meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 
cord
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: hannover
Beiträge: 74
Dabei seit: 02 / 2004
Betreff:

meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 17:27 Uhr  ·  #1
Hallo,

bin seit langem mal wieder hier. Normaler Weise läuft alles, Hibicus 2.8.23 unter Ubuntu 16.04LTS. Jetzt ärgert mich meine Bank, Ethikbank (Volksbank Eisenberg) schaltet zum 01.04. HBCI mit Schlüsseldatei ab. Angeblich müssen sie das wegen PSD2, das sehen aber wohl nicht alle Banken (z.B. Volksbank Hildesheim) so.
Wie dem auch sei, die Ethikbank schaltet HBCI mit Schlüsseldatei ab und behauptet ich könne Hibicus nur noch mit pushTAN nutzen, da Hibiscus HBCI mit Chipkarte nicht unterstützt. Stimmt das wirklich?

Ein TAN Verfahren ist für mich keine dauerhaft Option, dann muss ich ja jede Transaktion einzeln bestätigen.

Gibt es ein Verfahren (in naher Zukunft) mit dem ich Hibiscus nutzen kann ohne jede Transaktion einzeln zu bestätigen?

Ich überlege mein Konto wieder zur Volksbank Hildesheim zu verlegen, nur können die mir auch nicht sagen wie lange sie noch HBCI mit Schlüsseldatei unterstützen.

Gibt es noch andere Homebanking Verfahren bei denen man sich einmal einloggt und dann alle Geschäfte erledigt?

Vielen Dank, Cord
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 18:39 Uhr  ·  #2
Ich gehe davon aus, dass über kurz oder lang alle Banken die Schlüsseldateien abschalten werden. Manche brauchen nur etwas länger, andere sind etwas schneller.

Was richtig ist ist, dass hibiscus die HBCI-Chipkarten (NetWorld-Karte) genannt (also quasi wie "eine Schlüsseldatei auf einer Chipkarte") nicht unterstützt, diese Karten sind so kompliziert zu programmieren, dass es bisher nur gewerbliche Software gibt, die damit umgehen kann. Olaf hatte begonnen, eine Unterstützung einzubauen und ist gescheitert.

Was falsch ist ist, dass Du NUR noch pushTAN (bei VR SecureGo genannt) nutzen könntest. Dieses Verfahren kannst Du nutzen. Weiterhin kannst Du aber auch noch chipTAN nutzen - also die Generierung einer TAN via BankCard. Bei chipTAN gibt es verschiedene "Versionen". Die älteste und unkomfortabelste ist chipTAN manuell. Hier werden bestimmte Auftragsdaten und ein Startcode von Hand in den TAN-Generator eingegeben, der daraufhin eine passende TAN errechnet (bzw. vom Chip auf der eingesteckten BankCard errechnen läßt). Die nächste Stufe ist mit optischer Schnittstelle ("Flickercode"). Hier werden die nötigen Daten über eine flackernde Balkengrafik auf den TAN-Generator übertragen und die daraufhin angezeigte TAN abgetippt. Nächste Stufe ist chipTAN photo - die Daten werden mit einem entsprechenden Leser als bunte Pixelgrafik fotografiert (geht viel schneller und einfacher) und die TAN abgetippt.

Schließlich gibt es noch chipTAN-usb. Das ist das Verfahren, was für Dich geeignet wäre. Es gibt von REINER SCT entsprechende Leser, die per usb an den Rechner angeschlossen werden. Die Auftragsdaten werden per usb auf den Leser übertragen und die nach Bestätigung durch OK der am Leser angezeigten Auftragsdaten erzeugte TAN wird per usb an den Rechner zurück übertragen und automatisch eingegeben. Dieses Verfahren kann in allen Fällen genutzt werden, wo Flicker-TAN angeboten wird, da es für den Bankrechner nicht sichtbar ist, ob per Flicker oder per usb gearbeitet wird. Dieses Verfahren "fühlt" sich für den Nutzer genau so an wie das Schlüsseldateiverfahren derzeit, einzig die Bestätigung des Auftrags nach Anzeigen der Auftragsdaten im Display des Lesers (bei allen chipTAN-Versionen!) kommt dazu.
cord
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: hannover
Beiträge: 74
Dabei seit: 02 / 2004
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 19:19 Uhr  ·  #3
vielen Dank!

