Konto

Sicherung Ihres Kontos: Passwort und Zwei-Faktor-Authentifizierung

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Ihr KPanel-Konto kontrolliert den Zugriff auf Ihre Websites, Domains, Abrechnung und Backups. Diese Anleitung behandelt alle Sicherheitsmaßnahmen, die Sie implementieren sollten.

Best Practices für Passwörter

Ein starkes, eindeutiges Passwort ist die erste Verteidigungslinie für Ihr Konto.

Anforderungen: KPanel erfordert eine Mindestpasswortlänge und lehnt häufig verwendete Passwörter ab. Das spezifische Minimum wird während des Passwortänderungsprozesses angezeigt.

Best Practices:

  • Verwenden Sie ein Passwort mit mindestens 16 Zeichen.
  • Verwenden Sie kein Passwort wieder, das Sie bei einem anderen Dienst nutzen. Wenn eine Datenschutzverletzung ein Konto offenlegt, werden alle Konten mit wiederverwendeten Passwörtern gefährdet.
  • Nutzen Sie einen Passwort-Manager (wie 1Password, Bitwarden oder den in Ihrem Browser integrierten), um ein eindeutiges Passwort für KPanel zu generieren und zu speichern.
  • Geben Sie Ihr Passwort niemals an irgendjemanden weiter, auch nicht an den Kapsule Support. Support-Mitarbeiter werden Sie niemals nach Ihrem Passwort fragen.

Passwort ändern

  1. Melden Sie sich bei KPanel unter kpanel.kapsulehost.com an.
  2. Klicken Sie auf Ihren Kontonamen oder Avatar in der oberen rechten Ecke.
  3. Wählen Sie Account Settings oder Profile aus.
  4. Klicken Sie auf Change Password.
  5. Geben Sie Ihr aktuelles Passwort ein, dann Ihr neues Passwort zweimal zur Bestätigung.
  6. Klicken Sie auf Save.

Ihre Sitzung bleibt nach einer Passwortänderung aktiv. Andere aktive Sitzungen werden nicht automatisch beendet, können aber manuell beendet werden (siehe Session Management unten).

Vergessenes Passwort zurücksetzen

Wenn Sie sich nicht anmelden können, weil Sie Ihr Passwort vergessen haben:

  1. Gehen Sie zu kpanel.kapsulehost.com.
  2. Klicken Sie auf Forgot your password? auf der Anmeldeseite.
  3. Geben Sie die mit Ihrem Konto verknüpfte E-Mail-Adresse ein.
  4. Überprüfen Sie Ihren Posteingang auf eine Passwort-Rücksetz-E-Mail. Wenn sie nicht innerhalb weniger Minuten ankommt, überprüfen Sie Ihren Spam-Ordner.
  5. Klicken Sie auf den Link in der E-Mail. Rücksetz-Links sind 1 Stunde lang gültig.
  6. Geben Sie Ihr neues Passwort ein und bestätigen Sie es.

Wenn Sie keinen Zugriff mehr auf die mit Ihrem Konto verknüpfte E-Mail-Adresse haben, kontaktieren Sie den Support unter support@kapsulehost.com. Sie werden aufgefordert, Ihre Identität zu überprüfen, bevor der Zugriff wiederhergestellt wird.

Account-Sicherheitseinstellungen in KPanel

Zwei-Faktor-Authentifizierung (2FA)

Zwei-Faktor-Authentifizierung fügt einen zweiten Verifizierungsschritt zu Ihrer Anmeldung hinzu. Selbst wenn jemand Ihr Passwort erhält, kann er sich ohne Zugriff auf Ihr 2FA-Gerät nicht anmelden.

Was es ist

Nach Eingabe Ihres Passworts werden Sie um einen 6-stelligen Code aus einer Authenticator-App auf Ihrem Telefon oder Computer gebeten. Dieser Code ändert sich alle 30 Sekunden und kann nur vom Gerät generiert werden, das Sie während der Registrierung eingerichtet haben.

Warum Sie es aktivieren sollten

Aktivieren Sie 2FA sofort nach der Einrichtung Ihres Kontos. Es ist der einzelne wirksamste Schritt, um Ihr Konto zu schützen. Account-Übernahmen gelingen fast immer, weil ein Passwort wiederverwendet oder phished wurde. 2FA stoppt sie.

Unterstützte Authenticator-Apps

KPanel verwendet das Standard-TOTP-Protokoll (Time-based One-Time Password). Jede TOTP-kompatible App funktioniert, einschließlich:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (integrierter Authenticator)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Sie benötigen keine spezifische App. Wenn Sie bereits einen Passwort-Manager mit TOTP-Unterstützung verwenden, nutzen Sie diesen.

2FA in KPanel einrichten

  1. Melden Sie sich bei KPanel an.
  2. Klicken Sie auf Ihren Kontonamen oder Avatar in der oberen rechten Ecke.
  3. Wählen Sie Account Settings oder Security aus.
  4. Klicken Sie auf Enable 2FA.
  5. Öffnen Sie Ihre Authenticator-App und scannen Sie den auf dem Bildschirm angezeigten QR-Code. Alternativ können Sie auf Can't scan the code? klicken, um einen Setup-Schlüssel zu erhalten, den Sie manuell eingeben können.
  6. Geben Sie den 6-stelligen Code aus Ihrer Authenticator-App ein, um zu bestätigen, dass die Einrichtung funktioniert hat.
  7. Klicken Sie auf Enable.

