Sitzungen und Geräte – wer in deinem Konto angemeldet ist
Eine Liste aktiver Geräte – Browser und Scanner – mit der Möglichkeit, jede einzelne Sitzung zu beenden. Die aktuelle Sitzung kannst du nicht einzeln beenden; dafür gibt es „Alle Sitzungen abmelden“.
Der Bereich Aktive Geräte und letzte Anmeldungen zeigt alle Geräte, auf denen dein Konto gerade oder früher angemeldet war – sowohl Büro-Browser als auch Lagerscanner.
Schritt für Schritt
- Klicke oben rechts auf deinen Avatar und wähle Mein Profil oder die Verknüpfung Sitzungen verwalten im linken Bereich.
- Öffne den Tab Sicherheit und scrolle zur Karte Aktive Geräte und letzte Anmeldungen.
- Prüfe die Einträge. Aktuell kennzeichnet den Browser, den du gerade verwendest; Beendet bedeutet, dass die Sitzung nicht mehr aktiv ist.
- Beende eine fremde Sitzung über Diese Sitzung beenden neben dem Eintrag. Die Bestätigung lautet Sitzung beendet.
- Wenn ein Gerät mit Vertrauenswürdig für 2FA bis gekennzeichnet ist, entziehe ihm diesen Status über 2FA-Vertrauen widerrufen. Die Sitzung bleibt bestehen, aber bei der nächsten Anmeldung wird wieder ein Code verlangt. Das bestätigt die Meldung Gerätevertrauen widerrufen – bei der nächsten Anmeldung ist ein 2FA-Code erforderlich.
- Um alles auf einmal abzumelden, klicke auf Alle Sitzungen abmelden. Gib im Bestätigungsfenster dein Aktuelles Passwort ein und klicke auf Überall abmelden.
- Du wirst mit der Meldung Alle Sitzungen beendet – Weiterleitung zur Anmeldung. zum Anmeldebildschirm geleitet.
- Beachte, dass persönliche API-Token davon unberührt bleiben. Wenn du einen möglichen Missbrauch vermutest, widerrufe sie separat (API-Schlüssel – deine persönlichen Token).
Was der Eintrag zeigt
Aktuell steht neben dem Browser, den du verwendest, und Beendet neben nicht mehr aktiven Sitzungen. Wenn das Gerät für 2FA als vertrauenswürdig gespeichert ist, siehst du außerdem das Datum „Vertrauenswürdig für 2FA bis …“.
Eine Anmeldung = eine Sitzung
Die Abmeldung auf einem Gerät beendet die anderen Sitzungen nicht. Jede Anmeldung erhält einen eigenen Schlüssel. Wenn du dich also auf einem Scanner abmeldest – manuell oder nach Inaktivität –, bleiben alle anderen Geräte angemeldet.
Das ist neu. Früher hatte das gesamte Konto einen gemeinsamen Schlüssel, sodass jede Abmeldung ihn auf allen Geräten gleichzeitig ungültig machte. Ein Mitarbeiter, der einen zweiten Scanner vom Ständer nahm, warf dadurch den Kollegen am ersten Scanner mitten bei der Arbeit ohne Vorwarnung aus dem System.
Alle Sitzungen abmelden funktioniert weiterhin wie bisher: Es beendet alles, einschließlich der aktuellen Sitzung.
Eine einzelne Sitzung beenden
Neben jeder Sitzung außer der aktuellen findest du die Aktion Diese Sitzung beenden. Die Person am betreffenden Gerät wird abgemeldet.
Das funktioniert auch bei Scannern. Früher konnte die Liste nur eine Browser-Sitzung beenden und verweigerte das bei einem Scanner. Jetzt ist dies der richtige Weg, ein Konto auf einem Terminal zu schließen, das angemeldet auf den Ständer zurückgelegt wurde.
Die aktuelle Sitzung kann nicht einzeln beendet werden – dafür dient die Schaltfläche weiter unten. Die Beschreibung der Karte weist ausdrücklich darauf hin: Der aktuelle Browser wird über Überall abmelden beendet.
Alle Sitzungen abmelden
Damit beendest du alle Sitzungen, auch die aktuelle. Du musst dein aktuelles Passwort eingeben; nach der Bestätigung wirst du zum Anmeldebildschirm geleitet.
Wichtig: Persönliche API-Token bleiben davon unberührt. Ein Scanner oder eine Automatisierung, die ein Token verwendet, funktioniert weiter. Wenn du mehr als nur einen Passwortdiebstahl vermutest, widerrufe auch die Token (API-Schlüssel – deine persönlichen Token).
2FA-Vertrauen
Ein als vertrauenswürdig markiertes Gerät fragt bis zum angegebenen Datum nicht bei jeder Anmeldung nach einem 2FA-Code. Die Aktion 2FA-Vertrauen widerrufen entzieht diesen Status, ohne die Sitzung selbst zu beenden – bei der nächsten Anmeldung wird wieder ein Code verlangt.
Das ist ein guter erster Schritt, wenn du einen angemeldeten Browser auf einem fremden Computer zurückgelassen hast und sicherstellen möchtest, dass die Adresse allein nicht für eine erneute Anmeldung ausreicht.
Du vermutest, dass dein Konto übernommen wurde
Diese Reihenfolge hilft:
- Ändere dein Passwort (Eigenes Passwort ändern – Anforderungen und Bestätigung) – dadurch werden andere Geräte nicht abgemeldet.
- Melde alle Sitzungen ab.
- Widerrufe alle API-Token, die du nicht erkennst.
- Aktiviere 2FA, falls es noch nicht eingerichtet ist (Zwei-Faktor-Authentifizierung (2FA) – aktivieren, Wiederherstellungscodes, deaktivieren).
Punkt 1 und 2 sind zwei getrennte Schritte. Eine Passwortänderung allein lässt einen Eindringling angemeldet.
Möchtest du NOXTI mit deinen Bestellungen kennenlernen? Wir zeigen dir NOXTI mit deinen Vertriebskanälen und deinem Lager.
Präsentation vereinbaren