Wenn der Cal.com Login scheitert, liegt es selten am Passwort. Viel häufiger klopft man an der falschen Tür: bei der US-Instanz statt bei der EU-Instanz, mit E-Mail und Passwort statt mit dem Google-Konto, über das das Konto einmal angelegt wurde, oder auf der öffentlichen Seite statt auf der selbst gehosteten Installation der eigenen Firma. Wer diese drei Fragen zuerst klärt, spart sich die meisten Passwort-Resets.
Diese Anleitung zeigt die offiziellen Zugänge, erklärt die vier Anmeldewege und führt in fester Reihenfolge durch die Fehlerbilder, die Cal.com selbst in seiner Oberfläche und Hilfe beschreibt. Alle Angaben zur Anmeldemaske haben wir am 21.09.2026 direkt auf den Login-Seiten geprüft.
Das Wichtigste in Kürze
- Es gibt nicht nur einen Cal.com Login. Die gehostete Version läuft unter app.cal.com, die EU-Variante unter app.cal.eu, und selbst gehostete Installationen haben eine eigene Adresse. Ein Konto existiert nur dort, wo es angelegt wurde.
- Der Anmeldeweg muss zum Konto passen. Wer sich mit Google oder Microsoft registriert hat, kommt mit E-Mail und Passwort nicht hinein. Cal.com meldet dann, dass das Konto von einem anderen Identitätsanbieter verwaltet wird.
- Zehn Fehlversuche sperren das Konto. Falsche Passwörter, falsche Zwei-Faktor-Codes und ungültige Backup-Codes zählen mit. Entsperren kann laut Cal.com-Hilfe ein Organisations-Admin.
- Selbst gehostete Instanzen brauchen Updates. Zwei kritische Lücken in der Anmeldung wurden 2025 und Anfang 2026 geschlossen. Die gehostete Version war laut Hersteller sofort gepatcht, eigene Installationen nur nach einem Update.
Die offiziellen Zugänge zum Cal.com Login
Cal.com betreibt zwei getrennte gehostete Umgebungen. Neben der Hauptinstanz gibt es Cal.eu, eine in der EU gehostete Variante, die sich laut Anbieter an Unternehmen mit Anforderungen an den Datenstandort richtet. Beide sehen identisch aus, teilen aber keine Konten. Wer sein Team in Europa angelegt hat, findet es unter app.cal.com nicht.
| Zugang | Adresse | Für wen |
|---|---|---|
Cal.com (gehostet) | app.cal.com/auth/login | Standardkonten, die über cal.com angelegt wurden |
ZugangCal.com (gehostet) Adresseapp.cal.com/auth/login Für wenStandardkonten, die über cal.com angelegt wurden | ||
Cal.eu (gehostet, EU) | app.cal.eu/auth/login | Organisationen, die bei Cal.eu registriert sind |
ZugangCal.eu (gehostet, EU) Adresseapp.cal.eu/auth/login Für wenOrganisationen, die bei Cal.eu registriert sind | ||
Kurzadresse | cal.com/login | führt zur selben Anmeldemaske wie app.cal.com |
ZugangKurzadresse Adressecal.com/login Für wenführt zur selben Anmeldemaske wie app.cal.com | ||
Eigene Installation | eigene Domain plus /auth/login | Firmen, die die Open-Source-Variante selbst betreiben |
ZugangEigene Installation Adresseeigene Domain plus /auth/login Für wenFirmen, die die Open-Source-Variante selbst betreiben | ||
Wer unsicher ist, auf welcher Instanz das eigene Konto liegt, schaut in eine alte Buchungsbestätigung oder in den eigenen Buchungslink. Die Domain darin verrät die Umgebung. Wie sich Cal.eu vom Hauptangebot unterscheidet und welche Optionen es in Europa sonst gibt, haben wir in unserem Beitrag zur Cal.eu-Alternative zusammengetragen.
