Ihre Graphisoft ID (GS ID) ist das Konto, mit dem Sie auf Graphisoft-Produkte, -Dienste, Lizenzen und Unternehmensressourcen zugreifen. Der Schutz dieses Kontos hilft, unbefugten Zugriff, unerwünschte Kontoänderungen und Unterbrechungen der Dienste, auf die Ihre Organisation angewiesen ist, zu verhindern.
Dieser Artikel erklärt die konkreten Schritte, die Sie unternehmen können, um Ihre Sicherheit zu stärken. Wenden Sie diese Empfehlungen zusammen mit den von Ihrem Arbeitgeber oder IT-Administrator geforderten Richtlinien an.
1. Erstellen Sie ein starkes Passwort, das Sie nur für Ihre Graphisoft ID verwenden
Passwort-Wiederverwendung ist ein häufiges Sicherheitsrisiko für Konten. Wenn eine andere Webseite kompromittiert wird und Sie dort dasselbe Passwort verwendet haben, könnte ein Angreifer versuchen, diese Zugangsdaten für Ihre Graphisoft ID zu verwenden. Ein einzigartiges Passwort begrenzt die Auswirkungen eines solchen Vorfalls.
Für Ihre Graphisoft ID:
- Verwenden Sie ein Passwort, das Sie für kein anderes Konto nutzen.
- Gestalten Sie Ihr Passwort lang und schwer zu erraten.
- Vermeiden Sie Namen, Daten, Firmendetails, gängige Ausdrücke und vorhersehbare Muster.
- Senden Sie Ihr Passwort niemals per E-Mail, Chat oder über einen anderen Kommunikationskanal.
- Ändern Sie es sofort, wenn Sie denken, dass es kompromittiert sein könnte.
Ein seriöser Passwortmanager kann komplexe Passwörter für Sie erstellen und sicher speichern. Das erleichtert es, für jeden Dienst ein anderes Passwort zu verwenden, ohne sich alle merken zu müssen.
Beispiele sind 1Password, Bitwarden sowie die Passwortmanager, die in Google Chrome, Microsoft Edge, Apple Safari und Mozilla Firefox integriert sind.
2. Aktivieren Sie die Multi-Faktor-Authentifizierung
Die Multi-Faktor-Authentifizierung (MFA) fügt Ihrem Graphisoft ID-Konto eine zusätzliche Sicherheitsebene hinzu; sie schützt Ihr Konto auch dann, wenn Ihr Passwort jemand anderem bekannt wird.
Nach der Aktivierung von MFA ist zum Anmelden ein zweistufiger Prozess erforderlich:
- Ihr Graphisoft ID-Passwort
- Ein aktueller Verifizierungscode aus Ihrer Authentifizierungs-App
Alle gängigen Authentifizierungs-Apps, wie Microsoft Authenticator und Google Authenticator, werden unterstützt.
Bitte entnehmen Sie weitere Informationen unserem Support-Seiten-Artikel zu MFA, da die Kompatibilität je nach Produktversion, Authentifizierungsmethode und Lizenztyp variieren kann.
3. Schützen Sie Ihr Authentifikator-Gerät
Ihr Authentifikator-Gerät ist wie ein Schlüssel zu Ihrem Konto. Wenn eine andere Person das Gerät entsperren oder die Verifizierungscodes einsehen kann, wird der Schutz durch MFA reduziert.
Um Ihr Gerät zu schützen, sind die folgenden Punkte zu berücksichtigen:
- Verwenden Sie eine PIN, ein Passwort, eine biometrische Sperre oder eine andere sichere Bildschirmsperre.
- Halten Sie das Betriebssystem und die Authentifizierungs-App auf dem neuesten Stand.
- Ein Verifizierungscode darf niemals an andere Personen weitergegeben oder für andere Personen erstellt werden.
- Bestätigen Sie keine Anmeldeanfragen, die Sie nicht selbst initiiert haben.
Wenn das Gerät für die Authentifizierung verloren geht, gestohlen wird, ersetzt wird oder nicht verfügbar ist, kann Ihr Graphisoft ID-Unternehmensadministrator oder Vertragsmanager MFA für Ihr Konto im Unternehmensverwaltungsportal deaktivieren. Der Graphisoft Support kann ebenfalls helfen, nachdem die Inhaberschaft des Kontos überprüft wurde. Nach der Deaktivierung der MFA muss das alte Konto aus der Authentifizierungs-App entfernt und vor der erneuten Aktivierung der MFA erneut registriert werden.
