Die Cevi.DB bietet verschiedene Mechanismen um die Daten zu schützen.
Einige sind automatisch aktiv, andere müssen von den Nutzern aktiviert und gepflegt werden.
=== 2-Faktor-Authentisierung ===
Seit dem 01. Oktober 2024 ist diese zwingend für alle Personen mit Rollen in Gremien, dem Vorstand oder der Geschäftsstelle auf der Ebene Cevi Schweiz oder der Region. Diese Benutzer werden beim ersten Login gezwungen diese einzurichten. [[Cevi.db 2FA|Weitere Informationen]]
=== Korrekte Rollen vergeben ===
==== Ablauf Manuelle Freigabe ====
Ein Beispiel für den Ablauf bei aktiver Manueller Freigabe findest du in den [https://hitobito.readthedocs.io/de/latest/access_concept.html#security-zugriffsanfragen-und-manuelle-freigabe Hilfsseiten von Hitobito]
=== 2-Faktor-Authentisierung aktivieren ===
Immer wieder werden Passwörter von Kriminellen gestohlen oder erraten.
Ein guter Schutz gegen den Missbrauch solcher Passwörter ist die 2-Faktor-Authentisierung.
Diese ist auch in der Cevi.DB möglich. Die Cevi.DB nutzt dabei den Internet-Standard OATH-TOPT, der
zum Beispiel von Microsoft Authenticator oder Google Authenticator unterstützt wird.
Zum Schutz der Daten in der Cevi.DB sollte die 2-Faktor-Authentisierung deshalb für möglichst
viele Konten, insbesondere solche mit vielen Rechten, aktiviert werden.
[[Datei:Zwei-faktor aktivieren.png|rahmenlos|370x90px]]
[[Kategorie:Cevi.DB]]