Zugang absichern
Ein eigenes Passwort, ein zweiter Faktor und getrennte Wiederherstellungscodes erschweren unberechtigte Anmeldungen.
Kontosicherheit entsteht durch mehrere unabhängige Massnahmen. Diese Seite erklärt, welche Einstellungen Sie beim tatsächlichen Kontoanbieter prüfen und wie Sie im Verdachtsfall handeln sollten.
Ein eigenes Passwort, ein zweiter Faktor und getrennte Wiederherstellungscodes erschweren unberechtigte Anmeldungen.
Analyse, Handel und Auszahlung sind verschiedene Rechte. Erteilen Sie nur den Zugriff, den eine Funktion tatsächlich benötigt.
Nutzen Sie bei Ihrem Finanzdienstleister eine zweite Bestätigung für Anmeldungen und sicherheitsrelevante Änderungen. Häufig werden Authenticator-Apps oder Sicherheitsschlüssel angeboten. SMS kann als Alternative dienen, ist aber von der Kontrolle über Ihre Telefonnummer abhängig. Fragen Sie beim Anbieter nach, welche Verfahren unterstützt werden und ob Auszahlungen oder neue API-Schlüssel zusätzlich bestätigt werden müssen.
Bewahren Sie Wiederherstellungscodes an einem getrennten, geschützten Ort auf. Ein Screenshot im gleichen Gerät wie das Passwort ist kein unabhängiger Schutz. Wenn Sie ein Telefon ersetzen, übertragen Sie den zweiten Faktor nach der Anleitung des Anbieters und testen Sie ihn vor dem Löschen des alten Geräts. Unsere Kundenbetreuung verlangt niemals einen Einmalcode zur Freigabe einer Zahlung.
Ein verlorener zweiter Faktor darf nicht durch eine einfache E-Mail umgangen werden. Der zuständige Kontoführer muss die Identität prüfen und kann währenddessen bestimmte Funktionen sperren. Diese Verzögerung schützt vor einer Übernahme durch Dritte. Klären Sie den Wiederherstellungsprozess vorab, besonders wenn Sie ein Konto ausschliesslich über ein einziges Mobilgerät verwenden.
Rufen Sie diese Website über HTTPS auf. Die verschlüsselte Verbindung schützt die Übertragung zwischen Browser und Server, sofern Ihr Gerät und die Zertifikatsprüfung nicht kompromittiert sind. Sie beweist jedoch nicht die Vertrauenswürdigkeit eines Geschäftsmodells. Auch eine betrügerische Website kann ein gültiges Zertifikat besitzen; prüfen Sie deshalb zusätzlich die genaue Domain und den tatsächlichen Rechtsträger.
Die Speicherung von Konto- und Identitätsdaten wird durch die verantwortlichen Systeme des jeweiligen Anbieters geregelt. Lassen Sie sich den Umgang mit Schlüsseln, Backups und Zugriffsrechten erklären, wenn diese Punkte für Sie relevant sind. Diese Website behauptet keine unabhängig geprüfte Sicherheitszertifizierung. Dokumente sollten ausschliesslich über den vom zuständigen Anbieter bestätigten, geschützten Übertragungsweg eingereicht werden.
Die offizielle Website ist https://dignequotesonde.org. Für Anfragen verwenden Sie [email protected]. Achten Sie auf vertauschte Buchstaben, zusätzliche Bindestriche und andere Domainendungen. Eine sichtbare Absenderzeile lässt sich nachahmen. Öffnen Sie eine Nachricht nicht allein deshalb, weil sie mit einem bekannten Logo, einer angeblichen Kontowarnung oder einem persönlichen Namen versehen ist.
Geben Sie keine Passwörter, API-Geheimnisse oder Wiederherstellungswörter in einem Supportgespräch weiter. Installieren Sie auf Aufforderung keine Fernwartungssoftware, um eine Auszahlung zu erhalten. Ein persönlicher Sicherheitscode in Nachrichten kann hilfreich sein, sofern Ihr Kontoführer diese Funktion anbietet; er ersetzt keine Prüfung. Nutzen Sie bei Zweifeln einen unabhängig gespeicherten Kontakt und lesen Sie die Betrugswarnung.
Aktivieren Sie E-Mail- oder Push-Hinweise für neue Anmeldungen, falls Ihr Kontoanbieter diese bereitstellt. Prüfen Sie Uhrzeit, Gerät und ungefähren Standort. Ein VPN oder Mobilfunknetz kann den angezeigten Standort verändern; eine abweichende Stadt ist daher ein Hinweis zur Prüfung und noch kein Beweis für einen Angriff. Eine Anmeldung, die zeitlich nicht zu Ihnen passt, verdient trotzdem sofortige Aufmerksamkeit.
Reagieren Sie auf eine unbekannte Anmeldung über die direkt aufgerufene Kontoseite. Beenden Sie fremde Sitzungen, ändern Sie das Passwort und überprüfen Sie API-Schlüssel sowie Auszahlungsempfänger. Nutzen Sie den Link in einer Alarmnachricht nur, wenn Sie seine Herkunft unabhängig bestätigt haben. Sichern Sie die Meldung und teilen Sie dem Anbieter mit, welche Änderungen Sie bereits vorgenommen haben.
Eine aktive Sitzung kann weiterhin Zugriff ermöglichen, auch nachdem Sie einen Browser-Tab geschlossen haben. Prüfen Sie deshalb regelmässig die Geräte- und Sitzungsübersicht Ihres Anbieters. Melden Sie alte Telefone, gemeinsam genutzte Computer und nicht mehr benötigte Browser ab. Ob eine Sitzung automatisch endet, hängt von dessen Einstellungen und Sicherheitsregeln ab.
