Aktivierung verschiedener TAN-Verfahren nach PSD2

z.B. photoTAN push Freigabe der Norisbank

 
Benutzer
Avatar
Geschlecht:
Beiträge: 31
Dabei seit: 01 / 2017
Betreff:

Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 09:27 Uhr  ·  #1
Hallo,
Gott sei Dank scheinen ja jetzt alle Macken nach der PSD2-Umstellung in der Banking-App behoben zu sein; bei mir jedenfalls habe ich aktuell keine Einschränkungen mehr. Deshalb traue ich mich mal mit einer Bitte/Anfrage an die Entwickler.

Verschiedene Banken bieten (z.B. DKB, Norisbank) bieten unterschiedliche Bestätigungsverfahren an: PhotoTAN zum generieren einer TAN, photoTAN Push zur Bestätigung einer Anmeldung. Bei der DKB funktioniert das in meinem Fall auch prima, bei der Norisbank kann ich in den Online-Banking-Einstellungen leider nur das photoTAN-Verfahren nutzen. Das Push-Verfahren wird nicht angezeigt.
Zudem habe ich bei der Norisbank das vereinfachte Zugangsverfahren (bin mir nicht mehr sicher, ob es so wirklich heisst) aktiviert, d.h., beim direkten Onlinebank mit der Bank wird nicht mehr nach einer TAN oder sonstigen Bestätigung gefragt. Gehe ich aber über die Banking4-App, muss ich eine photoTAN eingeben. Kann man die Zugangsverfahren angleichen?

Danke und einen schönen Tag noch!
Benutzer
Avatar
Geschlecht:
Beiträge: 6732
Dabei seit: 06 / 2008
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 09:37 Uhr  ·  #2
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6115
Dabei seit: 02 / 2003
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 10:02 Uhr  ·  #3
Zitat geschrieben von pr498te

Zudem habe ich bei der Norisbank das vereinfachte Zugangsverfahren (bin mir nicht mehr sicher, ob es so wirklich heisst) aktiviert, d.h., beim direkten Onlinebank mit der Bank wird nicht mehr nach einer TAN oder sonstigen Bestätigung gefragt.

Bevor das falsch die Runde macht. Es gibt seitens der Bank keine Möglichkeit auf die Starke Kundenauthentifizierung zu verzichten. Was Banken machen können, ist z.B. eine App an eine Hardware z.B. des verwendeten SmartPhones zu koppeln. In dem Fall stellt dann der Zugang über das SmartPhone bereits den ersten Faktor "Besitz" dar und es reicht für das Einloggen eine PIN (Faktor Wissen).
Beim reinen Onlinebanking ist das ohne zusätzliche Anwendungen so nicht möglich.
Dieser Weg der Bindung, ist derzeit den Herstellern freier Software oder Apps verschlossen, da es keine spezifizierte Methode/Nachweis gibt, wie der Faktor Besitz sicher gestellt werden kann.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 11:14 Uhr  ·  #4
Ich würde sagen, bei der Norisbank (und Mutter Deutsche Bank) wird über HBCI ausschließlich das Login via photoTAN angeboten, denn das ist nicht nur in B4 so. Diese pushTAN ist ganz offenbar eine Sonderlocke, die ausschließlich für den Website-Login zur Verfügung steht. Der Vergleich mit der DKB ist leider untauglich, da die beiden Verfahren völlig unterschiedlich sind und von völlig verschiedenen Herstellern kommen.
Benutzer
Avatar
Geschlecht:
Beiträge: 31
Dabei seit: 01 / 2017
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 12:30 Uhr  ·  #5
zu #2
Stimmt so nicht!
Zum einen wird mir das Push-Verfahren in der NORISBank-App angezeigt,
zum anderen habe ich es gerade selbst genutzt im Zusammenhang mit der Änderung von persönlichen Daten (Adresse, Telefon-Nr.)
Benutzer
Avatar
Geschlecht:
Beiträge: 31
Dabei seit: 01 / 2017
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 12:37 Uhr  ·  #6
Zitat geschrieben von msa

Ich würde sagen, bei der Norisbank (und Mutter Deutsche Bank) wird über HBCI ausschließlich das Login via photoTAN angeboten, denn das ist nicht nur in B4 so. Diese pushTAN ist ganz offenbar eine Sonderlocke, die ausschließlich für den Website-Login zur Verfügung steht. Der Vergleich mit der DKB ist leider untauglich, da die beiden Verfahren völlig unterschiedlich sind und von völlig verschiedenen Herstellern kommen.


