Sicherheitseinstellungen
Zielgruppe: Dieser Artikel richtet sich an Gemeinde-Administratoren.
TimelyChurch nimmt die Sicherheit der Daten Ihrer Gemeinde ernst. Diese Anleitung beschreibt die verfügbaren Sicherheitsfunktionen zum Schutz Ihres Kontos, der Konten Ihrer Teammitglieder und der Informationen Ihrer Gemeinde.
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung fügt Benutzerkonten eine zusätzliche Sicherheitsebene hinzu, indem beim Anmelden zusätzlich zum Passwort ein zeitbasierter Verifizierungscode erforderlich ist.
Wie 2FA funktioniert
TimelyChurch verwendet TOTP (Zeitbasiertes Einmalpasswort) als Zwei-Faktor-Authentifizierung, die mit gängigen Authenticator-Apps kompatibel ist:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Jede TOTP-kompatible App
Wenn 2FA aktiviert ist, müssen Sie nach Eingabe Ihres Passworts auch einen 6-stelligen Code aus Ihrer Authenticator-App eingeben.
2FA aktivieren
Jeder Benutzer aktiviert 2FA für sein eigenes Konto über das Mitgliederportal.
- Melden Sie sich an und gehen Sie zu Mitgliederportal > Profil.
- Öffnen Sie den Abschnitt Sicherheit. (Eine vollständige Anleitung zum Profil finden Sie unter Ihr Profil verwalten — der dortige Abschnitt „Sicherheit" behandelt 2FA.)
- Klicken Sie auf Zwei-Faktor-Authentifizierung aktivieren. Das System zeigt einen geheimen Schlüssel und einen QR-Code an.
- Öffnen Sie Ihre Authenticator-App und scannen Sie den QR-Code (oder geben Sie den geheimen Schlüssel manuell ein).
- Geben Sie den 6-stelligen Code aus Ihrer Authenticator-App ein und bestätigen Sie, um die Einrichtung abzuschließen.
- Speichern Sie die generierten Wiederherstellungscodes — dies sind Einmalcodes, die Ihnen den Zugriff auf Ihr Konto ermöglichen, wenn Sie den Zugang zu Ihrer Authenticator-App verlieren. Sie können sie später über denselben Abschnitt „Sicherheit" neu generieren.
Wichtig: Bewahren Sie Ihre Wiederherstellungscodes an einem sicheren Ort auf (z. B. in einem Passwort-Manager oder als ausgedruckte Kopie an einem sicheren Ort). Jeder Wiederherstellungscode kann nur einmal verwendet werden.
Mit 2FA anmelden
- Geben Sie Ihre E-Mail und Ihr Passwort wie gewohnt ein.
- Wenn Sie dazu aufgefordert werden, öffnen Sie Ihre Authenticator-App.
- Geben Sie den aktuellen 6-stelligen Code aus der App ein.
- Klicken Sie auf Verifizieren, um die Anmeldung abzuschließen.
Einen Wiederherstellungscode verwenden
Wenn Sie den Zugriff auf Ihre Authenticator-App verlieren (z. B. verlorenes Telefon, neues Gerät):
- Suchen Sie auf dem 2FA-Verifizierungsbildschirm nach der Option Wiederherstellungscode verwenden.
- Geben Sie einen Ihrer gespeicherten Wiederherstellungscodes ein.
- Der Code wird verbraucht (jeder Code funktioniert nur einmal).
Richten Sie nach der Anmeldung mit einem Wiederherstellungscode so bald wie möglich 2FA mit Ihrem neuen Gerät wieder ein.
2FA deaktivieren
Wenn Sie die Zwei-Faktor-Authentifizierung deaktivieren müssen:
- Gehen Sie zu Mitgliederportal > Profil und öffnen Sie den Abschnitt „Sicherheit".
- Klicken Sie auf Zwei-Faktor-Authentifizierung deaktivieren.
- Bestätigen Sie die Aktion.
Tipp: Wir empfehlen dringend, 2FA aktiviert zu lassen, insbesondere für Benutzer mit Administratorrollen, die Zugang zu sensiblen Gemeindedaten und -konfigurationen haben.
Support-PIN-Verifizierung
Jede Gemeinde in TimelyChurch hat einen eindeutigen Support-PIN — einen 6-stelligen Code zur Identitätsverifizierung beim Kontakt mit dem Kundensupport.
Wo Sie Ihren Support-PIN finden
- Gehen Sie im Administrationsbereich zu Einstellungen.
- Scrollen Sie auf der Registerkarte Profil zum Abschnitt Support-Verifizierung.
- Ihre Gemeinde-ID und Ihr Support-PIN werden angezeigt.