Das heißt ein Weg wäre, ich melde mich für chipTAN photo (bei Voba sm@rtTAN photo) an und verwende diese Verfahren mit einem chipTAN-usb Leser von REINER SCT oder ist der Sm@rtTAN Photo Leser der Volksbanken schon ein chipTAN-usb Leser?

Danke, Cord
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8073
Dabei seit: 06 / 2008
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 19:26 Uhr  ·  #4
wie willst du Sm@rtTAN Photo Gerät per USB anschließen? 😜
cord
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: hannover
Beiträge: 74
Dabei seit: 02 / 2004
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 19:54 Uhr  ·  #5
keine Ahnung. Okay, wahrscheinlich ein Denkfehler. Ich weiß bisher nix über Chipkarten Leser. Ich werde es noch raus finden.
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8073
Dabei seit: 06 / 2008
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 15.03.2020 - 21:16 Uhr  ·  #6
waki
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 09 / 2019
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 09:50 Uhr  ·  #7
Hi msa, bist Du sicher, dass chipTAN-usb cords Problem löst?
Ich verwende für die Sparkasse seit Jahren dieses Verfahren mit dem REINER SCT und muss bei jeder Transaktion die PIN auf dem Gerät eingeben.
Wenn es eine Möglichkeit gäbe, wie bei dem Datei-Verfahren nur am Anfang die PIN einzugeben, würde ich die gerne kennenlernen.
Kalle2012
Benutzer
Avatar
Geschlecht:
Herkunft: NRW
Homepage: ksit.de
Beiträge: 1560
Dabei seit: 11 / 2012
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 09:59 Uhr  ·  #8
Bei ChipTAN-USB muss man jeden einzelnen Auftrag bestätigen.
Holger Fischer
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 54
Beiträge: 6247
Dabei seit: 02 / 2003
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 11:24 Uhr  ·  #9
Zitat geschrieben von infoman

wie willst du Sm@rtTAN Photo Gerät per USB anschließen? 😜

Ein optisches Lesegerät schliesst nicht aus, dass es auch zuätzlich über weitere Schnittstellen verfügt. Reiner SCT hatte z.B. mal einen optic Leser, der auch USB und Bluetotth konnte.
Aber, bei Sm@rt TAN Photo würde es tzatsächlich nicht gehen, da hier von der Bank nicht die Rohdaten an die Software übertragen werden, die daraus dann eine Grafik erzeugt, sondern direkt die Grafik. Damit stehen die Rohdaten für USB nicht zur Verfügung.

Zitat geschrieben von Kalle2012

Bei ChipTAN-USB muss man jeden einzelnen Auftrag bestätigen.

Das ist sehr unpräzise (und fällt in vielen Diskussionen mit "Fachleuten" immer wieder vor die Füße).
Die TAN ist pro Zahllauf notwendig. Sprich je Sammelauftrag, aber auch für jeden Auftrag, der einzeln versendet wird.
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8073
Dabei seit: 06 / 2008
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 11:51 Uhr  ·  #10
@waki
1:1 der Schlüsseldatei entspricht kein Verfahren, das wurde ja aber bereits ausführlichen/schon x-mal besprochen.
... soll es auch nicht, da mehr Sicherheit einziehen soll.

welcher Kartenleser ist im Einsatz, evtl. bedarf es ein Upgrade: https://www.reiner-sct.com/upgrade
des weiteren liest sich PIN nach dem "alten HBCI-Karten Verfahren", wo nach der PIN Eingabe nichts weiter angezeigt wird auf dem Display.
das chipTAN-USB-Verfahren wird in der Regel mit der Girocard (HBCI-Karte geht je nach Bank auch) verwendet.

