Umstellung von photoTAN auf photoTAN push?

 
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Beiträge: 8
Dabei seit: 08 / 2016
Betreff:

Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 08:14 Uhr  ·  #1
Eines meiner Konten bietet als Sicherheitssysteme sowohl "photoTAN" als auch "photoTAN push" an (Deutsche Bank). Beispielsweise auf dem Web-Interface der Bank kann ich auswählen, welches System ich benutzen möcht - photoTAN push ist komfortabler, weil ich keine TAN eingeben muss.

In meiner Banking4-Software erfolgt die Sicherheitsabfrage, bspw. bei Überweisungen, via photoTAN (bei der Einrichtung gab es noch kein photoTAN push). Kann ich die Sicherheitsabfrage auf photoTAN push umstellen? Wie?

Besten Dank im Voraus
Horatio
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6114
Dabei seit: 02 / 2003
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 08:32 Uhr  ·  #2
Zitat geschrieben von Horatio

photoTAN push ist komfortabler, weil ich keine TAN eingeben muss.

In meiner Banking4-Software erfolgt die Sicherheitsabfrage, bspw. bei Überweisungen, via photoTAN (bei der Einrichtung gab es noch kein photoTAN push). Kann ich die Sicherheitsabfrage auf photoTAN push umstellen? Wie?

Damit ein TAN Verfahren ohne direkte TAN Eingabe funktioniert, muss eine neue Version eines administrativen GVs (HKTAN 7) unterstützt werden. Nach meinem Kenntnisstand kann das noch keine Bank. Wenn die gerüchte stimmen, werden die Sparkassen Ende des jahres/Anfang kommenden Jahres das wohl anbieten. Von anderen Banken ist mir da noch nichts Konkretes bekannt. Da die DeuBa da aus den Erfahrungen eh eher nicht zu den schnellsten am Markt gehört, ist die Wahrscheinlichkeit groß, dass die das selber über FinTS nicht anbieten können.
Bedeutet, selbst wenn Banking4 bereits HKTAN 7 unterstützen würde, ist die Wahrscheinlichkeit groß, dass das nicht mit der DeuBa funktioniert.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Beiträge: 8
Dabei seit: 08 / 2016
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 10:25 Uhr  ·  #3
Zitat geschrieben von Holger Fischer

...Da die DeuBa da aus den Erfahrungen eh eher nicht zu den schnellsten am Markt gehört, ist die Wahrscheinlichkeit groß, dass die das selber über FinTS nicht anbieten können.
Bedeutet, selbst wenn Banking4 bereits HKTAN 7 unterstützen würde, ist die Wahrscheinlichkeit groß, dass das nicht mit der DeuBa funktioniert.


Danke für die schnelle Antwort - dann spare ich mir weitere Versuche und Recherchen nach Lösungen und warte einfach ab. :-)
Benutzer
Avatar
Geschlecht:
Beiträge: 6728
Dabei seit: 06 / 2008
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 10:39 Uhr  ·  #4
Zitat geschrieben von Horatio
(bei der Einrichtung gab es noch kein photoTAN push).

richte den Bankzugang doch neu ein, wird es dir dann angeboten?
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 11:21 Uhr  ·  #5
Es KANN nicht angeboten werden, da es mit den aktuellen HBCI-Geschäftsvorfällen nicht abbildbar ist. Das hatten wir doch schon oft genug. Deswegen ist auch sowas wie "Freigabeapp" (z.B. SPARDA) usw. nur über WebBanking und nicht über HBCI möglich...

HBCI ist (derzeit noch) einfach nicht für sowas "einseitiges, nicht dialogigiges" ausgelegt. Es wurde zwar jetzt sowas definiert, aber bis das läuft wird es dauern, da sowohl Bankrechner- als auch Kunden-Softwareseitig erst das Entsprechende eingebaut werden muss. Insofern bringt eine Neueinrichtung garnichts.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4449
Dabei seit: 11 / 2004
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 14:17 Uhr  ·  #6
Hallo,

in Banking4 und BankingZV wird bereits pushTAN 2.0 DECOUPLED mit HKTAN 7 unterstützt. Fehlt also nur noch die Bankseite.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 140
Dabei seit: 03 / 2016
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 15:38 Uhr  ·  #7
Zitat geschrieben von subsembly

in Banking4 und BankingZV wird bereits pushTAN 2.0 DECOUPLED mit HKTAN 7 unterstützt. Fehlt also nur noch die Bankseite.

