Anzeige-Token und Sicherheitsmodell

Anzeige-Token und Sicherheitsmodell

Übersicht

Eine Q&A-Sitzung hat zwei privilegierte Oberflächen jenseits der öffentlichen Teilnehmeransicht: das Moderatorpanel (Moderation) und die Anzeigeansicht (Projektion). Sie verwenden unterschiedliche Sicherheitsmechanismen, weil sich ihre Bedrohungsmodelle unterscheiden.

Oberfläche Schranke Warum
Moderatorpanel 6-stelliger Moderator-PIN (von einem Menschen eingegeben) Mobile-first; Ehrenamtliche sollten sich schnell authentifizieren können, ohne lange URLs kopieren zu müssen.
Anzeigeansicht 32-stelliger Anzeige-Token in der URL Einmal einrichten und vergessen – für Projektionssoftware (ProPresenter, OBS, Kiosk-Browser); wird niemals von einem Menschen eingegeben.

Diese Seite dokumentiert beide, einschließlich der Neugenerierung von PIN und Beitrittscode sowie eine detaillierte Betrachtung der ProPresenter-Integration.

Anzeige-Token

Bei der Erstellung einer Sitzung generiert das System einen 32-stelligen kryptografisch zufälligen Token und speichert ihn zusammen mit der Sitzung. Der Token wird dann in die öffentliche Anzeige-URL eingebettet, die Sie direkt aus dem Moderatorpanel oder von der Sitzungsseite im Administrationsbereich kopieren, anstatt sie von Hand einzugeben.

Jeder, der diese vollständige URL besitzt, kann die Projektionsanzeige öffnen, ohne den Moderator-PIN einzugeben. Die Anzeige ist nur lesend -- der Token autorisiert keine Schreibaktionen; er entsperrt lediglich die Projektionsansicht.

Warum ein Token anstelle des PINs

Der PIN ist kurz und von Menschen eintippbar. Ihn in eine URL einzubetten würde ihn im Browser-Verlauf, in Bildschirmaufzeichnungen und in jeder „Zuletzt besuchte URLs"-Oberfläche auf gemeinsam genutzten Computern preisgeben. Der Token hingegen ist lang genug, dass ein Brute-Force-Angriff undurchführbar ist (32 zufällige alphanumerische Zeichen ergeben ungefähr 190 Bit Entropie). Der Token ist außerdem ausschließlich auf die nur lesende Anzeige beschränkt, sodass selbst im Fall eines Durchsickerns der schlimmste Fall lautet: „jemand schaut sich den Projektions-Feed aus der Ferne an" -- er kann keine Inhalte moderieren oder löschen.

Wo Sie die Anzeige-URL finden

Öffnen Sie im Moderatorpanel das Popover Anzeigeeinstellungen (die Projektor-/Anzeige-Schaltfläche in der Panelkopfzeile). Das Feld Anzeige-URL am unteren Rand dieses Popovers enthält die vollständige Token-URL. Klicken Sie auf Kopieren, um sie in die Zwischenablage zu kopieren.

Sie erscheint auch auf der Sitzungsdetailseite im Administrationsbereich (Q&A -> Sitzung öffnen) in der Karte Anzeige-URLs. Diese Karte listet zwei URLs auf:

  • Öffentliche Anzeige-URL -- gekennzeichnet mit Kein PIN erforderlich. Dies ist die Token-URL; senden Sie sie an Ihr Medienteam für ProPresenter, OBS oder einen beliebigen Projektor-Browser. Nur lesend -- Empfänger können anzeigen, aber nicht moderieren.
  • Moderator-Anzeige-URL -- gekennzeichnet mit PIN erforderlich. Für Ihre eigene Vorschau aus einem angemeldeten Browser; sie fragt nach dem Moderator-PIN, wenn Sie noch nicht authentifiziert sind.

Wenn die Anzeige-URL durchsickert

Es gibt keine separate Aktion „Anzeige-Token neu generieren" -- der Token wird einmal bei der Sitzungserstellung generiert und bleibt für die gesamte Lebensdauer der Sitzung stabil, auch über Statusübergänge hinweg (Live -> Geschlossen -> Archiviert). Dies ist beabsichtigt, damit Projektions-Feeds weiterhin funktionieren, ohne dass URLs mitten im Gottesdienst erneut eingefügt werden müssen.

Wenn die öffentliche Anzeige-URL irgendwo bekannt wird, wo sie nicht sein sollte (zum Beispiel versehentlich in einer öffentlichen Facebook-Veranstaltung gepostet), sind die praktischen Eindämmungsmaßnahmen:

  • Schließen oder archivieren Sie die Sitzung, damit die Anzeigeansicht keine Live-Inhalte mehr bereitstellt (siehe „Wann der Token / PIN aufhört zu funktionieren" weiter unten).
  • Generieren Sie den Beitrittscode und den Moderator-PIN neu, um die Teilnehmer- und Moderator-Oberflächen zu schützen (diese verfügen über eine Ein-Klick-Neugenerierung).

