@lauritz
Das Zweitschrittverfahren auch unter 2.2 laufen ist mir noch nicht so klar.
Wir werden die iTAN (also Zweischritt) bald auch über die Softwareschnittstelle anbieten können, ich weiss nur leider noch nicht ob das gleichzeitig mit der zusätzlichen Bereitstellung von FinTS3 mit PIN/TAN Sicherheit verbunden ist. Zumal die Spezifikation derzeit nur für FinTS3 veröffentlich ist...
Der Hass-Kommentar kam von Bratwurst, frag mich also nicht
Die verschiedenen Spielvarianten sind aber in der Spezifikation beschrieben und recht universell gestaltet. Es ist über die Softwareschnittstelle noch wesentlich mehr denkbar als die iTAN auf der Basis der Papier-Liste.
Z.B. kann man ein System bauen wo erst die Überweisung übertragen wird, davon bankseitig ein Hash gebildet wird, dieser Hash an die Software übergeben und dann angezeigt wird. Dieser Hash kann dann in einen Kartenleser eingegeben und daraus eine auftragsbezogene TAN errechnet werden. Das wäre die Smart-TAN in Vollendung, allerdings wohl auch so teuer wie Chipkarten-HBCI, nur eben transportabel.