Anmelden
Gehe zu /login. Gib die E-Mail und das Passwort ein, mit dem du dich registriert hast. Klicke auf "Anmelden". Du landest auf deiner Standard-Oberfläche je nach Kontotyp:
- Schüler landen auf
/(die Startseite). - Mentoren landen auf
/mentor(dem Dashboard), wenn das Onboarding abgeschlossen ist, oder auf/mentor/onboarding, falls nicht. - Studios landen entsprechend auf
/studio. - Admins landen auf
/admin.
Sitzungen werden in einem HttpOnly-Cookie gespeichert. Wir nutzen keine localStorage-Tokens (weniger Angriffsfläche für XSS-Angriffe). Das Cookie ist in der Produktion Secure und Lax SameSite, sodass es Domains nicht so überquert, dass andere Seiten dich impersonieren könnten.
Eine Sitzung dauert 30 Tage ab deiner letzten Aktivität. Wenn du eine Seite aufrufst, wird das "zuletzt gesehen" des Cookies aktualisiert. Wenn du einen ganzen Monat ohne MoveMentors-Nutzung verbringst, wirst du stillschweigend ausgeloggt und musst dein Passwort neu eingeben.
Passwort vergessen
Wir haben noch keinen vollständigen Self-Service-Passwort-Reset live (wir arbeiten daran). Bis es ausgeliefert wird:
Schreibe den Support an
Sende eine Nachricht an
support@movementors.comvon der E-Mail-Adresse, die mit deinem Konto verbunden ist. Betreff "Passwort zurücksetzen" reicht; wir triagieren nach Betreff während der Geschäftszeiten.Identität verifizieren
Wir antworten und fragen nach ein oder zwei nicht-öffentlichen Details deines Kontos, damit wir wissen, dass du es wirklich bist (eine kürzliche Buchung, die Stadt, in der du dich registriert hast, usw.).
Ein temporäres Passwort erhalten
Wir senden ein Einmal-Temporärpasswort. Melde dich damit an.
Es ändern
Gehe zu /settings/security und setze ein neues permanentes Passwort. Das temporäre wird in dem Moment ungültig, in dem du das tust.
Self-Service-E-Mail-basiertes Passwort-Reset steht auf der nahen Roadmap. Wenn es ausgeliefert wird, wird dieser Artikel neu geschrieben, und du siehst einen "Passwort vergessen?"-Link im Anmeldeformular.
Vorsicht vor Phishing
Wir schreiben dir nie auf Social Media, um dein Konto zu "verifizieren", oder fragen nach deinem Passwort im Klartext. Jeder, der das fragt, ist nicht wir. Alle passwortbezogenen Kommunikationen passieren via E-Mail-Antworten in einem Thread, den du gestartet hast, indem du an support@movementors.com geschrieben hast.
Passwort ändern
Melde dich an, gehe zu /settings/security und setze ein neues Passwort. Du musst zuerst dein aktuelles Passwort eingeben als Schutz dagegen, dass jemand eine offene Sitzung kapert, die du verlassen hast.
Das Ändern deines Passworts loggt dich nicht von anderen Geräten aus. Wenn du vermutest, dass jemand anderes dein Passwort hat, siehe "Überall ausloggen" unten.
Ausloggen
Das Nutzermenü oben rechts hat ein "Abmelden"-Element. Klicke es. Das Sitzungs-Cookie wird serverseitig zerstört (das Token wird ungültig, nicht nur aus deinem Browser gelöscht), sodass eine Kopie des Cookies nicht wiedergespielt werden kann.
Überall ausloggen
Wenn du denkst, dass dein Passwort durchgesickert ist oder auf einem Gerät verwendet wurde, das du nicht mehr kontrollierst:
Ändere zuerst dein Passwort
Das macht die Zugangsdaten auf jedem anderen Gerät ungültig. Sie fallen ab, sobald das Cookie versucht, sich zu aktualisieren.
Schreibe den Support an, falls du möchtest, dass sofort alles ungültig wird
"Force-Logout aller Sitzungen" auf deinem Konto. Wir können jede aktive Sitzung in der Datenbank mit einem einzigen SQL-Update löschen. Das wirft jeden Browser innerhalb von Sekunden raus.
Sicherheitstipps
- Verwende einen Passwort-Manager. Wir erzwingen keine Mindestkomplexität über 8 Zeichen hinaus, weil Komplexitätsregeln Leute zu vorhersehbaren Mustern drängen. Ein 14-stelliges zufälliges Passwort aus einem Manager ist deutlich besser als
Pa$$w0rd1234. - Verwende keine Passwörter wieder. Falls eine andere Seite, auf der du dasselbe Passwort genutzt hast, gehackt wird, werden Angreifer die Zugangsdaten hier ausprobieren.
- Zwei-Faktor-Authentifizierung ist noch nicht verfügbar. Wir fügen sie in einer zukünftigen Version hinzu; bis dahin ist deine beste Verteidigung ein einzigartiges Passwort.
Häufige Anmelde-Fehler
"Ungültige Zugangsdaten" Entweder ist die E-Mail falsch oder das Passwort. Wir sagen dir nicht, welches, weil das Angreifern helfen würde, Konten zu enumerieren. Prüfe doppelt, dass du die E-Mail nutzt, mit der du registriert bist.
"E-Mail nicht verifiziert"
Du hast dich angemeldet, aber nie auf den Bestätigungslink geklickt. Prüfe deinen Posteingang (und Spam-Ordner) auf die E-Mail von support@movementors.com. Der Link läuft nach 24 Stunden ab; wir können dir einen neuen senden, wenn du uns mailst.
Die Seite lädt einfach neu ohne Fehler Meist blockiert eine Browser-Erweiterung das Auth-Cookie. Versuche es in einem privaten Fenster. Wenn es dort funktioniert, gehe deine Erweiterungen in einem normalen Fenster einzeln durch, um den Verursacher zu finden.
"Zu viele Versuche, später erneut versuchen" Wir rate-limiten Anmeldeversuche, um Credential-Stuffing-Angriffe zu verlangsamen. Die Drosselung gilt pro IP und pro E-Mail; warte 15 Minuten und versuche es erneut.
Nächste Schritte
- Stelle sicher, dass dein Konto so eingerichtet ist, wie du willst. Siehe Benachrichtigungseinstellungen.
- Kannst du dich nach all dem immer noch nicht anmelden? Siehe Ich kann mich nicht anmelden für eine vollständigere Diagnose.