Spendesk verlangt eine starke Kundenauthentifizierung (SCA) gemäß PSD2, der europäischen Zahlungsdiensterichtlinie, um Ihr Konto zu schützen. In diesem Artikel erfahren Sie, warum Sie häufig dazu aufgefordert werden und wie Sie diese Aufforderungen reduzieren können.
Für: Alle Spendesk-Nutzer:innen in der Webanwendung und auf Mobilgeräten.
Bevor Sie beginnen
Es ist keine besondere Rolle und kein bestimmter Tarif erforderlich. SCA gilt für alle Nutzer:innen in allen Tarifen.
Sie benötigen Zugriff auf Ihren E-Mail-Posteingang und, falls registriert, auf Ihr Mobilgerät, um die Authentifizierung abzuschließen.
SCA kann nicht deaktiviert werden. Es handelt sich um eine gesetzliche Vorgabe und nicht um eine Spendesk-Einstellung.
Warum werde ich so oft aufgefordert, meine Anmeldung zu verifizieren?
Spendesk löst in zwei unterschiedlichen Situationen eine neue Authentifizierung aus:
Neues oder nicht vertrauenswürdiges Gerät (Webbrowser): Wenn Spendesk Ihren Webbrowser nicht als „vertrauenswürdiges Gerät“ erkennt, müssen Sie die SCA erneut durchführen – über einen E-Mail-Link, einen SMS-Code oder eine Bestätigung über die mobile App. Dies passiert, wenn Cookies blockiert oder gelöscht werden oder wenn Sie sich im Inkognito- bzw. privaten Modus befinden, da Spendesk ein Cookie verwendet, um vertrauenswürdige Geräte 180 Tage lang zu speichern.
Sperre der mobilen App: In der mobilen App werden Sie nach dem Schließen der App oder nach 60 Sekunden Inaktivität nach Ihrem Sicherheitscode oder Ihren biometrischen Daten gefragt. Dies ist ein separater, lokaler Sperrmechanismus und steht nicht im Zusammenhang mit dem 180-Tage-Zeitraum für vertrauenswürdige Geräte.
Wenn Sie sich mit E-Mail-Adresse und Passwort anmelden und nicht die einmalige Anmeldung (SSO) verwenden, sehen Sie außerdem einen zusätzlichen Schritt „Bestätigen Sie Ihre Identität“ per E-Mail, um die Anmeldung abzuschließen. Dieser Schritt gilt nur für die Anmeldung mit E-Mail-Adresse und Passwort.
💡 Tipp: Aktivieren Sie am Ende jeder SCA-Aufforderung die Option „Diesem Gerät für die nächsten 180 Tage vertrauen“ oder „In den nächsten 180 Tagen nicht erneut fragen“. Dies ist der wichtigste Weg, um zukünftige Aufforderungen in diesem Webbrowser oder auf diesem Gerät zu reduzieren.
Aufforderungen in der Webanwendung reduzieren
Melden Sie sich in Ihrem Webbrowser bei Spendesk an.
Schließen Sie die angeforderte Authentifizierung ab, zum Beispiel über einen E-Mail-Link, einen SMS-Code oder eine Bestätigung über die mobile App.
Wählen Sie vor der Bestätigung das Kontrollkästchen „Diesem Gerät für die nächsten 180 Tage vertrauen“ aus.
Öffnen Sie Ihre Browsereinstellungen und aktivieren Sie Cookies für helpcenter.spendesk.com und app.spendesk.com.
Überprüfen Sie, dass Ihr Webbrowser nicht so eingestellt ist, Cookies beim Schließen automatisch zu löschen.
Vermeiden Sie die Anmeldung über Inkognito- oder private Browserfenster, da diese das Cookie für vertrauenswürdige Geräte nicht speichern.
Deaktivieren Sie Erweiterungen, die Cookies blockieren oder löschen, falls Sie solche verwenden.
Wenn die Aufforderungen nach diesen Schritten weiterhin bestehen, löschen Sie einmalig Ihre Browser-Cookies, melden Sie sich erneut an und wählen Sie die Option für 180 Tage Vertrauen erneut aus.
Aufforderungen in der mobilen App reduzieren
Öffnen Sie die mobile Spendesk-App.
Navigieren Sie zu Profil & Einstellungen > Sicherheitsoptionen > Sicherheitscode.
Aktivieren Sie die biometrische Authentifizierung, also Fingerabdruck oder Gesichtserkennung, sofern Ihr Gerät dies unterstützt.
👥 Die biometrische Authentifizierung beschleunigt die erneute Authentifizierung, hebt jedoch die 60-Sekunden-Inaktivitätssperre nicht auf. Dies gilt für alle Nutzer:innen.
Fehlerbehebung
Symptom: Ich werde bei jeder Anmeldung per E-Mail zur Verifizierung aufgefordert, selbst nachdem ich „Diesem Gerät vertrauen“ ausgewählt habe.
Ursache: Ihr Webbrowser blockiert oder löscht das Cookie für vertrauenswürdige Geräte. Mögliche Ursachen sind der Inkognito-Modus, eine Datenschutzerweiterung oder entsprechende Cookie-Einstellungen.
Lösung: Aktivieren Sie Cookies für Spendesk, deaktivieren Sie Erweiterungen, die Cookies blockieren, vermeiden Sie den Inkognito-Modus und melden Sie sich erneut an. Wählen Sie dabei „Diesem Gerät für die nächsten 180 Tage vertrauen“ aus.
Symptom: Der E-Mail-Verifizierungslink, den ich erhalten habe, funktioniert nicht oder ist nicht anklickbar.
Ursache: Der Link muss in demselben Webbrowser geöffnet werden, in dem der Anmeldeversuch gestartet wurde.
Lösung: Öffnen Sie die E-Mail und klicken Sie mit demselben Webbrowser und auf demselben Gerät auf den Link, mit dem Sie die Anmeldung gestartet haben. Falls dies weiterhin fehlschlägt, starten Sie die Anmeldung in diesem Webbrowser erneut.
Symptom: Ich habe meinen mobilen Sicherheitscode falsch eingegeben und bin jetzt ausgesperrt.
Ursache: Es wurde dreimal hintereinander ein ungültiger Code eingegeben.
Lösung: Warten Sie eine Stunde, bevor Sie es erneut versuchen. Der Kundenservice kann diese Sperre nicht vorzeitig aufheben. Verwenden Sie beim nächsten Mal „Code vergessen?“, anstatt zu raten.
⚠️ Die dreimalige fehlerhafte Eingabe Ihres mobilen Sicherheitscodes sperrt die App für eine Stunde. Diese Sperre kann vom Kundenservice nicht rückgängig gemacht werden.
Häufig gestellte Fragen
Kann ich SCA vollständig deaktivieren?
Nein. SCA ist eine gesetzliche Vorgabe gemäß PSD2 und gilt für alle Nutzer:innen in allen Tarifen.
Reduziert der Wechsel zu SSO die Aufforderungen?
Der zusätzliche Schritt „Bestätigen Sie Ihre Identität per E-Mail“ gilt nur für die Anmeldung mit E-Mail-Adresse und Passwort. Nutzer:innen, die sich über SSO anmelden, sehen diesen speziellen Schritt nicht. Die SCA gilt jedoch weiterhin bei neuen Geräten.
Wie lange gilt der Status „vertrauenswürdiges Gerät“?
180 Tage pro Kombination aus Gerät und Webbrowser, solange die Cookies in der Zwischenzeit nicht gelöscht oder blockiert werden.
Verwandte Artikel
