde öffnet, löst eine Warnung aus.