Verwenden Sie für finanzielle Konten möglichst ein eigenes, aktualisiertes Gerät. Betriebssystem, Browser und Erweiterungen sollten aus vertrauenswürdigen Quellen stammen. Unnötige Erweiterungen erhöhen die Zahl möglicher Zugriffswege. Wenn Sie ausnahmsweise einen fremden Rechner nutzen, speichern Sie keine Zugangsdaten und widerrufen Sie die Sitzung anschliessend auf Ihrem eigenen Gerät. Das Löschen eines lokalen Verlaufs beendet nicht zwingend eine serverseitige Sitzung.
Kontaktieren Sie bei einem verlorenen Passwort den tatsächlichen Kontoführer über dessen bestätigten Wiederherstellungsweg. Unsere Website kann weder ein externes Brokerkonto entsperren noch dessen Identitätsprüfung ersetzen. Beschreiben Sie, ob Sie den E-Mail-Zugang, das Gerät, den zweiten Faktor oder mehrere Komponenten verloren haben. Diese Angaben helfen, eine sichere Reihenfolge festzulegen.
Zusätzliche Nachweise dürfen nur zweckgebunden und über einen geschützten Kanal angefordert werden. Prüfen Sie, wer die Dokumente erhält und weshalb sie benötigt werden. Eine vorübergehende Einschränkung von Auszahlungen kann während der Wiederherstellung dem Schutz des Kontos dienen. Bezahlen Sie keine angebliche Entsperrgebühr an einen privaten Empfänger und senden Sie keine vollständigen Zugangsdaten als Nachweis Ihrer Identität.
Leserechte erlauben in der Regel die Anzeige bestimmter Konto- oder Marktdaten. Handelsrechte können Aufträge ermöglichen. Auszahlungsrechte betreffen die Übertragung von Vermögenswerten. Diese Kategorien sind nicht bei jedem Handelsplatz identisch benannt. Lesen Sie die Berechtigungsbeschreibung direkt dort, wo der Schlüssel erstellt wird, und prüfen Sie nach einer Änderung den tatsächlich gespeicherten Umfang.
| Recht | Prüfpunkt | Für reine Analyse |
|---|---|---|
| Lesen | Welche Daten sind sichtbar? | Nur soweit erforderlich |
| Handeln | Welche Aufträge können ausgelöst werden? | Nicht erforderlich |
| Auszahlen | Kann Guthaben übertragen werden? | Deaktiviert lassen |
Nutzen Sie separate Schlüssel je Anwendung und beschränken Sie Herkunft oder Laufzeit, wenn der Anbieter dies unterstützt. Widerrufen Sie ungenutzte Verbindungen. Ein Widerruf beendet nicht automatisch offene Positionen oder bereits platzierte Aufträge. Prüfen Sie diese separat. Dokumentieren Sie die Freigabe, ohne den geheimen Schlüssel in einem normalen Notizdokument zu speichern.
Eine Ereignishistorie hilft, Anmeldungen, neue Verbindungen und Einstellungsänderungen zeitlich zuzuordnen. Verfügbarkeit und Aufbewahrungsdauer richten sich nach dem Kontoanbieter. Für Ihre eigenen Unterlagen sind Auftragsreferenzen, Bestätigungen und die vor einer Freigabe sichtbare Kostenübersicht besonders nützlich. Halten Sie fest, welche Strategieversion aktiv war und wann eine Änderung wirksam wurde.
Unterscheiden Sie eine technische Fehlermeldung von einem bestätigten Auftragsstatus. Exportieren Sie relevante Nachweise, sofern diese Funktion angeboten wird, und speichern Sie sie geschützt. Teilen Sie Supportteams nur die erforderlichen Informationen mit; Zugangscodes und geheime Schlüssel gehören nicht in ein Fehlerprotokoll. Wenn sich ein Ablauf nicht nachvollziehen lässt, pausieren Sie zusätzliche Freigaben bis zur Klärung.
Bei einem Verdacht auf Kontoübernahme wenden Sie sich zuerst an den zuständigen Finanzdienstleister, um Sitzungen, API-Zugriff und gegebenenfalls Auszahlungen einzuschränken. Informieren Sie anschliessend unsere Kundenbetreuung über [email protected]. Beschreiben Sie das Ereignis, den Zeitpunkt und die betroffene Verbindung. Verwenden Sie im Betreff «Sicherheitsvorfall», damit die Anfrage eindeutig zugeordnet werden kann.
Bewahren Sie Nachrichten, Empfängerangaben und Transaktionsreferenzen auf. Bei einer unberechtigten Zahlung kontaktieren Sie zudem Ihre Bank oder den Zahlungsdienstleister. Bei einem strafrechtlichen Verdacht kann eine Meldung an die zuständigen Behörden erforderlich sein. Eine Rückbuchung oder Wiederherstellung ist nicht zugesichert; zeitnahe Dokumentation erleichtert jedoch die Bearbeitung und verhindert widersprüchliche weitere Schritte.
Technische Kontosicherheit schützt nicht vor Marktverlusten oder Insolvenz eines Verwahrers. Ob eine schweizerische Einlagensicherung greift, hängt von Institution, Anspruch und Produkt ab und wird hier nicht pauschal behauptet. Kryptowerte sind nicht einfach mit einem gesicherten Bankguthaben gleichzusetzen. Ergänzen Sie den Kontoschutz deshalb mit der Anbieterprüfung und den Risikohinweisen.