Das ist sicherlich so , dass die beiden Banken unterschiedliche Verfahren nutzen! Fakt ist, bei dem Login zu meinem NORIS-Bankkonto über den Web-Account der Norisbank muß ich mich nicht noch einmal per TAN authentifizieren, in der B4-App ja!

Bei der DKB bestätige ich mittels Push-Verfahren meine Anmeldung, sowohl über den Web-Account, wie auch in der B4-App.
Benutzer
Avatar
Geschlecht:
Beiträge: 6732
Dabei seit: 06 / 2008
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 12:50 Uhr  ·  #7
ich hab die Homepage verlinkt und dort steht eine separate pushTAN App nicht drin.
anscheinend wurde jedoch das die PhotoTAN App aufgebohrt mit einer pushFunktion (photoTAN push)

https://www.norisbank.de/service/psd2.html
https://www.norisbank.de/servi…erung.html

die Frage wo sich hier trotzdem stellt:
welche Funktion hat die Bank für HBCI/FinTS freigegeben, da manche Bank für unterschiedliche Kanäle (webbanking was anderes wie Schnittstelle) die Freigabe unterschiedlich handhaben - daher am besten mal die Bank kontaktieren, ob "photoTAN push" auch für die Schnittstelle funktioniert bzw. Drittsoftware.

oder hat banking4 - 3 Methoden zur Auswahl? photoTAN push, photoTAN und mTAN
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 29.11.2019 - 13:11 Uhr  ·  #8
Er oder sie hat offenbar meinen Text nicht gelesen oder nicht verstanden.

PhotoTANpush ist bei der noris nur das aufgebohrte photoTAN-Verfahren - diese Variante steht NUR für das WebBanking und NICHT für HBCI bereit. B4 geht nun mal über HBCI und kann deswegen diese Erweiterung nicht nutzen. Und die Noris-App ist auch kein sinnvolles Beispiel, weil die auch nicht über HBCI geht.

Und die DKB sowieso nicht, weil da pushTAN ein vollgültiges Verfahren ist, das über alle Wege bereitsteht und nicht nur eine Erweiterung, die nur im Web verfügbar ist.

Außerdem ist es ja offenbar so, dass Noris die 90Tage-Ausnahme nutzt. Man muss nicht bei JEDER Abfrage eine PhotoTAN eingeben, sondern nur sporadisch mal. Im Web muss man bei JEDEM Login zusätzlich bestätigen, also ist dort die "convenienve" wichtiger.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 6
Dabei seit: 12 / 2019
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 13.12.2019 - 09:50 Uhr  ·  #9
Zitat geschrieben von msa

PhotoTANpush ist bei der noris nur das aufgebohrte photoTAN-Verfahren - diese Variante steht NUR für das WebBanking und NICHT für HBCI bereit. B4 geht nun mal über HBCI und kann deswegen diese Erweiterung nicht nutzen. Und die Noris-App ist auch kein sinnvolles Beispiel, weil die auch nicht über HBCI geht.

Außerdem ist es ja offenbar so, dass Noris die 90Tage-Ausnahme nutzt. Man muss nicht bei JEDER Abfrage eine PhotoTAN eingeben, sondern nur sporadisch mal. Im Web muss man bei JEDEM Login zusätzlich bestätigen, also ist dort die "convenienve" wichtiger.


Hallo,

ich habe mich genau das gefragt, allerdings betreffend ein Konto bei der Deutschen Bank.
Dort gibt es auch die PhotoTAN mit push Funktion.
Weiß jemand, ob es sich bei der DB genauso verhält, denn Banking4 zeigt nur die photoTAN an, was bei Banking auf dem Handy naturgemäß wenig sinnvoll ist. (Beim Webbanking der DB geht die push Funktion.)
Oder: muss beim Banking4 bei der Abfrage jedes Mal eine TAN eingegeben werden? Ich habe derzeit nur ein Finanzieurngskonto, noch kein Girokonto, kann also sein, dass es daran liegt. Würde dann aber ungern auch ein Girokonto nutzen, wenn ich jedes Mal bei Abruf eine photoTAN benötige. Ändert sich etwas bei Nutzung einer Chipkarte bezüglich der 90-Tage-Regelung?

