Hallo,
meines Wissens gibt es derzeit zwei Lösungen am Markt:
1. Die bereits von "hochexplosiv" angesprochene DataDesign-Lösung (Details:
http://www.datadesign.de/internet/DDBAC.PlugIn.htm ). Diese wird auch von axilaris betrieben, wie z.B. hier zu sehen:
https://finanzcenter.sparkasse…/index.php , ebenso bei der SEB. Meines Wissens ist diese Lösung jedoch auf Windows beschränkt und nutzt im IE ActiveX - also sicherheitstechnisch zumindest diskussionswürdig.
2. Eine Lösung von PPI, die z.B. die BayernLB betreibt (für sich und einige Sparkassen). Die neueste Inkarnation dieser Lösung - ich kenne allerdings niemanden, der das schon produktiv hat - heißt "TRAVIC Sign" (Details:
http://www.ppi.de/produkte/int…/index.php ). Bei der neueren Lösung wird eigentlich nur der Signatur-Teil und die Chipkartenansteuerung per Java-Applet gemacht, die ganze Navigation usw. jedoch per Browser-HTML (was einerseits das Applet kleiner macht und andererseits nicht so spröde ausschaut wie die bei der BayernLB gehostete ältere Lösung, wo auch die komplette Navigation im Applet liegt - im Prinzip eine richtige kleine Bankingsoftware). Bei der neueren Variante gibt es auch eine proprietäre Erweiterung, die aus einer Zusammenarbeit von PPI und Reiner SCT resultiert, die in einem Reiner-Klasse-3-Lesegerät nach einem Firmware-Update Teile der zu signierenden Transaktion im Display anzeigt.
Ich persönlich bin der Meinung, dass diese Lösungen nicht wirklich toll sind. Man benötigt immer noch einen Chipkartenleser, der nicht ganz billig ist, und man muss immer noch etwas installieren (Chipkartenlesertreiber, das DataDesign-PlugIn oder eine passende Java-Runtime, die bei Windows ja auch nicht mehr von Haus aus dabei ist), was wiederum alles Adminrechte benötigt und den Verlust der Mobilität eines PIN/iTAN-Verfahrens bedeutet. Daraus folgt, "normales Browserbanking" mit PIN/iTAN kann man damit nicht flächendeckend ersetzen. Und sichere Lückenlösungen (HBCI mit Chipkarte, Klasse-2-Kartenleser und StarMoney oder ähnlichem) haben wir eigentlich schon seit Jahren - kein Grund, in eine der oben beschriebenen Lösungen zu investieren. Aber das ist nur meine Privatmeinung.
Ciao
Otto