Zitat geschrieben von Raimund Sichmann
Ich will nochmal deutlich auf die Risiken hinweisen:
Wenn es eine Dienstleistung sein soll, also jemand Drittes involviert ist, dann werden ziemlich heftige Sicherheitsvorkehrungen nötig sein. Werden die nicht erfüllt, könnte z.B. eine Bankgruppe den Zugang von jetzt auf gleich dichtmachen und das Geschäftsmodell platzt wie eine Seifenblase.
Wenn es ein privates System ist, wären diese Sicherheitsmaßnahmen zwar auch notwendig, aber das liegt dann natürlich im Ermessen des Einzelnen, weil kein Dienstleister involviert ist. Angriffe wären zwar genauso möglich, aber eher uninteressant.
Mhhh, die Kernaussage ist zwar vom Grundsatz her richtig, aber alles andere nicht. So einfach macht eine Bankgruppe einen Zugang nicht dicht, insbesondere wennd er Dritte für den Kunden arbeitet.
Rechtliche Hürden sind auch -derzeit- nicht die Zugänge zur Bank, sondern Datenschutz allgemein.
Aber mit PSD 2 wird exakt der Zugang von Services wie Kontoblick reguliert. Nach aktuellem Diskussionsstand würde ich persönlich bei WebApplikationen keine Entwicklung vorrantreiben, die zwingend auf eine der existierenden Verfahren aufsetzt und ich würde auch warten, bis die PSD2 in nationales Recht überführt ist, damit ich weiß welche rechtlichen und organisatorischen Auflagen ich als "Dritter" hier zu erfüllen habe und welche leistungen ich überhaupt noch anbieten kann.
Ich würde mal vermuten, das Mitte/Ende diesen Jahres alles so fix ist, dass man hierzu mehr weiß.
Ansonsten:
Ok, Perry d.h. Du hast gar nicht -wie es zuerst geklungen hat- vor, dir den Bankzugang selber zu entwickeln. Ganz wichtige Information und eine kluge Entscheidung (wenn man mal PSD 2 aussen vor lässt). Damit verhält sich deine Webanwendung zunächst mal wie jedes andere Kundenprodukt auch und wird seitens der Banken auch so "behandelt". D.h. mit der Dokumentation von HBCI4PHP solltest Du die für dich wichtigsten Infos schon haben. Was vermutlich fehlt ist die Spezifikation der transportierten Daten wie die Umsatzinformationen,. es sei denn HBCI4PHP parst die auch und stellt die über eine Schnittstelle zur Verfügung.
Viele Grüße
Holger