Danke!
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6115
Dabei seit: 02 / 2003
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 13.12.2019 - 10:09 Uhr  ·  #10
Zitat geschrieben von Bankier

ich habe mich genau das gefragt, allerdings betreffend ein Konto bei der Deutschen Bank.
Dort gibt es auch die PhotoTAN mit push Funktion.
Weiß jemand, ob es sich bei der DB genauso verhält, denn Banking4 zeigt nur die photoTAN an, was bei Banking auf dem

Das hat nix mit DeuBa oder Norisbank, oder irgendeiner anderen Bank zu tun, auch nicht mit den Banking Anwendungen. FinTS kennt als Dialogverfahren -derzeit- keine Freigabe über einen anderen Kanal.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 13.12.2019 - 10:27 Uhr  ·  #11
Ablauf bei der Deutschen Bank und norisbank ist der Selbe, da das auf dem selben IT-System läuft.

Beim Login ins WebBanking wird derzeit jedes Mal eine TAN (es ist auch pusTAN möglich, was unter HBCI systemisch nicht geht) verlangt. Neuerdings gibt es aber eine Einstellung "Komfort-Login" - mit dem dann KEINE TAN mehr nötig ist. Ich nehme an, dass das auf die 90-Tage-Regelung umschaltet. Das schaltet auf die 90-Tage-Regel um.

Per HBCI wird nur manchmal eine TAN verlangt - ich gehe davon aus, dass es da auch die 90-Tage-Regelung ist. Genau kann ich es nicht sagen, weil ich bei der noris nur ein Anlagekonto habe, das ich nicht regelmäßig abfrage. Es ist aber definitiv so, dass man, wenn man per HBCI eine photoTAN eingegeben hat, erst mal bei weiteren HBCI-Abfragen nicht nochmal nach einer TAN gefragt wird. Bleibt noch die Frage, wie man es anstellt. Zuerst dachte ich "kein Problem, wenn wieder mal eine HBCI-TAN-Abfrage kommt, dann befriedige ich die im PC-Programm". So weit so gut. Offenbar merkt sich der Bankrechner aber irgendwas - selbst bei synchronisiertem Datenbestand - was dazu führt, dass nach TAN-EIngabe am PC die Abfrage unter Android trotzdem eine TAN will. Erst wenn unter Android eine TAN eingegeben wurde, ist das System zufrieden und gibt einige Zeit (wohl 90 Tage) Ruhe.

Ich bin dann auf Trick17 verfallen. Ich starte die Abfrage am Smartphone, wenn die TAN-Grafik kommt, mache ich davon einen Screenshot. Dieser Screenshot wird auf den PC übertragen (in meinem Fall mehr oder weniger sofort durch den Kamera-Upload von Dropbox). Am PC lasse ich das Foto dann anzeigen, scanne die Grafik mit der photoTAN-App und gebe die errechnete TAN unter Android ein. Dann ist das Problem für 90 Tage wieder gelöst :-)

P.S.: Ich erinnere mich dran, dass Andreas (Subsembly) mal erwähnte, dass da wohl die Produktregistrierungsnummer gemerkt wird, evl. in Verbindung mit der System-ID. Damit werden für verschiedene Kundensoftwaren unabhängig Zugangs-TANs verlangt. Nachdem sowas am Anfang nicht abzusehen war, hat Subsembly für die verschiedenen OS-Versionen verschiedene Produktregistrierungsnummern. Man hätte wohl auch eine machen können, dann wäre es jetzt einfacher, aber nun ist es halt mal so wie es ist.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8117
Dabei seit: 08 / 2002
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 13.12.2019 - 14:49 Uhr  ·  #12
du Fuchs, du! Keine schlechte Lösung und noch bequem genug.
Benutzer
Avatar
Geschlecht:
Beiträge: 6732
Dabei seit: 06 / 2008
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 13.12.2019 - 19:58 Uhr  ·  #13
Google Drive (automatischer Upload) würde als Alternative zur Dropbox auch funktionieren
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 6
Dabei seit: 12 / 2019
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 30.12.2019 - 10:05 Uhr  ·  #14
Zitat geschrieben von msa

