Multi-Faktor-Authentifizierung (MFA)
Dieser Artikel erklärt, was MFA ist, wie sie funktioniert, was Sie erwarten können, sobald sie für Ihr Konto aktiviert wird, und wie Sie die häufigsten Probleme lösen können.
Bei Bookassist hat der Schutz Ihres Kontos und der Daten Ihrer Gäste stets oberste Priorität. Im Rahmen unserer kontinuierlichen Investition in die Sicherheit der Plattform haben wir einen zusätzlichen Verifizierungsschritt für die Anmeldung im Extranet eingeführt: die Multi-Faktor-Authentifizierung (MFA).
So funktioniert es:

Was ist Multi-Faktor-Authentifizierung?
Die Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, bei dem Sie Ihre Identität auf zwei unterschiedliche Arten bestätigen müssen, bevor Sie sich anmelden können, anstatt sich allein auf ein Passwort zu verlassen.
Mit aktivierter MFA umfasst die Anmeldung im Bookassist-Extranet:
- Etwas, das Sie wissen — Ihren Benutzernamen und Ihr Passwort, wie gewohnt.
- Etwas, das Sie besitzen — einen einmaligen Verifizierungscode, der an die dem Benutzernamen zugewiesene E-Mail-Adresse gesendet wird.
Nur jemand mit Zugriff sowohl auf Ihr Passwort als auch auf Ihr Postfach kann eine Anmeldung abschließen. Das erschwert es Unbefugten erheblich, Zugriff auf Ihr Konto zu erhalten — selbst wenn Ihr Passwort erraten, gestohlen oder offengelegt werden sollte.
Tipp: Verwenden Sie für jeden Benutzer eine eigene, gültige E-Mail-Adresse. Jedem Benutzernamen sollte eine eigene, funktionierende E-Mail-Adresse zugewiesen sein, anstatt ein Postfach von mehreren Mitarbeitenden gemeinsam zu nutzen. So wird sichergestellt, dass Verifizierungscodes stets zeitnah bei der richtigen Person ankommen, Unklarheiten darüber vermieden werden, wer den Code prüfen soll, und der Zugang jeder Person eindeutig ihr zugeordnet bleibt — ein wichtiger Bestandteil der korrekten und sicheren Nutzung von MFA.
Dies ist unerlässlich, nicht nur empfehlenswert. Ist die einem Benutzernamen zugewiesene E-Mail-Adresse ungültig, falsch geschrieben oder nicht mehr aktiv, kann der Verifizierungscode schlicht nicht zugestellt werden — die betroffene Person kann die Anmeldung dann überhaupt nicht abschließen. Bitte stellen Sie sicher, dass die E-Mail-Adresse jedes Benutzers korrekt und aktiv ist, bevor die nächste Passwortänderung ansteht, damit niemand unbeabsichtigt vom Extranet ausgesperrt wird.
Warum führt Bookassist MFA ein?
Bei Bookassist hat der Schutz Ihres Kontos und Ihrer Daten oberste Priorität. Wir suchen fortlaufend nach Möglichkeiten, das Bookassist-Extranet noch sicherer zu machen. Die Multi-Faktor-Authentifizierung (MFA) ist der jüngste Schritt in diesen fortlaufenden Bemühungen. Sie ergänzt die bereits bestehenden Sicherheitsmaßnahmen um eine einfache zusätzliche Schutzebene und trägt dazu bei, dass nur autorisierte Nutzer auf das Extranet zugreifen können.
Diese Maßnahme unterstützt zudem unser Engagement für die Einhaltung des PCI-DSS-Standards — des Sicherheitsstandards, der den Schutz von Zahlungskartendaten regelt — und hilft uns, die Daten von Gästen und Hotels heute wie auch mit künftig neuen Best Practices auf höchstem Branchenniveau zu schützen.
Die Einführung von MFA ist Teil unseres kontinuierlichen Engagements, unseren Kunden ein sicheres und zuverlässiges Extranet-Erlebnis zu bieten.
Einige Dinge, die Sie zu unserem Vorgehen wissen sollten:
- Keine Apps erforderlich. Verifizierungscodes werden per E-Mail versendet, sodass nichts heruntergeladen oder auf Ihrem Smartphone oder Computer eingerichtet werden muss.
- Keine plötzliche Unterbrechung. Sie werden nicht ohne Vorwarnung abgemeldet oder gesperrt. MFA wird automatisch für Ihr Konto aktiviert, sobald Sie das nächste Mal zur Passwortänderung aufgefordert werden.
- Minimale Auswirkung auf den Arbeitsalltag. Nach der Registrierung ändert sich an Ihrer Routine lediglich, dass Sie bei jeder Anmeldung einen kurzen Code aus Ihrer E-Mail eingeben.
So funktioniert MFA für Sie
Jede Anmeldung folgt demselben einfachen Ablauf:
- Geben Sie wie gewohnt Ihren Benutzernamen und Ihr Passwort ein.
