Ankündigung

Einklappen
Keine Ankündigung bisher.

Wichtige Informationen zum Login in Ihr DomainFactory Kundenmenü

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #31
    Zitat von Nils Dornblut Beitrag anzeigen

    Zitat von mabuse Beitrag anzeigen
    Liebe Freunde bei der Domainfactory. Ich bin hier seit über einem Jahrzehnt Kunde , superwichtige email Adressen laufen über domainfactory. Wenn die 2 Faktor Authentifizierung nicht umgehend kommt, sehe ich mich gezwungen, den Provider zu wechseln, was mir sehr leid tun würde. Bitte um Kenntnisnahme.

    Danke für Ihre Rückmeldung. Dies ist in jedem Fall bei uns angekommen. Sobald es zu dem Thema etwas gibt, melden wir uns.

    Nils Dornblut
    Wenn das jemand wünscht - nur für sich (!) - will ich nichts dagegen sagen.

    Ich gebe aber zu bedenken das eine echte 2FA für "Administrations-Konten" IMHO insofern zweischneidig sind, als das diese Konten mitunter
    von mehreren Personen betreut werden.
    Genauso wie Herr Dornblut arbeitet ich gerne nachts - soll ich dann ggfls denjenigen Anrufen der das Smartphone( vermutlich als"Token" ) gerade
    hat? Und wenn man ein Smartphone explizit dafür in der Firma hinterlegt ( mal abgesehen von den Kosten ) ... ist es ggfls schwierig vom Home-Office
    aus Support zu leisten.

    Es sei den man ließe mehrere Admin-Logins zu ( mit mehreren Smartphones/Telefonnummnern ) .

    Es mag ja populär sein nach 2FA zu rufen - aber das will gut durchdacht sein und ist eben
    nicht immer banal umzusetzen.

    Wenn 2FA obligatorisch wäre und es nur ein "Admin-Login" möglich wäre ... wäre da für und nicht sehr schön.
    Am Rande:
    Der Punkt der mich/uns bis auf weiteres bei Domainfactory hält:
    Ich kenne bisher keinen anderen Anbieter. wo ich so weitreichend in die Email-Filterung eingreifen kann ( Eigenen Regeln )
    Da ist bei anderen Providern recht rudimentär.




    Kommentar


      #32
      Ich gebe aber zu bedenken das eine echte 2FA für "Administrations-Konten" IMHO insofern zweischneidig sind, als das diese Konten mitunter
      von mehreren Personen betreut werden.
      Es ist doch problemlos möglich den Token auf mehreren Smartphones einzurichten. Somit haben alle berechtigen Personen Zugriff auf das Kundenmenü.

      Ich kenne bisher keinen anderen Anbieter. wo ich so weitreichend in die Email-Filterung eingreifen kann ( Eigenen Regeln )
      Da ist bei anderen Providern recht rudimentär.
      Wenn man alles aus einer Hand möchte, stimme ich dir zu. Wobei es die Frage ist, aus welchen Grund du manuelle Filter benötigst. Geht es um Spam/Malware so gibt es durch aus bessere Produkte am Markt. Gerade Qurarantäne/Trainieren ist heute einfach nicht mehr zeitgemäß. Das kann viel Arbeitszeit kosten, die an anderer Stelle fehlt.

      Kommentar


        #33
        Hallo

        "Aus [email protected] mit der Kundennummer K12345 wird der Benutzername: max.muster-12345"

        Der Benutzername müsste dann nach meiner Logik [email protected] sein oder?

        Bleibt die Kontaktadresse dann die Alte?

        Grüsse

        Kommentar


          #34
          So richtig die Notwendigkeit wieder den Login anzupassen habe ich nicht verstanden. Nun macht man es maximal kompliziert. Was ist/war an der Kundennummer oder Auftragsnummer falsch oder nicht sicherheitstechnisch okay? Kann ich mir nicht vorstellen.

