Dein bagly-Konto enthält Informationen zu deinen Gepäckstücken, Kontaktdaten, Reiseverläufen, Reisezielen und zugeordneten QR-Codes.
Schütze dein Konto deshalb sorgfältig vor unbefugtem Zugriff. Besonders wichtig sind ein einzigartiges Passwort, ein abgesichertes E-Mail-Postfach und der vorsichtige Umgang mit verdächtigen Nachrichten oder fremden Geräten.
-> Wichtig: Der bagly-Support benötigt niemals dein Passwort. Gib dein Passwort, Links zur Passwortzurücksetzung oder Sicherheitscodes nicht an andere Personen weiter.
Ein sicheres und einzigartiges Passwort verwenden #
Verwende für bagly ein Passwort, das du bei keinem anderen Onlinedienst einsetzt.
Ein gutes Passwort sollte:
- ausreichend lang sein,
- nicht leicht erraten werden können,
- keine persönlichen Informationen enthalten,
- nicht aus einem einzelnen gewöhnlichen Wort bestehen,
- ausschließlich für dein bagly-Konto verwendet werden.
Vermeide insbesondere Passwörter wie:
12345678
passwort
bagly2026
VornameGeburtsjahr
Für jeden Dienst ein anderes Passwort verwenden #
Verwende dein bagly-Passwort nicht gleichzeitig für:
- dein E-Mail-Postfach,
- soziale Netzwerke,
- Onlineshops,
- Banking- oder Zahlungsdienste,
- andere Apps oder Webseiten.
Wird das Passwort eines anderen Dienstes bekannt, könnte sonst auch der Zugriff auf dein bagly-Konto gefährdet sein.
Ein einzigartiges Passwort begrenzt den Schaden auf den betroffenen Dienst.
Einen Passwortmanager verwenden #
Ein Passwortmanager kann sichere, zufällige Passwörter erstellen und geschützt speichern.
Dadurch musst du dir nicht für jeden Dienst ein eigenes kompliziertes Passwort merken.
Achte darauf, dass der verwendete Passwortmanager:
- von einem vertrauenswürdigen Anbieter stammt,
- selbst mit einem starken Hauptpasswort geschützt ist,
- auf deinen Geräten aktuell gehalten wird,
- nicht auf ungeschützten gemeinsam verwendeten Geräten eingerichtet ist.
Aktualisiere den gespeicherten Eintrag nach jeder Passwortänderung.
Das E-Mail-Konto ebenfalls schützen #
Deine registrierte E-Mail-Adresse ist ein wichtiger Bestandteil der Kontosicherheit.
Sie wird unter anderem verwendet für:
- die Bestätigung deines Kontos,
- das Zurücksetzen deines Passworts,
- Fundbenachrichtigungen,
- sicherheitsrelevante Nachrichten.
Wer Zugriff auf dein E-Mail-Postfach besitzt, könnte möglicherweise eine Passwortzurücksetzung für bagly anfordern.
Schütze dein E-Mail-Konto daher ebenfalls mit:
- einem eigenen starken Passwort,
- Zwei-Faktor-Authentifizierung, sofern dein E-Mail-Anbieter dies unterstützt,
- aktuellen Wiederherstellungsinformationen,
- einer sicheren Gerätesperre.
Das Passwort deines E-Mail-Kontos sollte sich immer von deinem bagly-Passwort unterscheiden.
Das Passwort regelmäßig überprüfen #
Du musst ein starkes Passwort nicht allein nach einem festen Zeitplan ständig ändern.
Eine sofortige Änderung ist jedoch sinnvoll, wenn:
- eine andere Person dein Passwort kennt,
- du es versehentlich weitergegeben hast,
- du dasselbe Passwort bei einem anderen Dienst verwendet hast,
- dein Gerät verloren gegangen ist,
- du eine verdächtige Anmeldung vermutest,
- sich Daten ohne dein Zutun verändert haben,
- dein Passwort bei einem anderen Anbieter bekannt geworden sein könnte.
