# Sicherung Ihres Kontos: Passwort und Zwei-Faktor-Authentifizierung

Source: https://support.kapsulehost.com/de-de/account-security

Ihr KPanel-Konto kontrolliert den Zugriff auf Ihre Websites, Domains, Abrechnung und Sicherungen. Diese Anleitung behandelt alle Sicherheitsmaßnahmen, die Sie implementieren sollten.

## Passwort-Best-Practices

Ein starkes, eindeutiges Passwort ist die erste Verteidigungslinie für Ihr Konto.

**Anforderungen:** KPanel erfordert eine Mindestpasswortlänge und lehnt häufig verwendete Passwörter ab. Das spezifische Minimum wird während des Passwortänderungsvorgangs angezeigt.

**Best-Practices:**
- Verwenden Sie ein Passwort mit mindestens 16 Zeichen.
- Verwenden Sie kein Passwort wieder, das Sie bei einem anderen Dienst nutzen. Wenn eine Datenschutzverletzung ein Konto offenlegt, offenbaren wiederverwendete Passwörter alle.
- Verwenden Sie einen Passwortmanager (z. B. 1Password, Bitwarden oder den in Ihrem Browser integrierten), um ein eindeutiges Passwort für KPanel zu generieren und zu speichern.
- Teilen Sie Ihr Passwort niemals mit jemandem, auch nicht mit dem KapsuleHost-Support. Das Support-Personal wird niemals nach Ihrem Passwort fragen.

## Passwort ändern

1. Melden Sie sich bei **KPanel** unter [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com) an.
2. Klicken Sie auf Ihren Kontonamen oder Avatar in der oberen rechten Ecke.
3. Wählen Sie **Kontoeinstellungen** oder **Profil**.
4. Klicken Sie auf **Passwort ändern**.
5. Geben Sie Ihr aktuelles Passwort ein, dann Ihr neues Passwort zweimal zur Bestätigung.
6. Klicken Sie auf **Speichern**.

Ihre Sitzung bleibt nach einer Passwortänderung aktiv. Andere aktive Sitzungen werden nicht automatisch beendet, aber Sie können sie manuell beenden (siehe Sitzungsverwaltung unten).

## Vergessenes Passwort zurücksetzen

Wenn Sie sich nicht anmelden können, weil Sie Ihr Passwort vergessen haben:

1. Gehen Sie zu [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com).
2. Klicken Sie auf der Anmeldeseite auf **Passwort vergessen?**.
3. Geben Sie die E-Mail-Adresse ein, die mit Ihrem Konto verknüpft ist.
4. Überprüfen Sie Ihren Posteingang auf eine Passwort-Zurücksetzen-E-Mail. Wenn sie nicht innerhalb weniger Minuten eintrifft, überprüfen Sie Ihren Spam-Ordner.
5. Klicken Sie auf den Link in der E-Mail. Links zum Zurücksetzen sind 1 Stunde lang gültig.
6. Geben Sie Ihr neues Passwort ein und bestätigen Sie es.

> **Note:** Wenn Sie keinen Zugriff mehr auf die E-Mail-Adresse in Ihrem Konto haben, kontaktieren Sie den Support unter [support@kapsulehost.com](mailto:support@kapsulehost.com). Sie werden aufgefordert, Ihre Identität zu überprüfen, bevor der Zugriff wiederhergestellt wird.

![Die Seite mit den Kontosicherheitseinstellungen in KPanel, die aktive Sitzungen und den Anmeldeverlauf anzeigt](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## Zwei-Faktor-Authentifizierung (2FA)

Die Zwei-Faktor-Authentifizierung fügt einen zweiten Verifizierungsschritt zu Ihrer Anmeldung hinzu. Selbst wenn jemand Ihr Passwort erhält, kann er sich ohne Zugriff auf Ihr 2FA-Gerät nicht anmelden.

### Was es ist

Nach der Eingabe Ihres Passworts werden Sie nach einem 6-stelligen Code aus einer Authenticator-App auf Ihrem Telefon oder Computer gefragt. Dieser Code ändert sich alle 30 Sekunden und kann nur von dem Gerät generiert werden, das Sie während der Registrierung eingerichtet haben.

### Warum Sie es aktivieren sollten

> **Tip:** Aktivieren Sie 2FA unmittelbar nach der Einrichtung Ihres Kontos. Dies ist der einzige wirkungsvollste Schritt, den Sie zum Schutz Ihres Kontos unternehmen können. Kontounternahmen sind fast immer erfolgreich, weil ein Passwort wiederverwendet oder phished wurde. 2FA stoppt sie.

### Unterstützte Authenticator-Apps

KPanel verwendet das Standard-TOTP-Protokoll (Time-based One-Time Password). Jede TOTP-kompatible App funktioniert, einschließlich:

- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (integrierter Authenticator)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

Sie benötigen keine spezifische App. Wenn Sie bereits einen Passwortmanager mit TOTP-Unterstützung verwenden, nutzen Sie diesen.

### 2FA in KPanel einrichten

1. Melden Sie sich bei KPanel an.
2. Klicken Sie auf Ihren Kontonamen oder Avatar in der oberen rechten Ecke.
3. Wählen Sie **Kontoeinstellungen** oder **Sicherheit**.
4. Klicken Sie auf **2FA aktivieren**.
5. Öffnen Sie Ihre Authenticator-App und scannen Sie den auf dem Bildschirm angezeigten QR-Code. Alternativ können Sie auf **Code kann nicht gescannt werden?** klicken, um einen Setup-Schlüssel zu erhalten, den Sie manuell eingeben können.
6. Geben Sie den 6-stelligen Code aus Ihrer Authenticator-App ein, um zu bestätigen, dass die Einrichtung funktioniert hat.
7. Klicken Sie auf **Aktivieren**.

