Zum Inhalt springen

Leitfaden

Sicherheitseinstellungen der Community

Branding & Einstellungen · 5 Min. Lesezeit

Die Sicherheitseinstellungen deiner Community legen fest, wie Personen bei der Registrierung und Anmeldung nachweisen, wer sie sind: E-Mail-Verifizierung, Zwei-Faktor-Authentifizierung (2FA), ein CAPTCHA gegen Spam-Registrierungen und die Anmeldeanbieter, die Mitglieder verwenden können. Außerdem geht es darum, Mitglieder abzumelden und Sicherheitsänderungen nachzuverfolgen.

Wer kann das tun: Community-Inhaber und -Administratoren. Moderatoren und Abrechnungsadmins können Einstellungen nicht öffnen. · Wo: Web (Admin-Konsole). Die Einstellungen gelten im Web und in der Mateflow-App. · Tarif: Die Seite Sicherheit ist in jedem Plattform-Tarif verfügbar. Single Sign-On (SSO), eigene Zugangsdaten für Social Login und das Audit-Protokoll hängen von deinem Plattform-Tarif ab.

Sicherheitseinstellungen der Community öffnen

Gehe zu Admin → Einstellungen → Sicherheit. Die Seite Sicherheit & Spam-Schutz hat zwei Bereiche:

  • Authentifizierung: E-Mail-Verifizierung verlangen und Zwei-Faktor-Authentifizierung aktivieren.
  • Spam-Schutz: Turnstile CAPTCHA aktivieren.

Nachdem du etwas geändert hast, klicke unten auf der Seite auf Save Changes.

Die Sicherheit deines eigenen Mateflow-Kontos ist davon getrennt: Creator-Dashboard (app.mateflow.com) → Einstellungen → Sicherheit.

E-Mail-Verifizierung für neue Mitglieder verlangen

E-Mail-Verifizierung verlangen („Nutzer müssen ihre E-Mail-Adresse verifizieren“) legt fest, ob Personen bei der Registrierung mit einem Code, der an ihre E-Mail-Adresse gesendet wird, nachweisen müssen, dass die Adresse ihnen gehört.

  • An: Neue Mitglieder verifizieren ihre E-Mail-Adresse, bevor ihr Konto erstellt wird.
  • Aus: Wer sich per E-Mail registriert oder nach einem Social Login ohne E-Mail-Adresse eine E-Mail-Adresse hinzufügt, wird nicht nach einem Code gefragt. Wenn Turnstile CAPTCHA aktivieren eingeschaltet ist, muss eine Registrierung ohne Code die Turnstile-Prüfung bestehen.

In beiden Fällen verlangen kostenpflichtige Registrierungen immer einen Verifizierungscode, und per E-Mail verschickte Einladungen gelten als verifiziert. Social Logins, die eine E-Mail-Adresse liefern, und SSO verwenden die E-Mail-Adresse des Anbieters.

Ein Mitglied, das ohne verifizierte E-Mail-Adresse beitritt, kann erst ein Verifizierungsabzeichen beantragen, wenn seine E-Mail-Adresse verifiziert ist. Es kann sie später verifizieren, indem es seine E-Mail-Adresse unter Einstellungen → Sicherheit ändert (E-Mail-Adresse ändern) und die neue bestätigt. Siehe Verifizierungsanträge von Mitgliedern prüfen.

Mitgliedern die Zwei-Faktor-Authentifizierung (2FA) ermöglichen

Zwei-Faktor-Authentifizierung aktivieren („Nutzern erlauben, 2FA für ihre Konten zu aktivieren“) ermöglicht allen, auch dir und deinem Team, die Zwei-Faktor-Authentifizierung (Bestätigung in zwei Schritten) für ihr Konto einzurichten. Wenn die Option eingeschaltet ist, richtet jede Person sie unter Einstellungen → Sicherheit im Web oder in der Mateflow-App ein. Siehe Zwei-Faktor-Authentifizierung aktivieren.

  • Der Schalter macht 2FA verfügbar. Er macht 2FA nicht verpflichtend: Jede Person entscheidet selbst, ob sie sie einschaltet.
  • Sobald jemand 2FA eingeschaltet hat, fragt jede Anmeldemethode nach einem Code: Passwort, E-Mail-Link, Social Login und SSO.
  • Wenn du den Schalter ausschaltest, können keine weiteren Personen 2FA einrichten. Mitglieder, die 2FA bereits nutzen, werden weiterhin nach einem Code gefragt, bis sie 2FA selbst ausschalten.
  • Admins können die 2FA eines Mitglieds nicht zurücksetzen. Ein Mitglied, das sowohl seine Authenticator-App als auch seine Wiederherstellungscodes verloren hat, sollte sich an den Mateflow-Support wenden.

