Alle Seiten
Bereitgestellt von GitBook
1 von 1

Loading...

Sicherheit und Zugang

Kontosicherheit und Zugriff in der Polyteia-Plattform verwalten.

Die Polyteia-Plattform bietet umfassenden Anmeldeschutz und ein fein abgestuftes Berechtigungssystem, um die Sicherheit zu gewährleisten. Der Zugriff auf jede Ressource - sei es ein Arbeitsbereich, eine Datei, ein Bericht oder ein Datensatz - erfordert eine explizite Einladung.

Dieser Ansatz mag anfangs restriktiv wirken, bietet jedoch volle Kontrolle darüber, wer welche Informationen sehen oder bearbeiten darf.

Anmeldemethoden

Die Polyteia-Plattform unterstützt drei sichere Anmeldeverfahren:

Methode
Beschreibung
Einrichtung erforderlich

Empfehlung:

Für optimale Sicherheit empfehlen wir die Aktivierung aller drei Optionen:

  • Einmal-Code per E-Mail (OTP) für bequemen Zugang

  • Passwort als zusätzliche Anmeldemethode

  • TOTP für starken Zwei-Faktor-Schutz

Diese Kombination stellt sicher, dass der Zugriff auch bei Kompromittierung einer Methode geschützt bleibt.

TOTP-Authentifizierung

TOTP (zeitbasierter Einmal-Code) generiert alle 30 Sekunden neue Zugangscodes über eine Authenticator-App wie:

TOTP gilt als besonders sicher, da:

  • Codes offline auf Ihrem Gerät generiert werden

  • Jeder Code nur kurz gültig ist

  • Eine Anmeldung ohne Ihr Gerät selbst bei Passwortdiebstahl nicht möglich ist

TOTP aktivieren Sie unter Einstellungen → Konto → Authenticator-App.

Zugriff nur mit Einladung

Die Polyteia-Plattform folgt einem strengen einladungsbasierten Zugriffsmodell. Ein Benutzerkonto allein gewährt keinen Zugriff.

Jede Ressource erfordert eine explizite Freigabe. Beispiele:

Aktion
Erforderlicher Zugriff

Dieses Modell minimiert Risiken und erfüllt Anforderungen an den Datenschutz.

Das Rollensystem der Polyteia-Plattform ermöglicht präzise Zugriffskontrolle auf allen Ebenen:

  • Organisationsrollen: Administrator- und Mitgliedsrollen zur Verwaltung plattformweiter Einstellungen

  • Ressourcenrollen: Betrachter-, Bearbeiter- und Eigentümerrollen für Datensätze, Auswertungen und andere Ressourcen

  • Teilen-Optionen: Zugriff gezielt an Personen oder Gruppen mit passender Berechtigung vergeben

Jede Aktion – ob das Anzeigen eines Diagramms oder das Bearbeiten eines Datensatzes – ist durch Rollen geregelt. So wird das Prinzip der minimalen Rechtevergabe umgesetzt und die Nachvollziehbarkeit aller Zugriffsrechte gewährleistet.

Einmal-Code per E-Mail (OTP)

Standardmethode – ein 6-stelliger Einmal-Code wird an Ihr E-Mail-Postfach gesendet

✕

Passwort

Optionale Methode – statisches Passwort für Ihr Konto festlegen

✓

TOTP (2FA)

Zweiter Faktor über Authenticator-App (empfohlen)

✓

Arbeitsbereich anzeigen

Mitglied des Arbeitsbereichs

Lösung öffnen

Mitglied der Lösung

Datensatz erkunden

Rolle als Bearbeiter oder Eigentümer

Microsoft Authenticator
Google Authenticator
Authy
Duo
Rollen und Berechtigungen