Ein Hinweis zur Sicherheit gleich vorweg: Gib Zugangsdaten nur auf diesen Domains ein. Eine Seite mit abweichender Adresse, die ein Cal.com-Formular zeigt, ist nicht Cal.com.
Die vier Anmeldewege in der Maske
Die deutschsprachige Anmeldeseite begrüßt mit einem kurzen Willkommen und bietet vier Wege an:
- Mit Google anmelden für Konten, die über ein Google-Konto erstellt wurden.
- Mit Microsoft anmelden für Konten mit Microsoft- oder Outlook-Identität.
- E-Mail und Passwort mit dem Link Vergessen? direkt neben dem Passwortfeld.
- Anmelden mit SAML/OIDC für Organisationen, deren Admin Single Sign-on eingerichtet hat.
Der vierte Weg ist der unscheinbarste und der häufigste Grund für Verwirrung in Firmen. Laut Cal.com-Entwicklerdokumentation richtet ein Organisations-Admin SAML oder OIDC in den Organisationseinstellungen ein, danach melden sich nur die im Identity Provider freigeschalteten Nutzer über diesen Weg an. Wer im Unternehmen ein Konto hat, aber beim IdP nicht der Cal.com-App zugewiesen ist, scheitert, obwohl E-Mail-Adresse und Konto stimmen.
Cal.com Login funktioniert nicht: in fünf Schritten eingrenzen
Die Reihenfolge ist Absicht. Jeder Schritt schließt eine Ursache aus, bevor der nächste teurere Schritt kommt. Ein Passwort-Reset ist erst Schritt drei.
Schritt 1: Instanz und Domain prüfen
Prüfe die Adresszeile. Steht dort app.cal.com, obwohl dein Team bei Cal.eu registriert ist, meldet die Maske schlicht, dass E-Mail-Adresse oder Passwort falsch seien. Das Gleiche passiert, wenn die Firma eine eigene Installation betreibt und du auf der öffentlichen Seite landest, etwa über ein Lesezeichen aus der Testphase.
Für Teams, die Cal.com in eigene Anwendungen eingebunden haben, gilt dasselbe auf API-Ebene: Schlüssel und Endpunkte gehören zu einer Instanz. Details dazu stehen in unserem Beitrag zur Cal.com API.
Schritt 2: Den ursprünglichen Anmeldeweg wählen
Die Oberfläche kennt dafür eine eigene Meldung: Ihr Konto wird von einem anderen Identitätsanbieter verwaltet, versuchen Sie, sich mit dem genannten Anbieter anzumelden. Taucht sie auf, ist das Passwort nicht das Problem. Klicke auf den genannten Button, also Google, Microsoft oder SAML.
Umgekehrt gilt: Wer ein über Google angelegtes Konto später vom Anbieter trennen will, muss laut Cal.com-Oberfläche vorher ein Konto-Passwort anlegen. Danach funktioniert nur noch der Weg über E-Mail und Passwort.
Schritt 3: Passwort zurücksetzen
Über Vergessen? neben dem Passwortfeld schickt Cal.com einen Link an die hinterlegte Adresse. Die Oberfläche bestätigt das mit dem Hinweis, dass ein Link zum Zurücksetzen per E-Mail unterwegs ist.
Drei Punkte, an denen dieser Schritt hängen bleibt:
- Kein Mail-Eingang: Spam-Ordner und Quarantäne des Firmen-Mailservers prüfen. Bei Microsoft 365 landen Systemmails fremder Dienste oft in der Quarantäne, die nur die IT einsieht.
- Konto über Google oder Microsoft angelegt: Ein Reset hilft nicht, weil das Konto kein eigenes Passwort hat. Zurück zu Schritt 2.
- Neues Passwort wird abgelehnt: Cal.com verlangt eine Mindestlänge mit Zahl sowie Groß- und Kleinbuchstaben. Admin-Konten brauchen laut Oberfläche mindestens 15 Zeichen und aktive Zwei-Faktor-Authentifizierung.
