Zum Hauptinhalt springen

Konto

Abrechnung, Sicherheitseinstellungen und API-Schlüssel-Verwaltung.

Abrechnung & Zahlung

Abonnementtarife

NexDNS bietet gestaffelte Abonnementtarife. Jeder Tarif definiert Limits für die Anzahl der DNS-Zonen, Einträge pro Zone und Zugang zu Funktionen wie API-Zugriff, DNSSEC und White-Label-Nameservern.

Tarife unterstützen zwei Abrechnungszyklen: monatlich und jährlich. Die jährliche Abrechnung bietet einen Rabatt im Vergleich zur monatlichen Zahlung.

Aktuelle Tarife, Preise und Limits finden Sie auf der Tarifseite.

Tarif abonnieren

Navigieren Sie im Panel zu Abrechnung → Abonnement, um verfügbare Tarife und Ihren aktuellen Abonnementstatus anzuzeigen. Von dort aus können Sie:

  • Einen kostenpflichtigen Tarif abonnieren – wählen Sie einen Abrechnungszyklus (monatlich oder jährlich) und schließen Sie die Zahlung über das Checkout-Gateway ab.
  • Tarif wechseln – jederzeit upgraden oder downgraden. Ein Upgrade wird sofort wirksam, mit einer anteiligen Nachberechnung der Differenz für den Rest Ihres laufenden Zeitraums; ein Downgrade wird zu Beginn Ihres nächsten Abrechnungszeitraums wirksam.

Rechnungsprofil erforderlich: Bevor Sie einen kostenpflichtigen Tarif abschließen, müssen Sie ein Rechnungsprofil hinterlegt haben. Wenn keines vorhanden ist, werden Sie zur Erstellung weitergeleitet und anschließend zum Abschluss des Checkouts zurückgeführt.

Zahlungsmethoden

Zahlungen werden sicher über Stripe abgewickelt. Alle gängigen Kredit- und Debitkarten werden akzeptiert. Währung: EUR.

Zusätzlich sind Banküberweisungen als Zahlungsmethode verfügbar – kontaktieren Sie den Support, um eine zu vereinbaren. Für Banküberweisungen wird eine Proforma-Rechnung als PDF-Dokument erstellt.

Rechnungen & Zahlungen

Alle Finanztransaktionen werden in drei Bereichen erfasst:

  • Abrechnung → Rechnungen – listet alle für Ihr Konto erstellten Rechnungen auf. Jede Rechnung hat eine eindeutige Nummer und kann nach Status gefiltert werden. Sie können Rechnungsdetails anzeigen oder als PDF herunterladen.
  • Abrechnung → Zahlungen – zeigt alle Zahlungstransaktionen. Jeder Zahlungsdatensatz enthält Betrag, Währung, Status und Zahlungsmethode. Sie können nach Status filtern und nach Datum sortieren.
  • Abrechnung → Abrechnungsperioden – zeigt den Verlauf der Abonnementperioden mit dem für jede Abrechnungsperiode berechneten Betrag.

Rechnungs-PDFs werden für jede abgeschlossene Transaktion generiert. Bei Banküberweisung steht auch ein Proforma-/Rechnungs-PDF zum Download bereit, bevor die Zahlung bestätigt ist.

Rechnungsprofil

Ihr Rechnungsprofil speichert die rechtlichen und Kontaktinformationen, die auf Rechnungen verwendet werden. Sie haben ein Rechnungsprofil pro Konto, verwaltet unter Abrechnung → Rechnungsprofil.

Ihr Rechnungsprofil umfasst: Name, Land, Adresse, Stadt, Postleitzahl, E-Mail, Telefon und optional eine USt-IdNr. (die automatisch validiert werden kann).

Nach dem Erstellen eines Rechnungsprofils können Sie die Kontaktdaten (E-Mail und Telefonnummer) jederzeit aktualisieren. Andere Felder werden bei der Erstellung festgelegt; kontaktieren Sie den Support, falls sie geändert werden müssen.

Sicherheit (2FA)

Zwei-Faktor-Authentifizierung

NexDNS unterstützt TOTP-basierte Zwei-Faktor-Authentifizierung (Time-based One-Time Password) und fügt Ihrem Konto eine zusätzliche Sicherheitsebene hinzu. Bei Aktivierung werden Sie bei jeder Anmeldung zur Eingabe eines 6-stelligen Codes aus Ihrer Authenticator-App aufgefordert.

NexDNS verwendet Standard-TOTP, kompatibel mit jeder Authenticator-App wie Google Authenticator, Authy oder 1Password. Der in Ihrer Authenticator-App angezeigte Ausstellername ist NexDNS.

Kompatible Authenticator-Apps

Jede TOTP-kompatible Authenticator-App funktioniert. Gängige Optionen sind:

  • Google Authenticator (für iOS und Android)
  • Authy (für iOS, Android und Desktop)
  • Microsoft Authenticator (für iOS und Android)
  • 1Password, Bitwarden oder jeder Passwort-Manager mit TOTP-Unterstützung

2FA aktivieren

Navigieren Sie zu Einstellungen → Sicherheit, um die Zwei-Faktor-Authentifizierung zu verwalten.

  1. Klicken Sie auf die Schaltfläche, um die 2FA-Einrichtung zu starten. Ein geheimer Schlüssel wird generiert und in Ihrer Sitzung gespeichert.
  2. Scannen Sie den QR-Code mit Ihrer Authenticator-App oder geben Sie den auf dem Bildschirm angezeigten geheimen Schlüssel manuell ein. Der Schlüssel kann in die Zwischenablage kopiert werden.
  3. Geben Sie den 6-stelligen Bestätigungscode aus Ihrer App ein, um die Einrichtung zu bestätigen. Der Code muss numerisch und genau 6 Stellen lang sein.
  4. Nach erfolgreicher Verifizierung wird 2FA aktiviert und 8 Wiederherstellungscodes werden generiert und angezeigt. Sie erhalten außerdem eine Sicherheitsbenachrichtigung.

