So bedienst du das Portal
Schritt für Schritt erklärt – vom ersten Login bis zur Verwaltung. Keine Vorkenntnisse nötig. Alles, was du anklicken musst, steht in solchen Kästchen.
Was ist dieses Portal?
Moddy·Apps ist die Startseite für alle Dienste auf dem Server. Es zeigt dir jede App als Kachel mit Live-Status (grüne LED = online, rote LED = offline), öffnet sie mit einem Klick und kann dir dabei sogar das Passwort automatisch in die Zwischenablage legen. Außerdem ist das Portal die zentrale Anmeldung: Apps wie SecondBrain melden dich über dein Portal-Konto an – du brauchst dort kein eigenes Passwort mehr.
Es gibt zwei Rollen: Nutzer – benutzt Apps, Tresor und Anmeldung. Admin – schaltet Nutzer frei, verwaltet Apps und Freigaben. Die Admin-Kapitel stehen weiter unten.
Schnellstart – in 3 Schritten drin Nutzer
- Anmelden. Oben rechts Anmelden → E-Mail und Passwort eingeben. Noch kein Konto? Siehe „Konto & Anmelden“.
- App aussuchen. Auf der Startseite die gewünschte Kachel finden – notfalls oben ins Suchfeld App suchen… tippen.
- Öffnen. Auf der Kachel Öffnen drücken. Die App öffnet sich in einem neuen Tab. Fertig.
Konto & Anmelden Nutzer
Neues Konto anlegen (Registrieren)
- Oben rechts Registrieren anklicken.
- E-Mail-Adresse und ein Passwort (mindestens 8 Zeichen) zweimal eingeben, absenden.
- Postfach öffnen und in der Mail „E-Mail bestätigen“ den Link anklicken (3 Tage gültig). Danach ist dein Konto sofort aktiv und du kannst dich anmelden.
Anmelden
- Anmelden → E-Mail + Passwort.
- Häkchen bei Angemeldet bleiben: du bleibst 14 Tage angemeldet. Ohne Häkchen endet die Sitzung beim Schließen des Browsers, spätestens nach 12 Stunden.
- Ist 2FA aktiv, folgt noch die Code-Abfrage (siehe 2FA).
Passwort vergessen
- Auf der Anmeldeseite Passwort vergessen? anklicken und E-Mail eingeben.
- Im Postfach den Link öffnen (1 Stunde gültig) und ein neues Passwort setzen.
Anmelden mit Fingerabdruck / Face ID (Passkey) Nutzer
Ein Passkey ersetzt das Passwort komplett: dein Handy/Tablet bestätigt dich per Fingerabdruck oder Gesicht. Das ist schneller und sicherer als ein Passwort (nicht zu erraten, nicht zu „phishen“) – und ersetzt auch die 2FA-Code-Abfrage.
Einmalig einrichten (pro Gerät)
- Am Handy/Tablet im Portal anmelden (normal mit Passwort).
- Oben Profil → zum Kasten „Passkeys · Fingerabdruck / Face ID“ rollen.
- Dort dein aktuelles Passwort eingeben (und den 2FA-Code, falls 2FA aktiv ist) – das ist eine Sicherheitsbestätigung, damit niemand Fremdes einen Passkey anlegen kann.
- Passkey auf diesem Gerät einrichten antippen, dem Gerät einen Namen geben (z. B. „iPhone“) und die Abfrage mit Fingerabdruck/Gesicht bestätigen.
- Fertig – zur Bestätigung bekommst du eine kurze Info-Mail „Neuer Passkey hinzugefügt“.
Damit anmelden
- Auf der Anmeldeseite Mit Fingerabdruck / Face ID anmelden antippen (unter dem Passwort-Formular, nach „oder“). Auf vielen Handys erscheint der Passkey auch direkt als Vorschlag über der Tastatur.
- Fingerabdruck/Gesicht bestätigen – du bist drin. Kein Passwort, kein 2FA-Code. Die Sitzung gilt bis zu 12 Stunden (endet früher, wenn du den Browser schließt); danach einfach wieder kurz den Finger auflegen.
Zwei-Faktor-Anmeldung (2FA) Nutzer
Mit 2FA brauchst du zum Anmelden zusätzlich zum Passwort einen 6-stelligen Code aus einer Authenticator-App (z. B. Google Authenticator, Aegis, 1Password). Empfohlen – hier liegen schließlich deine App-Zugänge.
Einrichten
- Profil → im Kasten „Zwei-Faktor (2FA)“ auf 2FA einrichten.
- Den QR-Code mit deiner Authenticator-App scannen und den angezeigten 6-stelligen Code eintippen.
- Backup-Codes sichern! Sie werden genau einmal angezeigt – ausdrucken oder sicher speichern. Jeder Code ersetzt einmalig einen App-Code, falls das Handy weg ist.
