Account-Sicherheit
Der Kontozugang ist der Schlüssel zu allen Domains darunter. Diese Seite bündelt, womit er abgesichert wird.
Wo der Bereich liegt
Abschnitt betitelt „Wo der Bereich liegt“Konto → Sicherheit, direkte Adresse: dash.regfish.de/my/setting/security


Kennwort
Abschnitt betitelt „Kennwort“Unter Kennwort ändern brauchst du das aktuelle Passwort und das neue zweimal. Die Komplexitätsanzeige daneben ist keine Empfehlung, sondern die Bedingung: mindestens acht Zeichen, Groß- und Kleinbuchstabe, Ziffer und Sonderzeichen.
Hast du das aktuelle Passwort nicht mehr, führt der Weg über Kennwort zurücksetzen.
Anmeldesicherheit
Abschnitt betitelt „Anmeldesicherheit“Vier Verfahren stehen nebeneinander, und sie schließen sich nicht aus:
| Verfahren | Wozu |
|---|---|
| Authenticator-App | Einmalcodes; mehrere Geräte lassen sich hinterlegen |
| Passkeys | Anmeldung mit Fingerabdruck, Gesicht oder Sicherheitsschlüssel |
| Wiederherstellungscodes | Einmalcodes für den Fall, dass kein 2FA-Gerät erreichbar ist |
| SMS als Backup | Zweiter Faktor an eine verifizierte Mobilnummer |
Die Wiederherstellungscodes sind der Punkt, den man nicht überspringen sollte. Ohne sie ist ein verlorenes Telefon gleichbedeutend mit einem gesperrten Konto.
Die 2FA ist außerdem Voraussetzung für die Schutzregeln des Domain-Wächters: Deren Mechanismus ist die frische 2FA-Bestätigung, ohne aktive 2FA lassen sie sich nicht einschalten.
Angemeldete Geräte
Abschnitt betitelt „Angemeldete Geräte“Die Liste zeigt jede aktive Sitzung mit Browser, Betriebssystem, IP-Adresse, Anmeldezeitpunkt und letzter Aktivität. Das aktuelle Gerät ist markiert. Abmelden lässt sich einzeln oder für alle anderen Geräte auf einmal.
Nach einem Kennwortwechsel wegen Verdachts gehört dieser zweite Schritt dazu: Ein geändertes Passwort beendet bestehende Sitzungen nicht von selbst.
API-Keys
Abschnitt betitelt „API-Keys“Sie liegen im selben Bereich und haben ein eigenes Kapitel: API-Key erstellen.