Sichere Authentifizierung via OTP
Passwortloser Zugang mit Einmal-Sicherheitscodes per E-Mail.
SmallPict verwendet moderne passwortlose Authentifizierung über Einmal-Sicherheitscodes (One-Time Password) per E-Mail. Dies schützt vor Datenlecks durch kompromittierte Passwörter.
Kryptografische Sicherheitsregeln
| Regel | Parameter | Sicherheitszweck |
|---|---|---|
| Code-Länge | 6 Ziffern | Komfortabel und schnell abzutippen. |
| Gültigkeitsdauer | 10 Minuten (600 Sekunden) | Kurzes Zeitfenster gegen Brute-Force-Versuche. |
| Max. Fehlversuche | Maximal 3 Versuche | Sperrt den Code automatisch bei wiederholter Fehleingabe. |
| Wartezeit für Neuversand | 60 Sekunden | Verhindert Überlastung und E-Mail-Spam. |
| Hashing im Speicher | SHA-256 mit sicherem Salt | Keine Klartext-Speicherung in der Datenbank. |
API-Authentifizierungsablauf
1. OTP anfordern (POST /v1/auth/otp/request)
JSON
{ "email": "entwickler@unternehmen.de"}Antwort:
JSON
{ "success": true, "message": "Verifizierungscode erfolgreich versendet.", "cooldown_seconds": 60}2. OTP bestätigen (POST /v1/auth/otp/verify)
JSON
{ "email": "entwickler@unternehmen.de", "code": "849201"}Erfolgreiche Antwort:
JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "user": { "id": "usr_9a8b7c6d", "email": "entwickler@unternehmen.de", "plan": "pro" }}