          Kommentar


            #35
            Zitat von Schakal Beitrag anzeigen
            Wenn man alles aus einer Hand möchte, stimme ich dir zu. Wobei es die Frage ist, aus welchen Grund du manuelle Filter benötigst. Geht es um Spam/Malware so gibt es durch aus bessere Produkte am Markt. Gerade Qurarantäne/Trainieren ist heute einfach nicht mehr zeitgemäß. Das kann viel Arbeitszeit kosten, die an anderer Stelle fehlt.
            Direkt trainieren muss man unsere Mailfilter nicht, dass wird in den allermeisten Fällen zentral erledigt. Eine Quarantäne gibt es hie rauch nicht. Die Filter sind so ausgelegt, dass der Kunde möglichst wenig machen muss und maximalen Nutzen hat ohne Zeit aufwenden zu müssen! Grundsätzlich haben Filter immer die Aufgabe möglichst eine gesunde Balance zu finden, um auch nicht falsche E-Mail zu markieren. Ich denke, diese Balance gelingt uns seit langer Zeit ziemlich gut. Klar, Verbesserungspotenzial gibt es immer.

            Die Filter nutze ich für vielfältige Szenarien. Hauptsächlich umsortieren, markieren und verteilen auf Postfächer/Ordner. Alle paar Monate braucht es eine Nachjustierung, aber ansonsten läuft es seit Ewigkeiten sehr komfortabel.

            Aber wir schweifen ab...

            Mit freundlichen Grüßen

            Nils Dornblut
            Blog - Facebook - Twitter
            Communitybetreiber: domainfactory GmbH
            Impressum / Pflichtangaben

            Kommentar


              #36
              Zitat von Bugscout Beitrag anzeigen
              "Aus [email protected] mit der Kundennummer K12345 wird der Benutzername: max.muster-12345"

              Der Benutzername müsste dann nach meiner Logik [email protected] sein oder?
              In dem Fall ist der Benutzername keine E-Mail-Adresse, sondern max.muster-12345.

              Zitat von Bugscout Beitrag anzeigen
              Bleibt die Kontaktadresse dann die Alte?
              Ja, es wird diesbezüglich nichts geändert nach aktuellem Stand.

              Mit freundlichen Grüßen

              Nils Dornblut

              Blog - Facebook - Twitter
              Communitybetreiber: domainfactory GmbH
              Impressum / Pflichtangaben

              Kommentar


                #37
                Zitat von raymond Beitrag anzeigen
                So richtig die Notwendigkeit wieder den Login anzupassen habe ich nicht verstanden. Nun macht man es maximal kompliziert. Was ist/war an der Kundennummer oder Auftragsnummer falsch oder nicht sicherheitstechnisch okay? Kann ich mir nicht vorstellen.
                Wir werde noch zusätzliche Infos hierzu veröffentlichen, dies ist vermutlich hier noch nicht tiefgehend genug erfolgt. Wir möchten natürlich damit schon bestimmte Zwecke verwirklichen und erreichen. Es geht nicht darum zu verärgern oder sinnfrei Dinge zu ändern

                Mit freundlichen Grüßen

                Nils Dornblut
                Blog - Facebook - Twitter
                Communitybetreiber: domainfactory GmbH
                Impressum / Pflichtangaben

                Kommentar


                  #38
                  " ... dem Fall ist der Benutzername keine E-Mail-Adresse, sondern max.muster-12345 "

                  Und genau so etwas würde ich gerne nicht haben wollen.

                  Kann nochmal für Döddel wie mich klar gestellt werden, welche bedingungen für "unique" erfüllt sein müssen ?
                  ( noch hübscher wäre natürlich das würde expizit in den Stammdaten angezeigt .... un ich wage zu behaupten,
                  das macht weniger Aufwand als das einigen vielen Einzlen darzulegen . )

                  zudem - wenn "max.muster-12345" keine Emailadresse ist ....warum gebt ihr das dann nicht frei:
                  warum kann dann nicht jeder selbst einscheiden wir der Login-Namre sein soll ? Ein Emailformat scheint ja nicht nötig ...


                  Guten Rutsch Herr Dornblut !

                  Kommentar


                    #39
                    Ich vermute das ist der Grund: https://www.heise.de/news/Social-Eng...e-4968112.html

                    Gut dass ich/wir vor kurzem hier einen downgrade gemacht haben. Liegt nun nicht mehr so viel hier.

                    Kommentar


                      #40
                      Zitat von raymond Beitrag anzeigen
                      Ich vermute das ist der Grund: https://www.heise.de/news/Social-Eng...e-4968112.html

                      Gut dass ich/wir vor kurzem hier einen downgrade gemacht haben. Liegt nun nicht mehr so viel hier.
                      Den Zusammenhang verstehe ich nicht? Wie auch immer, nein, damit hat das nichts zu tun.