@Holger
der User schrieb doch aber sein genaues Gerät/Modell
daher hab ich aus das aber gewartet
Zitat
Aber, bei Sm@rt TAN Photo würde es tatsächlich nicht gehen,
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 13:31 Uhr  ·  #11
chipTAN meldet man nur insgesamt an, damit sind dann alle Varianten nutzbar, und zwar ggf. bei jedem Auftrag eine andere Version (wenn man Aufträge z.B. an verschiedenen Rechnern durchführt). Es gibt Geräte, die nur EINE Version unterstützen, es gibt aber auch welche, die mehrere Versionen unterstützen. Z.B. den REINER tanJack usb - der kann NUR usb. Oder den REINER tanJack Bluetooth - der ist recht universell - der kann optisch per Flickercode, usb per Kabel und usb per Bluetooth (letzteres aber wohl nicht unter Linux). Einzig für die Kombination usb und QR gibt es derzeit KEIN Gerät. Wenn Du zwischen QR und usb wechseln willst, brauchst Du zwei verschiedene Geräte.

@waki: Irgendwie ist das, was Du schreibst, für mich nicht recht nachvollziehbar. Welche PIN musst Du am Leser eingeben? Und mit welcher Karte? Die Banking-PIN gibt man grundsätzlich niemals am Leser ein und die BankCard, mit der chipTANs erzeugt werden, braucht im Auslieferungszustand keine PIN zur TAN-Erzeugung. Es ist zwar im Leser-Menü unter Punkt PIN möglich, für die TAN-Erzeugung eine PIN zu setzen, aber die Karte kommt initial ohne TAN-Erzeugungs-PIN daher. Und selbst wenn man eine TAN-Erzeugungs-PIN gesetzt hat, kann man im gleichen Menü die Verwendung dieser auch wieder deaktivieren.

Somit stellt sich die Frage: Um welche Bank geht es bei Dir, um welche Karte geht es bei Dir, hast Du selbst eine PIN für die TAN-Erzeugung gesetzt? Ich kenne außer mir niemanden, der eine solche PIN selbst gesetzt hat... Und WENN Du die PIN gesetzt hast und sie dich stört, kannst Du sie auch selbst wieder deaktiveren. Heißt, die Abfrage deaktivieren - sie bleibt allerdings gesetzt, man muss sie sich merken, man kann sie zwar ändern (wenn man die bisherige kennt), man kann sie aber nicht mehr neu setzen. Was allerdings immer bleiben wird ist die Notwendigkeit, Empfänger-IBAN (bzw. Kto-Nr) und Betrag zu bestätigen, das wird sicher bei anderen Verfahren (HBCI-Chipkarte der VR-Banken) auch zunehmend kommen, da kommt man nicht vorbei. Wie geschrieben wurde, Sammelaufträge, die nur insgesamt freigegeben werden, können bei vielen abzusendenden Aufträgen helfen.
cord
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: hannover
Beiträge: 74
Dabei seit: 02 / 2004
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 16:08 Uhr  ·  #12
erst mal Danke, das Ihr meinen Betrag so eifrig diskutiert!

Zusammenfassung, was ich bisher verstanden habe:

Wenn mein Konto für sm@rtTAN photo (chipTAN photo) freigeschaltet ist, kann ich dieses Verfahren auch mit chipTAN-usb nutzen, z.B. mit dem tanJack USB. Das hätte gegenüber dem pushTAN Verfahren den Vorteil das ich die TAN nur bestätigen und nicht abtippen muss. Das ganze funktionert mit Hibiscus unter Ubuntu.

Habe ich das richtig verstanden?

Vielen Dank, Cord
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 16.03.2020 - 17:01 Uhr  ·  #13
Ja, im Prinzip hast Du das richtig verstanden.

