Die Open-Source-Web-Analytics-Plattform Umami hat in der Version 3.3.0 die Zwei-Faktor-Authentifizierung (2FA) eingeführt, die die Sicherheit sowohl für selbst gehostete Instanzen als auch für gehostete Umgebungen verbessert. Dieses Update ermöglicht es Benutzern, 2FA über einen QR-Code oder manuell eingegebene Schlüssel mit einer Authentifikator-App einzurichten, bei Bedarf mit Backup-Codes. Administratoren können 2FA global oder für bestimmte Benutzer oder Teams durchsetzen und verlorene 2FA-Anmeldeinformationen bei Bedarf zurücksetzen. Die Implementierung erfordert die Einstellung eines geheimen Verschlüsselungsschlüssels vor der Aktivierung, der gespeicherte 2FA-Geheimnisse mit AES-256-GCM verschlüsselt. Der Verlust dieses Schlüssels würde den Zugriff auf bestehende 2FA-Registrierungen verhindern, sodass betroffene Benutzer ihren zweiten Faktor neu konfigurieren müssen. Darüber hinaus verknüpft Umami nun Sitzungen über mehrereinstränge und Benutzer durch interne IDs statt durch persönliche Daten wie E-Mail-Adressen.
Tendenz-Einschätzung (Mitte): Der Artikel behandelt technische Updates eines Softwareprodukts, wobei der Schwerpunkt auf Funktionen wie Zwei-Faktor-Authentifizierung und Sitzungsmanagement liegt.
Warum Faktentreue (85): The article accurately reports the introduction of 2FA in Umami version 3.3.0, including details about TOTP, backup codes, and administrative controls. It aligns closely with the primary source documentation, though it omits some technical specifics like the encryption key setup process.
Warum Objektivität (90): The tone remains neutral, presenting the information objectively without apparent bias. The article explains features and configurations without injecting personal opinion or emotional language.





