OTP-Login
unbeantwortet
Hallo,
ich bin heute zufällig auf folgenden Hinweis auf der Anmeldeseite gestoßen:
> Bei Schwierigkeiten mit dem OTP-Login lesen Sie bitte zunächst noch einmal in unsere Knowledge-Base dessen Funktionsweise nach. Bei mailbox.org besteht der erste Faktor nicht aus dem Userpasswort, sondern aus dem bei der Einrichtung des OTP-Logins angegebenen PIN-Code!
(https://register.mailbox.org/de/passwordrecovery/step1)
---
Nun habe ich folgende Frage:
Von welchem PIN-Code ist hier die Rede? Ich habe die 2FA eingerichtet, kann mich aber trotzdem mit meinem Hauptpasswort als erstem Fakor + TOTP einloggen. Wo kann dieser PIN festgelegt werden und v.a. muss dieser zwingend festgelegt werden?
Wie meldet ihr euch bei aktivierter 2FA an?
Zugriff verweigert
Keine Verbindung
Echtzeitbenachrichtigungen funktionieren möglicherweise nicht
Ich habe die gleiche Frage
Früher gab es bei 2FA eine PIN und den zweiten Faktor (OTP). Das Passwort hat man so beim Web-Login nicht gebraucht. Damit sollte vermieden werden, dass man bei 2FA das Hauptpasswort eingeben muss, mit dem auch allein (ohne zweiten Faktor) auf IMAP und DAV zugegriffen werde kann, und letztlich somit Vollzugriff auf alle Daten auch ohne zweiten Faktor besteht. Das ist das alte Verhalten, was es meines Wissens aktuell nicht mehr gibt seit der Umstellung auf die neuen System bei mailbox.org
Heute gibt man bei 2FA sein Hauptpasswort an und den zweiten Faktor (OTP). Damit mit dem Hauptpasswort nicht per IMAP und DAV alle Daten auch ohne zweiten Faktor abgegriffen/gelöscht werden können, werden die Zugänge IMAP und DAV bei Aktivierung der 2FA gesperrt. Möchte man IMAP und DAV weiterhin verwenden, geht das nur über separate App-Passwörter. Bitte beachten, dass IMAP- und DAV-Passwörter bei den Einstellungen an zwei getrennten Stellen zu finden sind.
@support: Wenn ich beim Login auf die "Passwort-Vergessen-Seite" gehe, dann steht da tatsächlich noch was von der alten 2-FA-PIN. Die Mitarbeitenden beim Support die erste ein paar Monate dabei sind, mögen sich vielleicht kurz bei älteren Kollegen erkundigen, was es mit der PIN auf sich hat. Die ist meines Wissens wie gesagt veraltet und der Absatz über die PIN sollte daher gelöscht werden, um Verwirrung zu vermeiden.
Früher gab es bei 2FA eine PIN und den zweiten Faktor (OTP). Das Passwort hat man so beim Web-Login nicht gebraucht. Damit sollte vermieden werden, dass man bei 2FA das Hauptpasswort eingeben muss, mit dem auch allein (ohne zweiten Faktor) auf IMAP und DAV zugegriffen werde kann, und letztlich somit Vollzugriff auf alle Daten auch ohne zweiten Faktor besteht. Das ist das alte Verhalten, was es meines Wissens aktuell nicht mehr gibt seit der Umstellung auf die neuen System bei mailbox.org
Heute gibt man bei 2FA sein Hauptpasswort an und den zweiten Faktor (OTP). Damit mit dem Hauptpasswort nicht per IMAP und DAV alle Daten auch ohne zweiten Faktor abgegriffen/gelöscht werden können, werden die Zugänge IMAP und DAV bei Aktivierung der 2FA gesperrt. Möchte man IMAP und DAV weiterhin verwenden, geht das nur über separate App-Passwörter. Bitte beachten, dass IMAP- und DAV-Passwörter bei den Einstellungen an zwei getrennten Stellen zu finden sind.
