Postbank mit starker Autentifizierung

infoman

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 11.09.2019 - 10:23 Uhr  ·  #147908
@Thomas.L
dann zieh doch deine Konsequenzen - andere (Banken) Mütter haben auch schöne Töchter

Sven76

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 11.09.2019 - 10:52 Uhr  ·  #147915
Nach Neuerfassung der Bankverbindung konnte ich die Bankverbindung erfassen, aber nicht abrufen. Heute Vormittag konnte ich einmal abrufen und dann wieder nicht mehr. Liegt das an der Postbank oder der Software?

Nickel III

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 11.09.2019 - 16:15 Uhr  ·  #147998
halbe Lösung für mich: (Privatkonto)

mein altes Post Sparkonto und Girokonto geht ja schon paar Monate nicht mehr zum Aktualisieren.

1. keine neues Konto angelegt (alten Umsäte waren von April 2019)
2. unter Extra --> Bankparameterdaten von der Post gelöscht ( 4 Stück)
3. unter Bankverbindungen --> Benutzerkennung kommt die neue POST-ID Nummer rein ohne # (Raute)
4. Kunden-ID leer lassen
5.Tan-Verfahren --> Zwei-Schritt --> BestSign
6. Dann weis ich es nicht mehr genau ob automatisch eine Abfrage kam oder ich auf "Bestand aktualisieren" gedrückt habe
7. Auf jedefanll das BestSign auswähen
8. Wenn die Abfrage kommt nach TAN-Verfahren - habe ich Tan-Generator SO: XXXX ausgewählt. (Das XXXX steh für mein ausgewählten Prifil-Name bei BestSign)
9. Beim aktualisieren kam dann auf meinem Handy bei der App: Finanzassisten eine kleine 1 für (Nachricht)
10. nach dem öffnen der App und Bestätigung mit Fingersensor und BestSign kam dann die TAN

11. es läuft doch noch nicht ganz rund :-) ..

Sven76

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 00:40 Uhr  ·  #148131
Es scheint so zu sein, dass ein Abfragevorgang (sogar ohne Tan-Abfrage, was ich gut finde) möglich ist. Wenn ich die Datei ..._SCA in der BPD-Verwaltung lösche ist ein weiterer Abruf möglich. Welchen Sinn macht diese ..._SCA-Datei?

Sven76

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 00:42 Uhr  ·  #148133
... ich habe noch eine Bank (Opel-Bank) ohne diese Datei...

Nickel III

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 07:22 Uhr  ·  #148138
Zitat geschrieben von Sven76

Es scheint so zu sein, dass ein Abfragevorgang (sogar ohne Tan-Abfrage, was ich gut finde) möglich ist. Wenn ich die Datei ..._SCA in der BPD-Verwaltung lösche ist ein weiterer Abruf möglich. Welchen Sinn macht diese ..._SCA-Datei?


Stimmt... bei mir auch so...
es geht sogar eine Überweisung, wenn die Datei gelöscht ist..

Naja das wird schon.

Holger Fischer

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 08:32 Uhr  ·  #148145
Hallo Zusammen,

das Thema Postbank ist leider etwas komplexer und nach dem was wir bisher rausgefunden haben, scheint beid er PoBa einiges nicht so zu laufen, wie bei anderen Banken. Oder anders, alle anderen Interpretationen der Spec zzgl diverse andere Baustellen, kann man scheinbar gebündelt bei der Postbank konzentriert beobachten
Auszüge von dem was wir beobachtet haben:

1) Die PostbankID muss mit Profil hinterlegt sein.

2) Das Thema BPD ist das größte Problem und scheint von BLZ zu BLZ noch anders zu laufen. Den Übergang zur starken Kundenauthentifizierung scheint die Postbank sehr unglücklich geregelt zu haben. Üblicherweise weiß eine Software noch nicht, dass die Bank die SCA kann (Unterstützung HKTAN in der Version 6 bereits bei der Dialoginitialisierung) und haben will. Daher geht die Software mit dem letzten Stand der BPD hin und startet den Dialog ohne HKTAN 6 sondern mit HKTAN 5 oder 4.
Richtig wäre jetzt: Die Bank will aber eine SCA sieht das der HKTAN 6 nicht kommt, liefert die neue BPD aus und beendet den Dialog sauber. In der neuen BPD steht jetzt der HKTAN 6 drinn, die Software weiß daas es geht und nimmt beim nächsten Mal den HKTAN 6.
Die PoBa aber sieht, dass der Dialog ohne HKTAN 6 startet, gibt eine Fehlermeldung aus "SCA erforderlich" und beendet den Dialog ohne die neue BPD auszuliefern....
Das wird dann zur Endlosschleife.
Abhilfe kann man schaffen, indem man die BPDs löscht (sowohl die 220er, wie die 300er) und neu synchronisiert. Hier gibt es ähnliche Mechanismen um an die neue BPD zu kommen. Aber auch hier scheint die PoBa mal die alte BPD zu liefern, mal den Dialog abzubrechen (ggf. bedingt durch 1) )

Es kommt heute (Donnerstag 12.09.2019 ein Update, das Update beinhaltet ein neues HBCI Modul, welches bei der Fehlermeldung am Anfang einfach einen neuen Dialog startet und da den HKTAN6 verwendet, auch wenn der noch gar nicht in den vorliegenden BPDs steht.

