Google bietet zahlreiche Tools und Best Practices für den bestmöglichen Schutz Ihres Play Console-Kontos.
Gemäß der Vertriebsvereinbarung für Entwickler sind Sie für die Sicherheit und den Schutz der Daten Ihrer Kunden verantwortlich.
Im Folgenden sind einige Methoden für den Schutz Ihres Entwicklerkontos aufgeführt:
Sicheres Passwort erstellen
Verwenden Sie ein eindeutiges Passwort, das sich von Ihren Passwörtern für andere Websites unterscheidet und aus einer Kombination von Buchstaben, Ziffern und Symbolen besteht. Ändern Sie außerdem oft Ihr Passwort, um sich noch besser vor nicht autorisierten Zugriffen zu schützen.
Tipps zum Einrichten eines starken Passworts finden Sie in der Google-Konto-Hilfe.
Passwort nicht teilen
Falls Sie Gmail oder das Google-Zahlungscenter über dasselbe Google-Konto nutzen, das Sie für die Play Console verwenden, können Personen, mit denen Sie Ihr Passwort teilen, auch auf Ihre anderen Konten zugreifen.
Wenn Sie Ihr Passwort weitergeben, können andere möglicherweise auf die in Ihrem Google-Konto gespeicherten Finanzdaten sowie auf Ihre E-Mails in Gmail zugreifen, die vielleicht vertrauliche Informationen über Ihre Kunden oder Ihr Unternehmen enthalten.
Falls andere Nutzer Zugriff auf die Play Console benötigen, können Kontoinhaber einem Entwicklerkonto Nutzer hinzufügen.
Kontozugriff verwalten
Anstatt ein Konto mit anderen zu teilen, haben Kontoinhaber die Möglichkeit, einem Entwicklerkonto weitere Nutzer hinzuzufügen. Diese Nutzer können sich dann mit ihrer eigenen E-Mail-Adresse in der Play Console anmelden.
Kontoinhaber sollten regelmäßig überprüfen, wer Zugriff auf das Google Play-Entwicklerkonto hat. Wenn unbekannten oder nicht vertrauenswürdigen Konten Administratorzugriff gewährt wird, stellt das ein erhebliches Sicherheitsrisiko dar. Machen Sie es außerdem in Ihrem Team zur Regel, Nutzer sofort zu entfernen, die keinen Zugriff mehr auf Ihr Entwicklerkonto benötigen.
Anderes Konto als Entwicklerkonto verwenden
Wenn Ihr Entwicklerkonto mit Ihrem persönlichen Google-Konto verknüpft ist, sollten Sie ein neues Konto für die Nutzung als Entwicklerkonto erstellen. Falls Unbefugte Zugriff auf Ihr Konto erlangen, ist das andere Konto weiterhin sicher.
Wenn Sie bereits registriert sind, kann unser Supportteam Ihre Apps in ein neues Konto übertragen. Sie möchten Ihre Apps in ein anderes Konto übertragen? Dann registrieren Sie ein neues Entwicklerkonto, bereiten Sie die Übertragung vor und stellen Sie einen entsprechenden Antrag bei unserem Supportteam.
Hinweis: Wenn Sie Ihr altes Konto schließen, wird Ihnen die ursprüngliche Registrierungsgebühr von 25 $ erstattet.
E-Mail-Adressen auf dem aktuellen Stand halten
Zusätzlich zu dem Google-Konto, mit dem Sie sich für Ihr Entwicklerkonto registriert haben, sollten Sie eine andere E-Mail-Adresse angeben, über die Kunden Sie bezüglich Ihrer App kontaktieren können. Wenn Sie zwei verschiedene Konten verwenden und eines der Konten gehackt wird, bleibt das andere Konto sicher.
Auf der Seite Store-Eintrag Ihrer App können Sie unter „Kontaktdaten“ die E-Mail-Adresse aktualisieren, die Nutzer bei Google Play sehen sollen.
Bei Bedarf kontaktiert Google Sie über die E-Mail-Adresse, mit der Sie sich für Ihr Entwicklerkonto registriert haben. Damit Ihnen keine wichtigen Nachrichten entgehen, sollten Sie regelmäßig die E-Mails für Ihr Entwicklerkonto durchsehen.
Phishing-E-Mails vermeiden
Phishing ist der Versuch, mithilfe betrügerischer E-Mails, SMS, Werbung oder gefälschter Websites personenbezogene Daten zu stehlen oder sich Zugriff zu Onlinekonten zu verschaffen. Phishing-E-Mails können beispielsweise aussehen, als kämen sie von Ihrer Bank. Betrüger versuchen so, an Ihre vertraulichen Bankkontoinformationen zu gelangen.
Beispiele für Phishing-Nachrichten und ‑Inhalte:
- Sie werden nach Ihren personenbezogenen oder Finanzdaten gefragt.
- Sie werden aufgefordert, auf Links zu klicken oder Software herunterzuladen.
- Betrüger geben sich als eine seriöse Organisation aus, z. B. Ihre Bank, eine Social-Media-Website oder Ihr Arbeitgeber.
- Betrüger geben sich als eine Ihnen bekannte Person aus, z. B. ein Familienmitglied, ein Freund oder ein Kollege.
- Phishing-E-Mails sehen genau wie Nachrichten von einer Organisation oder Person aus, der Sie vertrauen.
Phishing-Versuche erkennen:
- Dringende und bedrohliche Formulierungen: In E-Mails wird möglicherweise behauptet, dass Ihr Konto gesperrt oder gehackt wurde oder Gegenstand einer Untersuchung ist. Möglicherweise wird auch behauptet, dass unter bestimmten Umständen Maßnahmen gegen Sie ergriffen werden. Die Verfasser der E-Mail geben sich möglicherweise als Google-Kundensupport aus und drängen Sie, schnell zu handeln, z. B. indem Sie ihnen Zugriff auf Ihre Play Console gewähren.
