#onelog

2025-11-05

Was kommunizierten #Ringier, #OneLog und der #EDÖB nach dem «Cyber-Sabotageakt» vor rund einem Jahr? Die Datenpanne betraf rund 3.5 Millionen Nutzer! 💥 Dokumente, die ich erhalten habe, geben einen spannenden Einblick in die damalige Kommunikation: steigerlegal.ch/2025/11/05/o...

Screenshot: Homepage von OneLog (Auszug).
2025-10-13

Eine teilweise «rantige» neue Folge der «Datenschutz-Plaudereien»! 🎙️ ➡️ Datenschutz-Festival 2025 ➡️ #OneLog scheitert als Medien-Login ➡️ Migration von #Threema auf ein neues Smartphone ➡️ «AI-Workslop» Jetzt reinhören! podcast.datenschutzpartner.ch/360-datensch... #TeamDatenschutz #Schweiz

DAT360 KI-generierter Schrott

2025-10-07

Vor einem Jahr wurde #OneLog gehackt. OneLog ist das Login-System der grossen Medien in der Schweiz. Was weiss der EDÖB, der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte, über OneLog? Jetzt in die «Datenschutz-Plaudereien» reinhören! 🎧 podcast.datenschutzpartner.ch/359-onelog-e...

DAT359 Was weiss der EDÖB über...

Marcel SIneM(S)USsimsus@social.tchncs.de
2025-06-24
Marcel SIneM(S)USsimsus@social.tchncs.de
2025-06-24

Von #SingleSignOn Systemen bin ich noch nie ein Freund gewesen: Einmal gehackt, stehen einem sämtliche damit verbundene Accounts offen. Jeder Service verdient seine eigenen Zugangsdaten. Thanks god for password managers :mastowink:

«In the darkness bind them»: Intransparenz bei OneLog - Das Netz ist politisch
- von @adfichter & @marcel

dnip.ch/2024/11/05/onelog-dark #Journalismus #journalism #Datenschutz #privacy #DataLeak #Datenleck #OneLog #Zensur #censorship

2024-11-22

Das Medienlogin #Onelog wurde gehackt, informiert wurden aber nur die wenigsten der 2 Mio User. Begründung der Verantwortlichen: Massenmails sind kompliziert. Ich finde: Das ist eine Ausrede. Es hätte Wege gegeben, hätte man sie gehen wollen.

Meine heutige Freitagskolumne:

dnip.ch/2024/11/22/vogt-am-fre

Marcel Waldvogelmarcel@waldvogel.family
2024-11-13

@adfichter und ich haben das Wichtigste zu #OneLog bei #DNIP zusammengetragen:

1️⃣ Wieso #Transparenz wichtig ist, insbesondere rund um Journalismus und seine Plattformen.
2️⃣ Wieso IT-Sicherheit ganz schwierig ist.
3️⃣ Dass #Sicherheit auch schwierig zu beurteilen ist.
4️⃣ Dass aber sowohl zur Etablierung von IT-Sicherheit als auch zur Umsetzung #Transparenz und #Vertrauen unabdingbar ist.
5️⃣ Und wie wir zu mehr Sicherheit kommen.

📰 dnip.ch/2024/11/05/onelog-dark
🧵 waldvogel.family/@marcel/11344

Marcel Waldvogelmarcel@waldvogel.family
2024-11-08

Das dürften auch die Ziele von #OneLog sein. Auch, weil OneLog nebendran noch eine Werbenetzwerk mit einer «OneID» betreibt, mit der Kundenprofile auch mit Emailadressen verknüpft werden.

(Die Mailadressen sind zwar gehasht; aber wer — wie OneLog — auch die Mailadressen im Klartext hat, für den macht das keinen Unterschied.)

#OneID
@adfichter
marcel-waldvogel.ch/2024/11/08

Marcel Waldvogelmarcel@waldvogel.family
2024-11-08

Was zum Zeitpunkt des Schreibens des #OneLog Artikels noch nicht klar war: Die Tamedia-Publikationen haben von OneLog (temporär? definitiv?) zum Dienst «piano.io» gewechselt, der sich mit dem Ziel verkauft: «Understand and influence customer behavior with integrated personalization and analytics».