Wenn der Code weg ist
- Handy verloren, aber Backup-Codes da → einfach einen Backup-Code statt des App-Codes eingeben.
- Gar nichts mehr da → auf der Code-Seite unten Authenticator und Backup-Codes verloren? aufklappen und Wiederherstellungs-Link per E-Mail drücken: im E-Mail-Link nochmal das Passwort eingeben; danach ist 2FA deaktiviert und du richtest es neu ein.
Apps finden & öffnen Nutzer
- Suchen: oben ins Feld App suchen… tippen – die Liste filtert sofort.
- Filtern: mit den Knöpfen Alle · Online · Offline · Mit Zugang (letzterer zeigt nur Apps, für die du Zugangsdaten im Tresor hast).
- Status: die kleine LED auf jeder Kachel: grün = erreichbar, rot = gerade offline, gelb mit „—“ = noch nie geprüft.
- „privat“-Schildchen: diese App ist nur für Nutzer mit persönlicher Freigabe sichtbar (Admins sehen immer alle Apps).
- Öffnen: Öffnen startet die App in einem neuen Tab. Hast du im Tresor Zugangsdaten hinterlegt, wird dabei gleich dein Passwort kopiert (siehe Tresor).
Siehst du eine erwartete App nicht? Dann fehlt dir vermutlich die Freigabe – das kann nur ein Admin ändern.
Bei brain & Co. über das Portal anmelden (SSO) Nutzer
Bei angebundenen Apps (aktuell SecondBrain) meldest du dich mit deinem Portal-Konto an – ein Login für alles. So läuft es ab:
- Im Portal auf der SecondBrain-Kachel Öffnen drücken – oder brain direkt aufrufen.
- Auf der brain-Anmeldeseite Mit Moddy-Portal anmelden wählen.
- Falls du im Portal gerade nicht angemeldet bist: kurz dort anmelden (Passwort oder Passkey).
- Es erscheint die Frage „Zugriff erlauben?“ → Erlauben anklicken – genau einmal, nicht doppelt!
- Hast du mehrere brain-Konten, kommt eine Kontenauswahl. Jedes Konto zeigt dir Name, E-Mail, die Zahl der Einträge und die letzte Nutzung – wähle das Konto mit deinen Daten (dein Hauptkonto erkennst du an der hohen Eintragszahl). Bei nur einem Konto geht es direkt hinein.
Das brain-Konto wechseln (vom Zweit- zum Hauptkonto)
- In brain unten rechts das Profil öffnen (Profil-Symbol unten rechts).
- Auf den Knopf Portal-Konto wechseln drücken.
- Wieder Erlauben (einmal!) → in der Kontenauswahl das andere Konto wählen.
Damit ein Nutzer brain über das Portal nutzen darf, braucht sein Portal-Konto eine Freigabe für die App SecondBrain – siehe Admin-Handbuch.
Zugangsdaten-Tresor Nutzer
Der Tresor speichert deine Passwörter für die einzelnen Apps – Ende-zu-Ende verschlüsselt. Die gespeicherten App-Passwörter verlassen deinen Browser nie unverschlüsselt; der Server kann sie nicht lesen. (Nur die Benutzernamen der Einträge sind bewusst unverschlüsselt, damit du sie in der Liste erkennst.)
Einmalig einrichten
- Oben in der Leiste Tresor anklicken.
- Dein Login-Passwort eingeben – es dient zugleich als Tresor-Schlüssel.
- Es erscheint dein Recovery-Code (Muster
XXXXX-XXXXX-…). Jetzt aufschreiben oder mit Code kopieren sichern – er wird nur EINMAL angezeigt! Nur mit ihm kommst du nach einem Passwort-Reset wieder an deine gespeicherten Passwörter.
Täglich benutzen
- Entsperren / Sperren: Knopf Tresor oben; zum Entsperren das Login-Passwort eingeben. Beim Abmelden und beim Schließen des Tabs sperrt der Tresor automatisch.
- Zugangsdaten zu einer App speichern: auf der App-Kachel den kleinen Schlüssel-Knopf (Zugangsdaten verwalten) benutzen – Benutzername, Passwort, optional eine Bezeichnung.
- App öffnen mit Zugang: Öffnen → das Passwort landet automatisch in der Zwischenablage, die App öffnet sich, du fügst es im Login nur noch ein (Meldung: „Passwort kopiert … – im Login einfügen“). Bei mehreren Zugängen fragt ein kleines Fenster, welchen du willst.
- Neu bei einer App registrieren: öffnest du eine App ohne gespeicherten Zugang, bietet dir ein Assistent drei Wege an: Neu bei dieser App registrieren (erzeugt dir ein sicheres Zufallspasswort, speichert es und öffnet die Registrierungsseite), Ich habe ein Konto – Zugangsdaten hinterlegen oder Nur öffnen.