- Warten Sie auf eine E-Mail mit Ihrem einmaligen Verifizierungscode, die an die Ihrem Benutzernamen zugewiesene E-Mail-Adresse gesendet wird.
- Geben Sie den Code auf dem Verifizierungsbildschirm ein, um die Anmeldung abzuschließen.

Der Code ist:
- Einmal verwendbar — jeder Code kann nur ein einziges Mal genutzt werden.
- Zeitlich begrenzt — er läuft nach 5 Minuten ab. Prüfen Sie Ihre E-Mails daher am besten sofort, sobald Sie dazu aufgefordert werden.
- Einfach erneut anzufordern — ist er nicht angekommen, wählen Sie einfach Code erneut senden auf dem Verifizierungsbildschirm.
⚠️ Falls Sie den Code nicht sofort erhalten, aktualisieren Sie Ihr Postfach und prüfen Sie vorsichtshalber auch Ihren Spam-Ordner, bevor Sie einen neuen Code anfordern.
Vertrauenswürdiger Browser
Sobald Sie Ihren MFA-Code erfolgreich eingegeben haben, gilt dieser Browser 30 Tage lang als vertrauenswürdig.
In dieser Zeit melden Sie sich mit Benutzernamen und Passwort an und gelangen direkt ins BEX — ohne Code und ohne auf eine E-Mail zu warten. Eine erneute Bestätigung ist erforderlich, wenn Sie zum ersten Mal einen anderen Browser oder ein anderes Gerät verwenden, sowie einmal alle 30 Tage.
Eine WICHTIGE Ausnahme: Wenn Sie Zugriff auf Kreditkartendaten haben
Der vertrauenswürdige Browser gilt ausschließlich für Benutzer, die KEINEN Zugriff auf Kreditkartendaten haben.
Benutzer mit Kartenzugriff werden weiterhin bei jeder Anmeldung nach einem Bestätigungscode gefragt, ohne 30-Tage-Zeitraum.
Das ist keine Entscheidung, die wir treffen können: Die Sicherheitsvorgaben für Kartendaten, an die wir uns halten, verlangen, dass jede Person mit Zugriff auf Kartendaten bei wirklich jeder Anmeldung ihren zweiten Faktor angibt.
Wann weiterhin ein Code abgefragt wird
- Beim ersten Mal auf einem neuen Browser oder Gerät
- In einem privaten oder Inkognito-Fenster, jedes Mal
- Nach dem Löschen der Browserdaten
- Alle 30 Tage, auf jedem Browser
- Nach einer Passwortänderung oder -zurücksetzung
- Nach einer Änderung von Rolle, Berechtigungen, Kontostatus oder E-Mail-Adresse
Häufige Probleme und ihre Lösung
Meine E-Mail-Adresse ist ungültig oder funktioniert nicht mehr
Ist die Ihrem Benutzernamen zugewiesene E-Mail-Adresse falsch, fehlerhaft geschrieben oder aus irgendeinem Grund inaktiv, kann der Verifizierungscode nicht zugestellt werden — Sie können die Anmeldung dann nicht abschließen, da der Verifizierungsschritt ohne Code nicht überwunden werden kann. Falls Sie vermuten, dass dies bei Ihnen der Fall sein könnte (zum Beispiel, weil Sie nie zur Codeeingabe aufgefordert wurden oder wissen, dass Ihre hinterlegte E-Mail-Adresse veraltet ist), wenden Sie sich umgehend an die Bookassist-Administration Ihres Hotels oder unser Support-Team, damit dies korrigiert werden kann. Es lohnt sich, vor der nächsten Passwortänderung zu prüfen, ob die E-Mail-Adresse jedes Nutzers gültig ist, um eine unerwartete Sperrung zu vermeiden.
Ich habe meinen Verifizierungscode nicht erhalten
Warten Sie ein paar Minuten und aktualisieren Sie Ihr Postfach — die erste E-Mail kann mitunter etwas länger als gewöhnlich brauchen. Prüfen Sie außerdem Ihren Spam- oder Junk-Ordner, da automatische E-Mails dort gelegentlich versehentlich landen.
-
E-Mail-Betreff: Bookassist Security Verification Code
-
Von: no-reply@bookassist.com
Ist die E-Mail immer noch nicht angekommen, nutzen Sie die Option Code erneut senden auf dem Verifizierungsbildschirm, um einen neuen Code anzufordern.

Mein Code wird als abgelaufen angezeigt
Codes sind aus Sicherheitsgründen nur 5 Minuten gültig. Ist Ihrer abgelaufen, fordern Sie einfach einen neuen an und versuchen Sie es erneut.
Ich habe den Code eingegeben, er wird aber nicht akzeptiert
Prüfen Sie, ob Sie den vollständigen Code ohne zusätzliche Leerzeichen oder fehlende Ziffern eingegeben haben. Geben Sie mehrfach einen falschen Code ein, kann es sein, dass Sie kurz warten müssen, bevor Sie es erneut versuchen können — dies ist eine übliche Schutzmaßnahme gegen wiederholte Fehlversuche.
