DKB: Umstellung der Server-Adresse

Umstellung von "banking-dkb.s-fints-pt-dkb.de/fints30" zu "fints.dkb.de/fints" am 23./24.11.

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 11 / 2024
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 20:00 Uhr  ·  #141
Zitat geschrieben von little.yoda

@Databaser_Is_My_Name
Und zu ihrem Server findest du auf ihrer Webseite Informationen, inkl. einer Preisliste.

Ich wollte doch nur wissen, ob die m.E. an den Haaren herbeigezogene Aussage von hbciuser, dass es sich um einen Scraper handelt, wirklich korrekt ist. Ist das so schwer zu verstehen?
Warum werde ich für diese Frage denn von allen Seiten angemacht?
Ich habe nicht in den Raum geworfen, dass es ein Scraper ist, das war jemand anderes!
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7387
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 20:00 Uhr  ·  #142
Ich sagte ja nicht, dass es keinen VZ gibt. Aber es gibt immer nur EINGANG und AUSGANG. Es wird nicht unterschieden, ob es sich um eine Überweisung, einen Dauerauftrag, eine Lastschrift etc. handelt. Wie halt bei jeder anständigen Bank. Nur im DKB-Kindergartenbanking nicht. Im Datensatz via HBCI sind diese Angaben aber drin! Unter Anderem auch ein Zeitstempel.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7387
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 20:02 Uhr  ·  #143
Zitat geschrieben von Databaser_Is_My_Name
Warum werde ich für diese Frage denn von allen Seiten angemacht?
Ich habe nicht in den Raum geworfen, dass es ein Scraper ist, das war jemand anderes!
Du solltest die "Anmachen" nicht auf Dich beziehen odern auf den ScreenScraper-Thesen-Erfinder :-)
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 8
Dabei seit: 11 / 2024
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 20:06 Uhr  ·  #144
Zitat geschrieben von msa

Zitat geschrieben von Databaser_Is_My_Name
Warum werde ich für diese Frage denn von allen Seiten angemacht?
Ich habe nicht in den Raum geworfen, dass es ein Scraper ist, das war jemand anderes!
Du solltest die "Anmachen" nicht auf Dich beziehen odern auf den ScreenScraper-Thesen-Erfinder :-)

Vielen Dank für deine Antwort. Es kommt mir trotzdem so vor das alle gegen mich schießen, nur weil ich freundlich nachgefragt habe, was an den Scraper-Aussage dran ist. Da ich es mir nicht vorstellen kann, dass ein Scraper verwendet wird.
Ich werde nun jedenfalls nichts mehr schreiben, ist mir zu dumm.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 167
Dabei seit: 05 / 2014
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 20:15 Uhr  ·  #145
Zitat geschrieben von msa

Ich sagte ja nicht, dass es keinen VZ gibt. Aber es gibt immer nur EINGANG und AUSGANG. Es wird nicht unterschieden, ob es sich um eine Überweisung, einen Dauerauftrag, eine Lastschrift etc. handelt. Wie halt bei jeder anständigen Bank. Nur im DKB-Kindergartenbanking nicht. Im Datensatz via HBCI sind diese Angaben aber drin! Unter Anderem auch ein Zeitstempel.


Es muss sauber unterschieden werden, welche Informationen der Browser erhält und welche Informationen angezeigt werden.
Die von dir angesprochene Informationen werden an den Browser geschickt. Die DKB hat sich aber dazu entschiedenen, diese nicht anzuzeigen. Die beigefügte Grafik zeigt, welche JSON-Werte vom Server an den Browser geliefert werden. Alle von dir angesprochenen Informationen sind enthalten.

Man könnte sich also zumindest vorstellen, dass ein HBCI-Server auf dieser JSON-Schnittstelle aufsetzt.
Und wenn man von einer JSON-Schnittstelle ausgeht, könnte die Aussage von subsembly wieder Sinn machen,
Zitat geschrieben von subsembly

Im Web wird bei mir auch nur "Eingang" und "Ausgang" angezeigt. Offenbar haben wir bessere Daten im Scraper ;-)

Der neue FinTS Server wird übrigens nahezu identisch zu unserem Screen-Scraper sein :-) Deshalb bitte alle noch so kleinen Auffälligkeiten mit dem Scraper an uns melden.
Der an diesem Beitrag angefügte Anhang ist entweder nur im eingeloggten Zustand sichtbar oder die Berechtigung Deiner Benutzergruppe ist nicht ausreichend.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7387
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 28.11.2024 - 21:24 Uhr  ·  #146
Das ist ja interessant. Umso schlimmer, dass die DKB ihre Kunden offenbar für so dumm hält, dass sie von den kompletten Daten überfordert werden. Traurig.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 3
Dabei seit: 01 / 2021
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 07:43 Uhr  ·  #147
Nach vielen Versuchen habe ich es doch noch geschafft. Es funktioniert sowohl mit Chip/Tan manuell oder auch Freischaltcode per DKB-App.

