Zugänge & Sicherheit
1. Passwort ändern (nach erstem Login)
Section titled “1. Passwort ändern (nach erstem Login)”🔴 WICHTIG: Generiertes Passwort SOFORT ändern!
Section titled “🔴 WICHTIG: Generiertes Passwort SOFORT ändern!”Nach dem ersten Webmail-Login (mit dem generierten Passwort):
- Gehe zu mail.kit-it-koblenz.de
- Klicke oben rechts auf Einstellungen (⚙️) → Passwort
- Altes Passwort eingeben → Neues Passwort (2x) → Speichern
✅ So sieht ein gutes Passwort aus:
Section titled “✅ So sieht ein gutes Passwort aus:”❌ SCHLECHT: Passwort123, Kit2024, MeinName!✅ GUT: Kaffee-Morgen-37-Wolken!✅ GUT: Pizza$Laptop#92Berlin✅ BESSER: [Passwort-Manager generiert]Faustregel:
- Mindestens 16 Zeichen (besser 20+)
- Keine Wörterbuch-Wörter allein
- Mix aus 4 Wortarten: Groß/Klein/Zahl/Sonderzeichen
- Einzigartig pro Dienst (nie recyceln!)
2. Zwei-Faktor-Authentifizierung (2FA) aktivieren
Section titled “2. Zwei-Faktor-Authentifizierung (2FA) aktivieren”Was ist 2FA?
Section titled “Was ist 2FA?”2 Faktoren = 2 Schritte beim Login:
- Etwas, das du weißt → Passwort
- Etwas, das du hast → Handy mit 6-stelligem Code
Warum? Falls jemand dein Passwort klaut, kommt er trotzdem nicht rein. 🛡️
🚀 2FA einrichten (TOTP-App)
Section titled “🚀 2FA einrichten (TOTP-App)”-
TOTP-App installieren (falls noch nicht vorhanden):
App Plattform Link Aegis Empfohlen Android Play Store Authenticator iOS App Store Microsoft Authenticator Android/iOS Universal Authy Android/iOS/Desktop Multi-Device -
Im Webmail: 2FA aktivieren
- Login → Einstellungen (⚙️) → Sicherheit → Zwei-Faktor-Auth
- Klicke auf “TOTP aktivieren” oder “QR-Code anzeigen”
-
QR-Code scannen
- Öffne deine TOTP-App → ”+” / “Konto hinzufügen”
- Scanne den QR-Code vom Bildschirm
- Name:
K.I.T. Mail – <dein.name>@kit-it-koblenz.de
-
Code eingeben & bestätigen
- App zeigt 6-stelligen Code (wechselt alle 30 Sek.)
- Code ins Webmail-Feld eingeben → Aktivieren
-
✅ Backup-Codes speichern! KRITISCH
- Du bekommst 10 Backup-Codes angezeigt
- Screenshot machen oder ausdrucken
- An sicherem Ort aufbewahren (Passwort-Manager, Safe)
📱 Login mit 2FA (ab jetzt)
Section titled “📱 Login mit 2FA (ab jetzt)”Ab sofort beim Webmail-Login:
- Benutzername + Passwort eingeben
- 6-stelliger Code aus deiner TOTP-App eingeben
- ✅ Fertig!
Code abgelaufen? Kein Problem – warte 30 Sek., neuer Code erscheint.
3. Best Practices & Tipps
Section titled “3. Best Practices & Tipps”✅ Do’s
Section titled “✅ Do’s”- ✅ Passwort-Manager nutzen (Bitwarden, 1Password)
- ✅ Backup-Codes sicher speichern (mind. 2 Kopien: digital + physisch)
- ✅ Verschiedene Passwörter für verschiedene Dienste
- ✅ 2FA überall aktivieren (Discord, GitHub, AWS, …)
- ✅ Browser-Passwort-Save? OK, wenn Master-Passwort gesetzt
❌ Dont’s
Section titled “❌ Dont’s”- ❌ Passwörter in Plaintext speichern (kein .txt auf Desktop!)
- ❌ Passwörter per Mail/Slack teilen
- ❌ Gleiches Passwort recyceln („Hab ich schon bei Amazon…”)
- ❌ 2FA-Codes screenshotten und in Cloud ohne Verschlüsselung
- ❌ “12345678” oder “Passwort” – seriously?
4. Troubleshooting
Section titled “4. Troubleshooting”🐛 Problem: 2FA-Code wird nicht akzeptiert
Section titled “🐛 Problem: 2FA-Code wird nicht akzeptiert”Häufigste Ursache: Uhrzeit falsch!
# Linux: Zeit synchronisierensudo timedatectl set-ntp truetimedatectl status
# Manuelle Sync (falls NTP nicht geht)sudo ntpdate pool.ntp.orgAndroid/iOS:
- Einstellungen → Datum & Uhrzeit
- “Automatisch” aktivieren (über Netzwerk)
Andere Ursachen:
- ✓ Richtiges Konto in TOTP-App gewählt?
- ✓ QR-Code nochmal scannen (falls Setup kürzlich)
- ✓ Backup-Code probieren (falls Code dauerhaft falsch)
🐛 Problem: Handy verloren, kein Backup
Section titled “🐛 Problem: Handy verloren, kein Backup”Sofort handeln:
-
Support kontaktieren:
[email protected]- Betreff: “2FA-Reset dringend – Handy verloren”
- Name + E-Mail-Adresse angeben
- Ausweis-Foto (zur Identifikation)
-
Temporärer Zugriff (falls Admin verfügbar):
- 2FA wird temporär deaktiviert (24h)
- Du loggst dich ein, richtest neue 2FA ein
- Alte Codes werden ungültig
-
Neue 2FA einrichten (sofort nach Zugriff)
- QR-Code neu scannen
- Diesmal Backup-Codes speichern! 🔐
🐛 Problem: Passwort vergessen
Section titled “🐛 Problem: Passwort vergessen”Option 1: Self-Service (falls aktiviert)
- Login-Seite → “Passwort vergessen?”
- Recovery-Mail wird an Backup-Adresse gesendet
Option 2: Admin-Reset
- Mail an
[email protected] - Betreff: “Passwort-Reset für
[email protected]” - Admin generiert neues Temp-Passwort
- Nach Login sofort ändern!
5. Weiterführende Infos
Section titled “5. Weiterführende Infos”🔗 Empfohlene Tools
Section titled “🔗 Empfohlene Tools”| Tool | Zweck | Link |
|---|---|---|
| Bitwarden | Passwort-Manager (Open Source) | bitwarden.com |
| Aegis | TOTP-App (Android, Open Source) | getaegis.app |
| Have I Been Pwned | Check ob deine E-Mail geleakt wurde | haveibeenpwned.com |
📚 Mehr zu Zero Trust
Section titled “📚 Mehr zu Zero Trust”→ Später: Zero Trust Guide (in Arbeit)