FinTs 3.0 PinTan Verschlüsselung

 
Neuling
Avatar
Geschlecht: keine Angabe
Beiträge: 1
Dabei seit: 09 / 2021
Betreff:

FinTs 3.0 PinTan Verschlüsselung

 · 
Gepostet: 09.09.2021 - 22:26 Uhr  ·  #1
Moin,

ich habe ein Verständnisproblem mit der FinTs 3.0 Doku.

https://www.hbci-zka.de/dokume…ersion.pdf

Unter B.8 wird gesagt, dass bei HBCI (fast) alle Nachrichten verschlüsselt werden müssen und bei PinTan TLS-Verschlüsselung genutzt wird. Wenn ich ausschließlich PinTan als Sicherheitsverfahren nutze, kann ich dann die Verschlüsselung "HNVSK" weglassen, oder ist die weiterhin verpflichtend und der Satz ist nur ein Hinweis an die Bank, dass für den Endpunkt doch bitte "https" genutzt werden sollte?

Vielen Dank im Voraus!
Benutzer
Avatar
Geschlecht: keine Angabe
Herkunft: Leipzig
Homepage: willuhn.de/
Beiträge: 10513
Dabei seit: 03 / 2005
Betreff:

Re: FinTs 3.0 PinTan Verschlüsselung

 · 
Gepostet: 10.09.2021 - 06:57 Uhr  ·  #2
Bei PIN/TAN kannst du die FinTS-eigene Verschlüsselung komplett weglassen. Die Sicherung erfolgt auf dem Transport-Protokoll HTTPS. Es ist auch immer HTTPS und auch ganz normal auf Port 443. Es gibt keine Bank, die das über unverschlüsseltes HTTP macht und dann stattdessen die FinTS-eigene Verschlüsselung verwendet.
Gewählte Zitate für Mehrfachzitierung:   0