Zitat geschrieben von Boris88
Ich kann auf der Website nicht erkennen, dass der Subsembly FinTS-Server als Scraper fungiert. Es ist wie von mir beschrieben: die App unterscheidet einfach nicht zwischen Web- und FinTS-Anmeldung.
Siehe hier von
#9 bis #12.
Außerdem redet Subsembly auf der
Homepage selbst von "
Gateway Server" und nicht von einem vollwertigen Server. Oder hier heißt es:
Der Subsembly FinTS Server selbst speichert keinerlei Bestandsdaten, sondern fungiert ausschließlich als Protokollgateway. Es wird ja extra betont, dass man den deshalb selbst in der Cloud betreiben könne, weil er schlussendlich nur ein besserer Durchlauferhitzer ist - Protokollgateway eben.
Wie ist es denn anders zu erklären, dass man zum
alleinigen Ausführen einer Transaktion 2(!!) mal 2FA machen muss - das macht doch keinen Sinn außer man muss sich vorher am Web (oder sonstwo) mit 2FA anmelden (dafür benötigt man die erste 2FA) und dann die zweite für das Ausführen der Transaktion. Das alleinige Aufrufen einer Transaktion in HBCI führt doch zu keiner Kontostandsabfrage oder sonstigen Ausgaben zum Konto - das ist doch write only (zumindest habe ich da noch nie Ausgaben dazu zu Gesicht bekommen). Daher macht die erste 2FA inhaltlich absolut keinen Sinn (abgesehen von einer technischen Notwendigkeit eben).
Wenn ich mich im Web anmelde ist klar, dass ich von Anfang an 2FA benötige - nach dem Login bekomme ich da auch gleich den Kontostand angezeigt - auch wenn ich eigentlich nur eine Überweisung tätigen wollte. Was ja für HBCI bei nur einer Transaktionsauslösung nicht der Fall ist.