Sicherheit
Passkeys, Zwei-Faktor-Authentifizierung, Session-Management und DSGVO-Export.
Sicherheitseinstellungen
Kailua Packages bietet mehrere Sicherheitsfunktionen zum Schutz Ihrer Organisationsdaten.
Authentifizierung
| Methode | Beschreibung | Empfehlung |
|---|---|---|
| Passwort | Standard-Anmeldung mit E-Mail und Passwort | Mindeststandard |
| Passkeys | Biometrische Anmeldung (Fingerabdruck, Face ID) | Empfohlen |
| Zwei-Faktor (2FA) | Zusätzlicher Code per Authenticator-App | Empfohlen für Admins |
Passkeys einrichten
Passkeys ermöglichen eine passwortlose Anmeldung über biometrische Sensoren oder Hardware-Schlüssel:
- Navigieren Sie zu Profil > Sicherheit
- Klicken Sie auf Passkey hinzufügen
- Ihr Browser fragt nach biometrischer Bestätigung (Fingerabdruck, Face ID)
- Der Passkey wird registriert
- Ab sofort können Sie sich ohne Passwort anmelden
Vorteile von Passkeys:
- Sicherer als Passwörter (kein Phishing möglich)
- Schneller (kein Passwort eintippen)
- Gerätegebunden (funktioniert nur auf registrierten Geräten)
Zwei-Faktor-Authentifizierung (2FA)
- Navigieren Sie zu Profil > Sicherheit > Zwei-Faktor
- Scannen Sie den QR-Code mit einer Authenticator-App (z.B. Google Authenticator, Authy)
- Geben Sie den generierten Code zur Bestätigung ein
- Speichern Sie die Backup-Codes an einem sicheren Ort
Hinweis: Org-Admins können 2FA für alle Benutzer der Organisation verpflichtend machen unter Einstellungen > Sicherheit > 2FA erzwingen.
Session-Management
Aktive Sessions
Unter Profil > Sicherheit > Sessions sehen Sie alle aktiven Anmeldesitzungen:
| Information | Beschreibung |
|---|---|
| Gerät | Browser und Betriebssystem |
| IP-Adresse | Standort der Anmeldung |
| Letzter Zugriff | Zeitpunkt der letzten Aktivität |
| Status | Aktuelle Session (markiert) |
Session beenden
- Klicken Sie auf Abmelden neben einer Session, um diese zu beenden
- Klicken Sie auf Alle anderen Sessions beenden, um alle Sitzungen ausser der aktuellen zu beenden
- Dies ist nützlich, wenn Sie vermuten, dass jemand unbefugt Zugriff hat
Automatische Session-Beendigung
Sessions werden automatisch beendet bei:
- Inaktivität: Nach konfigurierbarer Zeit (Standard: 30 Tage)
- Passwort-Änderung: Alle anderen Sessions werden beendet
- Admin-Aktion: Org-Admins können alle Sessions eines Benutzers beenden
DSGVO-Funktionen
Datenexport
Jeder Benutzer kann seine persönlichen Daten exportieren:
- Navigieren Sie zu Profil > Datenschutz > Daten exportieren
- Wählen Sie die gewünschten Datenkategorien:
- Persönliche Daten (Name, E-Mail, Adresse)
- Aktivitäten (Logins, Änderungen)
- Erstellte Inhalte (Kommentare, Aufgaben)
- Der Export wird als JSON-Datei generiert
- Sie erhalten eine E-Mail mit dem Download-Link
Organisations-DSGVO-Export
Org-Admins können einen vollständigen Export aller Organisationsdaten anfordern:
- Navigieren Sie zu Einstellungen > Datenschutz > DSGVO-Export
- Wählen Sie den Umfang (Kontakte, Unternehmen, Rechnungen etc.)
- Der Export wird im Hintergrund erstellt (kann bei grossen Datenmengen einige Minuten dauern)
- Sie werden per E-Mail benachrichtigt, wenn der Export bereit ist
Recht auf Löschung
Löschanfragen werden folgendermassen bearbeitet:
- Der Benutzer stellt eine Löschanfrage unter Profil > Datenschutz
- Der Org-Admin wird benachrichtigt und prüft die Anfrage
- Nach Bestätigung werden alle personenbezogenen Daten gelöscht oder anonymisiert
- Gesetzlich vorgeschriebene Aufbewahrungsfristen (z.B. Buchhaltungsdaten: 10 Jahre) werden berücksichtigt
Tipp: Führen Sie regelmässige Sicherheitsaudits durch. Überprüfen Sie unter Einstellungen > Sicherheit, ob alle Benutzer starke Authentifizierungsmethoden verwenden.