4. Ein individuelles Konto verwenden – Zugangsdaten niemals weitergeben
Eine Graphisoft ID ist für eine einzelne Person vorgesehen. Gemeinsam genutzte Konten erschweren die Nachverfolgung von durchgeführten Aktionen, erhöhen das Risiko einer Offenlegung von Zugangsdaten und erschweren die Entziehung von Zugriffsrechten bei Änderungen der Zuständigkeiten.
Verwenden Sie stets:
- Ihre eigene Graphisoft ID.
- Halten Sie Ihre Zugangsdaten privat, auch gegenüber Kollegen und externen Partnern.
Individuelle Konten verbessern die Sicherheit, die Verantwortlichkeit sowie den Schutz von Unternehmensdaten und Lizenzen.
5. Setzen Sie Ihr Passwort sicher zurück, wenn nötig
Verwenden Sie die offizielle Passwort-zurücksetzen-Seite, wenn Sie Ihr Passwort vergessen haben oder glauben, dass Ihr Konto gefährdet sein könnte.
Setzen Sie Ihr Passwort sofort zurück, wenn:
- Sie unbekannte oder verdächtige Aktivitäten bemerken.
- Sie erfahren, dass dieselben Zugangsdaten in einer Datenpanne aufgetaucht sein könnten.
- Sie Ihr Passwort auf einer verdächtigen oder falsch geschriebenen Webseite eingegeben haben.
- Graphisoft Sie auffordert, Ihr Passwort zurückzusetzen.
Wählen Sie ein neues Passwort, das Sie noch nirgendwo anders verwendet haben. Falls Sie das betroffene Passwort auch bei einem anderen Dienst verwendet haben, ändern Sie es dort ebenfalls.
Warum Graphisoft möglicherweise eine Passwortänderung verlangt
Graphisoft kann ein Passwort vorsorglich ungültig machen, zum Beispiel wenn die Sicherheitsüberwachung ungewöhnliche Aktivitäten erkennt oder wenn ein Konto über einen längeren Zeitraum inaktiv war.
Wenn Ihr Passwort ungültig gemacht wurde, folgen Sie den Anweisungen in der Benachrichtigung oder verwenden Sie die offizielle „Passwort vergessen?“-Option, um ein neues Passwort festzulegen.
6. Prüfen Sie die Adresse, bevor Sie sich anmelden
Bevor Sie Ihre E-Mail-Adresse, Ihr Passwort oder Ihren MFA-Code eingeben, vergewissern Sie sich, dass Sie sich auf der offiziellen Graphisoft ID-Webseite befinden: https://id.graphisoft.com
Betrügerische Websites können Graphisoft-Seiten nachahmen. Sie verwenden dafür Adressen mit geringfügigen Rechtschreibabweichungen, zusätzlichen Wörtern oder einer anderen Domain. Dieses Vorgehen wird als Typosquatting bezeichnet und kann dazu dienen, Benutzernamen, Passwörter oder MFA-Codes zu stehlen.
Bevor Sie Ihre Zugangsdaten eingeben:
- Lesen Sie die vollständige Adresse in der Adressleiste Ihres Browsers.
- Prüfen Sie, ob die Adresse exakt https://id.graphisoft.com lautet.
- Wenn ein Link in einer E-Mail oder Nachricht ungewöhnlich aussieht, verwenden Sie ihn nicht. Öffnen Sie stattdessen selbst die bekannte Graphisoft ID-Adresse.
7. Phishing und verdächtige Nachrichten erkennen
Phishing-Nachrichten versuchen, Dringlichkeit zu erzeugen oder vertrauenswürdig zu erscheinen, damit Sie Zugangsdaten preisgeben, einen schädlichen Anhang öffnen oder eine gefälschte Anmeldeseite besuchen.
Warnzeichen sind:
- Eine unerwartete Aufforderung zur Anmeldung oder zur Bereitstellung von Kontoinformationen.
- Die Forderung nach Ihrem Passwort oder MFA-Verifizierungscode.
- Druck, sofort zu handeln, oder die Drohung, dass der Zugang entfernt wird.
- Eine Absenderadresse oder Zielwebseite, die nicht zur erwarteten Domain passt.
- Unerwartete Anhänge oder ungewöhnliche Formulierungen.
Legitime Graphisoft-Kommunikation wird über von Graphisoft verwaltete E-Mail-Domains – @graphisoft.com – versendet.
Graphisoft wird Sie niemals per E-Mail auffordern, Ihr Passwort oder Ihren MFA-Code zu senden.
