Ein starkes Passwort ist Ihre erste Verteidigungslinie. Diese Anleitung behandelt Passwortanforderungen, wie Sie ein vergessenes Passwort zurücksetzen und bewährte Methoden für die Passwortsicherheit.
Passwortanforderungen
Passwörter bei Zenovay müssen diese Kriterien erfüllen:
| Anforderung | Minimum |
|---|---|
| Länge | 12 Zeichen |
| Großbuchstaben | 1 |
| Kleinbuchstaben | 1 |
| Zahlen | 1 |
Tipps für starke Passwörter
Für bessere Sicherheit beachten Sie:
- 16+ Zeichen
- Mischung aus Buchstaben, Zahlen, Sonderzeichen
- Keine Wörterbuchwörter
- Keine persönlichen Informationen
- Einzigartig für Zenovay (nicht wiederverwendet)
Verwenden Sie einen Passwort-Manager
Passwort-Manager wie 1Password, Bitwarden oder Dashlane generieren und speichern starke, einzigartige Passwörter für jede Website.
Ein vergessenes Passwort zurücksetzen
Wenn Sie sich nicht an Ihr Passwort erinnern können:
Zur Anmeldung gehen
Navigieren Sie zu auth.zenovay.com.
E-Mail-Adresse eingeben
Geben Sie die E-Mail-Adresse Ihres Zenovay-Kontos ein und fahren Sie zum Passwortschritt fort.
Passwort vergessen klicken
Klicken Sie auf dem Passwortbildschirm auf den Link Passwort vergessen?.
Bestätigen und senden
Klicken Sie auf Weiter, um eine Zurücksetzen-E-Mail an diese Adresse zu senden.
E-Mail überprüfen
Suchen Sie nach der Passwort-Zurücksetzen-E-Mail von Zenovay. Falls sie nicht im Posteingang ist, überprüfen Sie den Spam-Ordner.
Zurücksetzen-Link öffnen
Klicken Sie auf den Link in der E-Mail. Sie werden zu einer Seite weitergeleitet, wo Sie ein neues Passwort festlegen können.
Neues Passwort erstellen
Geben Sie Ihr neues Passwort ein. Es muss die oben genannten Anforderungen erfüllen.
Anmelden
Melden Sie sich mit Ihrem neuen Passwort an. MFA wird erforderlich sein, falls aktiviert.
Links zum Zurücksetzen des Passworts können nur einmal verwendet werden und verfallen nach kurzer Zeit aus Sicherheitsgründen. Falls Ihr Link abgelaufen ist, fordern Sie einfach einen neuen an.
Passwort ändern
Sie können Ihr Passwort von der App aus ändern:
Profilsicherheit öffnen
Gehen Sie zu Profil → Sicherheit.
Passwort-Bereich finden
Suchen Sie den Bereich Passwort.
Änderung anfordern
Klicken Sie auf die Schaltfläche zum Passwort ändern. Zenovay sendet eine Zurücksetzen-E-Mail an Ihre Kontoadresse.
Neues Passwort festlegen
Öffnen Sie die E-Mail, klicken Sie auf den Link und wählen Sie ein neues Passwort.
Das Ändern Ihres Passworts erfolgt über einen sicheren E-Mail-Link und nicht über ein In-App-Formular. Dies hält den Vorgang sicher, auch wenn Sie bereits auf einem gemeinsam genutzten Gerät angemeldet sind.
Passwortsicherheit
Was ein schwaches Passwort ausmacht
Vermeiden Sie diese häufigen Fehler:
- Wörterbuchwörter: „password", „welcome"
- Persönliche Informationen: Geburtstage, Namen, Haustiernamen
- Einfache Muster: „123456", „qwerty", „abc123"
- Tastaturmuster: „asdfgh", „1qaz2wsx"
- Bereits kompromittierte Passwörter
Eingebaute Überprüfungen
Wenn Sie ein Passwort festlegen, zeigt Zenovay während der Eingabe eine Anforderungscheckliste an, damit Sie sehen können, wann Ihr Passwort lang genug ist. Zenovay überprüft Ihr Passwort auch gegen bekannte Datenleck-Listen und warnt Sie (ohne zu blockieren), falls es in einem öffentlichen Datenleck auftaucht – damit Sie ein sichereres wählen können.
Have I Been Pwned?
Wenn Sie ein Passwort selbst überprüfen möchten:
- Besuchen Sie haveibeenpwned.com/Passwords
- Geben Sie Ihr Passwort ein (sicher gehasht, wird nie gespeichert)
- Falls gefunden, ändern Sie es sofort
Passwort mit Social Login
Wenn Sie sich mit Google oder GitHub registriert haben, melden Sie sich über diesen Anbieter an und haben standardmäßig kein Zenovay-Passwort.
