Das Modul "Erweiterte Sicherheitsfunktionen" sorgt im DRUCKSHOP für zusätzliche Sicherheit im Umgang mit Passwörtern.
Ist das Modul aktiviert, werden zusätzlich zum Passwort-Hash automatisch zwei weitere Funktionen aktiviert:
- Support-Login für Shop-Betreiber
Über einen Link innerhalb der Kundenverwaltung im Backend kann ein Direktlogin ins Shopsystem durchgeführt werden, ohne dass das Benutzerkennwort bekannt sein muss. Das Kennwort ist darüber hinaus nicht mehr einsehbar und wird als Hash gespeichert. - Sicherer Passwort-Reset
Kann sich ein Benutzer nicht mehr anmelden, so kann er die "Passwort vergessen"-Funktion im Shop verwenden. Hierbei wird bei aktiviertem Modul ein sicherer, zeitlich limitierter Link generiert und dem Benutzer per E-Mail zugesendet, über den er sich selbst ein neues Passwort vergeben kann. So werden keine sensiblen Daten mehr per E-Mail übermittelt und eine höhere Sicherheit für das System ermöglicht.
Innerhalb der E-Mail-Vorlage kann über die Variable {$passwordResetHash} auf den individuellen Reset-Hash zugegriffen werden.
Voraussetzungen für die Verwendung der erweiterten Sicherheitsfunktion
| Premium-Template | Ältere Templates |
1) Das Modul "Erweiterte Sicherheitsfunktionen" muss aktiviert sein. 2) Die E-Mail-Vorlage "E-Mail an Kunden bei Passwort vergessen (Hashlink)", "Registrierungs-E-Mail" und "Registrierungs-E-Mail 2" müssen ausgefüllt werden. "E-Mail an Neukunde" wird durch die beiden "Registrierungs-E-Mail"-Vorlagen ersetzt. HINWEIS: der Link setzt sich aus mehreren Variablen zusammen, unter anderem der Template-Variable {$variables.shopUrl}. Stellen Sie daher bitte sicher, dass diese unter Content-Management → Vorlagen → Template-Variablen auch befüllt ist. Anderenfalls ist der Link aus der E-Mail nicht aufrufbar. Alternativ kann der Link auch direkt fest in der E-Mail-Vorlage bearbeitet und die Variable gegen Ihre URL ausgetauscht werden. | 1) Das Modul "Erweiterte Sicherheitsfunktionen" muss aktiviert sein. 2) Die E-Mail-Vorlage "E-Mail an Kunden bei Passwort vergessen (Hashlink)", "Registrierungs-E-Mail" und "Registrierungs-E-Mail 2" müssen ausgefüllt werden. "E-Mail an Neukunde" wird durch die beiden "Registrierungs-E-Mail"-Vorlagen ersetzt. HINWEIS: Der Link setzt sich aus mehreren Variablen zusammen, unter anderem der Template-Variable {$variables.shopUrl}. Stellen Sie daher bitte sicher, dass diese unter Content-Management → Vorlagen → Template-Variablen auch befüllt ist. Anderenfalls ist der Link aus der E-Mail nicht aufrufbar. Alternativ kann der Link auch direkt fest in der E-Mail-Vorlage bearbeitet und die Variable gegen Ihre URL ausgetauscht werden. 3) Die Datei "password_lost.htm" () muss im Template zur Verfügung stehen. |