24-Stunden-Frist für Passwort-Zurücksetzen-Links in Portalen
Für zusätzliche Sicherheit laufen Links zum Erstellen oder Zurücksetzen von Passwörtern in Kandidaten- und Kundenportalen nun nach 24 Stunden ab. MSR-1133 | Oktober 2025
Für wen ist dieses Feature interessant?
Alle Kunden, die das Kandidaten- und/oder Kundenportal nutzen und die Authentifizierung über MSR durchführen.
Die Vorteile im Überblick
-
Passwort-Links sind jetzt sicherer: Sie laufen automatisch nach 24 Stunden ab.
-
Verhindert den Missbrauch alter E-Mails mit aktiven Reset-Links.
Erklärungsfunktion
Wenn ein Benutzer über das Kandidaten- oder Kundenportal ein Passwort festlegen oder zurücksetzen muss, generiert das System einen eindeutigen Link, der 24 Stunden gültig ist. Innerhalb dieses Zeitraums kann der Benutzer den Link mehrfach und von verschiedenen Geräten oder Browsern aus öffnen.
Nach 24 Stunden oder nach erfolgreichem Festlegen/Ändern des Passworts verfällt der Link. Der Benutzer wird dann zur Login-Seite weitergeleitet (zukünftig erweitern wir dies, sodass dem Benutzer direkt angezeigt wird, dass der Link abgelaufen ist).
Alle Links zum Zurücksetzen oder Erstellen von Passwörtern, die vor der Installation des neuen Updates versendet wurden, werden automatisch ungültig gemacht.
Setup
Keine Anpassungen erforderlich. Die neue Logik wird automatisch auf alle Portal-Passwort-Reset- und Create-Links angewendet, die versendet werden.