Ich war sehr erstaunt, dass der Zugang zu Quickline Kundencenter nicht 2FA unterstützt. Ich bin erst seit 1 Monat bei Quickline und ich finde das Vorgehen von Quickline sehr fragwürdig und für mich stellt sich die Frage, wie wichtig Quickline die Sicherheit seiner Kunden ist. Dass das Passwort auf 16 Zeichen begrenzt ist, ist ein Relikt aus alten Zeiten. Schlimmer noch, man wird nach einer gewissen Zeit auch nicht automatisch ausgeloggt aus dem Kundencenter. Kurioserweise wird man beim Community Login nach einer gewissen Inaktivität ausgeloggt. Da, wo es eigentlich keine rolle spielt aus Security Sicht.
In der heutigen Zeit sollte 2FA nicht mehr eine optionale Funktion sein, sondern Standard. Die Integration von 2FA ist heutzutage kein Hexenwerk mehr und habe ich in all meinen Dienste, welche ich in meinem Homelab betreibe, 2FA integriert.
SMS OTP und Mail OTP gilt sowieso nicht mehr als sicher und ist auch nicht Fishing-Resistent. Lösungen mit Passkey (FIDO2) sind heute von der Integration leichter und zugänglicher geworden und sollte der neue Standard werden.