Einzige Feinheit: Du schaltest das Konto für chipTAN generell frei, nicht für chipTAN photo speziell. Wenn Du das Konto für chipTAN freischaltest, kannst Du alle Unterarten von chipTAN (manuell/Flicker/photo/usb) benutzen, im Prinzip bei jedem Auftrag neu entschieden. In hibiscus stellst Du chipTAN ein, wenn nötig chipTAN optisch (Flicker), dann wird Dir beim Auftrag auch chipTAN usb angeboten. Wie gesagt, es gibt derzeit keinen Leser, der usb UND photo kann. Es wäre aber möglich, beispielsweise zuhause den tanJack usb und unterwegs einen tanJack photo zu benutzen.
waki
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 12
Dabei seit: 09 / 2019
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 17.03.2020 - 12:02 Uhr  ·  #14
@msa
Ich versuche Deine Fragen so exakt wie möglich zu beschreiben.
Mein Eingabegerät ist der ReinerSCT cyberJack Secoder2 usb in dem eine Karte der Sparkasse Mainfranken Würzburg steckt.
Die Karte bekam ich 2013 und sie nennt sich HBCI-Chipkarte.
Seitdem verwende ich sie mit hibiscus.

Bei jeder Transaktion, egal ob ich nur die Konten synchronisieren will oder eine Überweisung tätigen erscheint eine Aufforderung im Hibiskus:
 

und ich muss auf der Tastatur des secoders die HBCI-PIN eingeben. Beim Synchronisieren von mehreren Konten auch mehrfach.

Meine Aussage war, dass dieses Vorgehen bedeutend unkomfortabler ist als die Verwendung einer RDH-Datei, bei der ich mich nur am Anfang autotisieren muss.

Ich hoffe, ich konnte Deine Fragen klären.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 17.03.2020 - 13:42 Uhr  ·  #15
Ja, damit ist alles geklärt.

Deine Karte ist eine "alte" HBCI-Karte im DDV-Verfahren der Sparkassen und hat somit nichts mit dem hier diskutierten chipTAN zu tun.

Nachdem die Sparkassen nie eine Schlüsseldatei angeboten haben, war dies das einzig mögliche Verfahren in der Richtung. Wie oft man bei diesem Verfahren die Chipkarten-PIN eingeben muss, hängt auch von der Software/Programmierung/Nutzung der Software ab. Grundsätzlich ist immer die PIN einzugeben, wenn die Karte eine Transaktion signieren soll. Wenn also mehrere Aufträge nacheinander einzeln abgesendet werden, dann wird für jeden Vorgang einmal die PIN gebraucht. Allerdings gibt es einige Softwaren, bei denen man mehrere Aufträge "in einem Rutsch" (und ich meine hier jetzt nicht Sammelaufträge) absenden kann, hier ist dann nur "für den ganzen Rutsch" einmal zu Beginn die PIN einzugeben. Sammelaufträge ist eine weitere elegante Möglichkeit bei den Sparkassen. Man kann Überweisungen zu einem Sammler zusammenfassen und diesen mit einem entsprechend gesetzten Kennzeichen absenden, welches bewirkt, dass im Kontoauszug nicht nur die Sammelbuchung erscheint, sondern die einzelnen Aufträge. Genau so, als wären sie als Einzelüberweisungen abgesendet worden. Dabei braucht man dann nur einmal einen Auftrag absenden und den mit einer TAN bestätigen - fertig.

Nachdem aber die Sparkassen eine nach der anderen die HBCI-Chipkarte kündigen und abschaffen, braucht man sich darüber keine Gedanken mehr zu machen, in absehbarer Zeit ist eh Schluss damit.

Einzig möglicher Ersatz bei den Sparkassen ist pushTAN via App oder eben chipTAN (SMS-TAN wird auch von zunehmend mehr Sparkassen beendet). chipTAN(-usb) ist insofern komfortabler, als hier für die Karte im Auslieferungszustand KEINE PIN benötigt wird, um eine TAN zu erzeugen. Somit mußt Du pro freizugebendem Auftrag wirklich nur 1-2mal OK am Kartenleser nach Anzeige der Daten bestätigen und fertig. Das ist, auch bei mehr Aufträgen, noch tolerierbar. Es dient immerhin der Sicherheit, dass beim Bankrechner wirklich die unverfälschten Auftragsdaten angekommen sind. Deshalb sollte man auch nicht einfach auf OK hämmern sondern schon vorher einen Blick auf die im Leserdisplay angezeigten Daten werfen :-)
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8073
Dabei seit: 06 / 2008
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 17.03.2020 - 16:50 Uhr  ·  #16
@waki
probier chipTAN-USB aus, dann siehst du weiter:
a.) neusten Treiber installieren: cyberJack BaseComponents 7.8.1
Zitat
Wichtig: Bitte installieren Sie die Gerätetreiber (cyberJack BaseComponents) unbedingt mit Administrator-Rechten!
Rechte Maustaste auf die *.exe - „Als Administrator ausführen“

