Skip to content
smallPict

Sichere Authentifizierung via OTP

Passwortloser Zugang mit Einmal-Sicherheitscodes per E-Mail.

SmallPict verwendet moderne passwortlose Authentifizierung über Einmal-Sicherheitscodes (One-Time Password) per E-Mail. Dies schützt vor Datenlecks durch kompromittierte Passwörter.


Kryptografische Sicherheitsregeln

RegelParameterSicherheitszweck
Code-Länge6 ZiffernKomfortabel und schnell abzutippen.
Gültigkeitsdauer10 Minuten (600 Sekunden)Kurzes Zeitfenster gegen Brute-Force-Versuche.
Max. FehlversucheMaximal 3 VersucheSperrt den Code automatisch bei wiederholter Fehleingabe.
Wartezeit für Neuversand60 SekundenVerhindert Überlastung und E-Mail-Spam.
Hashing im SpeicherSHA-256 mit sicherem SaltKeine Klartext-Speicherung in der Datenbank.

API-Authentifizierungsablauf

1. OTP anfordern (POST /v1/auth/otp/request)

JSON
{  "email": "entwickler@unternehmen.de"}

Antwort:

JSON
{  "success": true,  "message": "Verifizierungscode erfolgreich versendet.",  "cooldown_seconds": 60}

2. OTP bestätigen (POST /v1/auth/otp/verify)

JSON
{  "email": "entwickler@unternehmen.de",  "code": "849201"}

Erfolgreiche Antwort:

JSON
{  "success": true,  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",  "user": {    "id": "usr_9a8b7c6d",    "email": "entwickler@unternehmen.de",    "plan": "pro"  }}