Welcher Zeit würdet ihr einstellen eine Webseite mit Login lockout (Beim einloggen loggt sich gewisse Zeit automatisch aus)?

Das Ergebnis basiert auf 10 Abstimmungen

30min 60%
1h 30%
6h 10%
2h 0%
3h 0%
4h 0%
5h 0%

3 Antworten

1h

Ich persönlich würde in dem Fall 1 Std. als Richtwert nehmen, aber dann kommt es drauf an, was das für ein Service ist, denn verschiedene Services können das nochmal beeinflussen. Ein E-Mail Dienst, wo ein Geschäft E-Mails abruft, sollte vielleicht nicht ständig nach einer Stunde den Kunden rauswerfen. Oder wenn man bezahlen kann und der Kunde rennt kurz los eine Paysafecard kaufen, kommt wieder und ist ausgeloggt. Das wäre unschön

1h

Nach einer Stunde Inaktivität, oder wenn die Browser Session beendet wurde, außer der Nutzer hat ausgewählt, dass er eingeloggt bleiben möchte.

KevinHP  28.03.2023, 12:09

Die Teilnahme an der Umfrage wäre hier sinnvoll gewesen.

0

Kommt darauf an, um was für eine Website es sich handelt.

Generell würde ich solche Logouts bei unsensiblen Daten gar nicht einbauen. Wenn wir über Bankdaten reden, würde ich die Zeit auf maximal 5 Minuten setzen.

Woher ich das weiß:Berufserfahrung – 👾 Zertifizierter IT-Security Operator