Ok, das Ändern war nicht das Problem. Aber es gibt diverse Geräte (Tablets, andere PCs, mein Handy...) die noch das alte PW hatten. Ich habe die meisten geändert, aber wohl eines übersehen. Ggf. hat auch mein Plugin Mist gebaut. Jedenfalls war mein Konto auf einmal gesperrt. Erst für 120s, und als ich mich dann anmelden wollte (ziemlich sicher mit dem richtigen, neuen PW) auf einmal für 15 Minuten.
Ich bin mir ziemlich sicher, dass, wenn ich es nochmal probiere, der Lockout weiter verlängert wird. Und offensichtlich nicht nur von einem Client aus, sondern von ALLEN Clients aus, egal von welcher IP-Adresse.
Leute, das ist doch der perfekte DOS-Angriff! So kann ich jeden aus seinem Konto aussperren. Ich muss nur immer wieder einen Anmeldeversuch mit einem falschen PW wiederholen, bis das Konto endgültig gesperrt ist.
So kann ich JEDEN legitimen Nutzer aussperren.
Hat Loxone nicht mal eine Sekunde darüber nachgedacht, was sie da eigentlich treiben?!

Kommentar