3) Der Aufbau der Nachricht bei der Diaologinitialisierung ist von der PoBa "kreativ" ausgelegt worden. Das verwendete HBCI Modul kennt das Problem und hat eine Umgehung integriert. Die war beim HKTAN 6 aber nicht aktiv. Auch das ändert sich mit dem Update.

Nickel III

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 09:39 Uhr  ·  #148156
Zitat geschrieben von Holger Fischer


1) Die PostbankID muss mit Profil hinterlegt sein.



ist bei mir nicht hinterlegt und geht auch (wenn BPD gelöscht)

- Postbank ID steht bei mir ohne #Profil unter "Benutzerkennung"
- Kunden-ID hab ich leer gelassen

Holger Fischer

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 09:48 Uhr  ·  #148159
Zitat geschrieben von Nickel III

ist bei mir nicht hinterlegt und geht auch (wenn BPD gelöscht)

- Postbank ID steht bei mir ohne #Profil unter "Benutzerkennung"
- Kunden-ID hab ich leer gelassen

Spannend.....unseren letzten Infos nach ist das jetzt mal ebenso zwingend erforderlich.....

bowser

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 10:09 Uhr  ·  #148164
Zitat

Richtig wäre jetzt: Die Bank will aber eine SCA sieht das der HKTAN 6 nicht kommt, liefert die neue BPD aus und beendet den Dialog sauber. In der neuen BPD steht jetzt der HKTAN 6 drinn, die Software weiß daas es geht und nimmt beim nächsten Mal den HKTAN 6.
Die PoBa aber sieht, dass der Dialog ohne HKTAN 6 startet, gibt eine Fehlermeldung aus "SCA erforderlich" und beendet den Dialog ohne die neue BPD auszuliefern....
Das wird dann zur Endlosschleife.


Das mit den BPDs (mit/ohne SCA-Infos wegen Übergangsphase) ist ziemlicher Mist. Ich kann nur empfehlen (ganz unabhängig von der Bank), dass man die Kunden mit einem Client-Update (der eben nun SCA kann), durch eine Synchronisation oder Dummy-Dialog-Init zwingt, bei der die BPD-Version "0" gesendet wird. Dann hat man das durchgespült und gut.
Übrigens dabei auch gleich auf FinTS 3.0 umschalten, falls bisher 2.2 eingestellt war.

Holger Fischer

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 10:17 Uhr  ·  #148167
Zitat geschrieben von bowser

Das mit den BPDs (mit/ohne SCA-Infos wegen Übergangsphase) ist ziemlicher Mist. Ich kann nur empfehlen (ganz unabhängig von der Bank), dass man die Kunden mit einem Client-Update (der eben nun SCA kann), durch eine Synchronisation oder Dummy-Dialog-Init zwingt, bei der die BPD-Version "0" gesendet wird. Dann hat man das durchgespült und gut.
Übrigens dabei auch gleich auf FinTS 3.0 umschalten, falls bisher 2.2 eingestellt war.

Eigentlich ist das ganz normales Doing, wenn neue Segmentversionen kommen. Hier nur problematisch da es direkt Auswirkungen auf die Dialoginitialisierung hat.
Der Weg über die BPD 0 (löschen der BPD führt hier dazu) ist auch der Weg, wenn der andere nicht funktioniert, aber leider ist auch der bei der PoBa nicht imemr mit Erfolg gekrönt....

bowser

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 10:37 Uhr  ·  #148174
Was passiert dann bei der PoBa als Fehler? Kenne dort leider die ganzen Sicherheitsverfahren und deren "Ecken" nicht. Was mir bei den Posts oft fehlt: ein detailiertes log des HBCI/FinTS-Transfers. Das sagt mehr als tausend Worte. Aber möglichst mit Hex-Kodierung bei Binärdaten statt der binären Daten selbst :)

Thomas.L

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 12:28 Uhr  ·  #148199
Zitat geschrieben von infoman

@Thomas.L
dann zieh doch deine Konsequenzen - andere (Banken) Mütter haben auch schöne Töchter


Das Postbankkonto ist nicht mein Konto. Ich verwalte es nur. Die Kontoinhaberin möchte keine Änderungen.

Ich selbst habe mit 1822direkt Probleme. Und die anderen Banken haben oder hatten auch ihre Probleme mit PSD2.