Also ich muss hier mal eine allgemeine Kritik üben:

Kaum ist die PSD2-Richtlinie mit HKTAN#6 von den Banken und den Herstellern von Finanzsoftware einigermaßen umgesetzt, schon taucht die neue Zwei-Schritt TAN Einreichung HKTAN#7 auf, als software-basiertes Sicherheitsverfahren.

Kann man denn nicht 10 oder 20 Jahre bei den hardware-basierten Sicherheitsverfahren bleiben, das Sicherste was gegenwärtig zur Verfügung steht, so wie das mit der alten TAN-Liste üblich war?

Müssen denn den Yuppies alle paar Monate ein neues software-basiertes Sicherheitsverfahren zum Fraß vor die Füße geworfen werden?

mfg Volker
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6114
Dabei seit: 02 / 2003
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 16:58 Uhr  ·  #8
Zitat geschrieben von vdelf

Also ich muss hier mal eine allgemeine Kritik üben:

Kaum ist die PSD2-Richtlinie mit HKTAN#6 von den Banken und den Herstellern von Finanzsoftware einigermaßen umgesetzt, schon taucht die neue Zwei-Schritt TAN Einreichung HKTAN#7 auf, als software-basiertes Sicherheitsverfahren.

Software basiertes Sicherheitsverfahren ist an der Stelle nicht ganz sauber.
Letztendlich ist der decoupled Ansatz "nur" eine Weiterentwicklung der mobilen TAN (nach der app basierten TAN, der nächste Schritt).
PSD2 und Decoupled schliessen sich nicht nur nicht aus, sondern ist hier Bestandteil.
Die PSD2 kennt für die Schnittstelle drei Varianten, wie man die TAN Verfahren einbinden kann, Redirect (Umleitung zur Bankseite und dort die Eingabe der Sicherheitsdaten), Embedded (die Daten werden dem Dritten übergeben und der transportiert die hin und her) und eben Decoupled.
Wenne s nach den meisten Dritten gehen würde, wäre Decoupled für die der bevorzugte Weg, da die sich heir versprechen, dass das Kundenerlebnis besser durch den Dritten gesteuert werden kann.

Zitat geschrieben von vdelf

Kann man denn nicht 10 oder 20 Jahre bei den hardware-basierten Sicherheitsverfahren bleiben, das Sicherste was gegenwärtig zur Verfügung steht, so wie das mit der alten TAN-Liste üblich war?

Vom Gedanken "Sicherheitsverfahren die sicher 10 oder 20 Jahre halten", würde ich mich verabschieden. Dazu dreht die Technik inzwischen zu schnell. Davon abgesehen, wollen die meisten Anwender ja gar keine hardware-basierten Sicherheitsverfahren - so zumindest die Überzeugung der Meisten.
Wer hardwarebasierte Verfahren bevorzugt (wie z.B. ich) ist eher ein Dino, oder ein Exot.

Viele Grüße

Holger
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 17:26 Uhr  ·  #9
@vdelf: Du siehst wohl auch nur Deine eigene Sicht, wahrscheinlich mit nur einer oder zwei Banken? Hardwarebasierte Verfahren sind schön und gut, aber gerade für Leute die VIELE Konten bei VIELEN Banken zu bedienen haben sehr "unpraktikabel". Du musst die schlimmen neuen Verfahren ja nicht nutzen, Du kannst ja Deine hardwarebasierten Verfahren nutzen, aber gönne den Anderen doch das, was für sie besser geeignet ist...
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6114
Dabei seit: 02 / 2003
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 17:49 Uhr  ·  #10
Zitat geschrieben von msa

Hardwarebasierte Verfahren sind schön und gut, aber gerade für Leute die VIELE Konten bei VIELEN Banken zu bedienen haben sehr "unpraktikabel".

Das ist pauschal so auch nicht richtig. Gerade hardware basierte Verfahren bieten eher die Möglichkeit, dass man diese bankenübergrefend nutzen könnte (Die Chipkarte z.B. funktioniert,wenn man das wie bei EBICS handhaben würde, bei allen Banken). Nur die Praxis sieht halt anders aus und da muss man halt damit leben, was der Markt so fordert, bietet und was organisatorisch realistisch machbar ist.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 14.10.2020 - 18:30 Uhr  ·  #11
Eben, es funktioniert halt mit den Karten NICHT bankübergreifend. Selbst bei jeder einzelnen VR-Bank an Fiduzia ist eine gesonderte Karte nötig. Wenn man ALLE Konten bei Fiduzia mit EINER Karte ansprechen könnte und ALLE Konten bei FI mit einer Karte... das wäre schon ein Traum. Aber es ist eben nur ein Traum.

