Zitat geschrieben von vdelf
Also ich muss hier mal eine allgemeine Kritik üben:
Kaum ist die PSD2-Richtlinie mit HKTAN#6 von den Banken und den Herstellern von Finanzsoftware einigermaßen umgesetzt, schon taucht die neue Zwei-Schritt TAN Einreichung HKTAN#7 auf, als software-basiertes Sicherheitsverfahren.
Software basiertes Sicherheitsverfahren ist an der Stelle nicht ganz sauber.
Letztendlich ist der decoupled Ansatz "nur" eine Weiterentwicklung der mobilen TAN (nach der app basierten TAN, der nächste Schritt).
PSD2 und Decoupled schliessen sich nicht nur nicht aus, sondern ist hier Bestandteil.
Die PSD2 kennt für die Schnittstelle drei Varianten, wie man die TAN Verfahren einbinden kann, Redirect (Umleitung zur Bankseite und dort die Eingabe der Sicherheitsdaten), Embedded (die Daten werden dem Dritten übergeben und der transportiert die hin und her) und eben Decoupled.
Wenne s nach den meisten Dritten gehen würde, wäre Decoupled für die der bevorzugte Weg, da die sich heir versprechen, dass das Kundenerlebnis besser durch den Dritten gesteuert werden kann.
Zitat geschrieben von vdelf
Kann man denn nicht 10 oder 20 Jahre bei den hardware-basierten Sicherheitsverfahren bleiben, das Sicherste was gegenwärtig zur Verfügung steht, so wie das mit der alten TAN-Liste üblich war?
Vom Gedanken "Sicherheitsverfahren die sicher 10 oder 20 Jahre halten", würde ich mich verabschieden. Dazu dreht die Technik inzwischen zu schnell. Davon abgesehen, wollen die meisten Anwender ja gar keine hardware-basierten Sicherheitsverfahren - so zumindest die Überzeugung der Meisten.
Wer hardwarebasierte Verfahren bevorzugt (wie z.B. ich) ist eher ein Dino, oder ein Exot.
Viele Grüße
Holger