Kontosicherheit
Ihr Konto
Sie melden sich je nach Installation mit E-Mail und Passwort, per Magic Link oder über einen sozialen Anbieter an. Alles davon verwalten Sie unter Konto.
- Zwei-Faktor-Authentifizierung: aktivieren Sie TOTP unter Konto → Sicherheit und koppeln Sie eine beliebige Authenticator-App. Die Wiederherstellungscodes werden einmal angezeigt; bewahren Sie sie dort auf, wo Sie sie auch ohne Ihr Telefon noch haben.
- Sitzungen: Konto → Sitzungen listet auf, wo Sie angemeldet sind, mit Gerät und letzter Aktivität. Widerrufen Sie, was Sie nicht erkennen; das beendet die Sitzung sofort.
- Passwort: es zu ändern meldet die übrigen Sitzungen ab.
Wie Ihre Zugangsdaten gespeichert werden
| Zugangsdatum | Speicherung |
|---|---|
| Moodle-Webservice-Token | Verschlüsselt gespeichert (AES-256-GCM). Wird nie wieder angezeigt. |
| MCP-Schlüssel | Nur Hash, letzte 4 Zeichen und Status. Der Wert erscheint einmal, beim Erstellen. |
| Panel-Geheimnis | Dient der Prüfung der Anfragesignatur; wird einmal angezeigt und lässt sich erneuern. |
| Lizenzschlüssel | Identifiziert die Installation. Ohne gültige Signatur nutzlos. |
Da das Panel Hashes statt Werte speichert, kann niemand — auch der Support nicht — einen verlorenen Schlüssel wiederherstellen. Stellen Sie einen neuen aus und widerrufen Sie den alten.
Was die Verbindung schützt
- Jede Anfrage zwischen Plugin und Panel wird mit HMAC-SHA256 signiert und außerhalb eines Fensters von ±5 Minuten abgewiesen, was das Zeitfenster für Wiedereinspielungen schließt.
- Eine unbekannte Lizenz und eine falsche Signatur liefern denselben Fehler, die API taugt also nicht zum Aufzählen von Installationen.
- Die URL Ihres Moodle wird gegen private Adressbereiche geprüft, und Aufrufe laufen über einen gegen SSRF gepinnten Client mit Zeitlimit und Obergrenze für die Antwortgröße.
- MCP-Anmeldeinformationen werden bei jeder Anfrage geprüft, ein Widerruf greift also beim nächsten Aufruf.
- Werkzeuge, die etwas löschen, verlangen eine Bestätigung: ohne sie aufgerufen liefern sie eine Vorschau und ändern nichts, der Assistent muss also erst zu Ihnen zurückkommen, bevor etwas entfernt wird.
Wenn etwas kompromittiert ist
- Ein Schlüssel ist abgeflossen: widerrufen Sie ihn unter Organisation → Moodle → MCP-Schlüssel. Sein nächster Aufruf wird abgewiesen. Stellen Sie Ersatz aus.
- Das Panel-Geheimnis ist abgeflossen: erneuern Sie die Zugangsdaten unter Organisation → Moodle und fügen Sie das neue Paar im Plugin ein.
- Ein Konto ist kompromittiert: ändern Sie das Passwort (das meldet die übrigen Sitzungen ab), widerrufen Sie verbleibende Sitzungen und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Eigentümer und Administratoren werden benachrichtigt, wenn Zugangsdaten erneuert werden — eine unerwartete Meldung sollte man also prüfen statt wegklicken.
Gute Gewohnheiten
- Ein Schlüssel je Person oder Integration, damit ein Widerruf chirurgisch bleibt.
- Standardmäßig nur lesend; Schreibrechte bewusst vergeben.
- Für alles Vorübergehende ein Ablaufdatum setzen.
- Regelmäßig zuletzt genutzt in der Schlüsselliste prüfen und Ungenutztes widerrufen.
- Wenn jemand das Team verlässt, entfernt das Entfernen aus der Organisation nicht seine MCP-Schlüssel: Widerrufen Sie sie separat, wie unter Organisationen und Mitglieder erklärt.