Spam-Registrierungen mit einem Turnstile-CAPTCHA blockieren

Turnstile CAPTCHA aktivieren fügt eine Cloudflare-Turnstile-Prüfung (ein CAPTCHA) hinzu, um Bots zu stoppen. Wenn die Option eingeschaltet ist, absolvieren Personen die Prüfung, wenn sie sich registrieren, anmelden, einen Anmeldelink per E-Mail anfordern oder ihr Passwort zurücksetzen, im Web und in der Mateflow-App. Du brauchst ein eigenes Cloudflare-Konto.

  1. Erstelle in Cloudflare ein Turnstile-Widget und füge ihm die Domain deiner Community hinzu, dazu deine eigene Domain, falls du eine verwendest.
  2. Schalte unter Admin → Einstellungen → Sicherheit die Option Turnstile CAPTCHA aktivieren ein.
  3. Füge unter Turnstile-Konfiguration den Turnstile-Site-Key und den Turnstile-Secret-Key des Widgets ein.
  4. Klicke auf Save Changes und öffne dann einmal deine Registrierungsseite, um zu prüfen, ob das Widget lädt.

Beim Speichern wird nur der Secret-Key geprüft. Wenn Cloudflare ihn ablehnt, siehst du „Cloudflare hat diesen Secret-Key abgelehnt. Prüfe, ob er aus demselben Widget stammt wie der Site-Key.“

Unabhängig davon, ob Turnstile eingeschaltet ist, wird die Anmeldung nach zu vielen fehlgeschlagenen Versuchen pausiert: „Zu viele fehlgeschlagene Versuche.“ und ein Countdown.

Festlegen, wie sich Mitglieder anmelden: Social Login und SSO

Anmeldeanbieter werden auf zwei weiteren Seiten unter Admin → Einstellungen festgelegt:

  • Social Login: Lass Mitglieder sich mit Google, Apple, Facebook oder X anmelden und wähle einen Anmeldemodus: Optional, Bevorzugt oder Nur Social. Siehe Social Login einrichten.
  • SSO: Verbinde den Identitätsanbieter deiner Organisation per Single Sign-On mit SAML 2.0 oder OIDC und wähle eine Login-Richtlinie, etwa Nur SSO. Füge einen Recovery-Admin hinzu, bevor du Nur SSO wählst. Siehe Single Sign-On (SSO) einrichten.

Mitglieder aus ihren Sitzungen abmelden

Gehe zu Admin → Mitglieder → Sitzungen (Benutzersitzungen), um zu sehen, wo Personen angemeldet sind, mit Gerät, Standort, Letzte Aktivität und Status. Wähle im Menü einer Sitzung Sitzung beenden, um die Person auf diesem Gerät abzumelden, oder Alle Benutzersitzungen beenden, um sie überall abzumelden. Um mehrere Sitzungen auf einmal zu beenden, wähle sie aus und klicke auf Ausgewählte beenden.

Auf der Seite eines Mitglieds gibt es unter Aktive Sitzungen die Schaltfläche Überall abmelden. Das Abmelden ändert nichts am Konto der Person; sie kann sich erneut anmelden. Um jemanden fernzuhalten, siehe Mitglied bannen, sperren oder einschränken.

Sicherheitsänderungen im Audit-Protokoll nachverfolgen

Das Audit-Protokoll erfasst sicherheitsrelevante Aktionen, etwa Änderungen an Anmeldeanbietern und Identitätswechsel (die Community als ein bestimmtes Mitglied ansehen). Filtere unter Admin → Moderation → Audit-Protokoll nach der Kategorie Sicherheit oder Einstellungen. Siehe Audit-Protokoll verwenden.

Verwandte Artikel

War dieser Leitfaden hilfreich?

Zurück zu den Leitfäden

Sie finden nicht, was Sie brauchen?

Wenn Sie Mitglied einer Community sind, helfen Ihnen deren Admins weiter. Wenn Sie eine Community auf Mateflow aufbauen oder betreiben, hilft Ihnen unser Team.

Kostenlos testen