Denken Sie daran, dass der durchgesickerte Token nur lesend ist: Ein Durchsickern macht den Projektions-Feed lediglich zum Anschauen zugänglich -- er gewährt niemals Moderations- oder Löschrechte.

Moderator-PIN

Der Moderator-PIN ist ein 6-stelliger numerischer Code, der bei der Sitzungserstellung generiert wird. Die PIN-Schranke ist unter Berechtigungen und Rollen -> Moderator-PIN dokumentiert. Kurz zusammengefasst:

  • Wird zusammen mit der Sitzung gespeichert.
  • Erforderlich beim ersten Zugriff auf das Moderatorpanel von einem beliebigen Gerät.
  • Bei korrekter Eingabe wird ein sitzungsgebundener Cookie auf dem Gerät gesetzt. Der Cookie ist an genau diese eine Sitzung gebunden; das Eingeben des PINs für eine Sitzung authentifiziert keine andere Sitzung.
  • Cookies werden nicht über Browser-Privatmodus / Inkognito-Sitzungen hinweg beibehalten.

Den PIN neu generieren

Klicken Sie auf der Sitzungsdetailseite im Administrationsbereich auf PIN neu generieren (in der Neugenerierungskarte). Auswirkungen:

  • Ein neuer 6-stelliger PIN wird generiert.
  • Alle bestehenden Moderator-Sitzungen für diese Sitzung werden ungültig -- jedes Gerät mit geöffnetem Panel wird beim nächsten Aktualisieren erneut abgefragt.
  • Der Anzeige-Token ist nicht betroffen; Projektions-Feeds laufen weiter.

Verwenden Sie dies, wenn der PIN zu weit verbreitet wurde oder wenn einem ehrenamtlichen Moderator nicht mehr vertraut wird.

Den Beitrittscode neu generieren

Dieselbe Karte enthält auch Code neu generieren, das einen neuen Beitrittscode ausgibt (und die aktuellen QR-Code- / Kurzlinks ungültig macht). Bestätigen Sie die Aufforderung, bevor Sie dies tun -- alle gedruckten oder geteilten Beitrittslinks und der aktuelle QR-Code werden nicht mehr funktionieren.

Das Neugenerieren des Beitrittscodes hat keinen Einfluss auf den Moderator-PIN oder den Anzeige-Token.

Zusammenfassung des Bedrohungsmodells

Wovor jede Schranke schützt:

Bedrohung Schutzmaßnahme
Zufälliges Mitglied, das zu moderieren versucht Moderator-PIN (6 Stellen, nicht aus öffentlichen Informationen ableitbar)
Durchgesickerte Anzeige-URL Nur lesender Umfang des Tokens; Sitzung schließen/archivieren, um den Feed zu unterbrechen
Gestohlenes Gerät mit Moderator-Cookie Sitzungsgebundener Cookie; Administrator kann den PIN neu generieren, um ihn ungültig zu machen
Sitzungsübergreifende Privilegieneskalation Cookies und Tokens sind sitzungsgebunden; keine sitzungsübergreifende Wiederverwendung
Brute-Force-Angriff auf den PIN Ratenbeschränkte PIN-Eingabe
Brute-Force-Angriff auf den Anzeige-Token 32-stelliger zufälliger Token; ~190 Bit Entropie; undurchführbar
Öffentlicher Teilnehmermissbrauch Gerätespezifische Ratenbeschränkungen + Teilnehmer sperren + Sitzung pausieren/schließen (siehe 10-rate-limits-and-abuse.md)

ProPresenter-Integration -- Detaillierte Betrachtung

ProPresenter bietet erstklassige Unterstützung für Web-Content-Folien, was die empfohlene Methode zur Einbettung der Q&A-Anzeige ist. Die Token-URL ist genau für diesen Workflow konzipiert.

