> For the complete documentation index, see [llms.txt](https://docs.clore.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.clore.ai/clore.ai/clore.ai-eng-de/erste-schritte/deposit-withdrawal/account-security.md).

# Kontosicherheit

Schütze dein Clore.ai-Konto mit diesen Sicherheitsfunktionen und Best Practices.

## Anmeldemethoden

Du kannst ein Konto erstellen und dich mit einer der folgenden Methoden anmelden:

| Methode               | Hinweise                                       |
| --------------------- | ---------------------------------------------- |
| **E-Mail + Passwort** | Klassische Registrierung, funktioniert mit 2FA |
| **Google**            | OAuth-Anmeldung mit einem Klick                |
| **GitHub**            | OAuth-Anmeldung mit einem Klick                |
| **Hugging Face**      | OAuth-Anmeldung mit einem Klick                |
| **HiveOS**            | Melde dich mit deinem HiveOS-Konto an          |

Alle Methoden erstellen ein reguläres Clore.ai-Konto. Bei OAuth-Anmeldungen solltest du das verknüpfte Anbieter-Konto (Google/GitHub/Hugging Face/HiveOS) sicher aufbewahren: Wer es kontrolliert, kontrolliert auch deinen Clore.ai-Login.

## Zwei-Faktor-Authentifizierung (2FA)

Die Zwei-Faktor-Authentifizierung fügt deinem Konto eine zusätzliche Sicherheitsebene hinzu.

### So aktivierst du 2FA

1. Gehe zu **Konto** → **Sicherheit**
2. Klicke auf **2FA aktivieren**
3. Scanne den QR-Code mit deiner Authenticator-App:
   * Google Authenticator
   * Authy
   * Microsoft Authenticator
4. Gib den 6-stelligen Code aus deiner App ein
5. Bewahre deine Backup-Codes sicher auf

### Backup-Codes

Beim Aktivieren von 2FA erhältst du Backup-Codes. **Bewahre sie sicher auf!**

* Jeder Code kann nur einmal verwendet werden
* Verwende sie, wenn du keinen Zugriff mehr auf deinen Authenticator hast
* Erzeuge neue Codes, wenn dir welche ausgehen

### 2FA deaktivieren

1. Gehe zu **Konto** → **Sicherheit**
2. Klicke auf **2FA deaktivieren**
3. Gib deinen aktuellen 2FA-Code ein
4. Bestätige die Aktion

> **Warnung:** Das Deaktivieren von 2FA verringert die Sicherheit deines Kontos. Tue dies nur, wenn es notwendig ist.

## Passwortsicherheit

### Anforderungen an starke Passwörter

* Mindestens 8 Zeichen
* Eine Mischung aus Groß- und Kleinbuchstaben
* Zahlen und Sonderzeichen einbeziehen
* Vermeide allgemeine Wörter oder persönliche Informationen

### Dein Passwort ändern

1. Gehe zu **Konto** → **Sicherheit**
2. Klicke auf **Passwort ändern**
3. Aktuelles Passwort eingeben
4. Neues Passwort zweimal eingeben
5. Änderungen speichern

### Passwortwiederherstellung

Wenn du dein Passwort vergisst:

1. Gehe zur Anmeldeseite
2. Klicke auf **Passwort vergessen**
3. Gib deine E-Mail-Adresse ein
4. Prüfe die E-Mail auf den Link zum Zurücksetzen
5. Erstelle ein neues Passwort

## API-Schlüssel

API-Schlüssel ermöglichen den programmgesteuerten Zugriff auf dein Konto.

### API-Schlüssel verwalten

1. Gehe zu **Konto** → **API-Schlüssel**
2. Klicke auf **Neuen Schlüssel generieren**
3. Kopiere und speichere den Schlüssel sofort (wird nur einmal angezeigt)
4. Lege die passenden Berechtigungen fest

### Best Practices für API-Schlüssel

* **Nie teilen** deine API-Schlüssel
* Verwende separate Schlüssel für verschiedene Anwendungen
* Nicht verwendete Schlüssel widerrufen
* API-Nutzung regelmäßig überwachen
* Schlüsselberechtigungen auf das Notwendige beschränken

### Schlüssel-Limits

* Maximal **3 API-Schlüssel** pro Konto
* Schlüssel können jederzeit widerrufen werden

## SSH-Schlüssel

SSH-Schlüssel bieten sicheren, passwortlosen Zugriff auf gemietete Server.

### SSH-Schlüssel hinzufügen

1. Gehe zu **Konto** → **SSH-Schlüssel**
2. Klicke auf **Schlüssel hinzufügen**
3. Füge deinen öffentlichen Schlüssel ein
4. Gib ihm einen aussagekräftigen Namen
5. Speichern

### SSH-Schlüssel-Limits

* Maximal **3 SSH-Schlüssel** pro Konto
* Schlüssel werden automatisch auf neue Mieten bereitgestellt

## Anmeldesitzungen

### Aktive Sitzungen

Sieh dir deine aktiven Anmeldesitzungen an und verwalte sie:

1. Gehe zu **Konto** → **Sicherheit**
2. Ansehen **Aktive Sitzungen**
3. Widerrufe verdächtige Sitzungen

### Sitzungslimits

* Maximal **50 aktive Sitzungen** pro Konto
* Sitzungen laufen automatisch ab nach **14 Tagen** Inaktivität

## Best Practices für Sicherheit

### Empfohlen

* Aktiviere 2FA sofort nach der Registrierung
* Verwende ein einzigartiges Passwort für Clore.ai
* Überprüfe regelmäßig aktive Sitzungen
* Halte dein E-Mail-Konto sicher
* Melde dich auf gemeinsam genutzten Geräten ab

### Nicht empfohlen

* Teile niemals dein Passwort oder deine 2FA-Codes
* Verwende nicht dasselbe Passwort auf mehreren Websites
* Gib API-Schlüssel niemals an nicht vertrauenswürdige Anwendungen weiter
* Ignoriere keine verdächtigen Login-Benachrichtigungen

## Wenn dein Konto kompromittiert wurde

1. **Passwort sofort ändern**
2. **Alle aktiven Sitzungen widerrufen**
3. **API-Schlüssel neu generieren**
4. **2FA aktivieren** falls noch nicht aktiviert
5. **Support kontaktieren** auf [Discord](https://discord.gg/clore-ai)
6. **Kürzliche Transaktionen überprüfen** auf nicht autorisierte Aktivitäten

## Sicherheitsteam kontaktieren

Bei Sicherheitsbedenken oder zum Melden von Schwachstellen:

* Discord: [discord.gg/clore-ai](https://discord.gg/clore-ai) (verwende den #support-Kanal)
* E-Mail: Prüfe die offiziellen Kanäle für den Sicherheitskontakt


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.clore.ai/clore.ai/clore.ai-eng-de/erste-schritte/deposit-withdrawal/account-security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