Nach einem Passwort-Reset: mit Recovery-Code entsperren
- Tresor wie gewohnt entsperren – das neue Passwort wird als „falsch“ gemeldet, und das Portal fragt: „Hast du dein Passwort zurückgesetzt? Dann mit Recovery-Code entsperren?“ → OK.
- Recovery-Code und dein aktuelles Login-Passwort eingeben.
- Der Tresor wird auf das neue Passwort umgeschlüsselt und du erhältst einen neuen Recovery-Code – wieder sicher aufbewahren! (Der alte Code ist ab jetzt ungültig.)
Profil & Sicherheit Nutzer
Alles unter Profil (oben in der Leiste):
- Passwort ändern: aktuelles + neues Passwort eingeben. Alle anderen Geräte werden dabei abgemeldet; der Tresor wird automatisch auf das neue Passwort umgestellt.
- Passkeys: einrichten und entfernen – siehe oben.
- 2FA: einrichten (QR-Code scannen), Neue Backup-Codes erzeugen (macht alle alten Codes ungültig) und 2FA deaktivieren – die letzten beiden mit Passwort bestätigt.
- Aktive Sitzungen & Geräte: zeigt, wo du überall angemeldet bist. Einzelne Geräte mit Abmelden rauswerfen oder mit Auf allen Geräten abmelden alles beenden (z. B. nach Handy-Verlust).
- Tresor-Status und Tresor zurücksetzen… (Achtung: löscht alle gespeicherten Zugangsdaten unwiderruflich).
Admin-Handbuch Admin
Als Admin hast du oben in der Leiste zusätzlich den Punkt Admin. Dort gibt es drei Reiter: Übersicht, Apps und Nutzer. Admins sehen im Katalog immer alle Apps – unabhängig von Sichtbarkeit und Freigaben.
Nutzer freischalten & verwalten (Reiter „Nutzer“)
- Neu registrierte Nutzer erscheinen hier. Hat jemand keine Bestätigungs-Mail bekommen, drückst du einfach Aktivieren – dann kann er sich sofort anmelden. Sperren macht das Gegenteil (der Nutzer fliegt sofort überall raus).
- Freigaben öffnet die Liste der „privaten“ Apps – siehe nächster Abschnitt.
- Zu Admin / Admin entziehen vergibt bzw. entzieht Admin-Rechte (sich selbst entziehen geht nicht – Schutz vor Aussperren).
- Löschen entfernt den Nutzer mitsamt Tresor und Verknüpfungen. Endgültig!
Freigaben: Wer darf welche „private“ App sehen?
Jede App hat eine Sichtbarkeit:
| Sichtbarkeit | Wer sieht die App? |
|---|---|
| public | Jeder – auch ohne Anmeldung. |
| authenticated | Alle angemeldeten Nutzer. |
| restricted | Nur Nutzer mit persönlicher Freigabe (und Admins). |
- Reiter Nutzer → beim gewünschten Nutzer Freigaben.
- Die gewünschten Apps ankreuzen und speichern („Freigaben aktualisiert“).
Apps verwalten (Reiter „Apps“ / Übersicht)
- Neue App drücken und ausfüllen:
Name und Slug (Kurzkennung, z. B.
brain), URL (wohin „Öffnen“ führt), Kategorie und Icon (ein Emoji), Sichtbarkeit (siehe Tabelle oben), Beschreibung (Text auf der Kachel). - Optional: Health-URL (welche Adresse der Statuscheck aufruft; leer = App-URL) und
erwartete Statuscodes (Standard
200,301,302,307,308,401– Antworten aus dieser Liste gelten als online). Registrierungs-URL, falls die App eine eigene Registrierungsseite hat (nutzt der Tresor-Assistent). Sortierung (kleinere Zahl = weiter oben) und Haken Aktiv (ohne Haken ist die App für alle ausgeblendet). - Bestehende Apps in der Liste anklicken zum Bearbeiten; Löschen entfernt sie (inklusive der Tresor-Einträge der Nutzer für diese App – Vorsicht).
Eine App an die Portal-Anmeldung anschließen (SSO)
Damit sich Nutzer in einer App mit ihrem Portal-Konto anmelden können (wie bei SecondBrain), verbindest du die App hier – komplett geführt, ohne Server-Kommandos:
- Reiter Apps → bei der gewünschten App auf SSO drücken. (Die Spalte SSO zeigt dir, welche Apps schon angeschlossen sind.)
- Die Weiterleitungs-Adresse prüfen – sie ist bereits vorgeschlagen – und auf Aktivieren & Zugangsdaten erzeugen drücken.