@adfichter
marcel-waldvogel.ch/2024/11/08

Patrick Seemannnohillside@smnn.ch
2024-11-06

Wer nicht den ganzen Tag auf die USA starren will, findet auf #dnip eine Auslegeordnung von @marcel und @adfichter zum #OneLog-Debakel, und wieso auch dieses das Vertrauen in die Medien gefährdet.

dnip.ch/2024/11/05/onelog-dark

Marcel Waldvogelmarcel@waldvogel.family
2024-11-05

IT sicher zu betreiben ist alles andere als trivial. Und einen #SSO-Dienst wie #OneLog zu betreiben erst recht verantwortungsvoll. Aber dieser Verantwortung sollte man auch nachkommen, indem man geeignete Vorsichtsmassnahmen trifft.

Vor allem aber transparent kommuniziert. Denn Transparenz hat sich nicht nur OneLog auf die Fahne geschrieben, auch das #DigitalTrustLabel der #SwissDigitalInitiative fordert das: Benachrichtigung der Betroffenen in 72h.
@adfichter
dnip.ch/2024/11/05/onelog-dark

Marcel Waldvogelmarcel@waldvogel.family
2024-11-05

@adfichter und ich haben bei #DNIP zusammengetragen, wo es rund um #OneLog an Transparenz fehlt.

Nicht nur generell im Journalismus: Für mehr Vertrauen würde auch sorgen, wenn Medien ihre (öffentlichen) Quellen klar nennen und verlinken würden. Aber das ist eine andere Baustelle…
dnip.ch/2024/11/05/onelog-dark

2024-11-05

Update: Tamedia-Titel (tagi.ch, derbund.ch, bazonline.ch) haben auf ihr altes Login-Tool vorübergehend umgestellt. Anmeldung mit Email und Code. Paywalls bleiben heute noch weg, damit sie alle den US Wahl-Traffic noch abkriegen.

#OneLog

2024-11-05
Ach so, das ist jetzt also diese angekündigte Transparenz. Dass das Login "leider ausgefallen" war, habe ich selber bemerkt.
#schweiz #onelog
Screenshot TA-Media
Marcel Waldvogelmarcel@waldvogel.family
2024-11-05

Wie wichtig Transparenz für den Journalismus ist, hat @adfichter gestern noch zusammengefasst. Nicht nur bezüglich #OneLog.

Ganz besonders in diesen Zeiten, in denen Lügen auch schon zum Statussymbol geworden ist.
persoenlich.com/blog/nach-dem-

Marcel Waldvogelmarcel@waldvogel.family
2024-11-05

@flenny @manankanchu @adfichter Oh, interessant, danke!

Eigentlich wäre es gut, müssten wir diese Infos nicht in crowdsourced Handarbeit zusammentragen, sondern wir als Nutzer:innen oder interessierte Öffentlichkeit würden von #OneLog oder ihren Mitgliedszeitungen informiert.

Schliesslich hat OneLog #Transparenz versprochen. Und das #DigitalTrustLabel fordert das auch, wie @avongunten schon früh dokumentierte.
andreasvongunten.com/blog/das-

2024-11-04

Was schreiben sich Journalistinnen und Redaktoren die Finger wund, wenn ein gehyptes Digitalprojekt von Unternehmen & Behörden versagt.

Nun sind sie mit #OneLog selber betroffen. Und was passiert? NICHTS.

Eine ganze Medienbranche verstummt.

2 Mio. Leser*innen wissen bis heute nicht dass sie betroffen sind. Und ihre Mailadressen nun für Phishing missbraucht werden kann, im schlimmsten Fall sogar ihr Passwort.

Hier mein Kommentar zum Totalversagen der CH-Medienkonzerne

persoenlich.com/blog/nach-dem-

2024-11-04
Ne, #OneLog ist beim TA-Media immer noch kaputt.
"Internal Server Error"
#schweiz
Matthias R. Kochmanankanchu
2024-11-04

@marcel @adfichter

Der jetzige Prozess des Password-"Resets" lässt ja auch die Interpretation zu, dass sie ggf. doch alles verloren haben und nun die DB neu aufbauen ....

Marcel Waldvogelmarcel@waldvogel.family
2024-11-04

Beim Ausfall von #OneLog gibt es auch der Wiederinbetriebnahme viele Fragen. (Aktuell klagen übrigens noch einige Leute darüber, dass es bei ihnen nicht funktioniert. Vielleicht sind die OneLog-Server aktuelle aber einfach überlastet.)

➡️ Was geschah genau?
➡️ Wenn OneLog nur Mailadresse+Passwort hatte (plus 2FA etc.): Wieso haben sie die Mailadressen nicht von den Kunden eingesammelt und Passwortreset forciert?
➡️ Wo bleibt die Transparenz?

@adfichter hat viele Fragen.
republik.ch/2024/11/04/was-der

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst