Ankündigung

Einklappen
Keine Ankündigung bisher.

Umstellung der Login-Optionen des Kundenmenüs

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #31
    Zitat von turo8kojoo2U Beitrag anzeigen
    Die Kundennummer ist im unverschlüsselten e-mail enthalten. Nur eine korrekte Ende-2-Ende-Verschlüsselung hilft hier; kein TLS, was Sie ansprechen wie ich vermute. Und natürlich könnten die e-mails selbst verschlüsselt werden, wenn man möchte.
    Die E-Mail selbst zu verschlüsseln ist bei solchen Versendungen eher theoretisch, da dann Schlüssel usw. ausgetauscht bzw. bekannt sein müssten. Der Übertragungsweg wird verschlüsselt und nur durch Zugriff auf einen beteiligten Server selbst würde die Chance bestehen etwas mitzulesen. Das natürlich nur, wenn die Server der jeweiligen Provider das auch unterstützen.


    domainfactory verkauft die Verwendung der Kundennummer sehr wohl als Sicherheitsgewinn. Und wenn man hier konsequent wäre, sollte man die Kundennummer daher nicht mehr unverschlüsselt in der Gegend herum schicken.
    Wo genau tun wir das?

    Mit freundlichen Grüßen

    Nils Dornblut
    Blog - Facebook - Twitter
    Communitybetreiber: domainfactory GmbH
    Impressum / Pflichtangaben

    Kommentar


      #32
      hallo,

      Zitat von Nils Dornblut Beitrag anzeigen
      Die E-Mail selbst zu verschlüsseln ist bei solchen Versendungen eher theoretisch, da dann Schlüssel usw. ausgetauscht bzw. bekannt sein müssten. Der Übertragungsweg wird verschlüsselt und nur durch Zugriff auf einen beteiligten Server selbst würde die Chance bestehen etwas mitzulesen. Das natürlich nur, wenn die Server der jeweiligen Provider das auch unterstützen.
      Server werden immer wieder gehackt, wie man weiß. Zugriff auf einen Server zu erhalten ist daher möglich. Und ja, den Public Key der Empfänger*innen bräuchte man. Aber das kann man im Kundenmenü genau so einfach durchführen wie dort eine e-mail-Adresse zu hinterlegen. Zumindest für all jene, die das möchten. Nicht für alle Kund*innen -- da wird es kompliziert, weil Verschlüsselung doch nicht Standard ist. Was daran theoretisch sein soll verstehe ich nicht. Ich benutze e-mail-Verschlüsselung mit X.509/pgp jeden Tag.

      Zitat von Nils Dornblut Beitrag anzeigen
      Wo genau tun wir das?
      Es wird zumindest suggeriert als eine Maßnahme, um die Sicherheit mit all den anderen Maßnahmen, die noch kommen, zu erhöhen. Beispielsweise durch die Aussage, dass die Kundennummer weniger bekannt als die Domains sind. Direkt gesagt wurde es aber nicht, das ist richtig.

      Und damit bin ich hier jetzt raus.

      Kommentar


        #33
        A und K haben historische Gründe und sind zukünftig nicht mehr nötig.
        Login ohne "K" war nicht möglich, in der Infozeile steht die Info, dass "K" vorangestellt werden soll. ???
        Viele Grüße
        Klaus
        dF-Moderator 2001-2016 :)

        Kommentar


          #34
          Zitat von Nils Dornblut Beitrag anzeigen
          Wo genau tun wir das?
          In der heutigen Information, die via mail ausgesendet wurde:

          um die Nutzung des DomainFactory-Kundenmenüs für Sie noch sicherer zu machen, haben wir in einem ersten Schritt den Anmeldeprozess verändert. Ab heute, den 3. Februar 2020 ist die Anmeldung nur noch mit Ihrer Kundennummer möglich.

          Kommentar


            #35
            wo kann ich denn bitte im Foren-Profil meine Kundennummer hinterlegen?
            Im Kundenmenü unter Stammdaten->Forum steht die Meldung: "Kxxxxxx hat noch keine Forum-Benutzernamen registriert." Einer der angebotenen Links ist Kundennummer direkt im Forenprofil hinterlegen Im Forum bin ich bereits mit meinem alten User eingeloggt (gbcomsoft), im Profil sehe ich aber kein entsprechendes Feld, um die Kundennummer einzugeben.

            Nachtrag: alter User stimmt nicht ganz. Irgendwas wurde da ja in der Vergangenheit mal umgekrempelt. Der Username ist zwar noch derselbe aber der Account ist wie neu, d.h. bisher keine Beiträge.
            Zuletzt geändert von gbcomsoft; 04.02.2020, 16:33.
            Freundliche Grüße
            GBComsoft

            Kommentar


              #36
              Zitat von gbcomsoft Beitrag anzeigen
              wo kann ich denn bitte im Foren-Profil meine Kundennummer hinterlegen?
              Im Kundenmenü unter Stammdaten->Forum steht die Meldung: "Kxxxxxx hat noch keine Forum-Benutzernamen registriert." Einer der angebotenen Links ist Kundennummer direkt im Forenprofil hinterlegen Im Forum bin ich bereits mit meinem alten User eingeloggt (gbcomsoft), im Profil sehe ich aber kein entsprechendes Feld, um die Kundennummer einzugeben.

