Sicherheit & Audits

Passwort-Richtlinien und Kontosicherheit

Anforderungen an sichere Passwörter und was bei verdächtiger Aktivität zu tun ist.

Zuletzt aktualisiert: 15. Februar 2026

Passwort-Anforderungen

VollSign verlangt Passwörter mit mindestens 8 Zeichen, davon 1 Großbuchstabe, 1 Kleinbuchstabe, 1 Zahl und 1 Sonderzeichen. Passwörter werden mit bcrypt (Cost-Faktor 12) gehasht und niemals im Klartext gespeichert.

Konto-Sperrung bei verdächtiger Aktivität

Nach 5 aufeinanderfolgenden fehlgeschlagenen Login-Versuchen wird das Konto automatisch für 15 Minuten gesperrt. Sie erhalten eine Benachrichtigung per E-Mail. Falls Sie die Versuche nicht selbst unternommen haben, ändern Sie sofort Ihr Passwort und aktivieren Sie 2FA.

Passwort zurücksetzen

Klicken Sie auf der Login-Seite auf "Passwort vergessen". Geben Sie Ihre E-Mail-Adresse ein. Sie erhalten einen Reset-Link, der 1 Stunde lang gültig ist. Wählen Sie ein neues, starkes Passwort. Aus Sicherheitsgründen werden alle aktiven Sitzungen bei einem Passwort-Reset beendet.