Einmal anmelden
Dein Konto gilt für alle angeschlossenen Dienste. Kein Zurücksetzen, kein Notizzettel, keine zwei Konten mit demselben Namen.
Melde dich einmal an und nutze Forum, Shop, Wiki und alles Weitere der PopcornRP Group – ohne für jeden Dienst ein eigenes Passwort.
Kostenlos. Keine Werbung. Deine Daten bleiben bei uns.
Dein Konto gilt für alle angeschlossenen Dienste. Kein Zurücksetzen, kein Notizzettel, keine zwei Konten mit demselben Namen.
Jede Anwendung, der du etwas erlaubt hast, steht in deinem Konto – mit dem, was sie sehen darf. Ein Klick nimmt die Erlaubnis wieder weg.
Du siehst, von wo du angemeldet bist, und beendest fremde Sitzungen einzeln oder alle auf einmal.
PopcornRP Group ist die Stelle, an der dein Konto liegt – und zwar nur dort. Forum, Shop, Wiki und die Spielserver haben keine eigene Benutzerverwaltung mehr. Wenn du dich dort anmeldest, schicken sie dich hierher, du meldest dich einmal an, und du bist wieder zurück, wo du warst.
Für dich heisst das: ein Passwort statt fünf, und wenn du es änderst, gilt die Änderung überall. Für die angeschlossenen Dienste heisst es, dass sie dein Passwort nie zu sehen bekommen. Sie bekommen von uns nur die Angaben, die du ihnen ausdrücklich erlaubt hast – und du siehst in deinem Konto jederzeit, welche das sind.
Das Verfahren dahinter heisst PopcornRP Group Connect. Es ist dasselbe Prinzip, mit dem du dich auch bei grossen Anbietern „mit Konto X anmelden“ kannst – nur betreiben wir es selbst, für unsere eigene Gruppe, statt eure Konten an einen Konzern zu geben.
Benutzername, E-Mail-Adresse, Passwort. Mehr fragen wir nicht ab – alles Weitere ist freiwillig und kann später dazukommen.
Passkey einrichten oder einen zweiten Faktor hinzufügen. Beides dauert unter einer Minute und macht den Unterschied, falls dein Passwort irgendwo anders auftaucht.
Ab jetzt genügt auf jedem angeschlossenen Dienst ein Klick auf „Mit PopcornRP Group anmelden“. Kein zweites Passwort, keine zweite Registrierung.
Anmelden mit Fingerabdruck, Gesicht oder Sicherheitsschlüssel – ganz ohne Passwort. Es gibt dann keines mehr, das gestohlen werden könnte.
App-Codes und Wiederherstellungscodes. Wer dein Passwort kennt, kommt damit allein nicht hinein.
Neue Passwörter werden gegen veröffentlichte Datenlecks geprüft. Übertragen wird dabei nie das Passwort, sondern nur die ersten fünf Zeichen seines Hashes.
Passwortwechsel, neue Anmeldung von einem unbekannten Gerät, Änderung der E-Mail-Adresse – jedes davon löst eine Nachricht aus. Auch dann, wenn du es nicht warst. Besonders dann.
Anzeigename, Profilbild und Titelbild. Bilder werden beim Hochladen serverseitig neu berechnet – was du hochlädst, verlässt den Server nie in der Fassung, in der es angekommen ist.
Passwort ändern, Passkeys verwalten, zweiten Faktor einrichten, Wiederherstellungscodes erzeugen. Jede dieser Änderungen löst eine Nachricht an dich aus.
Welche Geräte gerade angemeldet sind, seit wann und von wo ungefähr. Einzeln beenden oder alle bis auf das aktuelle.
Jeder Dienst, dem du etwas erlaubt hast, mit den einzelnen Webseiten dahinter und dem, was er sehen darf. Die Erlaubnis lässt sich zurücknehmen.