Schritt 4: Zwei-Faktor-Code und Backup-Codes
Ist die Zwei-Faktor-Authentifizierung aktiv, fragt Cal.com nach dem Passwort einen sechsstelligen Code aus der Authenticator-App ab. Meldet die Maske, der Zwei-Faktor-Code sei falsch, ist eine häufige Ursache die Uhrzeit des Telefons: Die Codes sind zeitbasiert, eine manuell gestellte oder abweichende Gerätezeit erzeugt Codes, die der Server nicht akzeptiert. Automatische Zeiteinstellung am Handy aktivieren, dann erneut versuchen.
Ist das Telefon weg, greifen die Backup-Codes, die beim Einrichten angezeigt wurden. Jeder davon funktioniert laut Cal.com genau einmal. Wer sie nie gespeichert hat, braucht einen Admin, der die Zwei-Faktor-Authentifizierung für das Konto zurücksetzt, oder den Cal.com-Support.
Wichtig für die Einordnung: Cal.com erlaubt die eigene Zwei-Faktor-Authentifizierung nur für Konten mit E-Mail und Passwort. Wer sich über Google oder Microsoft anmeldet, sichert den Zugang über das Konto bei diesem Anbieter ab.
Schritt 5: Kontosperre und Status prüfen
Nach zehn aufeinanderfolgenden Fehlversuchen sperrt Cal.com das Konto, so beschreibt es die Cal.com-Hilfe zur Kontosperre (geprüft am 21.09.2026). Gezählt werden falsche Passwörter, falsche Zwei-Faktor-Codes und ungültige Backup-Codes, nicht aber Anmeldeversuche mit einer unbekannten E-Mail-Adresse. Entsperren kann ein Organisations-Admin im Adminbereich. Eine Selbstentsperrung beschreibt die Hilfe nicht, Einzelnutzer ohne Organisation wenden sich an den Support.
Erst wenn all das ausgeschlossen ist, lohnt der Blick auf die Statusseite von Cal.com unter status.cal.com. Bei unserer Prüfung am 21.09.2026 meldete sie alle Systeme als betriebsbereit.
Fehlermeldungen und was sie bedeuten
| Meldung in der Maske | Wahrscheinliche Ursache | Was hilft |
|---|---|---|
Die E-Mail-Adresse oder das Passwort ist falsch | Falsche Instanz, Tippfehler oder falsches Passwort | Domain prüfen, dann Passwort zurücksetzen |
Meldung in der MaskeDie E-Mail-Adresse oder das Passwort ist falsch Wahrscheinliche UrsacheFalsche Instanz, Tippfehler oder falsches Passwort Was hilftDomain prüfen, dann Passwort zurücksetzen | ||
Konto wird von einem anderen Identitätsanbieter verwaltet | Konto über Google, Microsoft oder SAML angelegt | Genannten Anbieter-Button nutzen |
Meldung in der MaskeKonto wird von einem anderen Identitätsanbieter verwaltet Wahrscheinliche UrsacheKonto über Google, Microsoft oder SAML angelegt Was hilftGenannten Anbieter-Button nutzen | ||
Zwei-Faktor-Code ist falsch | Abweichende Gerätezeit oder falscher Eintrag in der App | Zeit automatisch stellen, Backup-Code nutzen |
Meldung in der MaskeZwei-Faktor-Code ist falsch Wahrscheinliche UrsacheAbweichende Gerätezeit oder falscher Eintrag in der App Was hilftZeit automatisch stellen, Backup-Code nutzen | ||
Beim Anmelden ist ein Fehler aufgetreten | Abgebrochene Weiterleitung, oft bei SSO | Zurück zur Maske, anderes Browserprofil testen, IdP-Zuweisung prüfen |
Meldung in der MaskeBeim Anmelden ist ein Fehler aufgetreten Wahrscheinliche UrsacheAbgebrochene Weiterleitung, oft bei SSO Was hilftZurück zur Maske, anderes Browserprofil testen, IdP-Zuweisung prüfen | ||
Kein Login möglich trotz korrekter Daten | Kontosperre nach zehn Fehlversuchen | Organisations-Admin oder Support kontaktieren |
Meldung in der MaskeKein Login möglich trotz korrekter Daten Wahrscheinliche UrsacheKontosperre nach zehn Fehlversuchen Was hilftOrganisations-Admin oder Support kontaktieren | ||
Sonderfall: selbst gehostete Installation
Für Firmen mit eigener Installation hat sich 2026 einiges verschoben. Cal.com hat seinen Produktionscode am 15. April 2026 aus dem öffentlichen Repository genommen. Die öffentliche Variante heißt seitdem Cal.diy, wird von der Community gepflegt und ist laut Projektbeschreibung für den privaten, nicht produktiven Einsatz gedacht (geprüft am 21.09.2026). Wer intern noch eine ältere Cal.com-Installation betreibt, sollte klären, wer sie aktualisiert.
