Unter Einstellungen → Präferenzen verwaltest du die Anmeldesicherheit deines Benutzerkontos.
Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung ergänzt nach dem Passwort einen zweiten Schritt. Du kannst eine oder beide Methoden aktivieren:
- Authenticator-App: Scanne den QR-Code mit einer TOTP-kompatiblen App und gib den aktuellen 6-stelligen Code ein.
- E-Mail-Codes: Bestätige den ersten 6-stelligen Code, der an deine Konto-E-Mail gesendet wird. Bei späteren Anmeldungen wird ein neuer Code mit 10 Minuten Gültigkeit verschickt.
Das Ein- und Ausschalten einer Methode erfordert immer eine erfolgreiche Code-Bestätigung. Sind beide Methoden aktiv, kannst du im Anmeldebildschirm zwischen ihnen wechseln.
E-Mail-Codes werden bei einem Whitelabel-Workspace oder einer Whitelabel-Domain über dessen SMTP-Relay versendet. Kunden-Workspaces erben das Relay ihres Resellers. Ist kein Workspace-Relay eingerichtet, wird die SMTP-Konfiguration der Plattform verwendet.
Die MFA-Verwaltung ist bewusst auf eine interaktive Supabase-Benutzersitzung beschränkt. API-Keys und MCP dürfen die Anmelderichtlinie eines Kontos nicht abschwächen.
Angemeldete Geräte
Auf derselben Präferenzen-Seite siehst du erfasste Geräte mit aktiven nativen Auth-Sessions. Angezeigt werden Browser, Betriebssystem, letzte Aktivität und – sofern verfügbar – die IP-Adresse.
Wähle bei einem unbekannten Gerät Abmelden. Dadurch wird die Refresh-Token-Familie der Session widerrufen und ihr noch kurz gültiger Access-Token sofort für Plattform-APIs und Datenbankzugriffe gesperrt.
Aus Datenschutz- und Sicherheitsgründen speichert die Plattform nur die native Session-ID und Geräte-Metadaten. Access- und Refresh-Tokens werden nie in der Geräteliste gespeichert.