Sicherheit und Zugriffe
Du meldest dich bei Carteia mit einem Link an, der an deine E-Mail geschickt wird (15 Minuten gültig, einmal nutzbar), oder mit der Google-Anmeldung. Keine gespeicherten Passwörter zum Stehlen. Ein E-Mail-Wechsel läuft immer über eine Bestätigung, sodass niemand dein Konto kapern kann.
Warum es so schon sicher ist
Die meisten Kontodiebstähle beginnen mit einem schwachen, wiederverwendeten oder bei einem Angriff auf eine andere Seite erbeuteten Passwort. Carteia beseitigt das Problem an der Wurzel: Es gibt kein Carteia-Passwort zu stehlen. Du meldest dich mit einem Link an, der an deine E-Mail geht, oder mit deinem Google-Konto. Weniger zu merken, weniger, das schiefgehen kann.

Methode 1 — Link per E-Mail
Das ist der Standardweg rein.
Geh auf
carteia.appund gib deine E-Mail ein.Du bekommst eine E-Mail mit einem Anmeldelink nur für dich.
Klick den Link innerhalb von 15 Minuten und du bist drin.
Der Link funktioniert nur einmal: nach der Nutzung gilt er nicht mehr.
Die Vorteile sind konkret:
- Kein Passwort zum Ausdenken, Merken oder Zurücksetzen.
- Kein Passwort, das bei einem Angriff auf einen anderen Dienst gestohlen werden kann.
- Schwerer, auf Betrug hereinzufallen: Selbst wer deine E-Mail kennt, muss noch in dein Postfach kommen, um sie zu nutzen.
- Das alte „Passwort vergessen“ wird zum einfachen „schick mir den Link nochmal“.
Methode 2 — Google-Anmeldung
Alternativ kannst du dich mit Mit Google fortfahren anmelden: Du nutzt die Identität deines Google-Kontos, mit allen Schutzfunktionen, die du dort schon eingerichtet hast (starkes Passwort, Bestätigung in zwei Schritten). Empfohlen, wenn dein Lokal schon ein Google- oder Google-Workspace-Postfach nutzt.
Der E-Mail-Wechsel ist eine Sicherheitskontrolle
Wenn du den Wechsel der Anmelde-E-Mail beantragst (auf der Seite Einstellungen), ist die Änderung nicht sofort: Wir schicken einen Bestätigungslink an die neue Adresse, und der Wechsel greift erst, wenn du ihn anklickst. Übersetzt: Niemand kann die E-Mail deines Kontos ändern, ohne das neue Postfach zu besitzen. Eine kleine zusätzliche Wartezeit, die dich sehr schützt.
Wie du eine echte Carteia-E-Mail erkennst
Unsere echten E-Mails haben immer diese Merkmale:
- Sie kommen von der Domain
carteia.app(zum Beispielnoreply@carteia.app). - Die Links zeigen nur auf
https://carteia.app/..., nie auf andere Seiten. - Wir fragen nie per Antwort auf eine E-Mail nach Passwörtern, Codes oder Kartendaten.
Bekommst du eine Nachricht, die wie Carteia aussieht, deren Link aber woandershin führt, klick nicht: Melde sie uns und wir prüfen das.
Wenn du einen fremden Zugriff vermutest
Du vermutest, dass jemand in dein Konto gekommen ist? Mach Folgendes:
Fordere sofort einen neuen Anmeldelink von deiner echten E-Mail an: Ausstehende Links aus früheren Versuchen funktionieren dann nicht mehr.
Wenn du dich mit Google anmeldest, ändere das Passwort deines Google-Kontos.
Schreib uns, was passiert ist: Wir können die Anmeldungen von unserer Seite prüfen und das Konto bei Bedarf sperren.
Nächste Schritte
Häufig gestellte Fragen
- Ich habe einen Anmeldelink bekommen, den ich nicht angefordert habe. Was tun?
- Ignoriere ihn. Er läuft in 15 Minuten ab und funktioniert nur einmal. Passiert das oft, schreib uns: Vielleicht versucht jemand, an deiner Stelle reinzukommen.
- Brauche ich einen Passwort-Manager?
- Nein, es gibt keine Carteia-Passwörter zu verwalten. Höchstens kannst du die E-Mail, mit der du dich anmeldest, im Manager speichern, um sie schnell zu finden.
- Ich habe den Zugriff auf meine E-Mail verloren. Und jetzt?
- Schreib uns über einen anderen Kontakt (Telefon, Social Media). Wir prüfen anhand der Rechnungsdaten und deiner USt-IdNr., dass du es wirklich bist, und verlegen den Zugang auf eine neue E-Mail.
- Hat Carteia die Zwei-Faktor-Authentifizierung?
- Ein echter zweiter Faktor ist noch nicht in Carteia eingebaut. Wenn du dich aber mit Google anmeldest, nutzt du schon die Schutzfunktionen deines Google-Kontos (starkes Passwort, Bestätigung in zwei Schritten): das ist heute der solideste Weg rein.
Versionshistorie
v3.0.02026-05-29— Ton und Inhalt aktualisiert: E-Mail-Wechsel mit Bestätigung als Sicherheitskontrolle ergänzt, Stand der Zwei-Faktor-Authentifizierung klargestellt, sechs 2026-Q2-Tarife angeglichen. Zwei echte Methoden bestätigt: Link per E-Mail (Magic Link) + Google-Anmeldung.v2.0.02026-05-22— Neufassung: Abschnitte zu 2FA, aktiven Sitzungen und Zugriffsprotokollen entfernt, die im Code nicht vorhanden sind.v1.0.02026-05-20— Erste Veröffentlichung.