- Den angezeigten Zugangsdaten-Block mit Zugangsdaten kopieren sichern – er wird nur dieses eine Mal angezeigt – und der Checkliste auf der Seite folgen (Zugangsdaten in die App-Konfiguration eintragen, App neu starten).
- Testen: die App öffnen → Mit Moddy-Portal anmelden → Erlauben. Fertig.
Status / Health-Checks
Die grün/roten Status-LEDs prüft der Server regelmäßig automatisch. Wenn du es sofort wissen willst: Admin-Übersicht → Status jetzt prüfen. Leuchtet eine App dauerhaft rot, läuft meistens der Dienst dahinter nicht – das ist kein Portal-Problem.
Wenn etwas nicht klappt
Die häufigsten Stolpersteine – zum Aufklappen:
Ich klicke bei brain auf „Erlauben“ und es passiert nichts
Das war ein Fehler im Portal und ist seit 12.07.2026 behoben. Falls es dir noch passiert:
Die Seite einmal hart neu laden (PC: Strg+Umschalt+R, Handy: Tab schließen und neu
öffnen) und den Anmelde-Ablauf von vorn starten. Wichtig: einmal klicken.
Fehlermeldung „invalid_request: Replay attack“
Du hast doppelt auf Erlauben geklickt. Kein Schaden entstanden – zurück zum Portal (oder zur brain-Anmeldeseite) und den Ablauf neu starten, diesmal nur einmal klicken.
Ich lande bei brain im falschen Konto (z. B. immer im Zweitkonto)
In brain unten rechts das Profil öffnen → Portal-Konto wechseln → Erlauben → in der Kontenauswahl das richtige Konto antippen. Ausführliche Anleitung.
brain-Anmeldung: „E-Mail bereits vergeben. Bitte manuell verknüpfen lassen.“
Beim allerersten Portal-Login legt brain automatisch ein neues brain-Konto für dich an. Existiert aber schon ein altes brain-Konto mit Passwort und derselben E-Mail-Adresse, bricht brain sicherheitshalber ab, statt es ungefragt zu übernehmen. Lösung: den Betreiber/Admin bitten, dein Portal-Konto mit dem bestehenden brain-Konto zu verknüpfen – danach klappt der Portal-Login dauerhaft.
„Zu viele Fehlversuche. Bitte in einigen Minuten erneut.“
Der Brute-Force-Schutz hat kurz zugemacht. Bis zu 15 Minuten warten, dann klappt es wieder. Passwort unsicher? Danach in Ruhe über Passwort vergessen? zurücksetzen.
„Dein Konto ist noch nicht freigeschaltet“ / „Bitte bestätige zuerst deine E-Mail-Adresse“
Bei „Bitte bestätige zuerst …“: den Bestätigungslink aus der Registrierungs-Mail anklicken (auch im Spam nachsehen) – damit schaltet sich das Konto selbst frei. Bei „noch nicht freigeschaltet“ ist die E-Mail schon bestätigt, aber das Konto gesperrt/inaktiv – hier hilft nur ein Admin unter Admin → Nutzer → Aktivieren.
Tresor: „Falsches Passwort“, obwohl das Passwort stimmt
Das passiert nach einem Passwort-Reset: der Tresor ist noch mit dem alten Passwort verschlüsselt. Die eingeblendete Frage mit OK bestätigen und mit dem Recovery-Code entsperren. Ohne Recovery-Code hilft nur Tresor zurücksetzen… im Profil (Inhalte gehen verloren).
2FA-Code geht nicht / Handy weg
Einen deiner Backup-Codes statt des App-Codes eingeben. Ohne Backup-Codes: auf der Code-Seite Authenticator und Backup-Codes verloren? aufklappen → Wiederherstellungs-Link per E-Mail (Details oben). Tipp: Häufig ist nur die Uhrzeit am Handy verstellt – Automatische Uhrzeit aktivieren und neu probieren.
Der Passkey-Knopf erscheint nicht
Dann unterstützt dieser Browser bzw. dieses Gerät keine Passkeys (oder die Seite ist nicht über
https geöffnet). Einfach normal mit Passwort anmelden – der Knopf erscheint nur dort,
wo Passkeys wirklich funktionieren.
Eine App-Kachel zeigt eine rote LED (offline)
Das Portal ist nur der Türsteher – die rote LED heißt, die App selbst antwortet gerade nicht. Als Admin: Status jetzt prüfen in der Admin-Übersicht; bleibt es rot, muss der Dienst dahinter neu gestartet werden.
Ich sehe eine App nicht, die es geben müsste
Entweder ist sie restricted und dir fehlt die Freigabe, oder sie ist auf „inaktiv“ gestellt. Beides regelt ein Admin in ein paar Sekunden.
Stand: Juli 2026 · Diese Anleitung beschreibt genau die Knöpfe und Abläufe dieser Portal-Version. Zurück zur Übersicht