Features
Feature

Zwei-Faktor-Authentifizierung und sichere Anmeldung

Zwei-Faktor-Authentifizierung für sichere Anmeldung an Finanzdaten. TOTP-Apps, passwortloses Magic-Link-Login oder OAuth per Google und GitHub – flexibel nach Ihren IT-Richtlinien.

Zwei-Faktor-Authentifizierung und sichere Anmeldung

Finanzplandaten gehören zu den sensibelsten Informationen eines Unternehmens. Ein kompromittiertes Passwort darf nicht ausreichen, um Zugang zu erhalten. QuantaPlan bietet mehrere Authentifizierungsverfahren, die unterschiedlichen Sicherheitsanforderungen gerecht werden — von TOTP-Apps bis hin zu OAuth-Integration mit bestehenden Unternehmenskonten.

Ihre Vorteile

  • Zweiter Faktor schützt zuverlässig gegen Passwort-Diebstahl und Phishing — auch wenn Zugangsdaten kompromittiert werden.
  • Mehrere Anmeldemethoden: Unternehmen wählen, was zur eigenen IT-Richtlinie passt, ohne Kompromisse.
  • Passwortloses Login per E-Mail-Link reduziert Passwortmüdigkeit und Support-Aufwand für vergessene Passwörter.
  • CSRF-geschützte Sitzungen verhindern sitzungsbasierte Angriffe von außen.

So funktioniert es

QuantaPlan unterstützt TOTP-basierte Zwei-Faktor-Authentifizierung: Nutzer verknüpfen ihren Account mit einer Authenticator-App (z. B. Google Authenticator, Authy oder 1Password) und geben beim Login neben dem Passwort einen zeitbasierten Code ein. Die Einrichtung dauert wenige Minuten und ist vollständig selbstständig über die Kontoeinstellungen möglich.

Für Organisationen, die auf Passwörter gänzlich verzichten möchten, steht passwortloses Login per Magic Link zur Verfügung: Der Nutzer gibt seine E-Mail-Adresse ein und erhält einen zeitlich befristeten Anmeldelink — kein Passwort notwendig. OAuth-Integration mit Google und GitHub ermöglicht Single Sign-On für Teams, die bereits mit diesen Identitätsanbietern arbeiten.

Alle Sitzungen sind CSRF-geschützt. Token werden bei jedem Formularaufruf geprüft und rotiert. Nach zu vielen fehlgeschlagenen 2FA-Versuchen wird der zweite Faktor automatisch gesperrt — diese Schwelle ist fest im System hinterlegt.

Typischer Anwendungsfall

Ein mittelständisches Unternehmen mit strengen IT-Sicherheitsrichtlinien führt QuantaPlan ein. Der IT-Sicherheitsbeauftragte verlangt, dass alle Nutzer mit Zugriff auf Finanzdaten Zwei-Faktor-Authentifizierung verwenden. Der Administrator aktiviert 2FA als Pflicht für die gesamte Organisation — mit einer Übergangsfrist, in der bestehende Nutzer ihren zweiten Faktor einrichten. Nutzer werden beim nächsten Login aufgefordert, eine Authenticator-App zu verknüpfen — der Prozess ist in unter drei Minuten abgeschlossen.

Für externe Berater, die temporären Lesezugriff erhalten, aktiviert der Administrator passwortloses Login per Magic Link. Die Berater erhalten Zugang ohne eigenes Passwort zu vergeben — der Zugang kann jederzeit mit einem Klick entzogen werden. Bei Bedarf kann die IT-Abteilung den zweiten Faktor eines Nutzers zurücksetzen und dessen aktive Sitzungen beenden.

© 2026 Volker Holloh. All rights reserved.