Ich erhalte überhaupt keine E-Mails
Verifizierungscodes werden stets an die dem Benutzernamen zugewiesene E-Mail-Adresse gesendet. Wenn Sie kürzlich Ihre E-Mail-Adresse geändert haben, sich ein Postfach mit anderen Nutzern teilen oder unsicher sind, welche Adresse hinterlegt ist, wenden Sie sich bitte an die Bookassist-Administration Ihres Hotels oder unser Support-Team, damit dies überprüft und aktualisiert werden kann. Zur Erinnerung: Für ein möglichst sicheres Erlebnis sollte jeder Benutzername eine eigene, individuell geprüfte E-Mail-Adresse haben.
Mein Konto wurde vorübergehend gesperrt
Dies steht unabhängig von MFA: Nach 6 fehlgeschlagenen Anmeldeversuchen mit falschem Passwort sperrt das Extranet das Konto als Standard-Sicherheitsmaßnahme für 30 Minuten. Warten Sie einfach, bis die Sperre aufgehoben wird, oder nutzen Sie Passwort vergessen, um es zurückzusetzen.
Ich habe diesen zusätzlichen Schritt nicht erwartet
Erscheint MFA unerwartet bei der Anmeldung, bedeutet dies lediglich, dass Ihr Konto die planmäßige Passwortänderung erreicht hat. Dies ist ein erwartetes Verhalten und kein Hinweis darauf, dass mit Ihrem Konto etwas nicht stimmt.
Häufig gestellte Fragen
Muss ich eine App oder einen physischen Sicherheitsschlüssel installieren? Nein. Die Verifizierung erfolgt ausschließlich per E-Mail — zusätzliche Software oder Hardware ist nicht erforderlich.
Ist das eine einmalige Einrichtung, oder muss ich das jedes Mal tun? Die MFA-Registrierung erfolgt einmalig bei Ihrer nächsten Passwortänderung. Danach werden Sie bei jeder Anmeldung zur Eingabe eines einmaligen Codes aufgefordert — als fester Bestandteil des Anmeldevorgangs.
Kann ich MFA deaktivieren? MFA ist ein zentraler Bestandteil unseres Schutzes für Extranet-Konten und Gästedaten und kann daher nicht von einzelnen Nutzern deaktiviert werden. Sollten Sie Bedenken hinsichtlich der Auswirkungen auf die Arbeitsabläufe Ihres Teams haben, wenden Sie sich bitte an unser Support-Team.
Was passiert, wenn ich keinen Zugriff mehr auf die meinem Benutzernamen zugewiesene E-Mail-Adresse habe? Wenden Sie sich so schnell wie möglich an die Bookassist-Administration Ihres Hotels oder unser Support-Team, damit die E-Mail-Adresse Ihres Kontos korrigiert werden kann.
Können zwei Nutzer dieselbe E-Mail-Adresse verwenden? Das wird nicht empfohlen. Damit MFA reibungslos und sicher funktioniert, sollte jeder Benutzername eine eigene, nur von dieser Person geprüfte E-Mail-Adresse haben. Ein gemeinsam genutztes Postfach kann zu Verzögerungen beim Empfang der Codes, Unklarheiten darüber führen, wer darauf reagieren soll, und mindert den Sicherheitsgewinn, den MFA bieten soll.
Wir teilen uns zu zweit den Rechner an der Rezeption. Heißt das, mein Kollege kommt in mein Konto? Nein. Die 30 Tage gelten für die Person, nicht für den Computer. Ihr Kollege meldet sich weiterhin mit seinem eigenen Benutzernamen und Passwort an und wird nach seinem eigenen Code gefragt. Dass er dieselbe Maschine nutzt, öffnet nichts an Ihrem Konto.
Ich nutze BEX im Büro und zu Hause. Muss ich mich auf beiden bestätigen? Ja, einmal auf jedem — und danach wird jedes für seine eigenen 30 Tage separat gespeichert. Dasselbe gilt für Smartphone oder Tablet.
Warum wird mein Kollege gespeichert und ich nicht? Der wahrscheinlichste Grund ist, dass diese Person in ihrem Konto Zugriff auf Kartendaten hat und Sie nicht — oder umgekehrt. Wer Kreditkartendaten einsehen kann, wird jedes Mal nach einem Code gefragt.
Können Sie meinen Browser länger als 30 Tage speichern? Nein, und es sind für alle dieselben 30 Tage. Das ist die Balance, auf die wir uns zwischen Komfort und angemessenem Kontoschutz festgelegt haben.
Was, wenn mir mein Laptop gestohlen wird? Informieren Sie uns sofort und ändern Sie Ihr Passwort. Eine Passwortänderung hebt sämtliche für Sie gespeicherten Browser auf, auf allen Geräten — wer den Laptop hat, bräuchte also Ihr neues Passwort und einen frischen Code, um irgendwohin zu gelangen.
Benötigen Sie weitere Hilfe?
Sollten Probleme auftreten, die hier nicht behandelt werden, oder sollte etwas am Ablauf unklar sein, steht Ihnen unser Support-Team gerne zur Verfügung.