Verwende dabei kein leicht abgewandeltes altes Passwort.
Weniger geeignet:
MeinPasswort1
MeinPasswort2
MeinPasswort3
Passwort niemals weitergeben #
Gib dein Passwort niemals weiter an:
- Finder,
- Händler,
- andere bagly-Nutzer,
- Familienmitglieder,
- angebliche Supportmitarbeiter,
- Personen, die dich per E-Mail oder Messenger kontaktieren.
Ein Finder benötigt dein Passwort nicht, um eine Fundmeldung abzusenden oder dein Gepäck zurückzugeben.
Auch der bagly-Support muss dein Passwort nicht kennen, um ein technisches Problem zu untersuchen.
Vorsicht vor gefälschten Nachrichten #
Sei vorsichtig bei Nachrichten, die angeblich von bagly stammen und dich unter Druck setzen.
Typische Warnzeichen sind:
- Aufforderung zur sofortigen Anmeldung über einen unbekannten Link,
- Androhung einer Kontosperrung,
- Aufforderung zur Mitteilung deines Passworts,
- Nachfrage nach einem Zurücksetzungs- oder Bestätigungscode,
- Aufforderung zur Eingabe von Bank- oder Kartendaten,
- ungewöhnliche Absenderadresse,
- auffällige Rechtschreib- oder Darstellungsfehler.
Öffne bagly im Zweifel nicht über den Link in der Nachricht, sondern über:
- das installierte bagly-App-Symbol oder
- die dir bekannte Webadresse.
Keine unbekannten Anmeldelinks verwenden #
Ein Link kann äußerlich vertrauenswürdig wirken und trotzdem auf eine gefälschte Webseite führen.
Prüfe vor der Eingabe deines Passworts:
- Ist die bekannte bagly-Webadresse geöffnet?
- Wird eine sichere HTTPS-Verbindung verwendet?
- Enthält die Adresse keine ungewöhnlichen Zusätze oder Schreibfehler?
- Bist du über das gespeicherte App-Symbol oder Lesezeichen gekommen?
Gib deine Zugangsdaten nicht auf einer Seite ein, deren Herkunft du nicht sicher beurteilen kannst.
Links zur Passwortzurücksetzung vertraulich behandeln #
Ein Link zur Passwortzurücksetzung ist deinem Konto zugeordnet und nur für einen begrenzten Zeitraum gültig.
Du solltest ihn nicht:
- weiterleiten,
- veröffentlichen,
- in Screenshots sichtbar zeigen,
- an angebliche Supportmitarbeiter senden.
Hast du mehrere Zurücksetzungs-E-Mails angefordert, verwende die zuletzt erhaltene Nachricht.
Fordere einen neuen Link an, wenn ein älterer Link nicht mehr funktioniert.
Aktivierungscode und Passwort unterscheiden #
Der Aktivierungscode eines physischen Anhängers ist nicht dein Kontopasswort.
Der Aktivierungscode wird einmalig verwendet, um einen noch nicht aktivierten Anhänger deinem Konto zuzuordnen.
Trotzdem solltest du auch ihn vertraulich behandeln.
Veröffentliche den Aktivierungscode nicht:
- auf Produktfotos,
- in sozialen Netzwerken,
- auf Verkaufsplattformen,
- in öffentlichen Supportbeiträgen,
- zusammen mit einem unaktivierten Anhänger.
Ein Aktivierungscode ermöglicht keinen direkten Login in dein Benutzerkonto. Er könnte aber zur unbefugten Aktivierung des dazugehörigen Anhängers verwendet werden.
QR-Code und Kontozugang unterscheiden #
Der QR-Code auf deinem Gepäckanhänger ist dazu bestimmt, von einem Finder gescannt zu werden.
Er ermöglicht keinen Zugriff auf:
- dein Passwort,
- deinen persönlichen Benutzerbereich,
- deine anderen baglys,
- deine Rechnungen,
- deine Kontoeinstellungen.