Recovery Codes

Unmittelbar nach der Aktivierung von 2FA zeigt KPanel eine Reihe von einmalig verwendbaren Recovery Codes an.

Speichern Sie Ihre Recovery Codes jetzt, bevor Sie diesen Bildschirm schließen. Wenn Sie den Zugriff auf Ihre Authenticator-App verlieren (verlorenes Telefon, neues Telefon, gelöschte App), sind Recovery Codes die einzige Möglichkeit, wieder in Ihr Konto zu gelangen. Speichern Sie sie an einem sicheren, offline-Ort: gedruckt und verschlossen aufbewahrt oder in einem sicheren Passwort-Manager.

Jeder Recovery Code kann nur einmal verwendet werden. Nach Verwendung wird er ungültig. Wenn Sie die meisten Ihrer Codes verwendet haben oder sie verloren haben, generieren Sie einen neuen Satz von KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes, während Sie noch angemeldet sind.

Anmeldung mit 2FA

Nach Eingabe Ihres Passworts auf der Anmeldeseite werden Sie nach Ihrem 2FA-Code gefragt. Öffnen Sie Ihre Authenticator-App, finden Sie den KapsuleHost-Eintrag und geben Sie den angezeigten 6-stelligen Code ein. Codes verfallen alle 30 Sekunden, daher geben Sie den Code umgehend ein.

Wenn Sie den Zugriff auf Ihr 2FA-Gerät verlieren

  1. Verwenden Sie einen Recovery Code zum Anmelden. Auf der 2FA-Eingabeaufforderungsseite suchen Sie nach dem Link Use a recovery code.
  2. Nach der Anmeldung gehen Sie zu Account Settings > Security und deaktivieren Sie 2FA.
  3. Richten Sie 2FA erneut mit Ihrem neuen Gerät ein.

Wenn Sie sowohl Ihr Authenticator-Gerät als auch Ihre Recovery Codes verloren haben, kontaktieren Sie den Support unter support@kapsulehost.com. Eine Identitätsüberprüfung ist erforderlich, bevor der Zugriff wiederhergestellt wird.

Session Management

Jedes Mal, wenn Sie sich anmelden, wird eine Sitzung erstellt. Wenn Sie sich von mehreren Geräten oder Browsern anmelden, können mehrere Sitzungen gleichzeitig aktiv sein.

So zeigen Sie aktive Sitzungen an und beenden diese:

  1. Gehen Sie zu KPanel > Account Settings > Security.
  2. Finden Sie den Bereich Active Sessions.
  3. Überprüfen Sie die Liste der Sitzungen (jede zeigt das Gerät, den Browser und den ungefähren Standort).
  4. Klicken Sie auf Sign out neben einer Sitzung, die Sie nicht erkennen.
  5. Um alle Sitzungen auf einmal zu beenden, klicken Sie auf Sign out everywhere.

Wenn Sie einen öffentlichen Computer oder ein freigegebenes Gerät verwendet haben, verwenden Sie „Sign out everywhere" sofort nach der Rückkehr zu Ihrem eigenen Gerät.

Wenn Ihr Konto gefährdet ist

Wenn Sie glauben, dass jemand ohne Ihre Erlaubnis auf Ihr Konto zugegriffen hat:

  1. Ändern Sie Ihr Passwort sofort. Gehen Sie zu den Account Settings und legen Sie ein neues, eindeutiges Passwort fest.
  2. Melden Sie sich von allen Sitzungen ab, um alle aktiven Angreifer-Sitzungen sofort ungültig zu machen.
  3. Überprüfen Sie die aktuelle Aktivität in KPanel auf Änderungen, die Sie nicht vorgenommen haben (neue Websites erstellt, DNS-Änderungen, Abrechnungsänderungen).
  4. Kontaktieren Sie den Support unter support@kapsulehost.com oder antworten Sie auf eine kürzliche Bestätigungs-E-Mail für Bestellungen/Änderungen. Beschreiben Sie, was Sie gefunden haben und wann Sie es bemerkt haben.
  5. Aktivieren Sie 2FA, falls es nicht bereits aktiv war.
  6. Überprüfen Sie Ihr E-Mail-Konto auf Anzeichen einer Gefährdung, da E-Mail-Zugriff häufig verwendet wird, um Passwort-Rücksetz-Links abzufangen.

Das Support-Team kann server-seitige Zugriffsprotokolle überprüfen und helfen, das Ausmaß von nicht autorisierten Aktivitäten zu ermitteln.

Benötigen Sie noch Hilfe?

Schreiben Sie uns an support@kapsulehost.com oder öffnen Sie einen Chat in KPanel.

KPanel öffnen
Sicherung Ihres Kontos: Passwort und Zwei-Faktor-Authentifizierung