mTAN temporär oder Auswahlmöglichkeit

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 19
Dabei seit: 12 / 2010
Betreff:

mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 09:35 Uhr  ·  #1
Hallo zusammen,

wäre es möglich bei allein Vorgängen, bei welchen man den hinterlegten SmartTAN optic benötigt, eine Option einzubauen,
für den jeweiligen Vorgang temporär mTAN zu benutzen bzw. generell die Auswahl, welche Methode man gerade verwenden möchte oder ist das aus bestimmten Gründen ein Sicherheitsrisiko?

Danke.

Gruß,



Timo
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10130
Dabei seit: 03 / 2005
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 10:58 Uhr  ·  #2
Also du kannst dir zwei getrennte Bankzugänge für die selben Konten konfigurieren. Einen für chipTAN, den anderen für smsTAN. Wenn du die Konten dann nicht fest mit den Bankzugängen verknüpfst, wird dich Hibiscus bei der Ausführung der Geschäftsvorfälle jedesmal fragen, welcher Bankzugang verwendet werden soll. Dort kannst du dann nach Bedarf chipTAN oder smsTAN wählen. Mache ich selbst auch so.

Das TAN-Verfahren aber pro Auftrag zu hinterlegen, halte ich für übertriebene Konfigurierbarkeit. Gibt es ein Bankingprogramm, welches sowas unterstützt?
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 52
Beiträge: 6115
Dabei seit: 02 / 2003
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 12:59 Uhr  ·  #3
Zitat geschrieben von hibiscus

Das TAN-Verfahren aber pro Auftrag zu hinterlegen, halte ich für übertriebene Konfigurierbarkeit. Gibt es ein Bankingprogramm, welches sowas unterstützt?

Mir ist keins bekannt. Es ist eher so, das selbts das Onlinebanking vieler banken solche Möglichkeiten nicht mehr vorsieht.
Schaut man sich auch an, was das für einen Overhead bei den Prozessen für den Anwender ist, dürfte so eine Option für die Mehrheit schlicht eine unnötige Abfrage zu viel sein.

Viele Grüße

Holger
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7142
Dabei seit: 03 / 2007
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 15:20 Uhr  ·  #4
Zitat geschrieben von Holger Fischer
Mir ist keins bekannt. Es ist eher so, das selbts das Onlinebanking vieler banken solche Möglichkeiten nicht mehr vorsieht.
Schaut man sich auch an, was das für einen Overhead bei den Prozessen für den Anwender ist, dürfte so eine Option für die Mehrheit schlicht eine unnötige Abfrage zu viel sein.

Dann solltest Du Dir mal B4 genauer anschauen... O-)

Dort werden für jedes Konto zwei Bankzugänge "verdrahtet" - einer für Abfragen und einer zum Senden von Aufträgen. Zusätzlich gibt es noch ein Anhakfeld "Vor jeder Übertragung fragen". Das ist in meinen Augen die optimale Lösung, eine, die ich nicht mehr missen möchte.

Ich habe damit z.B. bei Fiducia-Banken einen NetKey-Zugang und einen Schlüsseldatei-Zugang angelegt. Zum Abfragen ist der NetKey hinterlegt, damit muss man nicht extra eine PIN eingeben. Zum Senden ist standardmäßig der Schlüsseldateizugang hinterlegt - zusätzlich aber auch das Feld angehakt. Damit kann ich in bestimmten Fällen dann beim Senden des Auftrags noch kurzfristig den NetKey nutzen, wenn ich will. Absolut praxistaugliche Lösung ohne undurchschaubaren Overhead. Und Kunden, die trotzdem überfordert wären, müssen gar nichts machen und sehen auch nichts davon. Standardmäßig wird nur ein Bankzugang angelegt und der für Abrufen und Senden hinterlegt und nichts gefragt.

Auf diese Weise kann man wenn nötig sogar noch zwischen SecureGo- und chipTAN-Zugang switchen.
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10130
Dabei seit: 03 / 2005
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 16:04 Uhr  ·  #5
Zitat geschrieben von msa

Dort werden für jedes Konto zwei Bankzugänge "verdrahtet" - einer für Abfragen und einer zum Senden von Aufträgen. Zusätzlich gibt es noch ein Anhakfeld "Vor jeder Übertragung fragen". Das ist in meinen Augen die optimale Lösung, eine, die ich nicht mehr missen möchte.


