Zum Hauptinhalt springen
Version: Stable - 3.4.0

Authentication Manager

Der Authentication Manager (AM) von RaidProtect ist ein fortschrittliches Authentifizierungssystem, das den Zugang zu bestimmten Discord-Rollen durch eine Identitätsverifizierung schützt. Dank Passkeys (WebAuthn), PIN-Codes und OTP können nur authentifizierte Mitglieder sensible Rollen erhalten.

❓ Allgemeine Funktionsweise

Der Authentication Manager basiert auf einem System aus geschützten Rollen und temporären Sitzungen. Wenn ein Administrator eine Rolle mit dem AM konfiguriert:

  1. Die Discord-Rolle wird durch eine obligatorische Authentifizierung geschützt.
  2. Autorisierte Mitglieder müssen sich über den Befehl /auth authentifizieren, um die Rolle zu erhalten.
  3. Eine temporäre Sitzung wird mit einer festgelegten Dauer erstellt (konfigurierbar).
  4. Nach Ablauf der Sitzung wird die Rolle automatisch entzogen.
Info

Der Authentication Manager erfordert, dass jedes Mitglied vor dem Authentifizieren ein Authentifizierungsprofil über /auth-profile erstellt.

🔐 Sicherheitsgrade

Jede Authentifizierungsmethode ist mit einem Sicherheitsgrad verknüpft. Geschützte Rollen erfordern einen Mindestgrad, den das Mitglied erreichen muss.

GradBedingung
icon RankSMindestens ein registrierter Passkey
icon RankAOTP (2FA)-Code aktiviert
icon RankBVerstärkter PIN mit 8 Ziffern oder mehr
icon RankCVerstärkter PIN mit 6 Ziffern oder mehr
icon RankDEinfacher PIN mit 6 Ziffern oder mehr
icon RankEEinfacher PIN mit 4 Ziffern oder mehr
Tipp

Der höchste Grad unter Ihren konfigurierten Methoden wird automatisch übernommen. Wenn Sie beispielsweise einen einfachen PIN (Grad D) und einen Passkey (Grad S) haben, ist Ihr Grad S.

🛡️ Authentifizierungsmethoden

Der PIN-Code ist die einfachste Methode. Zwei Modi sind verfügbar:

  • Einfacher PIN: Klassische Eingabe über ein Formular (4 bis 12 Ziffern).
  • Verstärkter PIN: Numerische Tastatur mit zufälliger Tastenanordnung (6 bis 12 Ziffern), die das Ausspähen durch Dritte verhindert.
Warnung

Schwache PINs werden automatisch abgelehnt: wiederholte identische Ziffern, auf- oder absteigende Sequenzen sowie gängige Muster.

👤 Authentifizierungsprofil (/auth-profile)

Der Befehl /auth-profile ermöglicht es Ihnen, Ihr persönliches Authentifizierungsprofil zu verwalten. Er ist auf jedem Server oder per Direktnachricht zugänglich.

Erste Nutzung

Bei der ersten Nutzung erklärt Ihnen ein Willkommensbildschirm die Funktionsweise des Systems. Klicken Sie auf Weiter, um Ihre erste Authentifizierungsmethode zu konfigurieren.

Authentifizierungen verwalten

Über Ihr Profil können Sie Ihre Authentifizierungsmethoden verwalten.

  • Einen PIN (einfach oder verstärkt) hinzufügen, ändern oder löschen.
  • Das OTP (2FA) per QR-Code aktivieren, das Secret neu generieren oder die Methode deaktivieren.
  • Einen Passkey über die Registrierungsseite hinzufügen oder löschen.

Jeder Passkey zeigt seinen Gerätenamen und das Datum der letzten Nutzung an.

Aktive Sitzungen

Sehen Sie sich Ihre aktiven Sitzungen über Ihr Profil an. Im Kontext einer Direktnachricht sind die Sitzungen aller Ihrer Server sichtbar.

Prüfprotokoll

Sehen Sie sich die letzten 3 auf Ihrem Konto durchgeführten Aktionen an, mit Zugang zum vollständigen paginierten Protokoll.

Konto zurücksetzen

Die Schaltfläche Ich habe meine Anmeldedaten vergessen ermöglicht es, Ihr Konto vollständig zurückzusetzen. Diese Aktion:

  • Löscht alle Ihre Authentifizierungsmethoden.
  • Deaktiviert alle Ihre Zugänge zu geschützten Rollen.
  • Erfordert eine vollständige Neukonfiguration.
Gefahr

Diese Aktion ist unwiderruflich. Alle Ihre Zugänge werden sofort widerrufen.

🔑 Sich authentifizieren (/auth)

Der Befehl /auth ermöglicht es Ihnen, sich zu authentifizieren, um eine geschützte Rolle zu erhalten.

Authentifizierungsablauf

  1. Führen Sie /auth auf dem Server aus.
  2. Ein Dropdown-Menü zeigt die verfügbaren Rollen mit ihrem erforderlichen Grad und der Sitzungsdauer an.
  3. Wählen Sie eine Rolle aus.
  4. Wählen Sie Ihre Authentifizierungsmethode aus denjenigen, die den Mindestgrad der Rolle erfüllen.
  5. Führen Sie die Verifizierung durch (PIN, OTP oder Passkey).
  6. Bei Erfolg wird Ihnen die Discord-Rolle zugewiesen und eine Sitzung erstellt.
Info

Nur die Rollen, denen Sie zugewiesen wurden (Status Aktiv), erscheinen im Menü.