8. Handeln Sie schnell nach einer verdächtigen Anmeldung oder einem Link
Wenn Sie Ihre Zugangsdaten auf einer verdächtigen Seite eingegeben, einen MFA-Code weitergegeben oder unbekannte Aktivitäten in Ihrem Konto bemerkt haben, müssen unverzüglich die folgenden Schritte ausgeführt werden:
- Setzen Sie Ihr Graphisoft ID-Passwort unter https://id.graphisoft.com/user/forgot/password zurück.
- Ändern Sie das Passwort bei allen anderen Konten, bei denen Sie dasselbe oder ein ähnliches Passwort verwendet haben.
- Überprüfen Sie die Sicherheit Ihres Authentifikator-Geräts und konfigurieren Sie MFA bei Bedarf neu.
- Kontaktieren Sie Graphisoft Support, wenn das Konto, Lizenzen oder der Unternehmenszugriff betroffen sein könnten.
Es darf nicht auf eine Bestätigung eines Missbrauchs gewartet werden. Schnelles Handeln kann die Auswirkungen offengelegter Zugangsdaten begrenzen.
9. Halten Sie Ihre Geräte sicher
Die Kontosicherheit hängt auch von den Computern und mobilen Geräten ab, die für den Zugriff auf Graphisoft-Produkte und -Dienste verwendet werden. Ein kompromittiertes oder unbeaufsichtigtes Gerät kann eine aktive Sitzung offenlegen, auch wenn ein sicheres Passwort verwendet wird.
Empfohlene Maßnahmen:
- Halten Sie Ihr Betriebssystem und Ihren Browser aktuell.
- Installieren Sie regelmäßig Sicherheitsupdates.
- Vermeiden Sie die Anmeldung auf öffentlichen, unbekannten oder gemeinsam genutzten Geräten.
- Speichern Sie Passwörter nicht in ungeschützten Notizen oder Dateien.
10. Kontaktieren Sie Graphisoft, wenn Sie Hilfe benötigen
Kontaktieren Sie Graphisoft Support, wenn Sie keinen Zugriff auf Ihr Konto haben, verdächtige Kontoaktivitäten bemerken oder glauben, dass Ihre Graphisoft ID, Ihr Unternehmenszugang, Lizenzen oder verbundene Dienste kompromittiert sein könnten.
Geben Sie ausreichend Informationen an, um dem Support-Team bei der Untersuchung zu helfen, beispielsweise:
- Eine klare Beschreibung dessen, was passiert ist und wann.
- Das betroffene Produkt oder den betroffenen Dienst sowie etwaige angezeigte Fehlermeldungen.
- Die Schritte, die zum Problem geführt haben.
- Screenshots, bei denen Passwörter, Verifizierungscodes und andere sensible Informationen entfernt wurden.
Passwörter, MFA-Codes, Wiederherstellungsinformationen oder andere vertrauliche Authentifizierungsdaten dürfen niemals veröffentlicht oder gesendet werden.
Datenschutz und personenbezogene Daten
Graphisoft verarbeitet personenbezogene Daten im Zusammenhang mit Graphisoft-ID-Konten gemäß den geltenden Datenschutzanforderungen. Informationen zur Verarbeitung kontobezogener Daten und zu Ihren Rechten sind in den aktuellen Nutzungsbedingungen und Datenschutzrichtlinien für die Graphisoft ID verfügbar.
Kompakte Sicherheitscheckliste
Verwenden Sie diese Checkliste, um die Sicherheit Ihrer Graphisoft ID zu überprüfen:
- Verwenden Sie ein langes, einzigartiges Passwort oder eine Passphrase.
- Speichern Sie Passwörter in einem vertrauenswürdigen Passwortmanager.
- Aktivieren Sie MFA und schützen Sie das Authentifikator-Gerät.
- Verwenden Sie nur Ihre eigene Graphisoft ID.
- Bestätigen Sie, dass die Anmeldeadresse https://id.graphisoft.com ist.
- Gehen Sie vorsichtig mit unerwarteten Anmelde- und Passwort-zurücksetzen-Nachrichten um.
- Setzen Sie kompromittierte Zugangsdaten sofort zurück.
- Halten Sie Ihre Geräte auf dem neuesten Stand.
- Kontaktieren Sie den Graphisoft Support, wenn die Kontosicherheit betroffen sein könnte.
Sicherheitsmaßnahmen in den Arbeitsalltag integrieren
Sicherheit ist am effektivsten, wenn sie zur Gewohnheit wird. Die Verwendung eines einzigartigen Passworts, die Aktivierung von MFA, die Prüfung von Anmeldeadressen und das Aktualisieren von Geräten können das Risiko eines unbefugten Zugriffs auf Ihr Graphisoft-Konto und verbundene Ressourcen erheblich reduzieren.