### Wiederherstellungscodes

Unmittelbar nach der Aktivierung von 2FA zeigt KPanel eine Reihe von Einmal-Wiederherstellungscodes an.

> **Warning:** Speichern Sie Ihre Wiederherstellungscodes jetzt, bevor Sie diesen Bildschirm schließen. Wenn Sie den Zugriff auf Ihre Authenticator-App verlieren (verlorenes Telefon, neues Telefon, gelöschte App), sind Wiederherstellungscodes die einzige Möglichkeit, wieder auf Ihr Konto zuzugreifen. Speichern Sie sie an einem sicheren Ort offline: ausgedruckt und weggesperrt oder in einem sicheren Passwortmanager.

Jeder Wiederherstellungscode kann nur einmal verwendet werden. Nach Verwendung wird er ungültig. Wenn Sie die meisten Ihrer Codes verwendet haben oder sie verloren haben, generieren Sie einen neuen Satz von **KPanel > Sicherheit > Zwei-Faktor-Authentifizierung > Wiederherstellungscodes neu generieren** neu, während Sie noch angemeldet sind.

### Anmeldung mit 2FA

Nach der Eingabe Ihres Passworts auf der Anmeldeseite werden Sie nach Ihrem 2FA-Code gefragt. Öffnen Sie Ihre Authenticator-App, suchen Sie den KapsuleHost-Eintrag und geben Sie den angezeigten 6-stelligen Code ein. Codes verfallen alle 30 Sekunden, also geben Sie den Code zügig ein.

### Was zu tun ist, wenn Sie den Zugriff auf Ihr 2FA-Gerät verlieren

1. Verwenden Sie einen Wiederherstellungscode, um sich anzumelden. Suchen Sie auf der 2FA-Eingabeaufforderungsseite nach dem Link **Wiederherstellungscode verwenden**.
2. Gehen Sie nach der Anmeldung zu **Kontoeinstellungen > Sicherheit** und deaktivieren Sie 2FA.
3. Richten Sie 2FA erneut mit Ihrem neuen Gerät ein.

Wenn Sie sowohl Ihr Authenticator-Gerät als auch Ihre Wiederherstellungscodes verloren haben, lesen Sie [Ihr Zwei-Faktor-Gerät verloren](https://support.kapsulehost.com/de-de/lost-2fa-recovery) und kontaktieren Sie dann den Support unter [support@kapsulehost.com](mailto:support@kapsulehost.com). Die Identitätsüberprüfung ist erforderlich, bevor der Zugriff wiederhergestellt wird.

## Sitzungsverwaltung

Jedes Mal, wenn Sie sich anmelden, wird eine Sitzung erstellt. Wenn Sie sich von mehreren Geräten oder Browsern anmelden, können mehrere Sitzungen gleichzeitig aktiv sein.

So zeigen Sie aktive Sitzungen an und beenden diese:

1. Gehen Sie zu **KPanel > Kontoeinstellungen > Sicherheit**.
2. Suchen Sie den Bereich **Aktive Sitzungen**.
3. Überprüfen Sie die Liste der Sitzungen (jede zeigt das Gerät, den Browser und den ungefähren Standort).
4. Klicken Sie auf **Abmelden** neben jeder Sitzung, die Sie nicht erkennen.
5. Um alle Sitzungen auf einmal zu beenden, klicken Sie auf **Überall abmelden**.

> **Tip:** Wenn Sie einen öffentlichen Computer oder ein gemeinsam genutztes Gerät verwendet haben, verwenden Sie "Überall abmelden" unmittelbar nach der Rückkehr zu Ihrem eigenen Gerät.

## Wenn Ihr Konto kompromittiert ist

Wenn Sie glauben, dass jemand ohne Ihre Erlaubnis auf Ihr Konto zugegriffen hat:

1. **Ändern Sie sofort Ihr Passwort.** Gehen Sie zu Kontoeinstellungen und legen Sie ein neues, eindeutiges Passwort fest.
2. **Melden Sie sich von allen Sitzungen ab**, um sofort alle aktiven Angreifer-Sitzungen zu ungültig zu machen.
3. **Überprüfen Sie die aktuelle Aktivität** in KPanel auf Änderungen, die Sie nicht vorgenommen haben (neue Websites erstellt, DNS-Änderungen, Abrechnungsänderungen). Ihr [Kontoprotokollog](https://support.kapsulehost.com/de-de/account-audit-log) zeichnet diese auf.
4. **Kontaktieren Sie den Support** unter [support@kapsulehost.com](mailto:support@kapsulehost.com) oder antworten Sie auf eine kürzliche Bestellbestätigung oder Änderungsbestätigungs-E-Mail. Beschreiben Sie, was Sie gefunden haben und wann Sie es bemerkt haben.
5. **Aktivieren Sie 2FA**, wenn es nicht bereits aktiv war (siehe [Zwei-Faktor-Authentifizierung einrichten](https://support.kapsulehost.com/de-de/two-factor-authentication)).
6. **Überprüfen Sie Ihr E-Mail-Konto** auf Anzeichen einer Kompromittierung, da der E-Mail-Zugriff häufig verwendet wird, um Passwort-Zurücksetzen-Links abzufangen.

Das Support-Team kann serverseitige Zugriffsprotokolle überprüfen und helfen, den Umfang unberechtigter Aktivitäten zu ermitteln.
