Betrieb
Konten und Rollen
Es gibt keine öffentliche Registrierung. Konten legt ein Administrator unter Nutzer an.
| Rolle | Darf |
|---|---|
| Nutzer | Dateien hochladen, eigene Links verwalten, Upload-Links erzeugen, eigenes Konto pflegen |
| Administrator | zusätzlich: Nutzer verwalten, Systemeinstellungen, redaktionelle Seiten |
Ein Nutzer sieht immer nur seine eigenen Dateien und Links. Es gibt keine übergreifende Ansicht — auch nicht für Administratoren. Wer an eine fremde Datei muss, braucht deren Link.
Konto anlegen
Adresse, Name und Rolle eintragen. Das System verschickt eine Einladung; die eingeladene Person setzt ihr Passwort selbst über einen Link, der 7 Tage gültig ist. Der Administrator vergibt kein Passwort und erfährt es nicht — ein Passwort, das zwei Personen kennen, ist kein Nachweis für eine Person mehr.
Läuft die Einladung ab, kann sie erneut verschickt werden.
Was ein Administrator nicht kann
- Fremde E-Mail-Adressen ändern. Sonst könnte er ein fremdes Konto auf seine eigene Adresse umleiten und über „Passwort vergessen" übernehmen. Die Adresse ändert nur der Inhaber selbst, und die neue muss über einen Link bestätigt werden (24 Stunden gültig).
- Passwörter setzen oder lesen.
- Den letzten Administrator herabstufen oder löschen.
- Fremde Dateien einsehen.
Zwei-Faktor-Anmeldung
Jeder Nutzer richtet sie selbst ein (Konto → Sicherheit) mit einer Authenticator-App. Bei der Einrichtung erscheinen 8 Wiederherstellungs-Codes, jeder genau einmal verwendbar. Sie werden nur dieses eine Mal angezeigt.
Verliert jemand Gerät und Codes, kann ein Administrator die Zwei-Faktor-Anmeldung für dieses Konto zurücksetzen. Das wird protokolliert. Prüfe vorher auf einem anderen Weg, wer da anfragt — dieser Vorgang entfernt eine Sicherheitsmaßnahme.
Konto löschen
Das eigene Konto löscht der Inhaber unter Konto, nicht ein Administrator in der Nutzerliste. Dabei werden alle Links des Nutzers und alle Dateien, an denen kein weiterer Link hängt, mitgelöscht. Für die Löschung ist das aktuelle Passwort nötig — eine offene Sitzung genügt nicht.
Ein Administrator kann fremde Konten löschen, mit derselben Folge für deren Dateien, außer dem letzten Administrator.
Quelle dieser Seite:
docs/betrieb/konten.md
im Repository. Sie wird beim Bauen daraus erzeugt — Änderungen gehören in die
Markdown-Datei, nicht in diese Seite.