Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Handy verloren, Zugang gesperrt. Den zweiten Faktor zurücksetzen kann nur jemand mit Datenbankzugriff.

Wenn der 2FA-Reset über das Entwicklungsteam und die Produktiv-Datenbank läuft, ist der Anwender arbeitsunfähig und das Ticket bindet Spezialisten. COD verwaltet TOTP- und HOTP-Einmalpasswörter zentral: Ein-Klick-Reset für Manager, Self-Service für Anwender, ohne Datenbank-Eingriff. Mandantenfähig, on-premise.

Live-Demo anfragenDatenblatt ansehen

Handy verloren, Zugang gesperrt. Den zweiten Faktor zurücksetzen kann nur jemand mit Datenbankzugriff.

OTP-Dashboard: zentrale Verwaltung von TOTP-/HOTP-Tokens.

Kennen Sie das?

Verlorenes Handy, gesperrter Zugang, und der Reset läuft über die Datenbank

Der Schmerz: Ein Mitarbeiter verliert sein Smartphone, die Authenticator-App ist weg, der Zugang gesperrt. Der Helpdesk kann nicht helfen, denn den zweiten Faktor zurücksetzen kann nur jemand mit direktem Datenbankzugriff. Das Ticket eskaliert bis zum Entwicklungsteam, das von Hand in der Produktiv-DB editiert.

Die Folge: Der Anwender ist bis zum Reset arbeitsunfähig, das Ticket bindet First-Level und Spezialisten, und jeder manuelle Eingriff in die Produktiv-DB ist ein Ausfall- und Fehlerrisiko ohne sauberen Prozess.

So löst COD das: Im COD OTP-Modul genügt Managern und Admins in der Benutzeransicht ein Klick auf „OTP zurücksetzen", ganz ohne Datenbank-Eingriff. Anwender stellen ihr OTP über die eigenen Einstellungen per Self-Service selbst wieder her oder aktivieren es eigenständig, sofern die Rolle es zulässt. Das entlastet den First-Level und macht riskante DB-Resets überflüssig.

2FA ausrollen heißt: jedes Token einzeln von Hand anlegen

Der Schmerz: Soll 2FA für eine ganze Abteilung eingeführt werden, legt der Admin jedes Token einzeln an: Secret erzeugen, Parameter eintippen, sicher übermitteln, beim Einrichten helfen. Bei fast identischen Setups wird dieselbe Konfiguration immer wieder neu zusammengeklickt, und jeder Tippfehler bedeutet ein Token, das nicht funktioniert.

Die Folge: Der Rollout zieht sich, bindet Admin-Zeit für Fleißarbeit und produziert vermeidbare Fehler. Im schlimmsten Fall wird die 2FA-Einführung verschoben, und Konten bleiben länger nur mit Passwort geschützt.

So löst COD das: OTP-Gruppen unterstützen den Rollout, und QR-Enrollment ersetzt das Abtippen von Secrets bei der Einrichtung auf dem Gerät des Anwenders. Für wiederkehrende Setups gibt es die Kopierfunktion: bestehenden Eintrag auswählen, kopieren, Felder anpassen, speichern. Es entsteht ein neuer Eintrag mit zufällig erzeugtem Secret auf Basis der bewährten Konfiguration. TOTP und HOTP verwalten Sie in einer Oberfläche.

Mehrere Mandanten, AD-Konten, unklare Zuständigkeiten

Der Schmerz: Als IT-Dienstleister oder Kommune betreuen Sie 2FA für getrennte Mandanten, dazu Active-Directory-Benutzer, deren 2FA bisher separat geregelt ist. Wer für welchen Mandanten Tokens anlegen oder zurücksetzen darf, ist nirgends sauber abgebildet. Im Zweifel hat der zentrale Admin überall Vollzugriff.

Die Folge: Unsaubere Berechtigungen sind ein Sicherheits- und Audit-Risiko, und jeder Sonderfall erzeugt zusätzliche Handarbeit und Tickets. Die Verwaltung skaliert nicht mit der Zahl der Mandanten.

So löst COD das: Das COD OTP-Modul ist von Grund auf mandantenfähig und rollenbasiert: Manager und Admins verwalten und resetten genau die OTPs, für die sie zuständig sind. Auch Active-Directory-Benutzer verwalten ihr OTP direkt in den eigenen Einstellungen. Die OTP-Verwaltung wandert zudem in Stronghold, das COD-integrierte Secrets-Management: Bestehende Token werden beim ersten Öffnen des Tresors automatisch übernommen (neu in 3.6), und bis zum sauberen Rollout läuft das OTP-Modul unverändert als Fallback weiter.

Warum COD, nicht nur ein Feature

Der zweite Faktor sitzt bei COD im selben mandantenfähigen Rollenmodell wie der Rest der Plattform: Reset und Verwaltung wandern aus der Datenbank in klare Zuständigkeiten, AD-Benutzer eingeschlossen. Das ist sauber fürs Audit und skaliert mit der Zahl der Mandanten. Der Weg in Stronghold schließt die Brücke zum COD-integrierten Secrets-Management: Die Migration läuft, ohne dass heute etwas wegfällt.

Häufige Fragen

Muss für einen 2FA-Reset jemand in die Datenbank?

Nein. Manager und Admins setzen das OTP per Klick in der Benutzeransicht zurück, Anwender stellen es per Self-Service über die eigenen Einstellungen wieder her, ganz ohne Datenbank-Eingriff.

Welche Verfahren unterstützt das Modul?

Zeitbasierte (TOTP) und ereignisbasierte (HOTP) Einmalpasswörter für den COD-Login, zentral in COD verwaltet und über alle Mandanten hinweg nutzbar.

Kann ich 2FA für viele Nutzer ausrollen?

Ja. Anwender richten neue Token per QR-Code ein. Über OTP-Gruppen und die Kopierfunktion legen Sie wiederkehrende Setups schnell und fehlerarm an.

Was passiert bei einem verlorenen Handy?

Anwender stellen ihr OTP per Self-Service wieder her. Manager und Admin setzen es bei Bedarf per Klick zurück. Manuelle DB-Eingriffe entfallen.

Funktioniert das auch mit Active-Directory-Benutzern?

Ja. AD-Benutzer verwalten ihr OTP direkt in den eigenen Einstellungen, rollenbasiert und mandantenfähig.

Wird OTP durch Stronghold ersetzt?

Ja, das ist der angekündigte Weg. Die OTP-Funktionalität steht schon heute in Stronghold bereit, bestehende Token werden beim ersten Tresor-Unlock automatisch migriert. Das eigenständige OTP-Modul läuft übergangsweise als Fallback weiter, bis der Rollout sauber abgeschlossen ist.

Alle Fragen im FAQ ansehen →

OTP-Modul live erleben

Fragen Sie eine Live-Demo an und wir zeigen Ihnen das COD OTP-Modul praxisnah ohne Vertriebsdruck, oder laden Sie das Datenblatt zum COD OTP-Modul herunter.

Live-Demo anfragenDatenblatt ansehen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen