Skip to content

Mein Konto

Self-Service-Bereich für den eingeloggten Operator.

Sektionen

Profil

  • E-Mail — read-only (eindeutiger Identifier)
  • Display-Name — editierbar
  • Sprache — DE / EN für die Admin-UI

Passwort ändern

Form-Felder: aktuelles Passwort, neues Passwort, Bestätigung. Audit-Log-Eintrag bei jeder Änderung.

Zwei-Faktor-Authentifizierung (TOTP)

  • Aktivieren (Schild-Icon) — QR-Code wird generiert für Apps wie Google Authenticator, 1Password, Authy. Nach erfolgreicher TOTP-Eingabe ist 2FA aktiv.
  • Deaktivieren — nur möglich wenn aktuelles Passwort + aktueller TOTP-Code eingegeben werden.
  • Recovery-Codes — beim Aktivieren bekommt User 10 Einmal-Codes (für Notfälle wenn TOTP-Device verloren). Pro Code-Verwendung wird er aus der DB gestrichen.

Aktive Sessions

Liste aller aktiven Browser-Sessions (Cluster-weit) mit IP, User-Agent, Login-Zeitpunkt. Revoke-Button beendet eine Session manuell — sinnvoll wenn ein Gerät verloren wurde.

Mein API-Key

Wenn der User eigene API-Keys hat, sieht er sie hier (Prefix + Last-Used) und kann sie revoken.

Verwandte Pages