Mein Konto¶
Self-Service-Bereich für den eingeloggten Operator.
Sektionen¶
Profil¶
- E-Mail — read-only (eindeutiger Identifier)
- Display-Name — editierbar
- Sprache — DE / EN für die Admin-UI
Passwort ändern¶
Form-Felder: aktuelles Passwort, neues Passwort, Bestätigung. Audit-Log-Eintrag bei jeder Änderung.
Zwei-Faktor-Authentifizierung (TOTP)¶
- Aktivieren (Schild-Icon) — QR-Code wird generiert für Apps wie Google Authenticator, 1Password, Authy. Nach erfolgreicher TOTP-Eingabe ist 2FA aktiv.
- Deaktivieren — nur möglich wenn aktuelles Passwort + aktueller TOTP-Code eingegeben werden.
- Recovery-Codes — beim Aktivieren bekommt User 10 Einmal-Codes (für Notfälle wenn TOTP-Device verloren). Pro Code-Verwendung wird er aus der DB gestrichen.
Aktive Sessions¶
Liste aller aktiven Browser-Sessions (Cluster-weit) mit IP, User-Agent, Login-Zeitpunkt. Revoke-Button beendet eine Session manuell — sinnvoll wenn ein Gerät verloren wurde.
Mein API-Key¶
Wenn der User eigene API-Keys hat, sieht er sie hier (Prefix + Last-Used) und kann sie revoken.