- Verwenden Sie die Kopierschaltfläche, um einen der Werte in Ihre Zwischenablage zu kopieren.
Wann Sie Ihren Support-PIN verwenden
Sie werden nach Ihrem Support-PIN gefragt, wenn Sie:
- TimelyChurch-Support per E-Mail oder Chat kontaktieren
- Kontoänderungen anfordern, die eine Identitätsverifizierung erfordern
- Datenexporte oder Änderungen auf Kontoebene über den Support anfordern
Ihren Support-PIN neu generieren
Wenn Sie vermuten, dass Ihr Support-PIN kompromittiert wurde:
- Gehen Sie zu Einstellungen > Profil.
- Klicken Sie im Abschnitt „Support-Verifizierung" auf das Symbol Neu generieren (Aktualisierungssymbol) neben dem PIN.
- Bestätigen Sie die Neugenerierung.
- Ein neuer 6-stelliger PIN wird generiert und der alte sofort ungültig.
Die Neugenerierung wird im Audit-Trail des Systems zur Rechenschaftspflicht protokolliert.
Sicherheitswarnung: Teilen Sie Ihren Support-PIN niemals öffentlich — in Foren, in sozialen Medien oder in unerwünschten Mitteilungen. Geben Sie ihn nur an verifizierte TimelyChurch-Support-Mitarbeiter weiter.
Bewährte Praktiken für die Kontosicherheit
Für Administratoren
-
Aktivieren Sie 2FA auf allen Administratorkonten. Administratoren haben vollen Zugriff auf Gemeindedaten und -einstellungen. Der Schutz dieser Konten mit 2FA ist entscheidend.
-
Halten Sie mindestens zwei Administratoren vor. Wenn ein Administrator den Zugriff verliert, kann der andere bei der Kontowiederherstellung helfen. Das System verhindert, dass Sie den letzten Administrator entfernen.
-
Überprüfen Sie regelmäßig den Zugriff der Teammitglieder. Besuchen Sie regelmäßig die Teamverwaltungsseite, um zu überprüfen, dass Teammitglieder angemessene Rollen haben. Entfernen Sie den Zugriff für alle, die die Gemeinde verlassen haben oder ihn nicht mehr benötigen.
-
Wenden Sie das Prinzip der geringsten Berechtigung an. Weisen Sie die restriktivste Rolle zu, die es jemandem noch ermöglicht, seine Arbeit zu erledigen. Ein Sonntagsschullehrer benötigt keinen Zugriff auf Finanzdaten.
-
Deaktivieren Sie Konten bei vorübergehender Abwesenheit. Wenn jemand im Urlaub oder in Elternzeit ist, deaktivieren Sie sein Konto, anstatt es aktiv zu lassen.
Für alle Teammitglieder
-
Verwenden Sie ein starkes, einzigartiges Passwort. Verwenden Sie keine Passwörter aus anderen Diensten.
-
Aktivieren Sie die Zwei-Faktor-Authentifizierung. Dies ist der wirksamste einzelne Schritt zur Sicherung Ihres Kontos.
-
Teilen Sie Ihre Anmeldedaten nicht. Jede Person sollte ihr eigenes Konto mit entsprechenden Berechtigungen haben.
-
Melden Sie sich ab, wenn Sie gemeinsame Geräte verwenden. Wenn Sie von einem gemeinsam genutzten Computer aus auf TimelyChurch zugreifen, melden Sie sich nach der Nutzung immer ab.
Datenschutz und -sicherheit
Mandantenisolierung
Die Daten jeder Gemeinde in TimelyChurch werden durch eine gemeindespezifische Kennung isoliert. Das bedeutet:
- Eine Gemeinde kann die Personen, Veranstaltungen oder Finanzdaten einer anderen Gemeinde nicht sehen
- Alle Datenzugriffe sind automatisch auf die Datensätze Ihrer Gemeinde beschränkt
- Teammitglieder können nur auf Daten für Gemeinden zugreifen, zu denen sie explizit eingeladen wurden
Verschlüsselte Speicherung
- Support-PINs und sensible Konfigurationswerte werden sicher gespeichert
- Geheimnisse der Zwei-Faktor-Authentifizierung werden im Ruhezustand verschlüsselt
- Zahlungskarteninformationen werden von Stripe verarbeitet und niemals auf TimelyChurch-Servern gespeichert
Rollenbasierte Zugriffssteuerung
Wie in der Anleitung zu Rollen & Berechtigungen beschrieben, wird jede Aktion in TimelyChurch anhand der zugewiesenen Rolle des Benutzers überprüft. Dadurch wird sichergestellt, dass:
- Ein Teammitglied nur auf Module zugreifen kann, die seine Rolle erlaubt
- Bereichsbeschränkungen (eigene Datensätze, Team oder alle) die anzeigbaren Daten begrenzen
- Administrative Aktionen (wie das Verwalten von Einstellungen oder das Einladen von Teammitgliedern) entsprechenden Rollen vorbehalten sind
Audit-Protokollierung
TimelyChurch protokolliert sensible Aktionen an zwei Orten:
- Einen allgemeinen Aktivitätsstrom, der Änderungen an den meisten Ihrer Datensätze erfasst (Personen, Zeitpläne, Finanzen usw.).
