Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 164
Dabei seit: 12 / 2004
Betreff:

Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 30.10.2024 - 20:15 Uhr  ·  #1
Hallo!

Löhne und Gehälter übermittelt das Lohnbüro via DATEV an die Bank und schickt mir parallel einen Bogen, auf dem ich die Anzahl und Gesamtsumme aller Überweisungen, einen Hashwert der Daten, das Ausführungsdatum und eine Art "Auftrags- oder Dateinummer" sehe.

Wenn ich -z.B. in Banking4 via FinTS, aber auch im Web-Portal der Bank- die Freigabe anstoße, sehe ich diese Daten auch dort, aber sowohl in der TAN-App der Bank, als auch im TAN-Generator für ChipTAN stehen immer nur die Anzahl der Überweisungen und die Gesamtsumme für die Freigabe.

Vielleicht mache ich einen Denkfehler, aber wäre es nicht sinnvoller (und sicherer) für die eindeutige Identifikation und Verifikation des Auftrages, den Hash und die "Auftrags-/Dateinummer" bei der Freigabe in App oder Generator anzuzeigen?
Bei der jetzigen Lösung könnten Anzahl und Gesamtsumme doch alles passen, aber die IBANs wurden irgendwo im Prozess ausgetauscht, oder ich gebe irgendeine andere Datei frei, die genau diese beiden Parameter hat?

Danke, Grüße und einen schönen Feiertag morgen oder übermorgen!
msa
Benutzer
Avatar
Geschlecht:
Herkunft: München
Alter: 62
Beiträge: 7387
Dabei seit: 03 / 2007
Betreff:

Re: Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 31.10.2024 - 09:29 Uhr  ·  #2
Generell ist Deine Idee durchaus richtig. In der pushTAN-App könnte man das vielleicht auch sogar rechenzentrumsseitig nachrüsten. Aber im TAN-Generator fehlt so eine Anzeigemöglichkeit in der Firmware ganz sicher. Und ob der Chip der Karte sowas unterstützt ist auch fraglich. Nachdem die Firmware im TAN-Generator nicht geändert werden kann, könnte man sowas also höchstens über neue TAN-Generatoren abwickeln - und das ist eher unwahrscheinlich für so eine Nieschenverwendung.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6164
Dabei seit: 02 / 2003
Betreff:

Re: Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 31.10.2024 - 14:32 Uhr  ·  #3
Neben den Aspekten von msa machst Du einen kleinen Denkfehler
Die Anzeige im Display deines Lesers dient zur Absicherung, dass Du genau den Auftrag frei gibst, den Du gerade versendet/erfasst hast, damit deine Anzeige am Bildschirm nicht manipuliert ist.

Bei der SRZ Freigabe, hat ein anderer Dienstleister, über einen anderen gesicherten Weg die Zahlung an die Bank übertragen. Diese Zahlung kann nicht mehr manipuliert werden. Das wovor Dich die Bank schützt, ist, dass Dir jemand eine SRZ Freigabe anzeigt und Du aber in Wirklichkeit eine andere Überweisung freigibst.
Der Begleitzettel der DATEV dient Dir zu kontrollieren, ob es die richtige Datei ist die Du freigibst. Für die Freigabe reicht dann die Sicherstellung, dass kein anderer Auftrag freigegeben.
Benutzer
Avatar
Geschlecht:
Herkunft: Korschenbroich
Alter: 53
Beiträge: 6164
Dabei seit: 02 / 2003
Betreff:

Re: Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 31.10.2024 - 14:36 Uhr  ·  #4
Achso hatte ich vergessen:
Mehr geht in der Anzeige nicht, da die Spezifikation nicht mehr ermöglicht. Man muss also das ganze Verfahren umbauen. Bzw. dann direkt ein neues Verfahren aufsetzen
@msa: Die Nischenanwendung ist erheblich größer, als 50 - 60 % vom Rest der spezifizierten Fälle..
Benutzer
Avatar
Geschlecht: keine Angabe
Beiträge: 164
Dabei seit: 12 / 2004
Betreff:

Re: Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 31.10.2024 - 18:44 Uhr  ·  #5
N'abend!
Danke für die Hintergrundinfos.

Da war tatsächlich der vermutete Denkfehler, danke! :-)

Gibt es eigentlich irgendwo für den Interessierten Laien was zum Lesen, wie diese Hintergrundverbindung DATEV - Meine Bank technisch funktioniert und auch wie das abgesichert ist? Ich habe da nur irgendwann man unterschrieben (ich kann nichtmal mehr sagen, ob bei DATEV oder Bank) dass das so laufen soll.

Das diese Anwendung so eine prozentual große Zahl ist, hätte ich übrigens nicht gedacht!
Benutzer
Avatar
Geschlecht:
Beiträge: 7068
Dabei seit: 06 / 2008
Betreff:

Re: Für TAN-Generierung angezeigte Daten bei Begleitzettelfreigabe

 · 
Gepostet: 31.10.2024 - 19:13 Uhr  ·  #6
Zitat
CFO Diana Windmeißer führte aus, dass mit DATEV-Software inzwischen 14,5 Millionen Lohn- und Gehaltsabrechnungen im Monat erstellt werden.
https://www.datev.de/web/de/pr…bereichen/
Die Bereinigung erfolgt ja bei der DATEV und der Druck je nach Konfig. des Stb.:
https://apps.datev.de/help-center/documents/9227436
https://apps.datev.de/help-center/documents/1070496

Die RZ-Anbindung ist jedoch nicht ganz billig pro Monat.
Über UO und FinTS geht es auch: https://apps.datev.de/help-center/documents/1071568
Gewählte Zitate für Mehrfachzitierung:   0