Die Eingabe von Start-Code und Tan im Reiner SCT hält sich ja noch im Rahmen, bequemer ist die Freigabe per DKB-App.

Kann ja jeder für sich entscheiden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 11
Dabei seit: 05 / 2020
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 10:20 Uhr  ·  #148
Hallo Zusammen, hat die DKB heute Probleme?

[29.11.2024 10:15:36] Synchronisierung via FinTS/HBCI läuft
[29.11.2024 10:15:36]
[29.11.2024 10:15:36] Synchronisiere Konto: konto (PIN/TAN), IBAN DE....7 [Deutsche Kr...ank Berlin]
[29.11.2024 10:15:36] Initialisiere Bank-Zugang
[29.11.2024 10:15:37] trying to fetch TAN media names [skip sca: true]
[29.11.2024 10:15:55] Verbinde mit https://fints.dkb.de:443/fints und prüfe Zertifikat
[29.11.2024 10:15:55] Warte auf Antwortdaten
[29.11.2024 10:16:47] [Fehler] Meldung der Bank: 9800:Dialog abgebrochen.
[29.11.2024 10:16:47] [Fehler] Meldung der Bank: 9010:Verarbeitungssystem nicht verfügbar.
[29.11.2024 10:16:47] [Hinweis] message has no signature

bis gestern ging alles prima
Benutzer
Avatar
Geschlecht:
Herkunft: NRW
Homepage: ksit.de
Beiträge: 1516
Dabei seit: 11 / 2012
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 10:37 Uhr  ·  #149
Das liegt am Bank - Server und nicht am Programm.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4527
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 11:27 Uhr  ·  #150
Zitat geschrieben von little.yoda

Als Antwort auf eine HKWPD Anfrage übermittelt z.B. die Consorsbank in der HIWPD-Antwort den Depot-Saldo/Wert:
Code

....
:16S:FIN
:16R:ADDINFO
:19A::HOLP//EUR12345,67
:16S:ADDINFO
-'


Bei der DKB fehlt nun dieses Segment.


Die Sequenz ist (und war schon immer) optional.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4527
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 11:28 Uhr  ·  #151
Zitat geschrieben von little.yoda

Aktuell heißt es: Aktuell wird 0 angezeigt
Der Depotwert ist natürlich mit etwas Aufwand berechenbar, aber ich habe ja noch die Hoffnung, dass an dem HBCI-Server sich noch was ändert.


Der Aufwand ist das einfache Summieren der Einzelposten. Das machen andere Clients schon immer so, weil die Summe halt schon immer optional war.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4527
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 11:31 Uhr  ·  #152
Bzgl. der Screen-Scraper These: Ich kann euch versichern, der neue DKB FinTS Server nutzt KEIN Screen-Scraping. Dass das Verhalten so ähnlich zur Webseite ist liegt einfach daran, dass die gleichen Backend-Schnittstellen genutzt werden.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 138
Dabei seit: 10 / 2017
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 11:58 Uhr  ·  #153
Zitat geschrieben von subsembly

Bzgl. der Screen-Scraper These: Ich kann euch versichern, der neue DKB FinTS Server nutzt KEIN Screen-Scraping. Dass das Verhalten so ähnlich zur Webseite ist liegt einfach daran, dass die gleichen Backend-Schnittstellen genutzt werden.


