← Alle AnleitungenKontoschutz
Passwörter werden als starke Einweg-Hashes gespeichert. API-Schlüssel, Integrations-Tokens, gespeicherte Logins und Gedächtnisnotizen sind im Ruhezustand AES-verschlüsselt. Der gesamte Datenverkehr ist TLS. Anmeldeversuche sind ratenlimitiert und sicherheitsrelevante Ereignisse werden geprüft.
Zwei-Faktor-Authentifizierung
- Öffne Profil → Sicherheit und aktiviere die Zwei-Faktor-Authentifizierung.
- Scanne den QR-Code mit einer beliebigen Authenticator-App (oder gib das Geheimnis manuell ein) und bestätige mit einem Code.
- Bewahre die Einmal-Backup-Codes sicher auf - jeder entsperrt dein Konto einmal, wenn du das Gerät verlierst.
- Von da an fragt die Anmeldung nach deinem Passwort plus einem 6-stelligen Code.
Sitzungen
Profil → MEHR listet jedes in dein Konto eingeloggte Gerät mit dem letzten Zeitpunkt der Sichtung auf. Widerrufe eine Sitzung und dieses Gerät wird sofort ausgeloggt.
OAuth-Anmeldung
Wenn du dich mit Google, GitHub oder LinkedIn angemeldet hast, wird die Authentifizierung an diesen Anbieter delegiert - Magnus sieht nie ein Passwort. Du kannst E-Mail+Passwort und OAuth nebeneinander auf demselben Konto verwenden.