Inloggen
Ga naar /login. Voer het e-mailadres en wachtwoord in waarmee je je hebt geregistreerd. Klik op "Sign in". Je belandt op je standaard oppervlak op basis van accounttype:
- Studenten belanden op
/(de homepage). - Mentors belanden op
/mentor(het dashboard) als onboarding voltooid is, of/mentor/onboardingzo niet. - Studio's belanden op
/studiovergelijkbaar. - Admins belanden op
/admin.
Sessies worden opgeslagen in een HttpOnly cookie. We gebruiken geen localStorage tokens (minder oppervlak voor XSS-aanvallen). De cookie is Secure in productie en Lax SameSite, dus hij steekt geen domeinen over op een manier waardoor andere sites jou kunnen imiteren.
Een sessie duurt 30 dagen vanaf je laatste activiteit. Hit een pagina en de "laatst gezien" van de cookie wordt bijgewerkt. Ga een volle maand zonder MoveMentors te gebruiken en je wordt stilletjes uitgelogd en moet je wachtwoord opnieuw invoeren.
Wachtwoord vergeten
We hebben nog geen volledig zelf-bediende wachtwoordreset live (we werken eraan). Tot het komt:
Mail support
Stuur een berichtje naar
support@movementors.comvanaf het e-mailadres dat aan je account is gekoppeld. Onderwerp "Password reset" is genoeg; we triëren op onderwerp tijdens werkuren.Verifieer je identiteit
We antwoorden met een vraag voor één of twee niet-openbare details van je account zodat we weten dat jij het echt bent (een recente boeking, de stad waar je je vanaf hebt geregistreerd, enz.).
Krijg een tijdelijk wachtwoord
We sturen een eenmalig tijdelijk wachtwoord. Log in met hem.
Wijzig het
Ga naar /settings/security en stel een nieuw permanent wachtwoord in. Het tijdelijke wordt ongeldig op het moment dat je dat doet.
Zelf-bediende e-mail-gebaseerde wachtwoordreset staat op de korte-termijn roadmap. Wanneer hij komt, wordt dit artikel herschreven en zie je een "Forgot password?" link op het login-formulier.
Pas op voor phishing
We zullen je nooit DM'en op social media om "je account te verifiëren" of om je wachtwoord in platte tekst te vragen. Wie het ook vraagt, dat zijn wij niet. Alle wachtwoord-gerelateerde communicatie gebeurt via e-mail-antwoorden op een thread die je hebt gestart door te schrijven naar support@movementors.com.
Je wachtwoord wijzigen
Log in, ga naar /settings/security en stel een nieuw wachtwoord in. Je moet eerst je huidige wachtwoord invoeren als beveiliging tegen iemand die een sessie kaapt die je open hebt laten staan.
Je wachtwoord wijzigen logt je niet uit op andere apparaten. Als je vermoedt dat iemand anders je wachtwoord heeft, zie "Overal uitloggen" hieronder.
Uitloggen
Het gebruikersmenu rechtsboven heeft een "Sign out" item. Klik erop. De sessiecookie wordt server-side vernietigd (het token wordt ongeldig gemaakt, niet alleen uit je browser verwijderd) zodat een kopie van de cookie niet opnieuw kan worden afgespeeld.
Overal uitloggen
Als je denkt dat je wachtwoord is gelekt of gebruikt op een apparaat dat je niet meer controleert:
Wijzig eerst je wachtwoord
Dit maakt de credentials op elk ander apparaat ongeldig. Ze vallen af de volgende keer dat de cookie probeert te verversen.
Mail support als je wilt dat alles direct ongeldig wordt
"Force logout all sessions" op je account. We kunnen elke actieve sessie in de database met een enkele SQL-update wissen. Dat trapt elke browser er binnen seconden uit.
Beveiligingstips
- Gebruik een wachtwoordmanager. We dwingen geen minimum complexiteit af buiten 8 tekens omdat complexiteitsregels mensen naar voorspelbare patronen duwen. Een 14-tekens random wachtwoord uit een manager is significant beter dan
Pa$$w0rd1234. - Hergebruik geen wachtwoorden. Als een andere site waar je hetzelfde wachtwoord hebt gebruikt wordt gehackt, proberen aanvallers de credentials hier.
- Twee-factor authenticatie is nog niet beschikbaar. We voegen het toe in een toekomstige release; tot dan is je beste verdediging een uniek wachtwoord.
Veelvoorkomende loginfouten
"Invalid credentials" Ofwel de e-mail is fout, ofwel het wachtwoord is fout. We vertellen je niet welke omdat dat aanvallers zou helpen accounts te enumereren. Dubbelcheck of je het e-mailadres gebruikt waarmee je je hebt geregistreerd.
"Email not verified"
Je hebt je aangemeld maar nooit op de bevestigingslink geklikt. Check je inbox (en spam-map) voor de e-mail van support@movementors.com. De link verloopt na 24 uur; we kunnen je een nieuwe sturen als je ons mailt.
De pagina herlaadt gewoon zonder een fout Meestal blokkeert een browser-extensie de auth-cookie. Probeer in een privévenster. Als het daar werkt, loop dan in een normaal venster één voor één door je extensies om de boosdoener te vinden.
"Too many attempts, try again later" We rate-limiten loginpogingen om credential-stuffing aanvallen te vertragen. De throttle is per IP en per e-mail; wacht 15 minuten en probeer opnieuw.
Volgende stappen
- Zorg dat je account is opgezet zoals je wilt. Zie notificatie-voorkeuren.
- Lukt het nog steeds niet om in te loggen na alles te hebben geprobeerd? Zie Ik kan niet inloggen voor een vollere diagnose.