Über den QR-Code kann jedoch die Finder-Seite des zugeordneten Gepäckstücks geöffnet werden.
Stelle deshalb nur die Informationen sichtbar, die für einen möglichen Fund erforderlich sind.
Auf fremden Geräten vorsichtig anmelden #
Melde dich nach Möglichkeit nur auf Geräten an, die du selbst kontrollierst.
Musst du ein fremdes oder gemeinsam genutztes Gerät verwenden:
- Nutze möglichst ein privates Browserfenster.
- Lasse das Passwort nicht im Browser speichern.
- Aktiviere keine dauerhafte Anmeldung.
- Aktiviere keine Push-Benachrichtigungen.
- Melde dich nach der Nutzung vollständig ab.
- Schließe alle geöffneten Browserfenster.
Das bloße Schließen eines Browser-Tabs beendet eine bestehende Anmeldung nicht immer zuverlässig.
Auf gemeinsam genutzten Geräten immer abmelden #
Verwendest du ein Gerät gemeinsam mit anderen Personen, solltest du dich nach jeder Nutzung abmelden.
Das gilt insbesondere für:
- Familiencomputer,
- Arbeitsplatzrechner,
- öffentlich zugängliche Geräte,
- Hotel- oder Lounge-Computer,
- gemeinsam verwendete Tablets.
Ohne Abmeldung könnte eine andere Person möglicherweise:
- deine Kontodaten einsehen,
- Gepäckinformationen verändern,
- Reisemodi umschalten,
- sichtbare Kontaktdaten bearbeiten,
- Gepäckprofile löschen.
Smartphone und Computer sperren #
Schütze deine Geräte mit einer sicheren Bildschirmsperre.
Geeignet sind beispielsweise:
- eine längere Geräte-PIN,
- ein Gerätepasswort,
- Fingerabdruck,
- Gesichtserkennung.
Vermeide leicht erratbare PINs wie:
0000
1234
1111
Betriebssystem und Browser aktuell halten #
Installiere regelmäßig verfügbare Sicherheitsupdates für:
- dein Smartphone oder Tablet,
- deinen Computer,
- den verwendeten Browser,
- die installierte bagly-Web-App.
Veraltete Betriebssysteme und Browser können bekannte Sicherheitslücken enthalten.
Aktualisierungen von bagly werden als Web-App normalerweise automatisch bereitgestellt. Schließe und öffne die Anwendung erneut, wenn eine neue Version noch nicht sichtbar ist.
Keine Anmeldung in privaten Nachrichten bestätigen #
Eine Person kann behaupten, dein Gepäck gefunden zu haben oder für bagly zu arbeiten.
Bestätige deine Identität nicht durch die Weitergabe von:
- Passwort,
- Aktivierungscode,
- Passwort-Reset-Link,
- PIN oder TAN,
- E-Mail-Zugangsdaten,
- vollständigen Zahlungsdaten.
Für die Identifizierung eines Gepäckstücks können sichtbare äußere Merkmale, ein Gepäckschein oder eine offizielle Fundnummer verwendet werden.
Deine Zugangsdaten sind dafür nicht erforderlich.
Push-Benachrichtigungen nur auf eigenen Geräten aktivieren #
Push-Benachrichtigungen werden für das jeweilige Gerät beziehungsweise den verwendeten Browser registriert.
Aktiviere Push nur auf Geräten, die:
- dir gehören,
- mit einer sicheren Bildschirmsperre geschützt sind,
- nicht regelmäßig von fremden Personen verwendet werden.
Auf dem Sperrbildschirm können Benachrichtigungen sichtbar sein. Prüfe daher die Vorschau- und Mitteilungseinstellungen deines Geräts.
Vorschaudaten auf dem Sperrbildschirm begrenzen #
Je nach Geräteeinstellung kann eine Push-Nachricht bereits auf dem gesperrten Bildschirm angezeigt werden.
Du kannst festlegen, ob:
- der vollständige Nachrichtentext,
- nur der Absender,
- keine Vorschau
angezeigt werden soll.