- Ein separates, manipulationssicheres Protokoll für Ereignisse auf Plattformebene.
Protokollierte Ereignisse umfassen die Neugenerierung des Support-PINs, Hinzufügen/Entfernen/Rollenänderungen von Teammitgliedern, Abonnementänderungen, Verifizierung benutzerdefinierter Domains und viele Bearbeitungen auf Datensatzebene.
Demnächst für Gemeinde-Administratoren: Derzeit gibt es keine In-App-Benutzeroberfläche für Gemeinde-Administratoren zum Durchsuchen ihres eigenen Audit-Protokolls. Die Daten werden bereits heute erfasst, können aber nur von TimelyChurch-Plattform-Support (Super-Admins) über interne Verwaltungstools eingesehen werden. Wenn Sie eine Kopie der letzten Aktivitäten Ihrer Gemeinde benötigen, wenden Sie sich an den Support mit Ihrer Gemeinde-ID und Ihrem Support-PIN. Ein Self-Service-Audit-Protokoll-Viewer für Gemeinde-Administratoren ist auf der Roadmap.
Sicherheit benutzerdefinierter Domains (Pro-Plan und höher)
Wenn Ihre Gemeinde eine benutzerdefinierte Domain für öffentliche Seiten verwendet, umfasst der Domain-Verifizierungsprozess Sicherheitsprüfungen:
- TXT-Eintrags-Verifizierung -- Sie müssen ein eindeutiges Verifizierungstoken als DNS-TXT-Eintrag hinzufügen, um den Domaineigentum nachzuweisen.
- CNAME/A-Eintrags-Verifizierung -- Sie müssen Ihre Domain auf die Server von TimelyChurch zeigen.
- Beide Einträge müssen verifiziert sein, bevor die benutzerdefinierte Domain aktiv wird.
Dies verhindert, dass jemand eine Domain beansprucht, die er nicht kontrolliert.
Häufig gestellte Fragen
F: Ist 2FA für alle Benutzer erforderlich? A: Die Zwei-Faktor-Authentifizierung ist derzeit optional und kann von jedem Benutzer individuell aktiviert werden. Wir empfehlen sie dringend für alle Konten, insbesondere für Administratoren.
F: Was passiert, wenn ich mein Telefon und meine Wiederherstellungscodes verliere? A: Wenden Sie sich mit Ihrer Gemeinde-ID an den TimelyChurch-Support und lassen Sie Ihre Identität von einem anderen Administrator in Ihrem Team bestätigen. Der Support kann Ihre 2FA zurücksetzen, damit Sie sie erneut einrichten können.
F: Wie werden die Daten meiner Gemeinde gesichert? A: TimelyChurch führt als Teil der Plattforminfrastruktur regelmäßige Datenbank-Backups durch. Sie können Ihre eigenen Daten auch jederzeit über die Registerkarte „Exportieren" in den Einstellungen exportieren.
F: Kann ich sehen, wer sich im Administrationsbereich meiner Gemeinde angemeldet hat? A: Anmeldungen und andere sensible Aktionen werden im Audit-Protokoll erfasst, aber Gemeinde-Admins haben derzeit keine Benutzeroberfläche, um dieses Protokoll selbst zu durchsuchen. Wenden Sie sich an den TimelyChurch-Support mit Ihrer Gemeinde-ID und Ihrem Support-PIN, wenn Sie ein detailliertes Zugriffsprotokoll für Ihre Gemeinde benötigen. (Ein Self-Service-Audit-Protokoll-Viewer ist auf der Roadmap.)
F: Entspricht TimelyChurch Datenschutzvorschriften? A: TimelyChurch wurde mit bewährten Sicherheitspraktiken entwickelt, darunter mandantenbasierte Datenisolierung, verschlüsselte Speicherung, rollenbasierte Zugriffssteuerung und TOTP-basierte Zwei-Faktor-Authentifizierung. Die Plattform verwendet Stripe für PCI-konforme Zahlungsabwicklung.