Anmeldungen, Passwortwechsel, neue Geräte – als Verlauf, den du selbst lesen kannst. Auffälliges ist markiert.
Alles herunterladen, was gespeichert ist. Oder das Konto löschen, mit Frist zum Widerruf.
Jede Zeile ist derselbe Moment – einmal so, einmal so.
| Die Situation | Ohne zentrales Konto | Mit PopcornRP Group |
|---|---|---|
| 1 Neuer Dienst | Noch einmal registrieren, noch eine E-Mail bestätigen, noch ein Passwort ausdenken. | Ein Klick auf „Mit PopcornRP Group anmelden“. Fertig. |
| 2 Passwort ändern | An jeder Stelle einzeln – und die eine, die man vergisst, ist die, die später zum Problem wird. | Einmal hier. Gilt sofort überall. |
| 3 Ein Dienst wird gehackt | Dein dort gespeichertes Passwort ist weg – und mit ihm jedes Konto, bei dem du dasselbe benutzt hast. | Dort liegt gar kein Passwort von dir. Es gibt nichts, was gestohlen werden könnte. |
| 4 Überblick | Niemand weiss, bei wie vielen Diensten er noch ein Konto hat. | Eine Liste, in deinem Konto, jederzeit einsehbar und widerrufbar. |
| 5 Neues Gerät | Auf jedem Dienst neu anmelden – und hoffen, dass das Passwort noch stimmt. | Einmal anmelden. Und du siehst danach, welche Geräte sonst noch angemeldet sind. |
| 6 Namen ändern | Überall einzeln – und auf dem einen vergessenen Dienst heisst du für immer anders. | Einmal im Profil. Beim nächsten Anmelden zieht es überall nach. |
| 7 Aufhören | Jeden Dienst einzeln suchen und einzeln löschen lassen. | Ein Löschantrag. Mit Frist, falls du es dir anders überlegst. |
Nichts bleibt „für immer". Diese Fristen laufen automatisch ab, ohne dass jemand einen Knopf drücken muss.
PopcornRP Group Connect spricht OpenID Connect – das steht hier, damit du weisst, welche Bibliothek du nehmen kannst: jede gängige. Es gibt ein Discovery-Dokument, aus dem sie sich die Endpunkte selbst holt; du trägst eine Adresse ein, den Rest macht sie.
Für WordPress gibt es ein fertiges Plugin. Es bringt den Anmeldeknopf mit, ordnet Konten dauerhaft zu und übernimmt Benutzername, Profilbild und Titelbild – auch in BuddyPress, bbPress und GamiPress.
Discovery, Schlüsselsatz, Autorisierungscode mit PKCE, Profilabruf, Widerruf und abgemeldeter Rücksprung.
Fertig zum Installieren. Anmeldeknopf, Kontozuordnung über den unveränderlichen Kennwert, Profil- und Titelbild.
Eine dokumentierte REST-Schnittstelle und Webhooks für Ereignisse, die deine Seite mitbekommen soll.
Ohne eine Zeile Kryptografie selbst zu schreiben. Deine Bibliothek holt sich den Rest aus dem Discovery-Dokument.
Im Entwicklerbereich, mit Name und Rücksprungadresse. Du bekommst eine Client ID und ein Geheimnis – Letzteres genau einmal.
Diese eine Adresse genügt deiner Bibliothek. Endpunkte, Schlüssel und unterstützte Verfahren holt sie sich selbst.
https://popcornrp-group.com/.well-known/openid-configuration
Bei WordPress erledigt das Plugin es. Bei allem anderen leitest du auf den Autorisierungsendpunkt und tauschst danach den Code gegen Tokens.
Nicht als Versprechen, sondern als Liste. Jeder Punkt lässt sich an der Schnittstelle nachprüfen.
Angelegt in einer Minute, mit Benutzername, E-Mail-Adresse und Passwort. Alles Weitere ist freiwillig und kann später dazukommen.