Help:Login notifications/de

Mach dir keine Sorgen!
Hallo, bist du hier, weil du eine Benachrichtigung über einen Anmeldeversuch für deinen Account bekommen hast? Mach dir keine Sorgen! Dein Account ist immer noch sicher.

Warum habe ich die Benachrichtigung(en) bekommen?
Du hast eine Benachrichtigung bekommen, weil jemand versucht hat, sich unter deinem Benutzeramen anzumelden (und das fehlgeschlagen ist). Wenn dieser Anmeldeversuch von einem Gerät oder einem Browser erfolgte, den du vorher noch nicht benutzt hast, dann wird nach jedem Fehlversuch eine Benachrichtigung verschickt. Sind Gerät oder Browser bereits bekannt, dann wird die Benachrichtigung nach fünf erfolglosen Anmeldeversuchen ausgelöst.

Diese Benachrichtigungen werden durch die 2017 eingeführte Funktion LoginNotify erzeugt.

Was sollte ich tun?
Du solltest ein starkes und einmalig genutztes Passwort für deinen Account verwenden. Wenn du glaubst, dass das nicht der Fall ist, solltest du so schnell wie möglich das Passwort ändern. Nach einer Studie über offengelegte Zugangsdaten haben fast 17% von 10 Millionen verschiedenen Internet-Nutzerkonten das Passwort „123456“. If you don't think this is the case, you should change your password as soon as possible. According to one study of leaked account passwords, nearly 17% of 10 million internet user accounts have “123456” as their password.

Sei keiner dieser Nutzer! Auch wenn du ein starkes Passwort hast, solltest du es vielleicht dennoch ändern, wenn du annimmst, dass jemand versucht hat, auf dein Benutzerkonto zuzugreifen.

Darüber hinaus bietet es sich an, eine E-Mail-Adresse mit dem Benutzerkonto zu verbinden. Im Fall verlorerer Zugangsdaten kann darüber wieder Kontrolle über das Nutzerkonto erlangt werden. Die Einstellungen zur E-Mail können im Nutzerkonto unter dem ersten Reiter der Einstellungsseite vorgenommen werden. Vielleicht willst du auch nachlesen, wie man Internetkonten vor böswilliger Übernahme schützen kann (englisch). Die Tipps dort solltest du im Hinterkopf behalten, wenn du das Netz benutzt. You can set your email on the first panel of your Preferences page. You might also want to glance through this essay on how to prevent account hijacking, which has some general tips you should keep in mind when using the internet.

Wie funktioniert dieses Feature?
Die Erweiterung merkt sich bekannte Browser durch ein Cookie auf eben diesem Gerät. Das Cookie wird nach 180 Tagen automatisch entfernt. Erfolgt ein fehlgeschlagener Login-Versuch von einem neuen Browser, so generiert sie eine Echo-Benachrichtigung, um den Benutzer über den Anmelde-Versuch zu informieren. Die andere Methode, mit der wir bekannte Geräte identifizieren, vergleicht die aktuelle IP-Adresse mit den IP-Adressen, die zuletzt genutzt wurden (und in einem temporären Servercache gespeichert werden). Die Informationen werden in keiner Datenbank gespeichert, und zu keinem Zeitpunkt werden irgendwelche private Daten veröffentlicht, auch nicht die IP-Adresse/Position des Angreifers. Das WMF-Team ‚Legal and Security‘ hat die Implementierung auf Übereinstimmung mit unseren Datenschutzregeln und Betriebssicherheit geprüft. This cookie automatically expires in 180 days. If a failed login attempt happens from a new browser, it generates an Echo notification alerting the user about the login attempt. The other way that we identify known devices is by checking the current IP address subnet against the IP addresses that have been used recently (as stored in a temporary server cache). None of the information is stored in a database and at no point is any private information revealed publicly, including the attacker’s IP address/location. The WMF Legal and Security teams have reviewed the implementation for both compliances with our Privacy Policy and security considerations.

Bekannten Geräten/IPs erlauben wir bis zu 5 Loginversuche, bevor der Benutzer benachrichtigt wird, denn es ist einigermaßen normal, sich zu vertippen oder ein Passwort zu vergessen. Nach 5 oder mehr fehlgeschlagenen Versuchen wird eine Meldung erscheinen: “$1” Nach 10 Versuchen kommt wieder eine Meldung, nach 15 wieder, und so weiter. If there are 5 or more failed attempts, the notification will say: “” There would be another notification at 10 attempts, 15 attempts and so on.

Bei unbekannten Geräten/IPs benachrichtigen wir über jeden fehlgeschlagenen Versuch. Die Erweiterung bündelt diese Meldungen, um Benutzer nicht mit zu vielen Nachrichten zu nerven. Zum Beispiel würden 3 Fehlanmeldungen von einem unbekannten Gerät nur eine einzige Nachricht auslösen, welche lautet: “” Bei weiteren Versuchen würde die Nachricht geändert zu “4 fehlgeschlagene Versuche”, “5 fehlgeschlagene Versuche”, und so weiter.

Anmerkungen
Benutzer erhalten diese Benachrichtigungen auf zwei Wegen – per Echo-Benachrichtigung im Web oder per Email. Standardmäßig sind beide Varianten für jeden eingeschaltet. Das kann in den Einstellungen unter „Benachrichtigungen“ konfiguriert werden.

Erfolgreiche Anmeldungen
Die Erweiterung kann dir eine E-Mail senden, wenn sich ein Benutzer erfolgreich von einem unbekannten Gerät und einer unbekannten IP-Adresse einloggt. Das ist vor allem für Admins oder andere Funktionäre nützlich, die Missbrauch ihrer Berechtigungen befürchten. Diese Benachrichtigung ist standardmäßig eingeschaltet. Beachte jedoch, dass die Benachrichtigung im Web für dieses Feature ausgeschaltet ist. Der Mailtext lautet "$1". Du kannst das in deinen Einstellungen deaktivieren. This is especially helpful for admins or other functionaries who are concerned that their rights might be misused. This notification is on by default. Note that the web notifications are disabled for this feature. The email text says: “” You can disable this in your preferences.

Nimm ein starkes Passwort
Es gibt einiges an Empfehlungen online, wie man ein starkes Passwort findet. Ein paar grundsätzliche Ratschläge zu Passwörtern:


 * "Wähle starke Passwörter -- acht oder mehr Zeichen lang, bestehend aus Buchstaben, Ziffern, und Sonderzeichen." (Quelle: Security/Password-reset auf Meta.) Mehr Infos (englisch) über Passwörter und Sicherheit.
 * "Als Faustregel ist ein Passwort von vernünftiger Länge, gemischt aus Groß-, Kleinbuchstaben und Zahlen, und nicht überwiegend aus Wörtern, die im Lexikon stehen, oder persönlichen Daten (Geburtstag, Name der Katze usw.) vermutlich für den Alltag stark genug. Passwörter nur aus Kleinbuchstaben können auch ziemlich stark sein, wenn sie deutlich länger sind." (Quelle, englisch) Passwords that consist of just lowercase letters can also be reasonably strong, but they must be significantly longer". (Source: User account security on english Wikipedia).