Kontosicherheit
Wie Sie Ihr McGesund-Konto schützen
Ihr McGesund-Konto enthält sensible Daten — Bewertungen, Signale, Pflege-Einstellungen, Abrechnungs-Informationen. Damit nur Sie und die Personen, die Sie eingeladen haben, Zugriff erhalten, bieten wir mehrere sichere Anmeldewege und einen optionalen Zweitfaktor.
Diese Seite zeigt Ihnen die Möglichkeiten — Sie entscheiden, was zu Ihrem Alltag passt.
Anmelde-Möglichkeiten
Sie können sich auf zwei Wegen bei McGesund anmelden:
Mit E-Mail-Adresse und Passwort
Der klassische Weg: Sie wählen ein Passwort und melden sich damit an. Ihr Passwort wird bei uns niemals im Klartext gespeichert, sondern nur als mathematisch unumkehrbarer Fingerabdruck — selbst wir können es nicht zurücklesen.
Mit einem bestehenden Konto (Single-Sign-On)
Sie können sich auch über Ihr bestehendes Google-, Microsoft- oder Apple-Konto anmelden — ohne zusätzliches Passwort.
Vorschau — die echten Buttons finden Sie auf der Login-Seite.
Beide Wege lassen sich kombinieren: Sie können mit Google starten und später ein zusätzliches Passwort hinzufügen — oder umgekehrt. Ihr Konto bleibt dabei dasselbe.
Zwei-Faktor-Schutz (2FA)
Wir empfehlen jedem Konto einen zweiten Schutzfaktor. Selbst wenn jemand Ihr Passwort kennt oder Ihren Google-Account übernimmt, kommt er ohne diesen zweiten Faktor nicht in Ihr McGesund-Konto.
Authenticator-App (empfohlen für die meisten)
Eine kostenlose App auf Ihrem Smartphone (zum Beispiel Google Authenticator, Microsoft Authenticator, Authy oder 1Password) erzeugt alle 30 Sekunden einen neuen sechsstelligen Code. Beim Anmelden geben Sie diesen Code einmalig ein.
Einrichtung in unter zwei Minuten: QR-Code mit der App scannen, einmal bestätigen — fertig.
Passkey / Hardware-Sicherheitsschlüssel
Der modernste Schutz: Ein Passkey ist ein geräte-gebundener kryptografischer Schlüssel. Beim Anmelden bestätigen Sie einmal per Fingerabdruck, Gesichtserkennung oder Hardware-Sicherheitsschlüssel — kein Code zum Abtippen, keine App nötig.
Passkeys verlassen Ihr Gerät niemals. Sie sind nach dem aktuellen FIDO2/WebAuthn-Standard gegen Phishing immun: selbst eine perfekte Phishing-Seite kann den Passkey nicht erbeuten.
Notfall-Codes (Backup)
Beim Einrichten von 2FA erhalten Sie zehn einmalig nutzbare Notfall-Codes. Bewahren Sie diese sicher auf (Passwortmanager, ausgedruckt im Tresor) — falls Sie Ihr Smartphone oder Ihren Hardware-Schlüssel verlieren, kommen Sie damit jederzeit wieder in Ihr Konto.
Was die Login-Anbieter über Sie sehen
Wenn Sie sich mit Google, Microsoft oder Apple anmelden, gibt es eine berechtigte Frage: Was teilt McGesund mit diesen Anbietern? Antwort:
Was der Anbieter sieht
- Ihr Name (so wie dort hinterlegt)
- Ihre E-Mail-Adresse
- Eine eindeutige Konto-Kennung
- Bei Apple: optional eine zufällige Weiterleitungs-Adresse statt Ihrer echten E-Mail (Apple-Funktion „Meine E-Mail-Adresse verbergen“)
- Dass Sie sich gerade bei McGesund einloggen
Was der Anbieter nicht sieht
- Ihre Bewertungen und Signale
- Ihre Pflege- oder Firmen-Einstellungen
- Was Sie in McGesund anschauen oder ändern
- Ihre Aktivität nach dem Login — wir melden nichts zurück
Der Login-Anbieter bestätigt uns nur: „Ja, das ist wirklich diese Person.“ Mehr Informationsfluss findet nicht statt — weder von uns zum Anbieter, noch regelmäßig zurück.
Unsere Empfehlung: Egal ob Sie sich mit Passwort oder über einen Login-Anbieter anmelden — schalten Sie zusätzlich die Zwei-Faktor-Authentifizierung ein. Das ist der wirksamste Einzelschritt, den Sie für die Sicherheit Ihres Kontos tun können.