Auf einem gemeinsam genutzten Gerät empfiehlt es sich, die Vorschau zu begrenzen.
Die Einstellung findest du in den Benachrichtigungs- beziehungsweise Mitteilungseinstellungen deines Betriebssystems.
Was tun, wenn mein Smartphone verloren geht? #
Geht ein angemeldetes Smartphone verloren oder wird es gestohlen:
- Sperre das Gerät über die Sicherheitsfunktion von Apple oder Google.
- Ändere dein bagly-Passwort über ein anderes Gerät.
- Ändere bei Bedarf auch das Passwort deines E-Mail-Kontos.
- Prüfe deine Kontodaten und Gepäckprofile.
- Kontrolliere Sichtbarkeit und Reisemodi.
- Installiere bagly auf deinem neuen Gerät.
- Aktiviere Push dort erneut.
Ist das Gerät nicht wiederzubekommen, verwende die Möglichkeit des Geräteherstellers, es aus der Ferne zu löschen.
Was tun bei Verdacht auf unbefugten Zugriff? #
Ändere sofort dein Passwort, wenn du vermutest, dass jemand Zugriff auf dein Konto hatte.
Prüfe danach insbesondere:
- Name und Anschrift in den Kontodaten,
- Mobiltelefonnummern,
- Daten der Reisenden,
- sichtbare E-Mail-Adressen,
- Reiseverläufe,
- Reiseziele,
- Reisemodi,
- Benachrichtigungseinstellungen,
- zugeordnete physische oder digitale Codes,
- vorhandene baglys.
Achte auf Änderungen, die du nicht selbst vorgenommen hast.
Unerwartete Fundmeldungen prüfen #
Eine unerwartete Fundmeldung bedeutet nicht automatisch, dass dein Konto kompromittiert wurde.
Der QR-Code könnte beispielsweise gescannt worden sein:
- von dir selbst bei einem Test,
- von einer mitreisenden Person,
- von einem Mitarbeiter eines Verkehrsunternehmens,
- versehentlich.
Prüfe dennoch dein Konto, wenn:
- wiederholt offensichtlich missbräuchliche Meldungen eingehen,
- falsche Gepäckdaten angezeigt werden,
- ein unbekannter bagly auftaucht,
- sich deine Sichtbarkeitseinstellungen verändert haben.
Keine sensiblen Daten in Freitextfeldern speichern #
Auch bei einem sicheren Konto solltest du keine vertraulichen Daten in Gepäck- oder Reisefelder eintragen.
Dazu gehören:
- Passwörter,
- Aktivierungscodes,
- Gebäude- oder Zimmercodes,
- Buchungscodes,
- Zahlungsdaten,
- Ausweisnummern,
- Schlüsselverstecke,
- Informationen über Wertgegenstände.
Ein unbefugter Kontozugriff wäre besonders kritisch, wenn dort zusätzlich solche Informationen gespeichert wären.
Kontodaten regelmäßig kontrollieren #
Prüfe in regelmäßigen Abständen:
- Ist die hinterlegte Mobiltelefonnummer aktuell?
- Stimmen Name und Anschrift?
- Sind alte Reiseziele entfernt?
- Sind vergangene Reiseabschnitte gelöscht?
- Ist der Reisemodus nur bei tatsächlich mitreisenden baglys aktiv?
- Sind E-Mail- und Push-Benachrichtigungen korrekt eingerichtet?
- Werden noch benötigte Gepäckprofile angezeigt?
- Sind keine unbekannten Änderungen vorhanden?
Eine regelmäßige Kontrolle hilft, Auffälligkeiten frühzeitig zu erkennen.
Automatisch gespeicherte Passwörter kontrollieren #
Browser und Betriebssysteme können dein Passwort automatisch speichern.
Das ist auf einem eigenen, geschützten Gerät grundsätzlich hilfreich. Auf gemeinsam genutzten Geräten solltest du dies vermeiden.