Danke @subsembly. Läuft am Ende des Tages jedoch auf das Gleiche raus: zwischen Web und HBCI (via Protokollgateway, als was ihr Eure Schnittstelle ja korrekterweise bezeichnet) wird nicht unterschieden, was zur Folge hat, dass sich HBCI bescheiden verhält, dadurch, dass es auf einer Schnittstelle aufsetzt, die eigentlich für Web gedacht ist und nicht für HBCI.
So kommt es auch zu der lästigen Doppel 2FA beim Einreichen von Transaktionen, wo man bei HBCI ja gar nichts zu sehen bekommt. Da das HBCI-Gateway (ein HBCI-Server ist was komplett anderes) aber auf der Schnittstelle für das Web-Banking aufsetzt, muss sich das Gateway erstmal anmelden. Die erste 2FA ist nötig, weil man nach einer Web-Anmeldung ja schon den Saldo zu Gesicht bekommt - bei HBCI sieht man aber nichts.

Am Ende des Tages ist und bleibt HBCI bei der DKB damit aus meiner Sicht klar eine aufgesetzte Angelegenheit, welche für den User bis dato klare Nachteile im Handling mit sich bringt. Das Ausfallrisiko ist auch nach wie vor höher: wenn die Schnittstelle fürs Webbanking, aus welchen Gründen auch immer, wegbricht, ist nicht nur das Webbanking, sondern auch HBCI tot. Mit einem echten HBCI-Server gibt es diese Abhängigkeit nicht und man hat als User eine Ausweichmöglichkeit, die es so nicht mehr gibt.

Für die DKB dürfte diese Lösung aber wahrscheinlich billiger sein (sonst würde sie es kaum tun), da es das HBCI der FI vermutlich nur im Komplettpaket (Web und HBCI) gibt. Zwei Dinge parallel will und kann man sich natürlich nicht leisten. Das ist nachvollziehbar.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4527
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 12:04 Uhr  ·  #154
Zitat geschrieben von hbciuser

dass es auf einer Schnittstelle aufsetzt, die eigentlich für Web gedacht ist und nicht für HBCI.


Diese Schnittstelle ist nicht für das Web gedacht, sondern allgemein gehalten.

Zitat geschrieben von hbciuser

Die erste 2FA ist nötig, weil man nach einer Web-Anmeldung ja schon den Saldo zu Gesicht bekommt - bei HBCI sieht man aber nichts.


Als Benutzer sieht man zwar nichts, aber bereits in der Antwort zur Anmeldung werden Kontoinformationen geliefert, welche durch eine 2FA gesichert werden MÜSSEN. Deshalb muss jede FinTS Anmeldung mit 2FA gesichert werden, sobald der Kunde auch nur ein Girokonto hat.

Wobei es der Bank offen steht für diese 2FA von der 90 Tage Ausnahmeregel gebrauch zu machen.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 138
Dabei seit: 10 / 2017
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 15:05 Uhr  ·  #155
Zitat geschrieben von subsembly

Als Benutzer sieht man zwar nichts, aber bereits in der Antwort zur Anmeldung werden Kontoinformationen geliefert, welche durch eine 2FA gesichert werden MÜSSEN. Deshalb muss jede FinTS Anmeldung mit 2FA gesichert werden, sobald der Kunde auch nur ein Girokonto hat.


Exakt das ist der Punkt, von dem ich die ganze Zeit rede bzw. auf den ich raus will! Das ist die Folge dessen, dass ein auf eine Standardschnittstelle aufgesetztes HBCI-Protokollgateway zum Einsatz kommt anstatt eines nativen HBCI-Servers (der FI z.B.), der diese Infos nicht mitschicken müsste und damit auch keinen Zwang zu 2FA auslösen würde (für den gesonderten use case, nur eine Transaktion auslösen zu wollen).
Dass die Bank von der 90-Tage-Regel Gebrauch machen kann oder nicht, steht auf einen ganz anderen Blatt. Man kann sich ja durchaus darüber streiten, ob einem bereits der Abruf von Salden z.B. schon grundsätzlich 2FA wichtig ist oder nicht. Das lasse ich gerne offen.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7387
Dabei seit: 03 / 2007
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 15:20 Uhr  ·  #156
Du kannst das so oft behaupten, wie du willst. Es wird trotzdem nicht richtiger.