Neuerdings gibt es aber eine Einstellung "Komfort-Login" - mit dem dann KEINE TAN mehr nötig ist. Das schaltet auf die 90-Tage-Regel um.
...
Offenbar merkt sich der Bankrechner aber irgendwas - selbst bei synchronisiertem Datenbestand - was dazu führt, dass nach TAN-EIngabe am PC die Abfrage unter Android trotzdem eine TAN will. Erst wenn unter Android eine TAN eingegeben wurde, ist das System zufrieden und gibt einige Zeit (wohl 90 Tage) Ruhe.
...
wenn die TAN-Grafik kommt, mache ich davon einen Screenshot. Dieser Screenshot wird auf den PC übertragen… Am PC lasse ich das Foto dann anzeigen, scanne die Grafik mit der photoTAN-App und gebe die errechnete TAN unter Android ein. Dann ist das Problem für 90 Tage wieder gelöst :-)
...
P.S.: Ich erinnere mich dran, dass Andreas (Subsembly) mal erwähnte, dass da wohl die Produktregistrierungsnummer gemerkt wird, evl. in Verbindung mit der System-ID. Damit werden für verschiedene Kundensoftwaren unabhängig Zugangs-TANs verlangt. Nachdem sowas am Anfang nicht abzusehen war, hat Subsembly für die verschiedenen OS-Versionen verschiedene Produktregistrierungsnummern. Man hätte wohl auch eine machen können, dann wäre es jetzt einfacher, aber nun ist es halt mal so wie es ist.


Vielen Dank für die Info. In der Tat habe ich mich gewundert, dass ich unter Android beim Abruf eine TAN eingeben muss, obwohl ich diese ja am PC bereits eingab. Habe ich mir gedacht, dass es daran liegt, dass irgendwie erkannt wird, dass es eine andere Software (Android vs Windows) ist. Denn innerhalb von 90 Tagen muss ich unter Windows nur 1x eine TAN eingeben, egal an welchem PC, (jedenfalls wenn derselbe Datencontainer genutzt wird.)

Das mit dem Screenshot ist auch die einzige Lösung, die mir einfällt und die auch beim Freischalten des Gerätes funktionierte.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 6
Dabei seit: 12 / 2019
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 30.12.2019 - 10:07 Uhr  ·  #15
Zitat geschrieben von Holger Fischer

Zitat geschrieben von Bankier

ich habe mich genau das gefragt, allerdings betreffend ein Konto bei der Deutschen Bank.
Dort gibt es auch die PhotoTAN mit push Funktion.
Weiß jemand, ob es sich bei der DB genauso verhält, denn Banking4 zeigt nur die photoTAN an, was bei Banking auf dem

Das hat nix mit DeuBa oder Norisbank, oder irgendeiner anderen Bank zu tun, auch nicht mit den Banking Anwendungen. FinTS kennt als Dialogverfahren -derzeit- keine Freigabe über einen anderen Kanal.


Jedenfalls geht's mit der DKB über pushTAN, die Banking4 auch nutzt... Wie auch immer das technisch umgesetzt ist. Offenbar geht es anders, als die DeuBa es macht.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6115
Dabei seit: 02 / 2003
Betreff:

Re: Aktivierung verschiedener TAN-Verfahren nach PSD2

 · 
Gepostet: 30.12.2019 - 11:21 Uhr  ·  #16
Zitat geschrieben von Bankier

Jedenfalls geht's mit der DKB über pushTAN, die Banking4 auch nutzt... Wie auch immer das technisch umgesetzt ist. Offenbar geht es anders, als die DeuBa es macht.

Eine PushTAN, bei der eine TAN erzeugt wird (funktioniert bei jeder Bank, die das auch für FinTS freischaltet), ist etwas Anderes als die Push Verfahren, bei denen eine Freigabe direkt in der App erfolgt.
Gewählte Zitate für Mehrfachzitierung:   0