Das CodeCharter-Portal nutzt Cookie-basierten Login mit E-Mail und Passwort, auf Wunsch ergänzt um einen zweiten Faktor.
Authentifizierungsmethoden
Die Anmeldung erfolgt mit E-Mail und Passwort. Als zweiten Faktor können Sie freiwillig eine Authenticator-App (TOTP) einrichten; dazu gehören Wiederherstellungscodes für den Fall, dass Sie keinen Zugriff auf die App haben. Ihre zweiten Faktoren, Wiederherstellungscodes und aktiven Sitzungen verwalten Sie unter Konto und Sicherheit.
Zusätzlich schützen eine Sperre nach wiederholten Fehlversuchen (siehe unten) und das Anmelde-Protokoll Ihren Account: Jeder Anmeldeversuch wird mit Zeitstempel, IP-Adresse und Browser-Kennung erfasst (siehe Datenschutz und DSGVO).
Eine Maschine aus der CLI anmelden
Ihre Browser-Session autorisiert auch Entwicklermaschinen. codecharter login
auf einer Workstation zeigt einen kurzen Code an und öffnet im Browser eine
Seite, auf der Sie ihn bestätigen. Die Maschine hält danach ein Token, das eine
Lizenz für Ihren Account erneuern kann und sonst nichts; damit erübrigt sich ein
API-Key auf einem Laptop. Siehe
Browser-Anmeldung.
Das Bestätigen setzt eine aktive Portal-Session voraus, deshalb führt die Seite Sie durch den unten beschriebenen normalen Login, wenn Sie nicht angemeldet sind. Jede so bestätigte Maschine steht unter Autorisierte Geräte und lässt sich dort auch widerrufen.
Login
Auf /auth/idp/login:
- E-Mail, wie bei der Registrierung
- Passwort, wie bei der Registrierung
Klicken Sie auf Anmelden. Nach erfolgreichem Login landen Sie auf dem Dashboard. Wurden Sie von einer geschützten Seite zum Login umgeleitet, kehren Sie stattdessen auf diese Seite zurück.
Haben Sie einen zweiten Faktor eingerichtet, folgt nach dem Passwort noch ein Code-Schritt, siehe unten.
Zweiter Faktor
Haben Sie eine Authenticator-App eingerichtet, braucht die Anmeldung einen Schritt mehr: Geben Sie den aktuellen Code aus der App ein, oder nutzen Sie einen Ihrer Wiederherstellungscodes, wenn Sie die App gerade nicht erreichen. Ein falscher Code lässt Sie erneut versuchen, ohne dass die Anmeldung von vorn beginnt.
Fehlermeldungen
Eine falsche E-Mail, ein falsches Passwort und ein Account, der wegen wiederholter Fehlversuche vorübergehend gesperrt ist, zeigen dieselbe Meldung: "E-Mail oder Passwort stimmen nicht. Versuchen Sie es erneut." Sind Sie sicher, dass das Passwort stimmt, und die Meldung bleibt bestehen, warten Sie ein paar Minuten, statt es sofort wieder zu versuchen.
Logout
Klicken Sie auf "Abmelden" in der Sidebar (unten neben Ihrem Avatar). Das beendet Ihre Sitzung und führt Sie zurück zur Startseite.
Session-Dauer
Nach dem Login gilt die Session 14 Tage mit Sliding-Expiration: Solange Sie regelmäßig im Portal sind, läuft die Session nicht ab. Wenn Sie zwei Wochen nicht vorbeischauen, müssen Sie sich erneut anmelden. Jeder Login gilt automatisch für die vollen 14 Tage, eine zusätzliche "Angemeldet bleiben"-Option ist deshalb nicht nötig.
Mehrere Browser / Geräte
Sie können auf beliebig vielen Geräten gleichzeitig angemeldet sein. Jedes Gerät hat seine eigene Session.
Sicherheit
Passwörter werden als Einweg-Hash gespeichert. Klartext sehen weder wir noch jemand mit Datenbankzugriff.
Passwort vergessen
Auf der Login-Seite gibt es neben Account anlegen einen "Passwort vergessen?"-Link. Siehe Passwort zurücksetzen.
Andere Sessions beenden
Wenn Sie sich an einem fremden Rechner angemeldet und das Abmelden vergessen haben, öffnen Sie Konto und Sicherheit und beenden Sie diese Sitzung direkt in der Liste Aktive Sitzungen. Alternativ meldet eine Passwortänderung auf der Profil-Seite alle anderen Sitzungen automatisch ab; das kann überall bis zu etwa 30 Minuten dauern.