Das ist ja im Wesentlichen das, was ich dem User auch empfohlen hatte. Wenn man mehrere Bankzugänge anlegt, die zum Konto passen, dann zeigt Hibiscus vor jeder Ausführung eines Geschäftsvorfalls einen Dialog an, in dem der User wählen kann, welcher der Bankzugänge verwendet werden soll - das können auch mehr als zwei sein.
Dem User ging es aber darum, quasi bei der Erstellung des Auftrages *vorher* zu hinterlegen, welcher Bankzugang verwendet werden soll, wenn er an die Bank gesendet wird. Und das halte ich für Overhead.
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 61
Beiträge: 7142
Dabei seit: 03 / 2007
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 01.06.2018 - 20:29 Uhr  ·  #6
Zitat geschrieben von hibiscus
Dem User ging es aber darum, quasi bei der Erstellung des Auftrages *vorher* zu hinterlegen, welcher Bankzugang verwendet werden soll, wenn er an die Bank gesendet wird. Und das halte ich für Overhead.

Das hatte ich nicht begriffen, dass er vorher meint. Da bin ich völlig Deiner Meinung!
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 19
Dabei seit: 12 / 2010
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 17.06.2018 - 10:21 Uhr  ·  #7
Zitat geschrieben von hibiscus

Dem User ging es aber darum, quasi bei der Erstellung des Auftrages *vorher* zu hinterlegen, welcher Bankzugang verwendet werden soll


Das ist so nicht richtig. Die Auswahl würde erfolgen, wenn man die Überweisung ausführt und nicht schon vorab hinterlegt werden (beim Erstellen der Überweisung). Im Prinzip der gleiche Dialog, der jetzt auch kommt und mir automatisch den QR-Code anzeigt. Hier dachte ich, wäre eine Auswahl nicht verkehrt. Wenn das als "Überkonfiguration" angesehen wird, okay.

Wenn das über verschiedene Bankzugänge geht, auch gut. Habe mir einen zweiten Bankzugang angelegt, bekomme aber beim Ausführen einer Überweisung immer noch nur den QR-Code angezeigt, ohne eine Abfrage, welchen Zugang ich verwenden möchte. Beim Anlegen des zweiten Zugangs habe ich bei der Frage, ob ich das Konto anlegen möchte "nein" ausgewählt, da dies schon vorhanden ist (durch den alten Zugang) und ich dachte es wird sonst doppelt angelegt. Oder merkt Hibiscus, daß das Konto bereits vom alten Zugang existiert und verknüpft das dann oder muss ich manuell die Verknüpfung im alten Zugang löschen (Haken bei "Fest zugeordnete Konten" & "speichern")?

"Alter" Bankzugang mit SmartTAN
 
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10130
Dabei seit: 03 / 2005
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 17.06.2018 - 17:02 Uhr  ·  #8
Zitat geschrieben von dodger2876

Das ist so nicht richtig. Die Auswahl würde erfolgen, wenn man die Überweisung ausführt und nicht schon vorab hinterlegt werden (beim Erstellen der Überweisung). Im Prinzip der gleiche Dialog, der jetzt auch kommt und mir automatisch den QR-Code anzeigt. Hier dachte ich, wäre eine Auswahl nicht verkehrt. Wenn das als "Überkonfiguration" angesehen wird, okay.

Wenn das über verschiedene Bankzugänge geht, auch gut. Habe mir einen zweiten Bankzugang angelegt, bekomme aber beim Ausführen einer Überweisung immer noch nur den QR-Code angezeigt, ohne eine Abfrage, welchen Zugang ich verwenden möchte. Beim Anlegen des zweiten Zugangs habe ich bei der Frage, ob ich das Konto anlegen möchte "nein" ausgewählt, da dies schon vorhanden ist (durch den alten Zugang) und ich dachte es wird sonst doppelt angelegt. Oder merkt Hibiscus, daß das Konto bereits vom alten Zugang existiert und verknüpft das dann oder muss ich manuell die Verknüpfung im alten Zugang löschen (Haken bei "Fest zugeordnete Konten" & "speichern")?


Achso. Na dann unterstuetzt Hibiscus die Anforderung. Du musst - wie du schon selbst vermutet hattest - in der Konfiguration des existierenden Bankzugangs das Haekchen bei "Fest zugeordnete Konten" entfernen und die Konfiguration speichern. Anschliessend gibt es keine feste Verknuepfung mehr von Konto zu Bankzugang und Hibiscus wird beim Ausfuehren einer Ueberweisung einen Dialog anzeigen, in dem der zu verwendende Bankzugang ausgewaehlt werden kann.
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 19
Dabei seit: 12 / 2010
Betreff:

Re: mTAN temporär oder Auswahlmöglichkeit

 · 
Gepostet: 21.06.2018 - 22:53 Uhr  ·  #9
Habe ich eben umgestellt (Zuordnung entfernt) und getestet. Funktioniert einwandfrei und war genau das, was ich gesucht habe. Mit der Tatsache, dass diese Abfrage nun auch kommt, wenn ich die Umsätze abrufe, auch wenn die Auswahl hier ohne Funktion ist, kann ich leben. In der Regel mache ich das nur ein Mal.

Danke für die Hilfe!
Gewählte Zitate für Mehrfachzitierung:   0