Login und Registrierung
So melden sich Mitglieder am MitgliederOnline-Portal an — und so funktioniert die Selbstregistrierung neuer Mitglieder, wenn der Verein das aktiviert hat.
Login
Benutzername
Im Standard ist der Benutzername immer eine E-Mail-Adresse — bis zu 254 Zeichen, beim Anlegen automatisch in Kleinbuchstaben umgewandelt. So gibt es keine Verwechslung zwischen Mitglied@ und mitglied@.
Passwort-Verfahren
Je nach Vereinskonfiguration (Grundeinstellungen) gilt eines der folgenden Verfahren:
| Verfahren | Anforderungen |
|---|---|
| Einfaches Passwort | mindestens 8 Zeichen, dabei 1 Kleinbuchstabe, 1 Großbuchstabe, 1 Ziffer |
| Komplexes Passwort | mindestens 12 Zeichen mit allen Anforderungen des einfachen Passworts plus mindestens 1 Sonderzeichen |
Als Sonderzeichen zählt ein großes Spektrum gängiger
Tastatur-Symbole — also ! @ # $ % & * ? _ ~ - + . , ' < > sowie
Klammern, Schrägstriche und ähnliche. Das System akzeptiert die
meisten Standard-Symbole, die ohne Modifier-Tasten erreichbar sind.
Beim allerersten Login nach der Registrierung erhält das Mitglied ein automatisch generiertes Passwort (8 bis 10 Zeichen) — die Bitte ist, dieses sofort zu ändern.
Fehlversuche und Sperre
Bei mehrmaligen Fehlversuchen wird das Login zeitlich gesperrt:
| Wert | Standard |
|---|---|
| Erlaubte Fehlversuche vor Sperre | 3 |
| Sperrzeit nach Überschreitung | 5 Minuten |
Der Vereinsadmin kann diese Werte über die Grundeinstellungen anpassen.
| Verhalten | Wirkung |
|---|---|
| Erfolgreicher Login | Fehlversuchs-Zähler wird auf 0 zurückgesetzt |
| Passwort-Reset | Fehlversuchs-Zähler bleibt unverändert |
| Sperre überschritten | Login bis Ende der Sperrzeit blockiert |
So sind Brute-Force-Angriffe wirksam ausgebremst.
Passwort vergessen?
- Auf der Login-Seite „Passwort vergessen" klicken.
- E-Mail-Adresse des Mitglieds eingeben.
- Netxp generiert ein neues Zufalls-Passwort.
- Eine Reset-Mail mit Link wird an die Adresse versendet — der Link enthält ein verschlüsseltes Token.
- Klick auf den Link → das neue Passwort ist sofort aktiv.
- Direkt nach dem Login: eigenes Passwort vergeben.
Die Reset-Mails haben eine begrenzte Gültigkeit — wie lange, konfiguriert der Verein (typisch wenige Stunden).
Sessions
| Aspekt | Verhalten |
|---|---|
| Mehrere parallele Sessions möglich | Ein Mitglied kann sich gleichzeitig auf mehreren Geräten einloggen (Tablet, PC, Handy) — jeder Login erhält eine eigene Session-Kennung |
| IP-Wechsel-Prüfung | Beim Re-Login-Check wird ein abweichender IP-Wechsel erkannt — Schutz gegen Session-Klau |
| Session-Timeout | Bei längerer Inaktivität wird automatisch ausgeloggt — Dauer konfiguriert der Verein |
So lässt sich z. B. zuhause am PC und gleichzeitig unterwegs am Smartphone arbeiten.
Was es NICHT gibt
Folgende Sicherheitsmerkmale sind im aktuellen Stand nicht aktiv:
| Merkmal | Status |
|---|---|
| Captcha / reCAPTCHA | nicht implementiert |
| SMS-Zwei-Faktor-Authentifizierung | derzeit nicht aktiv |
| Authenticator-App (TOTP) | nicht implementiert |
Sicherheit beruht auf Passwort + Brute-Force-Sperre + IP-Prüfung + Session-Timeout.
Selbstregistrierung — neue Mitglieder
Wenn der Verein die Selbstregistrierung aktiviert hat, können Interessenten sich direkt aus dem Portal registrieren:
Workflow
- Auf der Login-Seite „Neu registrieren" klicken.
- E-Mail-Adresse und Pflicht-Felder ausfüllen.
- Netxp prüft, ob die E-Mail schon in einem anderen Verein
bekannt ist:
- Ja → Hinweis „Bitte melden Sie sich mit Ihrem bestehenden Konto an".
- Nein → Konto wird angelegt.
- Bestätigungs-Mail mit Verifizierungs-Code wird verschickt.
- Code in der Maske eingeben → E-Mail-Adresse verifiziert.
- Begrüßungs-Mail kommt anschließend mit Hinweisen zur Selbstpflege.
- Vereinsadmin sieht die Registrierung im Bereich [Registrierungen
- Änderungsvorschläge](../verwaltung/registrierungen-aenderungsvorschlaege).
Verifizierungs-Code
| Aspekt | Verhalten |
|---|---|
| Standard-Gültigkeit | konfigurierbar — typisch wenige Tage |
| Wiederholbar | Code lässt sich erneut anfordern bei Ablauf |
| Falscher Code | Wird als Fehlversuch gezählt |
Tipps & Hinweise
Nach Erhalt des automatisch generierten Passworts sofort ein eigenes vergeben — leichter zu merken und sicherer.
Bei komplexen Passwörtern (12 Zeichen + Sonderzeichen) lohnt sich ein Passwort-Manager auf dem Smartphone. Häufige Vergessens- Anfragen entfallen damit.
Reset-Mails landen manchmal im Spam-Ordner. Wer 5 Minuten wartet und nichts erhält: dort nachsehen, dann ggf. erneut anfordern.
Häufige Fehler
Bei zu vielen Fehlversuchen wird der Account temporär gesperrt. Einfach kurz warten — die Sperrzeit ist im Standard wenige Minuten. Bei längeren Sperrungen den Vereinsadmin kontaktieren.
Mögliche Ursachen:
- Link ist abgelaufen — neue Reset-Mail anfordern.
- Link wurde bereits einmal verwendet — neue Mail anfordern.
- Browser blockiert Weiterleitungen — anderen Browser probieren.
Wenn die E-Mail-Adresse in einem anderen Verein bekannt ist, lehnt Netxp die Neuregistrierung ab. Lösung: mit dem bestehenden Konto einloggen — der Verein kann das Mitglied dann hinzufügen.
Verwandte Themen
- Portal-Übersicht
- Stammdaten-Selbstpflege
- Grundeinstellungen (Admin)
- Web-Zugänge (Admin)
- Registrierungen + Änderungsvorschläge (Admin)
- E-Mail-Benachrichtigungen
Quellen: Internes Konzept zu Login + Registrierung im MitgliederOnline-Portal (Passwort-Mindestlängen 8/12, Auto-Generierung 8–10 Zeichen, konfigurierbarer Brute-Force-Schutz, konfigurierbare Gültigkeit des Verifizierungs-Codes).