> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ouraicalling.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Kontosicherheit

> Schütze die Anmeldung mit Authenticator-App oder E-Mail-Codes und prüfe aktive Geräte-Sessions.

Unter **Einstellungen → Präferenzen** verwaltest du die Anmeldesicherheit deines Benutzerkontos.

## Zwei-Faktor-Authentifizierung

Die Zwei-Faktor-Authentifizierung ergänzt nach dem Passwort einen zweiten Schritt. Du kannst eine oder beide Methoden aktivieren:

* **Authenticator-App:** Scanne den QR-Code mit einer TOTP-kompatiblen App und gib den aktuellen 6-stelligen Code ein.
* **E-Mail-Codes:** Bestätige den ersten 6-stelligen Code, der an deine Konto-E-Mail gesendet wird. Bei späteren Anmeldungen wird ein neuer Code mit 10 Minuten Gültigkeit verschickt.

Das Ein- und Ausschalten einer Methode erfordert immer eine erfolgreiche Code-Bestätigung. Sind beide Methoden aktiv, kannst du im Anmeldebildschirm zwischen ihnen wechseln.

E-Mail-Codes werden bei einem Whitelabel-Workspace oder einer Whitelabel-Domain über dessen SMTP-Relay versendet. Kunden-Workspaces erben das Relay ihres Resellers. Ist kein Workspace-Relay eingerichtet, wird die SMTP-Konfiguration der Plattform verwendet.

<Note>
  Die MFA-Verwaltung ist bewusst auf eine interaktive Supabase-Benutzersitzung beschränkt. API-Keys und MCP dürfen die Anmelderichtlinie eines Kontos nicht abschwächen.
</Note>

## Angemeldete Geräte

Auf derselben Präferenzen-Seite siehst du erfasste Geräte mit aktiven nativen Auth-Sessions. Angezeigt werden Browser, Betriebssystem, letzte Aktivität und – sofern verfügbar – die IP-Adresse.

Wähle bei einem unbekannten Gerät **Abmelden**. Dadurch wird die Refresh-Token-Familie der Session widerrufen und ihr noch kurz gültiger Access-Token sofort für Plattform-APIs und Datenbankzugriffe gesperrt.

Aus Datenschutz- und Sicherheitsgründen speichert die Plattform nur die native Session-ID und Geräte-Metadaten. Access- und Refresh-Tokens werden nie in der Geräteliste gespeichert.