Prüfe nach einer Passwortänderung, ob dein Passwortmanager oder Browser weiterhin ein altes Passwort einsetzt.
Mehrere gespeicherte Zugangseinträge können dazu führen, dass versehentlich das falsche Passwort verwendet wird.
Mein Passwort funktioniert plötzlich nicht mehr #
Prüfe zunächst:
- verwendest du die richtige E-Mail-Adresse,
- ist die Feststelltaste aktiviert,
- enthält das Passwort ein versehentliches Leerzeichen,
- füllt ein Passwortmanager ein altes Passwort ein,
- verwendest du die richtige bagly-Anmeldeseite.
Funktioniert die Anmeldung weiterhin nicht, nutze:
Passwort vergessen
Erhältst du keine Zurücksetzungs-E-Mail oder vermutest du eine unbefugte Änderung, kontaktiere den Support.
Wann sollte ich den Support kontaktieren? #
Wende dich an den Support, wenn:
- sich Kontodaten ohne dein Zutun geändert haben,
- du dich trotz Passwortzurücksetzung nicht anmelden kannst,
- ein unbekannter Anhänger deinem Konto zugeordnet ist,
- ein eigener Anhänger plötzlich nicht mehr vorhanden ist,
- du wiederholt missbräuchliche Fundmeldungen erhältst,
- du einen unbefugten Zugriff vermutest,
- dein Konto nach einem Geräteverlust nicht mehr erreichbar ist.
Halte möglichst bereit:
- die E-Mail-Adresse deines Kontos,
- Namen betroffener baglys,
- Datum und ungefähre Uhrzeit des Vorfalls,
- verwendetes Gerät und Browser,
- Screenshots auffälliger Meldungen.
Sende dem Support niemals dein Passwort, einen Passwort-Reset-Link, PINs, TANs oder vollständige Zahlungsdaten.
Sicherheitscheckliste #
Prüfe folgende Punkte:
- Verwende ich ein einzigartiges bagly-Passwort?
- Ist mein E-Mail-Passwort davon verschieden?
- Ist mein E-Mail-Konto zusätzlich geschützt?
- Nutze ich einen vertrauenswürdigen Passwortmanager?
- Teile ich Passwörter und Reset-Links niemals weiter?
- Öffne ich bagly nur über die bekannte Webadresse oder das App-Symbol?
- Prüfe ich verdächtige Nachrichten sorgfältig?
- Melde ich mich auf fremden Geräten vollständig ab?
- Sind meine Geräte mit einer sicheren Sperre geschützt?
- Sind Browser und Betriebssystem aktuell?
- Ist Push nur auf meinen eigenen Geräten aktiviert?
- Behandle ich Aktivierungscodes vertraulich?
- Kontrolliere ich meine Kontodaten regelmäßig?
- Ändere ich das Passwort sofort bei einem Sicherheitsverdacht?
Zusammenfassung #
So schützt du dein bagly-Konto:
- Verwende ein starkes und einzigartiges Passwort.
- Nutze dasselbe Passwort bei keinem anderen Dienst.
- Schütze dein E-Mail-Postfach besonders sorgfältig.
- Verwende nach Möglichkeit einen Passwortmanager.
- Gib Passwort und Zurücksetzungslinks niemals weiter.
- Öffne keine verdächtigen Anmeldelinks.
- Melde dich auf fremden Geräten vollständig ab.
- Schütze Smartphone und Computer mit einer Gerätesperre.
- Halte Betriebssystem und Browser aktuell.
- Aktiviere Push nur auf vertrauenswürdigen Geräten.
- Behandle Aktivierungscodes vertraulich.
- Ändere dein Passwort sofort bei Verdacht auf unbefugten Zugriff.
- Prüfe anschließend deine Kontodaten, baglys und Sichtbarkeitseinstellungen.
- Kontaktiere bei Auffälligkeiten den offiziellen Support.
Wie geht es weiter? #
Passende weitere Hilfeartikel sind:

