Statusbericht 16.02.2021 – Wichtiges Update zum Login

Die Software-Entwickler der Community-Software kommen mit weiteren Updates um die Ecke.  In Version 3.2.0 kommt eine Änderung am Login, die besonderes wichtig und gut ist.

Die Sicherheit der Community-Software und die Daten der User sind den Entwicklern besonders wichtig. Daher wird der Sprung auf aktuelle PHP Versionen mit höherer Sicherheit, immer weiter voran getrieben. Aber dies nur als Info nebenbei, da Ihr davon nur wenig mitbekommt, was unter der Haube passiert. Aber ich denke es tut gut zu wissen, das sehr darauf geachtet wird, ein stabiles und sicheres System zu gewährleisten.

Neuer Login mit E-Mail

Eine viel wichtigere Neuerung wird den Login-Prozess betreffen, was ich sehr begrüße. So werden die Logins mit Benutzernamen in Zukunft deaktiviert. Es wird beim Login dann Eure E-Mail erforderlich sein, was für die Meisten von Euch sicher viel besser zu merken ist. Mit dem neuen Login wird so die Sicherheit verbessert und Brute-Force-Angriffe haben es viel schwieriger. Denn Benutzernamen sind ein Teil der Profil-URL (ähnlich wie bei anderen sozialen Netzwerken) und somit kennt ein potenzieller Angreifer bereits die Hälfte des Puzzles und ihm fehlt nur noch das Passwort. Das Deaktivieren von Benutzernamen-Logins löst dieses Problem – man muss die E-Mail überhaupt erst einmal kennen.

Die Einstellung, dass man sich ausschließlich mit seiner Email anmelden muss, wird ab 22.02.2021 aktiv geschaltet.

Der nächste Schritt, der irgendwann in naher Zukunft kommen wird, ist eine Zwei-Faktor-Authentifizierung. Übrigens habe ich mich gegen ein Plugin entschieden, was es Euch ermöglicht hätte bereits bestehende Anmelde-Daten von Google oder Facebook hier zu nutzen. Ich bin der Meinung, das wir hier soweit es geht Autonom bleiben sollten.

Login-Probleme mit Mobil

Es gab in der Vergangenheit aber auch ein paar technische Probleme beim Login. So konnte ich in den Logs sehen, das viele von Euch versucht haben Ihr Password zu ändern, weil es scheinbar zu Anmeldeproblemen kommt. Dazu erreichten mich auch ein paar Mails mit dem Thema.

Ein Problem, wenn der Login nicht klappt, sind bestimmten Browserversionen auf Mobilegeräten. So macht vor allem der Samsung-Browser auf Android-Geräten Probleme. Aber auch andere Browserarten können dafür verantwortlich sein, dass der Anmeldeprozess nicht sauber ausgeführt werden kann und es zu Fehlermeldungen kommt bzw. man wieder in der Anmeldemaske landet.

Generell sollte man auf auf Mobilgeräten zu Google Chrome oder Firefox zurückgreifen. Um sicherzugehen, dass es auch wirklich ein Problem auf Euren Mobilgerät ist, einfach mal an einem normalen Desktop-PC anmelden. In meinen Tests zeigte sich, dass dies ohne Probleme meist ging und daher kein Problem mit Passwörtern oder dem Login an sich war.

Da wir hier immer noch im Grunde im Aufbau sind, sind solche Kinderkrankheiten zu erwarten. Das Projekt ist nun mal noch recht frisch. Aber, wenn Ihr helft und Feedback bei solchen Problemen gebt, dann kann das alles hier wachsen.

Über 300

Mittlerweile ist unsere Community auf über 300 User angewachsen. Doch noch immer tun sich viele schwer hier aktiv zu werden. Ich verstehe das. Es ist nicht einfach aus den Social-Media-Blasen rauszukommen und etwas anders zu wagen. Zudem ist gerade auf Mobil unser Community-Software noch nicht auf dem Level eines Facebook & Co angekommen. Dennoch hoffe ich, das wir mit der Zeit wachsen und es hier bei uns aktiver zugehen wird. Es braucht eben alles ein wenig. Wie bleiben Ball.

Euer Grille

Schreib etwas!

Kommentare

@peepso_user_250(GuidoOswald)
Security is wichtig - aber da wir ja alle 16 stellige, wechselnde, nur einmal verwendete und alphanumerische (plus Sonderzeichen) Passwörter verwenden kann ja gar nix passieren ;-P
@peepso_user_68(Elektrodisko)
@peepso_user_250(GuidoOswald)
Elektrodisko hat ein GIF geteilt