Zum Inhalt springen

Kontosicherheit

Wedding Computer verwendet keine Passwörter. Für Konten wird entweder ein Anmeldelink per E-Mail oder ein Passkey verwendet; Integrationen nutzen eigene Zugangsdaten mit unterschiedlichen Berechtigungen. Dieser Leitfaden erklärt, was Sie in der App kontrollieren können.

Geben Sie auf der Anmeldeseite die E-Mail-Adresse Ihres Kontos ein. Wedding Computer sendet Ihnen daraufhin einen kurzzeitig gültigen Link. Ein normaler Anmeldelink läuft nach 15 Minuten ab. Behandeln Sie ihn wie ein Passwort, solange er gültig ist: Leiten Sie ihn nicht weiter und fügen Sie ihn nicht in einen anderen Dienst ein.

Ihr E-Mail-Konto bleibt auch nach dem Hinzufügen eines Passkeys ein Wiederherstellungsweg. Schützen Sie dieses Postfach mit einem eigenen starken Passwort, Multi-Faktor-Authentifizierung und aktuellen Wiederherstellungseinstellungen.

Wenn Sie einen Link angefordert, aber nicht erhalten haben, prüfen Sie den Spam-Ordner und warten Sie die Sperrfrist für eine neue Anfrage ab. Wedding Computer verwendet neutrale Antworten und Ratenbegrenzungen, damit das Formular nicht erkennen lässt, ob zu einer Adresse ein Konto existiert.

Öffnen Sie Ihr Profil → Passkeys und wählen Sie Passkey hinzufügen. Je nach Gerät können Sie dafür Touch ID, Face ID, Windows Hello, einen synchronisierten Passwortmanager oder einen Hardware-Sicherheitsschlüssel verwenden.

Auf der Kontoseite sehen Sie den Namen jedes Passkeys sowie den Zeitpunkt, zu dem er hinzugefügt und zuletzt verwendet wurde. Entfernen Sie Passkeys, über die Sie keine Kontrolle mehr haben. Das Entfernen eines Passkeys deaktiviert die Anmeldung per E-Mail nicht.

Ein Passkey ist eine komfortable und phishingresistente Anmeldemethode. Wedding Computer verlangt derzeit jedoch nicht gleichzeitig einen Passkey und einen E-Mail-Link als zwei Faktoren. Bezeichnen Sie dies nicht als verpflichtende Zwei-Faktor-Authentifizierung.

Nach einer erfolgreichen Anmeldung wird eine Browsersitzung erstellt, die bis zu 30 Tage aktiv bleiben kann. Abmelden beendet die Sitzung in dem Browser, den Sie gerade verwenden.

Um alle Browsersitzungen zu widerrufen, öffnen Sie Ihr Profil → Browsersitzungen und wählen Sie Auf allen Geräten abmelden. Dies schließt den aktuellen Browser ein, sodass Sie sich anschließend erneut anmelden müssen. Nutzen Sie diese Funktion nach dem Verlust eines Geräts, nach der Verwendung eines gemeinsam genutzten Computers oder wenn Ihnen unbekannte Aktivitäten auffallen.

Öffnen Sie Ihr Profil → E-Mail-Adresse, geben Sie die neue Adresse ein und folgen Sie dem Bestätigungslink, der dorthin gesendet wird. Die Änderung wird erst übernommen, nachdem das neue Postfach bestätigt wurde. Nach einer erfolgreichen Änderung benachrichtigt Wedding Computer die alte Adresse.

Wenn Sie diese Benachrichtigung erhalten, die Änderung aber nicht vorgenommen haben, melden Sie sich sofort auf allen Geräten ab und kontaktieren Sie help@wedding.computer.

Private Kalenderlinks und Zugangsdaten für Integrationen gehören nicht in öffentliche Dokumente, Chats, Screenshots, Analysetools oder Quellcode-Repositorys.