              Nachtrag: alter User stimmt nicht ganz. Irgendwas wurde da ja in der Vergangenheit mal umgekrempelt. Der Username ist zwar noch derselbe aber der Account ist wie neu, d.h. bisher keine Beiträge.
              Die Verknüpfung existiert nicht mehr,
              Das galt für das "altte" Forum.
              MfG,
              masterframe

              Kommentar


                #37
                Zitat von masterframe Beitrag anzeigen
                Die Verknüpfung existiert nicht mehr,
                👍 Vielen Dank. Dann werde ich den alten Forumsuser wohl am besten in die Tonne kloppen und mich mit meiner Kundennummer neu im Forum registrieren.
                Freundliche Grüße
                GBComsoft

                Kommentar


                  #38
                  Zitat von gbcomsoft Beitrag anzeigen

                  👍 Vielen Dank. Dann werde ich den alten Forumsuser wohl am besten in die Tonne kloppen und mich mit meiner Kundennummer neu im Forum registrieren.
                  Nö, wieso? Ist doch gut so.
                  Kundenummer sollte man jetzt definitiv nicht mehr öffentlich kundtun.
                  MfG,
                  masterframe

                  Kommentar


                    #39
                    Zitat von masterframe Beitrag anzeigen
                    Kundenummer sollte man jetzt definitiv nicht mehr öffentlich kundtun.
                    Hm, das stimmt natürlich auch wieder. Dann doch lieber mit zwei getrennten Logins leben, Keepass verwaltet die ja für mich

                    Freundliche Grüße
                    GBComsoft

                    Kommentar


                      #40
                      Zitat von gbcomsoft Beitrag anzeigen
                      Hm, das stimmt natürlich auch wieder. Dann doch lieber mit zwei getrennten Logins leben, Keepass verwaltet die ja für mich
                      Genau das wurde seinerzeit einem Forenkollegen zum Verhängnis.
                      Hostingpasswort == Forenpasswort
                      Never ever!
                      MfG,
                      masterframe

                      Kommentar


                        #41
                        Zitat von turo8kojoo2U Beitrag anzeigen

                        Zitat von Nils Dornblut Beitrag anzeigen
                        Wo genau tun wir das?
                        In der heutigen Information, die via mail ausgesendet wurde:

                        um die Nutzung des DomainFactory-Kundenmenüs für Sie noch sicherer zu machen, haben wir in einem ersten Schritt den Anmeldeprozess verändert. Ab heute, den 3. Februar 2020 ist die Anmeldung nur noch mit Ihrer Kundennummer möglich.
                        Richtig, es war ein erster Schritt in die Richtung, so wie es auch hier im Thread steht. Allein dieser Schritt bringt keine diesbezüglich große Verbesserung, das ist klar und haben wir hie rauch immer wieder geschrieben. Wenn es Infos zu weiteren Schritten gibt, melden wir uns und dann können wir das auch weiter diskutieren.

                        Mit freundlichen Grüßen

                        Nils Dornblut

                        Blog - Facebook - Twitter
                        Communitybetreiber: domainfactory GmbH
                        Impressum / Pflichtangaben

                        Kommentar


                          #42
                          Zitat von masterframe Beitrag anzeigen

                          Genau das wurde seinerzeit einem Forenkollegen zum Verhängnis.
                          Hostingpasswort == Forenpasswort
                          Never ever!
                          Nein, das war etwas anders. Das Hostingpasswort war und ist verschlüsselt hinterlegt. Es war ein anderes Merkmal was da genutzt wurde bzw. gleich war und heute so nicht mehr gibt.

                          Mit freundlichen Grüßen

                          Nils Dornblut
                          Blog - Facebook - Twitter
                          Communitybetreiber: domainfactory GmbH
                          Impressum / Pflichtangaben

                          Kommentar


                            #43
                            Zitat von gbcomsoft Beitrag anzeigen
                            wo kann ich denn bitte im Foren-Profil meine Kundennummer hinterlegen?
                            Im Kundenmenü unter Stammdaten->Forum steht die Meldung: "Kxxxxxx hat noch keine Forum-Benutzernamen registriert." Einer der angebotenen Links ist Kundennummer direkt im Forenprofil hinterlegen Im Forum bin ich bereits mit meinem alten User eingeloggt (gbcomsoft), im Profil sehe ich aber kein entsprechendes Feld, um die Kundennummer einzugeben.

                            Nachtrag: alter User stimmt nicht ganz. Irgendwas wurde da ja in der Vergangenheit mal umgekrempelt. Der Username ist zwar noch derselbe aber der Account ist wie neu, d.h. bisher keine Beiträge.
                            Leider wurde der Teil im Kundenmenü nicht deaktiviert bisher. Ich gebe das noch einmal weiter.

                            Mit freundlichen Grüßen

                            Nils Dornblut
                            Blog - Facebook - Twitter
                            Communitybetreiber: domainfactory GmbH
                            Impressum / Pflichtangaben

                            Kommentar


                              #44
                              Zitat von Nils Dornblut Beitrag anzeigen
                              Leider wurde der Teil im Kundenmenü nicht deaktiviert bisher. Ich gebe das noch einmal weiter.
                              Vielen Dank. Ist ja nicht tragisch, es irritiert nur ein wenig

                              Freundliche Grüße
                              GBComsoft

                              Kommentar


                                #45
                                Fehler, Fehler, Fehler

                                Kommentar

                                Lädt...
                                X