Authentifizierung & Anmeldung
ContentFlows verwendet TOTP (Time-based One-Time Password) als einzige Anmeldemethode. Es gibt keinen E-Mail-OTP-Fallback — jede Anmeldung erfordert einen gültigen 6-stelligen Code aus deiner Authenticator-App. Dieses Design schützt dein Konto, ohne auf die Zustellbarkeit von E-Mails angewiesen zu sein.
Warum nur TOTP?
Anmeldecodes per E-Mail hängen davon ab, dass dein Posteingang erreichbar ist und E-Mails zuverlässig zugestellt werden. TOTP-Codes werden lokal auf deinem Telefon generiert — sie funktionieren offline, laufen alle 30 Sekunden ab und können nicht per E-Mail abgefangen werden.
Jedes Admin-Konto erfordert eine TOTP-Registrierung, bevor Zugriff auf das Dashboard gewährt wird.
Erste Anmeldung: TOTP-Registrierung
Wenn du dich zum ersten Mal anmeldest, erkennt ContentFlows, dass dein Konto nicht registriert ist, und zeigt den Bildschirm Authenticator Setup an.
Schritt 1 — Installiere eine Authenticator-App
Du kannst jede TOTP-kompatible App verwenden. Häufige Optionen:
- Google Authenticator — iOS / Android (kostenlos)
- Authy — iOS / Android / Desktop, unterstützt Cloud-Backup
- 1Password — integriertes TOTP, wenn du einen Passwort-Manager verwendest
- Microsoft Authenticator — iOS / Android
[DIAGRAM: Bildschirm zur QR-Code-Registrierung → Scannen mit dem Telefon → Eingabe des 6-stelligen Codes]
Hier steht ein Screenshot des TOTP-Registrierungsbildschirms mit QR-Code-Platzhalter.
Schritt 2 — Scanne den QR-Code oder gib den Schlüssel manuell ein
ContentFlows zeigt auf dem Registrierungsbildschirm einen QR-Code an. Öffne deine Authenticator-App, tippe auf Konto hinzufügen oder das Symbol +, und scanne den Code.
Wenn deine App keinen Scanner hat, tippe auf Schlüssel manuell eingeben und gib den geheimen Schlüssel ein, der unter dem QR-Code angezeigt wird.
Speichere deinen geheimen Schlüssel
Bewahre den geheimen Schlüssel an einem sicheren Ort auf (deinem Passwort-Manager, einer ausgedruckten Sicherung). Wenn du den Zugriff auf deine Authenticator-App verlierst und keinen Wiederherstellungsschlüssel hast, musst du den Support kontaktieren, damit deine TOTP-Registrierung zurückgesetzt wird.
Schritt 3 — Bestätige mit deinem ersten Code
Nach dem Scannen zeigt deine App einen 6-stelligen Code an, der sich alle 30 Sekunden aktualisiert. Gib ihn in das Bestätigungsfeld ein und klicke auf Aktivieren. Die Registrierung ist abgeschlossen.
Weitere Anmeldungen
Nach der Registrierung läuft jede Anmeldung so ab:
- Gib deine E-Mail-Adresse ein und klicke auf Weiter.
- ContentFlows prüft, ob dein Konto registriert ist — das ist es, also siehst du den TOTP-Eingabebildschirm.
- Öffne deine Authenticator-App, suche den ContentFlows-Eintrag und gib den aktuellen 6-stelligen Code ein.
- Du bist angemeldet und wirst zum Dashboard weitergeleitet.
[DIAGRAM: Anmeldefluss — E-Mail-Eingabe → TOTP-Prüfung → 6-stellige Eingabe → Dashboard]
Hier steht das Diagramm zum Anmeldefluss.
Kein Zugriff mehr auf deine Authenticator-App?
Wenn du dein Telefon verloren oder deine Authenticator-App gelöscht hast:
- Wenn du deinen geheimen Schlüssel gespeichert hast, füge ihn mit der Option Schlüssel manuell eingeben in einer neuen Authenticator-App erneut hinzu.
- Wenn du Authy mit Cloud-Backup verwendest, stelle deine Codes auf einem neuen Gerät wieder her.
- Wenn du keine Wiederherstellungsoptionen hast, kontaktiere den Support mit einem Nachweis über den Kontoinhaber, und wir setzen deine TOTP-Registrierung zurück.
Mehrere Admin-Benutzer
Jeder Admin-Benutzer hat seine eigene separate TOTP-Registrierung, die mit seiner E-Mail verknüpft ist. Wenn du deinem Tenant einen weiteren Admin hinzufügen musst, kontaktiere den Support — die Verwaltung mehrerer Admins kommt bald ins Dashboard.
Ablauf der Sitzung
Admin-Sitzungen laufen nach einer gewissen Inaktivität ab. Du wirst zum Anmeldebildschirm zurückgeleitet und musst dich erneut mit deinem TOTP-Code authentifizieren. Sitzungen werden standardmäßig nicht browserübergreifend dauerhaft gespeichert.