Login und Logout
Das CodeGuard-Portal nutzt klassischen Cookie-basierten Login. Email und Passwort, fertig.
Login
Auf /Account/Login:
- Email, wie bei der Registrierung
- Passwort, wie bei der Registrierung
Nach erfolgreichem Login landest du auf dem Dashboard.
Fehlermeldungen
- "Email or password did not match". Tippfehler oder falscher Account.
- "Account is locked due to too many failed attempts". Nach acht fehlgeschlagenen Versuchen wird der Account für 15 Minuten gesperrt. Danach geht es wieder.
- "Please confirm your email address before signing in". Du hast den Bestätigungslink nach der Registrierung noch nicht geklickt. Schau in deinen Posteingang oder fordere einen neuen Link an (siehe Registrierung und Trial).
Logout
Klick "Sign out" in der Sidebar (unten neben deinem Avatar). Das löscht den Session-Cookie und schickt dich zurück zur Startseite.
Session-Dauer
Nach dem Login gilt die Session 14 Tage mit Sliding-Expiration - solange du regelmäßig im Portal bist, läuft die Session nicht ab. Wenn du zwei Wochen nicht reinschaust, musst du dich wieder einloggen.
Mehrere Browser / Geräte
Du kannst dich auf beliebig vielen Geräten parallel einloggen. Jedes hat seine eigene Session.
Sicherheit
- Cookie ist HttpOnly und Secure. Kein JavaScript-Zugriff, nur über HTTPS.
- CSRF-Schutz auf allen Formularen.
- Passwörter werden mit einem modernen Hashing-Verfahren gespeichert. Klartext sehen wir nie.
Passwort vergessen
Auf der Login-Seite gibt's einen "Forgot password?"-Link. Siehe Passwort zurücksetzen.
Alle Sessions invalidieren
Wenn du dich an einem fremden Rechner eingeloggt hast und vergessen hast auszuloggen, ändere dein Passwort auf der Profil-Seite. Damit werden alle bestehenden Sessions ungültig.