                      Mit freundlichen Grüßen

                      Nils Dornblut
                      Blog - Facebook - Twitter
                      Communitybetreiber: domainfactory GmbH
                      Impressum / Pflichtangaben

                      Kommentar


                        #41
                        Zitat von alias Beitrag anzeigen
                        " ... dem Fall ist der Benutzername keine E-Mail-Adresse, sondern max.muster-12345 "

                        Und genau so etwas würde ich gerne nicht haben wollen.

                        Kann nochmal für Döddel wie mich klar gestellt werden, welche bedingungen für "unique" erfüllt sein müssen ?
                        Wir haben bisher eine erste Information verteilt, diesbezüglich aber noch keine Zusammenhänge dargestellt. Sobald etwas vorliegt, werden wir das natürlich tun.


                        Zitat von alias Beitrag anzeigen
                        zudem - wenn "max.muster-12345" keine Emailadresse ist ....warum gebt ihr das dann nicht frei:
                        warum kann dann nicht jeder selbst einscheiden wir der Login-Namre sein soll ? Ein Emailformat scheint ja nicht nötig ...
                        Es gibt da bestimmte Zusammenhänge in der Accountverwaltung. Details dazu liegen aktuell nicht vor. Ob es bei den Accounts änderbar ist, die davon betroffen sind, kann ich Ihnen leider noch nicht sagen. Sobald hierzu Informationen vorliegen, werden wir die mitteilen. Es wird dazu noch Informationen die nächsten Wochen geben.

                        Zitat von alias Beitrag anzeigen
                        Guten Rutsch Herr Dornblut !
                        Danke und wünsche ich Ihnen auch gehabt zu haben!

                        Mit freundlichen Grüßen

                        Nils Dornblut

                        Blog - Facebook - Twitter
                        Communitybetreiber: domainfactory GmbH
                        Impressum / Pflichtangaben

                        Kommentar


                          #42
                          So, jetzt wird ja heute Nacht umgestellt. Könnte jemand von DF mal bitte erläutern was daran sicherer ist wenn ich mich mit meiner hinterlegten Email-Adresse (die jeder kennt) einlogge anstatt mit meiner Kundennummer (die nur ich kenne)? Und warum wird 2FA immer noch nicht unterstützt?
                          Markus
                          ---
                          https://www.facebook.com/markus.weber.180410

                          Kommentar


                            #43
                            Nun gut - heute truddeln also nochmals Emails zur Umstellung ein.

                            GUT ist ... das der neue login-"Name" darin explizit genannt ist.

                            Was ich noch immer nicht verstehe...
                            In 2 Fällen wurde schlicht die Kontakt-Email verwendet.

                            In einem Fall würden wir mit den Konstrukt "mustermann-123425" beglückt
                            ... und warum das so ist, ist nicht wirklich erkennbar.

                            Hart irgend jemand durchschaut was das Kriterium für "unique" ist ?

                            Damit es aber nicht langweilig wird, habe ich nochmal schnell eine alias erzeugt und in den
                            Kontaktdaten hinterlegt ...
                            Wenn schon dann will ich auf die ganz große Show mal sehen was morgen geht

                            Was passiert eigentlich wenn man nächste Woche die Kontakt email ändert ?
                            Ändert sich dann auch der Login ( ich vermute nicht ... ) ?

                            Kommentar


                              #44
                              Zitat von alias Beitrag anzeigen
                              ...

                              Was ich noch immer nicht verstehe...
                              In 2 Fällen wurde schlicht die Kontakt-Email verwendet.

                              In einem Fall würden wir mit den Konstrukt "mustermann-123425" beglückt
                              ... und warum das so ist, ist nicht wirklich erkennbar.

                              Hart irgend jemand durchschaut was das Kriterium für "unique" ist ?

                              ...
                              Hast du eventuell bei zwei verschiedenen Kunden-Accounts die selbe Kontakt-E-Mail verwendet?

                              Kommentar


                                #45
                                Zitat von _top_ Beitrag anzeigen

                                Hast du eventuell bei zwei verschiedenen Kunden-Accounts die selbe Kontakt-E-Mail verwendet?
                                Nope - 2 verschiedene Firmen die nicht miteinander zu tun haben und 1 Privat Account.

                                Beide Firmenaccounts haben mehrere Domains und die Kontaktmail ist jeweils eine aus den jeweils verwalteten Domains.
                                Bei einem Firmenaccount soll es nun die normale Kontaktmail sein, beim anderen "musterman-123456" .

                                Noch habe ich die Logik dahinter nicht durchschaut


                                Kommentar

                                Lädt...
                                X