PSD2 schreibt für JEDE ANMELDUNG grundsätzlich 2FA vor. Punkt. Es gibt die 90 Tage-Regel die zur Anwendung kommen KANN, wenn die Bank das will und es von der BaFin genehmigt wird. Die DKB will das nicht! Deswegen kam diese Ausnahmeregel ja auch im alten WebBanking nicht zum Einsatz, weil die DKB das nicht wollte. Und jetzt kann sie das bei ihrem wunderbaren neuen Server auch selbst festlegen - und tut es. Fertig. Das hat nichts mit Protokollen zu tun. Und selbst Dein sog. "nativer HBCI-Server" muss ja irgendwie ans Kernbanksystem angebunden sein. Und das wird wohl immer über irgend eine Schnittstelle erfolgen.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: München
Homepage: subsembly.com/
Beiträge: 4527
Dabei seit: 11 / 2004
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 29.11.2024 - 16:12 Uhr  ·  #157
Zitat geschrieben von hbciuser

Exakt das ist der Punkt, von dem ich die ganze Zeit rede bzw. auf den ich raus will! Das ist die Folge dessen, dass ein auf eine Standardschnittstelle aufgesetztes HBCI-Protokollgateway zum Einsatz kommt anstatt eines nativen HBCI-Servers (der FI z.B.), der diese Infos nicht mitschicken müsste


Doch, dass diese Infos mitgeschickt werden ist Teil des FinTS Standards und liegt nicht in der Wahl der FinTS Server Implementierung.

PS: Genau genommen ist jeder Rechner im Netz ein Gateway und Server. Auch der alte FinTS Server der FI ist nur ein "Gateway" vor dem Core Banking und vermutlich noch weiteren zwischengelagerten Systemen. Der Begriff Gateway stammt aus einer Zeit als Systemarchitekturen noch überschaubar waren und nicht dutzende Netzwerkknoten umfassten.
Neuling
Avatar
Geschlecht: keine Angabe
Beiträge: 1
Dabei seit: 11 / 2024
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 30.11.2024 - 22:20 Uhr  ·  #158
Zitat geschrieben von msa

Du kannst das so oft behaupten, wie du willst. Es wird trotzdem nicht richtiger.

PSD2 schreibt für JEDE ANMELDUNG grundsätzlich 2FA vor. Punkt. Es gibt die 90 Tage-Regel die zur Anwendung kommen KANN, wenn die Bank das will und es von der BaFin genehmigt wird. Die DKB will das nicht!


Das ist aber einfach nicht hinnehmbar. Ich habe mein Konto bei der DKB heute, weil es unter der Woche irgendwie nicht ging, erneut mit meiner VR-App verknüpft. Nun ist es so, dass ich fast jedes Mal, wenn ich die VR App aufmache, eine Push Benachrichtigung über die DKB App bekomme und freigeben muss. Wozu denn Multibanking? Das ist wirklich eine miese Nummer. Und ist ja in Hibiscus noch schlimmer.

Und zuvor musste das doch von der BaFin genehmigt worden sein, denn es hat genau so funktioniert.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 167
Dabei seit: 05 / 2014
Betreff:

Re: DKB: Umstellung der Server-Adresse

 · 
Gepostet: 01.12.2024 - 09:30 Uhr  ·  #159
Zitat geschrieben von subsembly

Zitat geschrieben von little.yoda

Als Antwort auf eine HKWPD Anfrage übermittelt z.B. die Consorsbank in der HIWPD-Antwort den Depot-Saldo/Wert:
Code

....
:16S:FIN
:16R:ADDINFO
:19A::HOLP//EUR12345,67
:16S:ADDINFO
-'


Bei der DKB fehlt nun dieses Segment.


Die Sequenz ist (und war schon immer) optional.


Interessant. Ich habe bislang bei dem Depotviewer noch keinen Bugreport erhalten, dass bei irgendeiner Bank, die den Abruf unterstützt, der Saldo 0 wäre.

Scheint so, dass alle anderen Banken diesen optionalen Teil trotzdem übermittelt haben.
Neuling
Avatar
Geschlecht: keine Angabe
Beiträge: 1
Dabei seit: 12 / 2024
Betreff:

Fehler beim Testen des Sicherheits-Mediums: Fehler beim Ermitteln einer neuen System-ID

 · 
Gepostet: 01.12.2024 - 11:53 Uhr  ·  #160
Hallo,

ich habe die neuen DKB-Einstellungen aktiviert (Hibiscus 2.10.23) und bekomme folgende Fehlermeldung bei der Synchronisierung:
Fehler beim Testen des Sicherheits-Mediums: Fehler beim Ermitteln einer neuen System-ID

Kann hier jemand helfen?
Gewählte Zitate für Mehrfachzitierung:   0