Sign inGet Started

Login, Passwort und MFA

Nutzen Sie Ihre Sicherheitseinstellungen, um Ihr Passwort zu ändern, Multi-Faktor-Authentifizierung (MFA) zu verwalten und aktive Sitzungen zu überprüfen. Für den API-Zugang siehe Authentifizierung & API-Schlüssel.

Anmelden

Sie melden sich beim Bird-Dashboard mit einem per E-Mail zugesandten Anmeldelink oder sechsstelligen Code, Ihrer E-Mail-Adresse und Ihrem Passwort oder einem verbundenen Google- oder GitHub-Konto an. Wenn MFA aktiviert ist, bestätigen Sie die Aufforderung mit einem Passkey, einem Authenticator-App-Code, einem SMS-Code oder einem Wiederherstellungscode, bevor die Sitzung beginnt.

Ihr Passwort

Passwörter müssen mindestens 12 Zeichen lang sein. Bird verlangt keine bestimmte Mischung von Zeichentypen, daher funktioniert eine lange Passphrase gut. Bird lehnt außerdem neue Passwörter ab, die in bekannten Datenlecks aufgetaucht sind.
  • Ändern oder legen Sie Ihr Passwort fest unter den Sicherheitseinstellungen Ihres Profils im Dashboard. Wenn Ihr Konto bereits ein Passwort hat, geben Sie es ein, um die Änderung zu autorisieren. Ein passwortloses Konto kann sein erstes Passwort ohne ein aktuelles festlegen.
  • Vergessen? Verwenden Sie den Link Passwort vergessen auf der Login-Seite. Bird sendet Ihnen einen Zurücksetzungslink, der nur kurze Zeit gültig ist und nur einmal funktioniert.
Das Zurücksetzen Ihres Passworts macht alle aktiven Sitzungen ungültig. Wenn Sie Ihr Passwort ändern, während Sie angemeldet sind, bleibt die aktuelle Sitzung bestehen und Ihre anderen Sitzungen werden beendet.

Multi-Faktor-Authentifizierung (MFA)

MFA fügt beim Login eine zusätzliche Prüfung hinzu, sodass ein gestohlenes Passwort allein nicht ausreicht, um auf Ihr Konto zuzugreifen. Bird unterstützt folgende Methoden:
  • Authenticator-App (TOTP): Sechsstellige Codes aus einer Standard-Authenticator-App.
  • SMS-Codes: Ein sechsstelliger Code, der an Ihre registrierte Telefonnummer gesendet wird.
  • Passkeys: Ein gerätegebundenes oder synchronisiertes Credential, das die Bildschirmsperre, den Fingerabdruck oder die Gesichtserkennung Ihres Geräts nutzt.

Authenticator-App einrichten

  1. Öffnen Sie die Sicherheitseinstellungen Ihres Profils im Dashboard.
  2. Wählen Sie aus, eine Authenticator-App hinzuzufügen. Bird zeigt einen QR-Code an (und das Geheimnis als Text, falls Sie es lieber eintippen möchten).
  3. Scannen Sie den QR-Code mit Ihrer Authenticator-App und geben Sie dann den generierten sechsstelligen Code zur Bestätigung ein.
Wenn Sie MFA zum ersten Mal aktivieren, stellt Bird Wiederherstellungscodes bereit. Speichern Sie diese in einem Passwort-Manager oder an einem anderen sicheren Ort. Jeder Code funktioniert nur einmal. Beim Neugenerieren des Satzes werden alle vorherigen Codes ungültig.

Einen Faktor entfernen

Sie können einen registrierten Faktor in denselben Sicherheitseinstellungen entfernen. Wenn Sie den letzten verifizierten Faktor entfernen, wird MFA für das Konto deaktiviert.

Social Login (Google und GitHub)

Sie können sich bei Bird mit einem Google- oder GitHub-Konto anstelle eines Passworts registrieren und anmelden. Wenn die verifizierte E-Mail-Adresse eines Social-Kontos mit einem bestehenden Bird-Konto übereinstimmt, werden die beiden beim Anmelden verknüpft. Bird sendet dem Kontoinhaber nach der Verknüpfung eine E-Mail. Sie können Google und GitHub auch über die Sicherheitseinstellungen Ihres Profils mit Ihrem bestehenden Konto verbinden oder trennen.

Aktive Sitzungen

Die Seite Aktive Sitzungen in Ihrem Profil listet Geräte- und Browserdetails auf und markiert die aktuelle Sitzung. Melden Sie eine nicht erkannte Sitzung ab oder melden Sie alle anderen Sitzungen ab. Die Sitzungsinvalidierung wird sofort wirksam.
Sitzungen laufen nach 48 Stunden Inaktivität oder nach 14 Tagen ab, je nachdem, was zuerst eintritt.

Sicherheitsbenachrichtigungen per E-Mail

Bird sendet Ihnen eine E-Mail, wenn sich etwas Sicherheitsrelevantes an Ihrem Konto ändert, damit unerwartete Aktivitäten auch dann sichtbar sind, wenn Sie nicht selbst gehandelt haben:
  • Passwort geändert: Wird nach einer Passwortänderung oder -zurücksetzung gesendet.
  • MFA aktiviert: Wird gesendet, wenn die Zwei-Faktor-Authentifizierung zum ersten Mal für Ihr Konto aktiviert wird.
  • Social-Konto verknüpft: Wird gesendet, wenn eine Google- oder GitHub-Identität mit Ihrem Konto verbunden wird.
Wenn Sie eine dieser Benachrichtigungen erhalten und die Änderung nicht selbst vorgenommen haben, setzen Sie Ihr Passwort sofort zurück und überprüfen Sie Ihre aktiven Sitzungen und das Audit-Log.

Nächste Schritte

Verwandte Ressourcen

Weiter mit der Dokumentation, Anleitungen und Beispielen zu diesem Thema. Die Ressourcen sind auf Englisch.

Implementierungs-Briefing erhalten