@support: Wenn ich beim Login auf die "Passwort-Vergessen-Seite" gehe, dann steht da tatsächlich noch was von der alten 2-FA-PIN. Die Mitarbeitenden beim Support die erste ein paar Monate dabei sind, mögen sich vielleicht kurz bei älteren Kollegen erkundigen, was es mit der PIN auf sich hat. Die ist meines Wissens wie gesagt veraltet und der Absatz über die PIN sollte daher gelöscht werden, um Verwirrung zu vermeiden.
Früher gab es bei 2FA eine PIN und den zweiten Faktor (OTP). Das Passwort hat man so beim Web-Login nicht gebraucht. Damit sollte vermieden werden, dass man bei 2FA das Hauptpasswort eingeben muss, mit dem auch allein (ohne zweiten Faktor) auf IMAP und DAV zugegriffen werde kann, und letztlich somit Vollzugriff auf alle Daten auch ohne zweiten Faktor besteht. Das ist das alte Verhalten, was es meines Wissens aktuell nicht mehr gibt seit der Umstellung auf die neuen System bei mailbox.org
Heute gibt man bei 2FA sein Hauptpasswort an und den zweiten Faktor (OTP). Damit mit dem Hauptpasswort nicht per IMAP und DAV alle Daten auch ohne zweiten Faktor abgegriffen/gelöscht werden können, werden die Zugänge IMAP und DAV bei Aktivierung der 2FA gesperrt. Möchte man IMAP und DAV weiterhin verwenden, geht das nur über separate App-Passwörter. Bitte beachten, dass IMAP- und DAV-Passwörter bei den Einstellungen an zwei getrennten Stellen zu finden sind.
@support: Wenn ich beim Login auf die "Passwort-Vergessen-Seite" gehe, dann steht da tatsächlich noch was von der alten 2-FA-PIN. Die Mitarbeitenden beim Support die erste ein paar Monate dabei sind, mögen sich vielleicht kurz bei älteren Kollegen erkundigen, was es mit der PIN auf sich hat. Die ist meines Wissens wie gesagt veraltet und der Absatz über die PIN sollte daher gelöscht werden, um Verwirrung zu vermeiden.
Früher gab es bei 2FA eine PIN und den zweiten Faktor (OTP). Das Passwort hat man so beim Web-Login nicht gebraucht. Damit sollte vermieden werden, dass man bei 2FA das Hauptpasswort eingeben muss, mit dem auch allein (ohne zweiten Faktor) auf IMAP und DAV zugegriffen werde kann, und letztlich somit Vollzugriff auf alle Daten auch ohne zweiten Faktor besteht. Das ist das alte Verhalten, was es meines Wissens aktuell nicht mehr gibt seit der Umstellung auf die neuen System bei mailbox.org
Heute gibt man bei 2FA sein Hauptpasswort an und den zweiten Faktor (OTP). Damit mit dem Hauptpasswort nicht per IMAP und DAV alle Daten auch ohne zweiten Faktor abgegriffen/gelöscht werden können, werden die Zugänge IMAP und DAV bei Aktivierung der 2FA gesperrt. Möchte man IMAP und DAV weiterhin verwenden, geht das nur über separate App-Passwörter. Bitte beachten, dass IMAP- und DAV-Passwörter bei den Einstellungen an zwei getrennten Stellen zu finden sind.
@support: Wenn ich beim Login auf die "Passwort-Vergessen-Seite" gehe, dann steht da tatsächlich noch was von der alten 2-FA-PIN. Die Mitarbeitenden beim Support die erste ein paar Monate dabei sind, mögen sich vielleicht kurz bei älteren Kollegen erkundigen, was es mit der PIN auf sich hat. Die ist meines Wissens wie gesagt veraltet und der Absatz über die PIN sollte daher gelöscht werden, um Verwirrung zu vermeiden.
Kommentare wurden auf dieser Seite deaktiviert! Bitte benutzen Sie für einzelne Themen auch separate Einträge, da wir diese dann einzeln mit einem Status versehen können. Ein Sammelthema ist unnötig unübersichtlich.