Das ist beim Login keine Formalie. Zwei kritische Schwachstellen betrafen genau die Anmeldung:
| Kennung | Veröffentlicht | Betroffen | Behoben in |
|---|---|---|---|
CVE-2025-66489 | 03.12.2025 | Versionen vor 5.9.8 | 5.9.8 |
KennungCVE-2025-66489 Veröffentlicht03.12.2025 BetroffenVersionen vor 5.9.8 Behoben in5.9.8 | |||
CVE-2026-23478 | 13.01.2026 | 3.1.6 bis vor 6.0.7 | 6.0.7 |
KennungCVE-2026-23478 Veröffentlicht13.01.2026 Betroffen3.1.6 bis vor 6.0.7 Behoben in6.0.7 | |||
Die erste Lücke erlaubte es, die Passwortprüfung zu umgehen, sobald ein Zwei-Faktor-Code mitgeschickt wurde. Die zweite erlaubte die Übernahme eines Kontos allein über dessen E-Mail-Adresse. Für die gehostete Version waren laut Hersteller-Hinweis keine Schritte der Nutzer nötig, weil sie sofort gepatcht wurde. Daraus folgt kein Hinweis auf eine aktuelle Störung, wohl aber ein Prüfauftrag für jede eigene Installation. In einem Thread mit rund 80 Kommentaren im Subreddit r/selfhosted zur Umstellung auf Closed Source berichtet ein Betreiber, dass seine Installation noch auf einer Version mit genau so einer Login-Lücke läuft.
Die Konsequenz für den Betrieb: Versionsnummer der eigenen Instanz notieren, mit den Tabellenwerten abgleichen und das Update einplanen, bevor jemand anders den Login testet.
Wenn der Login nur das Symptom ist
Ein vergessenes Passwort ist kein Grund, das Werkzeug zu wechseln. Anders sieht es aus, wenn dieselben Fragen im Team immer wieder aufkommen: Konten verteilt auf zwei Instanzen, eine selbst gehostete Installation ohne klaren Verantwortlichen, SSO, das nur in einem höheren Tarif greift, oder Datenschutzfragen zum Speicherort. Dann lohnt es sich, den ganzen Buchungsprozess neu zu bewerten, nicht nur den Zugang.
Eine Option bei dieser Neubewertung ist meetergo, ein in Köln entwickeltes Werkzeug für Terminbuchung und Kundenkommunikation, das Teams aus Vertrieb, Beratung, Personal und Gesundheitswesen nutzen. Die Daten liegen auf Servern in Europa, das Unternehmen hat keinen US-Mutterkonzern, und es gibt nur eine gehostete Umgebung statt getrennter Instanzen. Für Firmen mit zentraler Identitätsverwaltung bietet meetergo SAML Single Sign-on mit Anbindung an Okta, Azure AD und Google als Enterprise-Funktion. Was meetergo sonst zur Plattformsicherheit umsetzt, steht auf der Sicherheitsseite.