Wiederherstellungscodes

Wenn 2FA aktiviert ist, generiert das System 8 Einmal-Wiederherstellungscodes. Jeder Code ist eine 12-stellige hexadezimale Zeichenkette im Format xxxxxx-xxxxxx. Wiederherstellungscodes werden in gehashter Form gespeichert und können nach der erstmaligen Anzeige nicht mehr abgerufen werden.

Wichtig: Speichern Sie Ihre Wiederherstellungscodes unmittelbar nach der Einrichtung an einem sicheren Ort. Sie sind die einzige Möglichkeit, den Zugang wiederzuerlangen, wenn Sie Ihr Authenticator-Gerät verlieren.

Wichtige Details zu Wiederherstellungscodes:

  • Jeder Code kann nur einmal verwendet werden. Nach der Verwendung wird er als verbraucht markiert.
  • Wenn ein Wiederherstellungscode zur Anmeldung verwendet wird, erhalten Sie eine Sicherheitsbenachrichtigung über dieses Ereignis.
  • Die Anzahl der verbleibenden unbenutzten Wiederherstellungscodes wird auf der Seite Sicherheitseinstellungen angezeigt.
  • Sie können jederzeit über die Sicherheitseinstellungen alle Wiederherstellungscodes neu generieren. Dies macht alle vorherigen Codes ungültig und generiert einen neuen Satz von 8. Die Neugenerierung wird im Audit-Protokoll aufgezeichnet.

2FA deaktivieren

Um die Zwei-Faktor-Authentifizierung zu deaktivieren, gehen Sie zu Einstellungen → Sicherheit und klicken Sie auf die Schaltfläche zum Deaktivieren. Dadurch wird Ihr TOTP-Geheimnis entfernt und alle Wiederherstellungscodes werden gelöscht. Eine Sicherheitsbenachrichtigung wird zur Bestätigung der Änderung gesendet. Die Aktion wird auch in Ihrem Aktivitätsprotokoll aufgezeichnet.

API-Schlüssel-Verwaltung

Übersicht

API-Schlüssel ermöglichen programmatischen Zugriff auf die NexDNS REST API. Sie können Ihre Schlüssel unter Einstellungen → API-Schlüssel verwalten.

Tarifanforderung: Die Erstellung von API-Schlüsseln erfordert ein aktives Abonnement mit aktiviertem Merkmal api_access. Dies ist ab dem Pro-Tarif und höher verfügbar.

API-Schlüssel erstellen

Beim Erstellen eines neuen API-Schlüssels geben Sie an:

  • Name – eine beschreibende Bezeichnung für den Schlüssel (bis zu 255 Zeichen).
  • Berechtigungen – ein oder mehrere der folgenden Geltungsbereiche:
    Geltungsbereich Beschreibung
    zones.read Zonen auflisten und anzeigen
    zones.write Zonen erstellen, aktualisieren, löschen
    records.read DNS-Einträge auflisten und anzeigen
    records.write Einträge erstellen, aktualisieren, löschen
    webhooks.read Webhooks auflisten und anzeigen
    webhooks.write Webhooks erstellen, aktualisieren, löschen
  • Ablaufdatum (optional) – legen Sie ein zukünftiges Datum fest, nach dem der Schlüssel ungültig wird. Wenn das Feld leer bleibt, läuft der Schlüssel nicht ab.

Schlüsselformat & Sicherheit

Generierte API-Schlüssel folgen dem Format nxd_ gefolgt von 40 zufälligen alphanumerischen Zeichen (z. B. nxd_aBcDeFgHiJkLmNoPqRsTuVwXyZ0123456789Ab).

Der vollständige Schlüssel wird nur einmal angezeigt – unmittelbar nach der Erstellung. Er wird in gehashter Form gespeichert und kann später nicht mehr abgerufen werden. Kopieren und speichern Sie ihn sicher.

Auf der Seite API-Schlüssel wird jeder Schlüssel anhand seiner ersten 8 Zeichen (dem Schlüsselpräfix) identifiziert, zusammen mit Name, Berechtigungen, Erstellungsdatum und Ablaufstatus.

API-Schlüssel verwenden

Fügen Sie Ihren API-Schlüssel in Anfragen an die NexDNS REST API ein. Schlüssel werden zur Authentifizierung an der API-Firewall verwendet und autorisieren Operationen gemäß ihren zugewiesenen Berechtigungsbereichen.

curl -H "Authorization: Bearer nxd_yourKeyHere" \
     https://api.nexdns.tech/v1/zones

API-Schlüssel widerrufen

Um einen Schlüssel zu widerrufen, klicken Sie auf die Schaltfläche zum Widerrufen neben dem Schlüssel auf der Seite Einstellungen → API-Schlüssel. Der Widerruf ist sofort und dauerhaft – der Schlüssel wird endgültig gelöscht und kann nicht mehr zur Authentifizierung verwendet werden.

Sowohl die Erstellung als auch der Widerruf von API-Schlüsseln generieren eine Sicherheitsbenachrichtigung und werden im Audit-Protokoll aufgezeichnet.

Wir verwenden Cookies, um das ordnungsgemäße Funktionieren dieser Website sicherzustellen und Ihre Nutzererfahrung zu verbessern. Einige Cookies sind für den Betrieb der Website zwingend erforderlich, andere sind optional.

Sie können alle Cookies akzeptieren oder Ihre Auswahl auf die zwingend erforderlichen beschränken. Weitere Informationen finden Sie in unserer Datenschutzerklärung und unserer Cookie-Richtlinie.