Ein Passwort hinzufügen
Um eine E-Mail-und-Passwort-Anmeldung neben Ihrem Social-Konto hinzuzufügen, fordern Sie eine Passwort-Zurücksetzen für Ihre Konto-E-Mail an (siehe Ein vergessenes Passwort zurücksetzen oben). Der Zurücksetzen-Link ermöglicht es Ihnen, ein Passwort festzulegen, danach können Sie sich auch mit E-Mail und Passwort anmelden.
Warum ein Passwort hinzufügen?
- Alternative Anmeldemethode, falls der Social-Login-Anbieter nicht verfügbar ist
- Ermöglicht die Anmeldung per E-Mail/Passwort
Fehlerbehebung
E-Mail zum Zurücksetzen nicht erhalten
- Überprüfen Sie den Spam-/Junk-Ordner
- Stellen Sie sicher, dass Sie die richtige E-Mail-Adresse verwenden
- Warten Sie ein paar Minuten (Zustellung kann verzögert sein)
- Versuchen Sie es nach ein paar Minuten erneut
Link zum Zurücksetzen funktioniert nicht
- Links verfallen nach kurzer Zeit
- Jeder Link kann nur einmal verwendet werden
- Fordern Sie einen neuen Zurücksetzen-Link an
- Leeren Sie den Browser-Cache und versuchen Sie es erneut
„Passwort bereits verwendet"
Wenn Ihr Konto zu einer Organisation gehört, die eine Passwort-Verlaufsstrategie erzwingt, können Sie ein aktuelles Passwort nicht wiederverwenden:
- Verwenden Sie ein wirklich neues Passwort
- Wechseln Sie nicht zwischen alten Passwörtern hin und her
- Erwägen Sie die Nutzung eines Passwort-Managers
Passwort wird nicht akzeptiert
Wenn Ihr neues Passwort abgelehnt wird:
- Stellen Sie sicher, dass es alle Anforderungen erfüllt (mindestens 12 Zeichen mit Groß-, Kleinbuchstaben und einer Zahl)
- Vermeiden Sie gängige oder kompromittierte Passwörter
- Versuchen Sie ein längeres, komplexeres Passwort
- Überprüfen Sie auf führende/nachfolgende Leerzeichen
Konto gesperrt
Zu viele fehlgeschlagene Anmeldeversuche sperren Ihr Konto vorübergehend. Die Sperre wird automatisch aufgehoben – die erste Sperrung dauert etwa 5 Minuten, und wiederholte Sperrungen dauern progressiv länger (bis zu einer Stunde). Falls Sie gesperrt sind, können Sie auch stattdessen Ihr Passwort zurücksetzen oder den Support für anhaltende Probleme kontaktieren.
Passwort und MFA
Passwortänderungen haben keinen Einfluss auf MFA:
- Ihre Authenticator-App funktioniert weiterhin
- Sicherheitsschlüssel bleiben gültig
- Backup-Codes bleiben gültig
Wenn Sie vermuten, dass Ihr Konto kompromittiert wurde, ändern Sie sowohl Ihr Passwort als auch regenerieren Sie MFA-Backup-Codes.
Bewährte Methoden
Empfohlen
- Verwenden Sie ein einzigartiges Passwort für Zenovay
- Verwenden Sie einen Passwort-Manager
- Aktivieren Sie MFA für zusätzliche Sicherheit
- Ändern Sie Ihr Passwort bei Verdacht auf Kompromittierung
- Melden Sie sich von gemeinsam genutzten Geräten ab
Nicht empfohlen
- Passwörter auf verschiedenen Websites wiederverwenden
- Ihr Passwort teilen
- Passwörter im Klartext aufschreiben
- Offensichtliche persönliche Informationen verwenden
- Benachrichtigungen über Datenlecks ignorieren
Passwortrichtlinien für Unternehmen
Enterprise PlanOrganisationen können strengere Passwortrichtlinien durchsetzen, einschließlich:
- Mindestlänge des Passworts
- Komplexitätsanforderungen (Großbuchstaben, Kleinbuchstaben, Zahlen, Sonderzeichen)
- Passwortablauf
- Passwortverlauf (Wiederverwendung verhindern)
- Erforderliche Multi-Faktor-Authentifizierung
Passwort vs. Passkeys
Die Branche bewegt sich in Richtung Passkeys, die Passwörter vollständig überflüssig machen. Zenovay unterstützt WebAuthn-Passkeys für stärkere, passwortlose Anmeldung. Siehe WebAuthn-Einrichtung.
Nächste Schritte
- MFA einrichten für zusätzliche Sicherheit
- Bewährte Sicherheitsmethoden überprüfen
- Kontowiederherstellungsoptionen