Allgemeine Tipps und Tricks zur Kontosicherheit
Geschätzt 3 Minuten Lesedauer
|
Aktualisiert 19. Mai 2026, 00:00 EST
Für Nicht-Admins/Kontoinhaber
Starke Passwörter verwenden
- Erstelle ein eindeutiges, sicheres Passwort für dein Klaviyo-Konto, das Zahlen, Buchstaben, Symbole und mindestens 12 Zeichen enthält.
- Teile dein Passwort niemals mit anderen, einschließlich deiner Teamkollegen oder Kollegen, und verwende es niemals auf verschiedenen Websites.
Multi-Faktor-Authentifizierung aktivieren (MFA)
- Aktiviere die Multi-Faktor-Authentifizierung (MFA), wenn sie für dein Konto verfügbar ist, um zusätzlichen Schutz zu bieten, und füge eine Sicherungsmethode hinzu, um die Kontosperrung zu verhindern.
- Klaviyo empfiehlt die Verwendung einer Authentifizierungs-App-basierten Multi-Faktor-Authentifizierung über SMS, aber jede Form von Multi-Faktor-Authentifizierung ist besser als keine.
Hüte dich vor Phishing
Klaviyo-Mitarbeiter fragen dich nie nach deinem Passwort, MFA-Code oder Wiederherstellungscodes. Gib diese niemals raus
- Prüfe die Absenderadresse, bevor du eine Klaviyo-bezogene E-Mail öffnest. Wir senden dir nur E-Mails direkt von einer @klaviyo.com -E-Mail-Adresse. Prüfe das bitte vor dem Öffnen noch einmal.
- Klicke niemals auf verdächtige Links oder lade unbekannte Anhänge herunter.
- Gib deine Klaviyo Anmeldedaten nicht auf unbekannten Websites ein. Navigiere im Zweifel immer direkt zu www.klaviyo.com.
Nur von vertrauenswürdigen Geräten auf Klaviyo zugreifen
- Vermeide die Verwendung öffentlicher/gemeinsam genutzter Computer oder ungesicherten WLAN-Kanälen, wenn du dich bei Klaviyo anmeldest.
- Melde dich nach deiner Sitzung immer ab, insbesondere auf gemeinsam genutzten Geräten.
Prompt Sicherheitsprobleme melden
- Wenn dir verdächtige E-Mails, unerwartete Passwortabfragen oder ungewöhnliches Verhalten in deinem Klaviyo Konto auffallen, wende dich umgehend an reportphishing@klaviyo.com und informiere deine IT-Abteilung bzw. dein Security-Team, falls zutreffend.
- Wir empfehlen dir auch, dein Passwort sofort zu ändern, damit niemand Zugriff auf dein Konto erhält.
- Teile so viele Informationen, wie du sicher erfassen kannst – z. B. die E-Mail-Adresse, von der du Inhalte erhalten hast, den E-Mail-Header oder alle Screenshots, die du für relevant hältst.
Für Administratoren/Kontoinhaber
Starke Authentifizierung erforderlich machen
- Informiere alle Benutzer*innen, sichere, eindeutige Passwörter für ihre Klaviyo-Konten zu erstellen.
- MFA für das Konto deiner Organisation durchsetzen (Hinweis: Wenn du ein kostenpflichtiges Konto hast, haben wir das bereits für dich getan.)
- Es wird empfohlen, Single Sign-On (SSO) zu aktivieren, wenn dein Unternehmen einen Identitätsanbieter (Identitätsanbieter) hat
- Hinweis: Dies ist nur für kostenpflichtige Abonnements verfügbar.
Regelmäßige Prüfung des Benutzerzugriffs
- Überprüfe regelmäßig alle Benutzer*innen und Rollen in deinem Klaviyo-Konto.
- Entferne Benutzer, die keinen Zugriff mehr benötigen (z. B. ehemalige Mitarbeiter, Partner, Marketing-Agenturen oder Auftragnehmer).
- Befolge das Prinzip der geringsten Privilegien. Wenn du Berechtigungen einrichtest, gib deinen Nutzer*innen den kleinsten Umfang an Berechtigungen, der erforderlich ist, um ihre Aufgaben zu erledigen – und nicht mehr.
Stelle sicher, dass du niemals Zugangsdaten für mehrere Personen freigibst – du kannst kostenlos so viele Personen wie du möchtest in deinem Klaviyo-Konto haben. Über gemeinsam genutzte Benutzerkonten kannst du nicht mehr nachvollziehen, wer in deinem Konto eine Aktion durchgeführt hat. Außerdem ist es für Klaviyo schwieriger zu erkennen, ob jemand auf dein Konto zugreift, der dies nicht tun sollte.
Kontoaktivitäten überwachen
- Überprüfe die Benutzer und Rollen im Konto und prüfe, ob es neue Benutzer gibt, die dir unbekannt erscheinen.
Integrationen und API-Schlüssel sorgfältig verwalten
- Schränke ein, wer API-Schlüssel und Integrationen erstellen oder verwalten kann, indem du die entsprechende Benutzerrolle zuweist.
- API-Schlüssel nach Möglichkeit zu OAuth migrieren
- Drehe regelmäßig die API-Schlüssel in deinem Konto. Das bedeutet, dass du regelmäßig neue Schlüssel generierst, um deine alten zu ersetzen, und die alten Schlüssel löschst. Dies verbessert die Sicherheit, indem du den potenziellen Schaden begrenzst, wenn ein Schlüssel kompromittiert wird.
- Tipp: Das kannst du ganz einfach in Klaviyo machen, indem du deinen vorhandenen API-Schlüssel klonst, um ihn leichter zu ersetzen. Beschränke den Zugriff jeder Integration auf nur die Daten, die sie benötigt.
Halte Kontakt- und Wiederherstellungsinformationen auf dem neuesten Stand
- Stelle sicher, dass die bei Klaviyo hinterlegten Admin-Kontaktinformationen deines Unternehmens immer auf dem neuesten Stand sind, um die Kontowiederherstellung in Notfällen zu unterstützen.
Bleib auf dem Laufenden
- Behalte die Status- Seite, den Blog und das Trust Center von Klaviyo im Blick, um wichtige Updates oder Sicherheitshinweise zu erhalten.
- Passe deine Praktiken an, wenn neue Sicherheitsfunktionen oder Bedrohungen auftauchen.
War dieser Artikel hilfreich?
Nutze dieses Formular nur für Feedback zu Artikeln. So kontaktierst du den Support.
Mehr von Klaviyo entdecken
Community
Vernetze dich mit Kolleg*innen, Partner*innen und Klaviyo-Expert*innen, um dich inspirieren zu lassen, Erkenntnisse auszutauschen und Antworten auf deine Fragen zu erhalten.