  • Persönlicher Hochzeitskalender: Ersetzen Sie unter Ihr Profil die URL, um die alte Kopie ungültig zu machen, oder deaktivieren Sie sie vollständig. Jede Person mit der aktuellen URL kann diesen Feed lesen.
  • Kalender- und Kontaktverbindungen (Pro): Widerrufen Sie unter Einstellungen → Kalender & Kontakte nur das benannte Gerät oder die App, die nicht mehr synchronisieren soll. Diese Zugangsdaten sind schreibgeschützt und jeweils getrennt auf Kalender oder Kontakte beschränkt.
  • OAuth-KI-Verbindungen (Pro): Auf derselben Einstellungsseite werden verbundene OAuth-Apps aufgeführt. Widerrufen Sie eine Freigabe, die Sie nicht mehr kennen oder verwenden.
  • Integrationstoken (Pro): Das erweiterte Token betreibt MCP, Obsidian/Vault und native Integrationsclients. Kalender- und Kontaktfeeds verwenden jetzt eigene, begrenzte Zugangsdaten. Rotation oder Widerruf trennt alle Clients, die das breite Token noch nutzen.
  • API-Schlüssel für Anfragen (Pro): Verwalten Sie ihn separat unter Formulare → Anfrage → Anfrage-API. Er kann das Formularschema lesen und Leads erstellen, aber keine CRM-Kontakte oder Hochzeiten lesen. Rotieren Sie ihn außerhalb vertrauenswürdiger Automatisierungen.

Neue Zugangsdaten für Kalender, Kontakte, Integrationen und Anfragen werden nur für begrenzte Zeit angezeigt. Wedding Computer speichert anschließend einen sicheren Hash. Wenn Sie den angezeigten Wert verlieren, müssen Sie die Verbindung daher neu erstellen oder rotieren; das alte Geheimnis kann nicht erneut angezeigt werden.

Einige öffentliche Abläufe verwenden absichtlich einen nicht erratbaren Link, statt ein Konto zu verlangen:

  • Ein RSVP-Link öffnet genau eine Einladungseinheit.
  • Ein Buchungslink öffnet genau eine Rechnung und den zugehörigen Buchungsablauf.
  • Ein Kalender-Abonnementlink öffnet den in dieser URL codierten Feed.
  • Ein Link zu einem Betriebspaket öffnet das aktuelle Paket und gilt, bis eine verwaltende Person ihn widerruft oder ersetzt.

Teilen Sie jeden Link nur mit der vorgesehenen Person. Das Entfernen eines Mitglieds aus einem Arbeitsbereich zieht bereits heruntergeladene Kopien nicht zurück, und das Widerrufen einer Link-Art widerruft die anderen nicht.

Wählen Sie für Dateien die engste Freigabe, die für die jeweilige Datei ausreicht. Prüfen Sie bei Gästedaten die Sichtbarkeit in der App Gäste, bevor Sie Informationen zu Allergien, Ernährung, Adressen oder Sitzordnung hinzufügen.

Wenn ein Gerät oder Zugangsdaten kompromittiert sein könnten

Abschnitt betitelt „Wenn ein Gerät oder Zugangsdaten kompromittiert sein könnten“
  1. Wählen Sie auf einem vertrauenswürdigen Gerät Auf allen Geräten abmelden.
  2. Entfernen Sie alle Passkeys, die Sie nicht kennen oder nicht mehr kontrollieren.
  3. Widerrufen oder rotieren Sie die betroffenen Kalender-, Kontakt-, OAuth-, Integrations- und Anfrage-Zugangsdaten.
  4. Prüfen Sie die Mitglieder jeder Hochzeit und entfernen Sie nicht mehr angemessene Zugriffe.
  5. Sichern Sie das für Wedding Computer verwendete E-Mail-Konto.
  6. Kontaktieren Sie help@wedding.computer und nennen Sie Zeitpunkt und Art der verdächtigen Aktivität. Senden Sie keine Token oder privaten Links per E-Mail.