Einrichtung

  1. Holen Sie sich die URL. Öffnen Sie im Moderatorpanel das Popover Anzeigeeinstellungen und kopieren Sie den Wert der Anzeige-URL -- oder verwenden Sie die Öffentliche Anzeige-URL aus der Karte Anzeige-URLs auf der Sitzungsdetailseite im Administrationsbereich.
  2. Erstellen Sie eine Web-Folie in ProPresenter. Fügen Sie in Ihrer Gottesdienst-Playlist eine neue Folie hinzu und wählen Sie Web als Folientyp.
  3. Fügen Sie die URL in das URL-Feld der Web-Folie ein.
  4. Setzen Sie „Automatisch aktualisieren" auf AUS. Die Anzeige aktualisiert sich alle 3 Sekunden selbst (alle 15 Sekunden, wenn der Tab ausgeblendet ist). Die automatische Aktualisierung von ProPresenter würde die Animationskontinuität unterbrechen.
  5. Setzen Sie „Im Programm anzeigen" auf EIN. Dadurch bleibt die Webansicht auch dann gerendert, wenn sie nicht die aktive Folie ist, sodass die Seite bereits geladen und verbunden ist, wenn Sie zu ihr wechseln.
  6. Optional: Audio aktivieren: AUS. Die Anzeigeansicht hat kein Audio, aber das Deaktivieren verhindert, dass ProPresenter einen Audio-Kontext erstellt.

Tipps

  • Vorab laden vor dem Gottesdienst. Aktivieren Sie die Web-Folie während Ihres Durchlaufs vor dem Gottesdienst für einige Sekunden. Die Folie verbindet sich, ruft den aktuellen Zustand ab und bleibt ab dann synchronisiert.
  • Design anpassen. Legen Sie das Projektionsdesign und die Schriftgröße im Moderatorpanel vor dem Gottesdienst fest. Die Anzeigeansicht übernimmt Änderungen in Echtzeit, aber Sie möchten nicht während des laufenden Gottesdienstes mit Farben herumexperimentieren.
  • Vollbild. Die Web-Folie von ProPresenter wird auf der Folienoberfläche gerendert. Die Anzeige blendet den Cursor nach einigen Sekunden Inaktivität automatisch aus; keine weitere Vollbild-Aktion ist erforderlich.
  • Netzwerkzuverlässigkeit. Die Anzeige aktualisiert sich in kurzen Abständen, was bedeutet, dass vorübergehende Netzwerkunterbrechungen lediglich ein kurzes Fenster mit veraltetem Zustand von bis zu 3 Sekunden erzeugen. Es gibt keinen Verbindungssturm; sobald sich das Netzwerk erholt, holt die nächste Aktualisierung den Zustand auf.

OBS-Integration

Für Livestreams mit OBS:

  1. Fügen Sie eine Browser-Quelle hinzu.
  2. Fügen Sie die öffentliche Anzeige-URL ein.
  3. Setzen Sie Breite/Höhe auf Ihre Ausgabeauflösung (typischerweise 1920x1080).
  4. Deaktivieren Sie „Quelle herunterfahren, wenn nicht sichtbar" (halten Sie sie geladen).
  5. Deaktivieren Sie „Browser aktualisieren, wenn Szene aktiv wird" (lassen Sie die Seite ihre eigene Aktualisierung verwalten).

Die Anzeigeansicht ist responsiv und wird bei 1920x1080 sauber gerendert. Wenn Ihr Stream ein nicht standardmäßiges Seitenverhältnis verwendet (vertikal für Mobilgeräte, ultrabreit), passen Sie die Größe der Browser-Quelle und die Schriftgrößeneinstellung der Anzeige entsprechend an.

Wann der Token / PIN aufhört zu funktionieren

Einige normale Fälle, in denen die Schranken beginnen abzulehnen:

  • Sitzung ist archiviert oder gelöscht. Sowohl die Anzeigeansicht als auch das Moderatorpanel geben in diesem Zustand die öffentliche Seite „Sitzung beendet" zurück -- die Schranken werden nicht abgefragt.
  • Falscher oder fehlender Schlüssel in der Anzeige-URL. Eine URL mit Tippfehler oder abgeschnittene URL wird direkt abgelehnt, anstatt still zur PIN-Abfrage zu wechseln, sodass eine fehlerhafte geteilte URL lautstark fehlschlägt. Kopieren Sie die vollständige URL erneut aus dem Moderatorpanel oder der Karte „Anzeige-URLs" im Administrationsbereich.
  • PIN wurde neu generiert. Geben Sie den neuen PIN auf dem Moderatorgerät ein.
  • Cookies auf dem Moderatorgerät gelöscht. Geben Sie den PIN erneut ein.
  • Anderer Browser / anderes Gerät. Jedes Gerät authentifiziert sich unabhängig.

Wenn Sie auf der Moderatorseite feststecken, ist das schnellste Zurücksetzen: Öffnen Sie die Sitzungsdetailseite im Administrationsbereich, klicken Sie auf PIN neu generieren und geben Sie dann den neuen PIN auf dem Smartphone des Moderators ein. Für den Projektions-Feed kopieren Sie die Öffentliche Anzeige-URL erneut und fügen Sie sie in ProPresenter oder OBS ein.


Zurück: Archivierung und Datenspeicherung

We use cookies to personalize your experience. By continuing to visit this website you agree to our use of cookies

More