b.) auf dem Desktop das cyberJack anklickern und Upgrade prüfen bzw. evtl. kostenpflichtig durchführen

c.) Girocard bereit legen und herkömmliche webbanking-Zugangsdaten in der banking-Software hinterlegen.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 63
Beiträge: 7571
Dabei seit: 03 / 2007
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 17.03.2020 - 19:14 Uhr  ·  #17
Zitat geschrieben von infoman
c.) Girocard bereit legen und herkömmliche webbanking-Zugangsdaten in der banking-Software hinterlegen.
Wenn diese mit chipTAN arbeiten. Ansonsten muss erst ein Zugang zum Webbanking mit chipTAN (auch für HBCI nutzbar) beantragt werden.
cord
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: hannover
Beiträge: 74
Dabei seit: 02 / 2004
Betreff:

chipTAN-usb statt HBCI mit Schlüsseldatei

 · 
Gepostet: 26.04.2020 - 14:59 Uhr  ·  #18
Hallo zusammen,

um das mal abzuschließen, hier meine Erfahrungen. Ich musste mir erst mal eine Girocard für das Konto besorgen. Dann habe ich mir einen tanJack USB von ReinerSCT gekauft. Ich setze das ganze jetzt auf einem Ubuntu 16.04LTS mit Hbiscus 2.8.23 ein. Die gute Nachricht : Es funktioniert.
Wichtig vor Einrichtung erst lesen: https://www.willuhn.de/wiki/do…hiptan-usb und ich musste erst noch: "... die Einrichtung des Geräts in pcscd abschließen, z.B. nach dieser Anleitung: http://wiki.matrica.com/index….Linux".

Meine Erfahrungen: HBCI mit Schlüsseldatei ersetzt es nicht.
Ich musste ja, nach Abschaltung von HBCI mit Schlüsseldatei, auf sm@rtTAN (pushTan) wechseln. Das bedeutet ich muss für jede Transaktion eine eigene TAN eingeben. Das heißt am Bildschirm lesen, sechs Zahlen von Handy abtippen, kontrollieren, enter drucken. Kostet jedes mal 12 Cent.
Jetzt mit chipTAN-usb, muss ich am Bildschirm lesen, auf dem TAN Generator die Bankverbindung bestätigen, den Betrag bestätigen, die TAN übertragen. Wenn man das wirklich liest und nicht nur enter, enter, drückt, geht das nicht schneller, kostet aber immer hin nix extra.
Also, mein Fazit: Vom Aufwand her ist chipTAN-usb nicht wirklich besser als pushTAN, von den Kosten her schon. Kommt natürlich immer auf die eigene Bank und deren Umsetzung und das Kostenmodell an. Wenn ich mir was für die Zukunft von Hibiscus und Homebanking wünschen darf, dann hätte ich gerne wieder sowas tolles wie HBCI mit Schlüsseldatei.

vielen, vielen Dank für den hervorragenden support in diesem Forum!

Danke, Cord
infoman
Benutzer
Avatar
Geschlecht:
Beiträge: 8073
Dabei seit: 06 / 2008
Betreff:

Re: meine Bank schaltet HBCI mit Schlüsseldatei ab. Welche Alternativen gibt es?

 · 
Gepostet: 26.04.2020 - 16:01 Uhr  ·  #19
Zitat
Wenn ich mir was für die Zukunft von Hibiscus und Homebanking wünschen darf, dann hätte ich gerne wieder sowas tolles wie HBCI mit Schlüsseldatei.


haben wir schon Weihnachten?
des weiteren ist die Rechnung ohne die EU gemacht, es geht ganz einfach um Sicherheit.
... egal welche Software, die kann nur das umsetzen, was die Bank (noch) anbietet.
Gewählte Zitate für Mehrfachzitierung:   0