Zum Hauptinhalt springen
Dokumentation

Kontosicherheit

Ihr Konto

Sie melden sich je nach Installation mit E-Mail und Passwort, per Magic Link oder über einen sozialen Anbieter an. Alles davon verwalten Sie unter Konto.

  • Zwei-Faktor-Authentifizierung: aktivieren Sie TOTP unter Konto → Sicherheit und koppeln Sie eine beliebige Authenticator-App. Die Wiederherstellungscodes werden einmal angezeigt; bewahren Sie sie dort auf, wo Sie sie auch ohne Ihr Telefon noch haben.
  • Sitzungen: Konto → Sitzungen listet auf, wo Sie angemeldet sind, mit Gerät und letzter Aktivität. Widerrufen Sie, was Sie nicht erkennen; das beendet die Sitzung sofort.
  • Passwort: es zu ändern meldet die übrigen Sitzungen ab.

Wie Ihre Zugangsdaten gespeichert werden

ZugangsdatumSpeicherung
Moodle-Webservice-TokenVerschlüsselt gespeichert (AES-256-GCM). Wird nie wieder angezeigt.
MCP-SchlüsselNur Hash, letzte 4 Zeichen und Status. Der Wert erscheint einmal, beim Erstellen.
Panel-GeheimnisDient der Prüfung der Anfragesignatur; wird einmal angezeigt und lässt sich erneuern.
LizenzschlüsselIdentifiziert die Installation. Ohne gültige Signatur nutzlos.

Da das Panel Hashes statt Werte speichert, kann niemand — auch der Support nicht — einen verlorenen Schlüssel wiederherstellen. Stellen Sie einen neuen aus und widerrufen Sie den alten.

Was die Verbindung schützt

  • Jede Anfrage zwischen Plugin und Panel wird mit HMAC-SHA256 signiert und außerhalb eines Fensters von ±5 Minuten abgewiesen, was das Zeitfenster für Wiedereinspielungen schließt.
  • Eine unbekannte Lizenz und eine falsche Signatur liefern denselben Fehler, die API taugt also nicht zum Aufzählen von Installationen.
  • Die URL Ihres Moodle wird gegen private Adressbereiche geprüft, und Aufrufe laufen über einen gegen SSRF gepinnten Client mit Zeitlimit und Obergrenze für die Antwortgröße.
  • MCP-Anmeldeinformationen werden bei jeder Anfrage geprüft, ein Widerruf greift also beim nächsten Aufruf.
  • Werkzeuge, die etwas löschen, verlangen eine Bestätigung: ohne sie aufgerufen liefern sie eine Vorschau und ändern nichts, der Assistent muss also erst zu Ihnen zurückkommen, bevor etwas entfernt wird.

Wenn etwas kompromittiert ist

  1. Ein Schlüssel ist abgeflossen: widerrufen Sie ihn unter Organisation → Moodle → MCP-Schlüssel. Sein nächster Aufruf wird abgewiesen. Stellen Sie Ersatz aus.
  2. Das Panel-Geheimnis ist abgeflossen: erneuern Sie die Zugangsdaten unter Organisation → Moodle und fügen Sie das neue Paar im Plugin ein.
  3. Ein Konto ist kompromittiert: ändern Sie das Passwort (das meldet die übrigen Sitzungen ab), widerrufen Sie verbleibende Sitzungen und aktivieren Sie die Zwei-Faktor-Authentifizierung.

Eigentümer und Administratoren werden benachrichtigt, wenn Zugangsdaten erneuert werden — eine unerwartete Meldung sollte man also prüfen statt wegklicken.

Gute Gewohnheiten

  • Ein Schlüssel je Person oder Integration, damit ein Widerruf chirurgisch bleibt.
  • Standardmäßig nur lesend; Schreibrechte bewusst vergeben.
  • Für alles Vorübergehende ein Ablaufdatum setzen.
  • Regelmäßig zuletzt genutzt in der Schlüsselliste prüfen und Ungenutztes widerrufen.
  • Wenn jemand das Team verlässt, entfernt das Entfernen aus der Organisation nicht seine MCP-Schlüssel: Widerrufen Sie sie separat, wie unter Organisationen und Mitglieder erklärt.