- Anforderung von Anmeldedaten: Google wird Sie nie nach Ihrem Passwort fragen oder Sie auffordern, Ihrem Entwicklerkonto unbekannte Nutzer hinzuzufügen oder Chats oder E‑Mail-Konversationen zur „dringenden Überprüfung“ oder „Compliance-Prüfung“ zu starten.
- Verdächtige Links oder Anhänge: Phishing-Mitteilungen enthalten oft Links, die zu Fake-Websites führen oder über die bösartige Software heruntergeladen wird. Klicken Sie nicht auf Links und öffnen Sie keine Anhänge, wenn Sie den Absender oder die Zielwebsite nicht verifizieren können.
Google kontaktiert Sie nur über offizielle E-Mail-Adressen, die auf @google.com enden. Wenn Sie eine verdächtige Anfrage erhalten, reagieren Sie nicht darauf. Melden Sie die Mitteilung stattdessen über die Play Console.
Wenn Sie Ihre Google-Kontoinformationen auf Websites angegeben haben, die in einer verdächtigen Benachrichtigung verlinkt sind, sollten Sie umgehend das Passwort des Kontos ändern. Folgen Sie dazu der Anleitung in der Google-Konto-Hilfe.
Wir empfehlen Ihnen, sich in der Gmail-Hilfe zu informieren, wie Sie Phishing-E-Mails vermeiden und melden.
Gehackte Konten
Wenn Sie glauben, dass Unbefugte Zugriff auf Ihr Konto erlangt haben, wenden Sie sich mit den vorhandenen Informationen an unser Supportteam. Wir prüfen Ihr Konto dann auf Anzeichen für nicht autorisierte Aktivitäten.
Um uns bei der Überprüfung zu unterstützen und den Zugriff auf Ihr Konto zurückzuerlangen, schauen Sie sich in der Gmail-Hilfe die Hinweise zu gehackten Konten an.
Hinweis: Wenn Ihr Konto gehackt wurde, sollten Sie es schützen, um zukünftige Probleme mit dem Konto zu vermeiden. Sie können Ihr Entwicklerkonto und Ihre Nutzer besser schützen, indem Sie die Bestätigung in zwei Schritten aktivieren.
Probleme mit Nutzername und Passwort
Wenn Sie sich nicht in Ihrem Konto anmelden können, rufen Sie für weitere Informationen die Seite für die Wiederherstellung von Google-Konten auf.
Zur Wiederherstellung eines Google-KontosZusätzliche Sicherheitsmaßnahmen für Ihr Konto
Bestätigung in zwei SchrittenAktivieren Sie die Bestätigung in zwei Schritten für alle Konten mit Zugriff auf die Play Console. Auf diese Weise können Sie Ihr Entwicklerkonto bestmöglich schützen.
Bei der Bestätigung in zwei Schritten erhalten Sie über ein Mobilgerät oder ein Smartphone einen Bestätigungscode. Der Code wird jedes Mal abgefragt, wenn Sie versuchen, sich auf einem neuen Gerät in Ihrem Konto anzumelden. Sie können mehreren Geräten Zugriff gewähren und Sicherungsoptionen einrichten.
Bei der Verwendung eines Google Workspace-Kontos kann Ihr Administrator außerdem für Ihre Domain die Bestätigung in zwei Schritten einrichten. Weitere Informationen finden Sie in der Google Workspace-Admin-Hilfe.
Sie haben verschiedene Möglichkeiten, die Aktivitäten in Ihrem Konto im Blick zu behalten:
- Google Dashboard: Überprüfen Sie, wann Sie zuletzt ein Google-Produkt verwendet haben.
- Tipps zur Nutzung Ihres Dashboards finden Sie in der Google-Konto-Hilfe.
- Letzte Aktivität: Überprüfen Sie die letzten Aktivitäten in Ihrem Konto.
- Weitere Informationen für den Fall ungewöhnlicher Aktivitäten in Ihrem Konto finden Sie in der Google-Konto-Hilfe.
- Aktivitätsprotokoll: Überprüfen Sie die letzten Änderungen in Ihrem Entwicklerkonto auf ungewöhnliche Aktivitäten.
- Wenn Sie sich die Änderungen ansehen möchten, die Teammitglieder an Ihren Apps und Ihrem Konto vorgenommen haben, öffnen Sie die Play Console und rufen Sie das Aktivitätsprotokoll auf.
Melden Sie sich entweder für die Google Play App-Signatur an oder bewahren Sie einen Back-up Ihres Schlüsselspeichers an einem sicheren Ort auf. Ohne Ihren Schlüsselspeicher können Sie Ihre Apps nicht aktualisieren, da sämtliche Versionen Ihrer App mit demselben Schlüssel signiert werden müssen.
Tipp: Verwenden Sie zum Sichern Ihres Schlüsselspeichers über ein Google-Konto, z. B. in Google Drive oder Gmail, nicht das Konto, das Sie für Ihr Entwicklerkonto nutzen, sondern ein anderes Google-Konto. Wenn Sie Ihren Schlüsselspeicher über ein anderes Konto sichern, verringern Sie die Gefahr des Verlusts Ihres Schlüsselspeichers, falls Ihr Entwicklerkonto gehackt werden sollte.
Weitere Informationen
- Weitere Informationen zu den Grundlagen von Google Play-Entwicklerkonten finden Sie in der Academy for App Success.