Ehrlich bleibt dabei: Ein Wechsel löst kein akutes Login-Problem, und jeder Umzug kostet Arbeit. Buchungslinks ändern sich, Kalender müssen neu verbunden werden, und Teams müssen sich umgewöhnen. Wer vergleichen will, findet eine Übersicht in unseren Cal.com-Alternativen, einen direkten Abgleich im Vergleich von Calendly und Cal.com und einen breiteren Marktüberblick zur Terminplanungssoftware. Die Tarife inklusive kostenlosem Einstieg stehen auf der Preisseite.
Häufige Fehler beim Cal.com Login
- Passwort zurücksetzen, bevor die Instanz geprüft ist. Ein Reset auf app.cal.com hilft nicht, wenn das Konto auf Cal.eu liegt. Zuerst die Domain aus einem alten Buchungslink prüfen.
- E-Mail und Passwort bei einem Google-Konto versuchen. Jeder Fehlversuch zählt zur Sperrgrenze von zehn. Die Meldung zum Identitätsanbieter nennt den richtigen Button.
- Backup-Codes nicht sichern. Sie sind der einzige Weg ohne Admin, wenn das Telefon mit der Authenticator-App verloren geht. Im Passwortmanager ablegen, nicht als Screenshot auf demselben Handy.
- Beim Zwei-Faktor-Code die Handyzeit ignorieren. Zeitbasierte Codes scheitern an einer abweichenden Gerätezeit, obwohl die App den richtigen Eintrag zeigt.
- Die eigene Installation als erledigt betrachten. Seit der Umstellung auf Cal.diy liegen Updates beim Betreiber. Die beiden Login-Lücken oben zeigen, warum das zählt.
Wer den Zugang zu Buchungen, Kalendern und Kundendaten lieber an einer Stelle in Europa bündelt, kann meetergo kostenlos testen, ohne Kreditkarte und mit dauerhaft kostenlosem Einstiegstarif.
Alles, was Calendly kann, plus Video, CRM und DSGVO.
Alles, was Calendly kann, plus Video, CRM und DSGVO.
Häufige Fragen zum Cal.com Login
Kann ich mein Cal.com-Konto auch unter cal.eu nutzen?
Nein. Cal.com und Cal.eu sind getrennte Umgebungen mit eigenen Konten. Laut Cal.eu unterstützt der Anbieter beim Umzug bestehender Konten auf die EU-Server, ein automatischer Zugang über beide Adressen besteht nicht.
Warum bekomme ich keine E-Mail zum Zurücksetzen des Passworts?
Häufig filtert der Firmen-Mailserver die Nachricht. Prüfe Spam und Quarantäne. Wurde das Konto über Google oder Microsoft angelegt, gibt es kein eigenes Passwort, das zurückgesetzt werden könnte.
Wie lange dauert eine Kontosperre bei Cal.com?
Die Hilfeseite nennt keine Dauer. Sie beschreibt nur das Entsperren durch einen Organisations-Admin. Einzelnutzer ohne Organisation wenden sich an den Support.
Kann ich Zwei-Faktor-Authentifizierung mit Google-Anmeldung nutzen?
Nicht in Cal.com selbst. Die integrierte Zwei-Faktor-Authentifizierung gibt es nur für Konten mit E-Mail und Passwort. Bei Google- oder Microsoft-Anmeldung richtest du den zweiten Faktor beim jeweiligen Konto ein.
Wo melden sich Teams mit Single Sign-on an?
Über den Link Anmelden mit SAML/OIDC unter dem Formular. Voraussetzung ist, dass der Admin SSO für die Organisation eingerichtet hat und dein Konto im Identity Provider der Cal.com-App zugewiesen ist.