Ich bezog mich auf den "real existierenden Sozialismus". Und da ist das, was ich geschrieben habe eben doch richtig. In einer App (jetzt mal bei Fiduzia und FI) bekomme ich VIELE verschiedene VR-Banken und Sparkassen unter. Bzw. auf einem Smartphone ALLE. Bei den hardwarebasierten Verfahren laufe ich im besten Fall mit einem Ordner voller Karten, in Realiter arbeite ich zusätzlich noch mit einer Schublade (oder einem Koffer) voll verschiedener Geräte.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 390
Dabei seit: 09 / 2004
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 15.10.2020 - 10:03 Uhr  ·  #12
@ msa
Zumindest im System der alten GAD-Banken war es möglich für HBCI-Chipkarte bis zu 5 Banken auf auf einer Karte unterzubringen. Wurde allerdings sehr selten genutzt. Bis 2009 war es teilweise sogar mit externen Banken möglich (Volksbanken GAD und CoBa haben auf einer Karte funktioniert), jedoch wurde das regulatorisch untersagt.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7140
Dabei seit: 03 / 2007
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 15.10.2020 - 11:25 Uhr  ·  #13
Naja, dass die alten Schlüssel"dateien" (also die Schlüssel) auf RAH-Karten untergebracht werden konnten ist bekannt. Aber.... wer tut sich eine RAH-Karte an, wenn er Schlüsseldatei stattdessen benutzen kann... (nein, das war jetzt nicht ganz ernst gemeint und soll um Gottes Willen keine Sicherheitsdiskussion von Schlüsseldateien lostreten!!!). Ich jedenfalls habe in diesen Fällen Schlüsseldateien genutzt (und nutze sie wo es geht heute noch). Die konnte und kann man wenigstens auf einer Diskette / einem Stick / einer SD-Karte / einem Tresor unterbringen - für beliebig viele Banken :-)

Und was diese alten RDH-Karten betrifft... die gibt (gab?) es vor Kurzem noch. Matrica hatte sowas im Angebot und die HVB hat(te?) sie auch im Shop. Zusammen mit den Chipkartenlesern.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 390
Dabei seit: 09 / 2004
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 15.10.2020 - 12:36 Uhr  ·  #14
Die SECCOS-Karten gibt es noch. Aber die aktuelle Bankenanwendung läßt es nicht mehr zu, Benutzerkennungen von weiteren GENO-Banken für die Karte einer anderen Bank zu erstellen. Aber selbst als es noch möglich war, wurde es halt sehr selten genutzt. Daher lohnte sich die weitere Fortführung der Funktion nicht.
Und für die verbundübergreifende Nutzung gab es in 2009 eine Aufforderung der DK, das nicht weiter fortzuführen, da eine Sperrung der Karte durch die ausgebende Bank nur innerhalb des Verbundes die Nutzung der Karte sperrt, Drittinstitute von der Sperrung aber nichts mitbekommen und die Karte dort weiter genutzt werden konnte.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 191
Dabei seit: 04 / 2012
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 22.10.2020 - 12:18 Uhr  ·  #15
Zitat geschrieben von subsembly

in Banking4 und BankingZV wird bereits pushTAN 2.0 DECOUPLED mit HKTAN 7 unterstützt. Fehlt also nur noch die Bankseite.


Super, ich glaube damit seid ihr wieder mal die ersten, die es umgesetzt haben. In ersten Tests gegen die internen Testsysteme funktioniert eure Umsetzung auch, soweit ich das selbst probiert habe.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4449
Dabei seit: 11 / 2004
Betreff:

Re: Umstellung von photoTAN auf photoTAN push?

 · 
Gepostet: 22.10.2020 - 16:30 Uhr  ·  #16
Wir haben es zuerst in unserem FinTS Server implementiert, damit wir die Clients dazu entwickeln und testen können. So ein eigener FinTS Server hat schon Vorteile bei der Client Entwicklung. :-)
Gewählte Zitate für Mehrfachzitierung:   0