Sitzungsverwaltung

Über das /auth-Panel können Sie:

  • Eine Sitzung verlängern: Authentifizieren Sie sich erneut, um die Dauer der aktiven Sitzung zu verlängern.
  • Sich abmelden: Widerruft die Sitzung sofort und entzieht die Discord-Rolle.

Sicherheit

  • Begrenzte Versuche: Nach 5 Fehlversuchen wird Ihr Konto für 1 Stunde gesperrt. Nach 10 Fehlversuchen wird das Konto zurückgesetzt.
  • Warnung: Ab 3 fehlgeschlagenen Versuchen erscheint eine Warnmeldung.

⚙️ Serverkonfiguration (/auth-settings)

Der Befehl /auth-settings ist Administratoren und autorisierten Managern vorbehalten. Er ermöglicht die Konfiguration des gesamten Authentifizierungssystems auf dem Server.

Berechtigungen

RolleZugang
EigentümerVollständiger Zugang
AdministratorVollständiger Zugang (außer wenn die Berechtigung ADMINISTRATOR von einer AM-Rolle stammt)
ManagerEingeschränkter Zugang, muss sich authentifizieren, kann nur untergeordnete Rollen verwalten

Manager müssen einen (konfigurierbaren) Mindestsicherheitsgrad erreichen, um auf die Einstellungen zuzugreifen.

Servereinstellungen

  • Standard-Sitzungsdauer: Dauer der Sitzungen für neue Rollen (bis zu 8 Stunden in der kostenlosen Version, 24 Stunden in der Premium-Version).
  • Standard-Mindestgrad: Auf neue Rollen angewendeter Mindestsicherheitsgrad.
  • Mindestgrad der Manager: Erforderlicher Grad, damit ein Mitglied Manager werden kann.
  • Webhook-URL: Discord-Webhook zum Empfangen der Prüfprotokolle (optional).

Rollen-Tab

Eine Rolle hinzufügen

  1. Öffnen Sie /auth-settings und gehen Sie zum Tab Rollen.
  2. Klicken Sie auf Rolle hinzufügen.
  3. Wählen Sie die zu schützende Discord-Rolle aus.
  4. Legen Sie den erforderlichen Mindestgrad fest.
  5. Legen Sie die Sitzungsdauer fest.
Info

Limits: 3 Rollen in der kostenlosen Version, 10 Rollen in der Premium-Version.

Tipp

Wenn Ihre Rolle so konfiguriert ist, dass sie separat in der Mitgliederliste angezeigt wird, sollten Sie daran denken, die ursprüngliche Rolle (indem Sie ihr die sensiblen Berechtigungen entziehen) für die Anzeige zu behalten und eine neue Rolle mit den tatsächlichen Berechtigungen zu erstellen, die Sie über den AM schützen. So behalten Ihre Mitglieder ihre Rolle dauerhaft sichtbar, während die sensiblen Berechtigungen nur während authentifizierter Sitzungen zugewiesen werden.

Eine Rolle bearbeiten

Sie können den Mindestgrad und die Sitzungsdauer einer bestehenden Rolle ändern.

Eine Rolle aktivieren / deaktivieren

Eine Rolle kann pausiert werden, ohne sie zu löschen. Inaktive Rollen belegen weiterhin einen Platz.

Eine Rolle löschen

Entfernt die Rolle dauerhaft aus dem Authentifizierungssystem.

Benutzer-Tab

Einen Benutzer hinzufügen

  1. Gehen Sie zum Tab Benutzer.
  2. Klicken Sie auf Benutzer hinzufügen.
  3. Wählen Sie das Mitglied und die ihm zuzuweisenden Rollen aus.
  4. Das Mitglied erhält eine Direktnachricht, die es über die Einladung informiert.
Info

Limits: 20 Benutzer in der kostenlosen Version, 50 in der Premium-Version.

Mitglieder-Status

StatusBeschreibung
EingeladenDas Mitglied wurde hinzugefügt, hat sein Profil aber noch nicht konfiguriert
AusstehendDas Profil ist konfiguriert und wartet auf Genehmigung
AktivDas Mitglied kann sich authentifizieren, um die Rolle zu erhalten
DeaktiviertDer Zugang zur Rolle ist vorübergehend ausgesetzt

Zum Manager befördern

Ein Manager kann Benutzer und Rollen verwalten, die sich unterhalb seiner Berechtigungsgrenze befinden. Die Grenze entspricht der höchsten Position zwischen der Discord-Rolle und der aktiven AM-Rolle des Managers.

Einen Benutzer löschen

Entfernt das Mitglied von allen geschützten Rollen auf dem Server.

Protokoll-Tab

Sehen Sie sich das Prüfprotokoll des Servers mit Paginierung an. Jeder Eintrag enthält: den Benutzer, die Aktion, den Typ (AM oder Discord) und das Datum.

Sitzungs-Tab

Sehen Sie sich alle Sitzungen des Servers mit ihrem Status (Aktiv, Abgelaufen, Widerrufen), dem Benutzer, der Rolle sowie den Erstellungs- und Ablaufdaten an.