Willkommen im User-Forum von mailbox.org
 

Frage zu MFA und webdav App Passwort

noyb hat dies geteilt, 2 Tage her
unbeantwortet

Hallo, spiele gerade in einem Test-Account (Standard Tarif) mit der MFA und App Passwörtern herum (Login 2.0). Nach Aktivierung der MFA und Einrichtung von App-Passwörtern ist der Zugriff via webdav weiterhin via Mail-Adresse und Passwort (statt nur mit dem für webdav eingerichteten App-Passwort) möglich.
Ist dieses Verhalten?:

  • by design* (sprich die aktive MFA erzwingt nur App-Passwörter für den IMAP/SMTP Zugriff, nicht aber für andere Dienste/Zugriffsmöglichkeiten wie Drive/webdav)
  • auf eine Einschränlung von Test-Accounts zurückzuführen
  • ein Fehler

* in diesem Fall ist der Hinweis bei der Einrichtung der MFA aus meiner Sicht zu umfassend formuliert:
6ec1c03eb3b119a014fae8e9820cf0bd


Danke und freundliche Grüße

Antworten (2)

Foto
1

Das ist definitiv nicht "by design" sondern ein Fehler. Das Verhalten bei 2FA in der frühen Beta-Version war so, wie du es oben schreibst. Bei Aktivierung von 2FA konnte man alle Zugangswege außer Webmailer, das wären IMAP, smtp, caldav, carddav und webdav, auch mit Mailadresse und Hauptpasswort benutzen. Dann wäre aber die 2FA völlig nutzlos weil unsicher. Mailbox.org hat auf meine kürzliche Anfrage ganz klar geantwortet, dass mittlerweile bei Aktivierung von 2FA alle Zugänge außer dem Webmailer (sowie Forum und Support, jeweils über 2FA abgesichert) nur noch mit App-Passwörtern benutzt werden können. Somit ist das von dir geschilderte Verhalten ganz klar ein Fehler welchen mailbox.org beheben sollte. Darüber hinaus sollte weiterhin überprüft werden, ob neben dem Webdav-Zugang auch noch andere Zugänge (imap, smtp, carddav, caldav) mit der Mailadresse und Hauptpasswort benutzt werden können.

Zitat mailbox.org-Support zum Verhalten bei aktiver 2FA: "Stattdessen sind App-Passwörter der einzige zulässige Weg, um mit einem Client auf diese Protokolle zuzugreifen (und kein zusätzlicher Weg neben dem Hauptpasswort)" Quelle: https://userforum.mailbox.org/topic/9666-login-2-0-neue-2fa-offenbar-nutzlos-fur-einwahl-von-unsicheren-geraten#comment-49746

Foto
1

Meinen Tests zufolge funktionieren die E-Mail App-Passwörter korrekt - das Hauptpasswort funktioniert in einer Mail-App nach Aktivierung der MFA nicht mehr und es funktioniert je nach gewählter/gewählten Funktion(en) nur IMAP oder nur SMTP oder beides.
caldav/carddav und Drive-Sync App Paswörter habe ich nicht getestet.

Foto
1

Bei mir (Beta-Tester, Login 2.0/2FA) funktioniert es bei IMAP/SMTP, CardDAV und CalDAV wie es soll, nur bei WebDAV kann ich den Fehler nachvollziehen. Das Problem scheint die URL zu sein: dav.mailbox.org <=> dav-sso.mailbox.org. Zumindest kann ich es daran festmachen.
Ich informiere den Support.

Foto
Foto
1

Hallo, auch eine Frage dazu von mir.


Leider kann ich die App-Kennwörter nicht für alle Protokolle anlegen. Nur für IMAP und POP3. Was kann ich tun? Hab meine Postfächer erst vor wenigen Tagen angelegt und bezahlt.


Irgendwelche Ideen?


Grüße Ralph

Foto
1

Die anderen App-Passwörter (*DAV usw.) befinden sich unter "Einstellungen > Sicherheit > Applikationspasswörter".

Konntest Du denn bereits Login 2.0 / 2FA aktivieren?

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!