Heute gab es ein Update für VR-Networld. Nun funktioniert wieder alles (mit der Postbank) - Umsätze und Kontoauszug kamen ohne TAN-Eingabe.

Holger Fischer

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 13:05 Uhr  ·  #148207
Zitat geschrieben von bowser

Was passiert dann bei der PoBa als Fehler? Kenne dort leider die ganzen Sicherheitsverfahren und deren "Ecken" nicht. Was mir bei den Posts oft fehlt: ein detailiertes log des HBCI/FinTS-Transfers. Das sagt mehr als tausend Worte. Aber möglichst mit Hex-Kodierung bei Binärdaten statt der binären Daten selbst :)

In den Posts haben die HBCI Logs nichts zu suchen.
"Was passiert dann bei der PoBa als Fehler? " Das hängt davon ab, an welcher Stelle man mit welcher Situation bei der PoBa aufschlägt. So viele unterschiedliche Fehlersituationen wie bei der PoBa habe ich im Zuge der PSD2 bisher noch bei keiner Bank gesehen und die letzten 4 Wochen habe ich davon eine ganze Menge gesehen.....

Nickel III

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 13:42 Uhr  ·  #148219
Nach dem Update von heute funktioniert die Post ohne das man was löschen muss.

Aber Diba kommt folgende Meldung: (war vor dem Update nicht)

(9999) Dieser Auftrag wurde aufgrund vorhergehender Fehler nicht gesendet.
(9999) Das Abholen der BPD (anonym/personalisiert) ist fehlgeschlagen.
(9999) Die Dialogbearbeitung ist abgebrochen worden.
(9999) Die Rückmeldung enthält eine Meldung, dass der Dialog abgebrochen worden ist.
(9800) Der Dialog wurde abgebrochen.
(9942) Bitte erneuern Sie ihre Authentifizierung. Einfach unter ING.de einloggen.


Und 1822 kommt folgende Meldung (war vor dem Update nicht)

[9999) Dieser Auftrag wurde aufgrund vorhergehender Fehler nicht gesendet.
(9999) Das Abholen der BPD (anonym/personalisiert) ist fehlgeschlagen.
(9999) Die Dialogbearbeitung ist abgebrochen worden.


Grüße

Wie kann man ein Update zurück machen?

infoman

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 13:49 Uhr  ·  #148220
welche Build ist installiert, bitte Angaben
(bzw. deine Signatur anpassen) :-)
Zitat geschrieben von Nickel III
Aber Diba kommt

die heißt doch zwischenzeitlich ING, sonst kommt man durcheinander
und die wollten doch HBCI/FinTS sowieso ganz abschalten

Zitat geschrieben von Nickel III
Wie kann man ein Update zurück machen?

oder abwarten? evtl. kommt ja schnell ein weiteres

Holger Fischer

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 13:54 Uhr  ·  #148221
Die Meldungen kommen eigentlich immer dann, wenne s Probleme beim Zugriff auf die BPDs oder den Verzeichnissen gibt. Meist durch fehlende Rechte, oder wenn Virenscanner o.Ä. dazwischen funken.

Im Zweifel BPDs zur BLZ löschen (sowohl in 220 wie auch in 300) und dann die Bankverbindung neu synchronisieren.

Thomas.L

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 14:55 Uhr  ·  #148237
Zitat geschrieben von Holger Fischer

Die Meldungen kommen eigentlich immer dann, wenne s Probleme beim Zugriff auf die BPDs oder den Verzeichnissen gibt. Meist durch fehlende Rechte, oder wenn Virenscanner o.Ä. dazwischen funken.

Im Zweifel BPDs zur BLZ löschen (sowohl in 220 wie auch in 300) und dann die Bankverbindung neu synchronisieren.


Der erste Absatz trifft nicht zu. Heute morgen vor dem Update hat es noch funktioniert. Nach dem Update funktioniert die Postbank, aber 1822 nicht mehr.

BPD habe ich gelöscht. Synchronisieren hat funktioniert, aber ich bekomme bei Abrufen der Umsätze immer noch
"Das Abholen der BPD (anonym/personalisiert) ist fehlgeschlagen."

Kabra

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 15:15 Uhr  ·  #148245
Hallo,
nach VR-NetWorld Software Update 7.31 Build 21 konnte ich die Bankverbindung Postbank erst synchronisieren, nachdem ich zum Hauptprofil (Postbank-ID ohne Profilnamen) den Profilnamen #xxxx eines verwalteten Kontos angehängt hatte.
Umsatzabruf dieses Kontos war dann wieder problemlos möglich.
Ein weiteres Konto mit eigenem Pofilnamen konnte nicht abgerufen werden.
Auch Neueinrichtung einer eigenen Bankverbindung mit diesem zweiten Profilnamen war nicht möglich.
Abruf der TAN-Medien wurde zwar ausgeführt, Synchronisation ist aber gescheitert.
BLZ bei 1. Konto 100 100 10, bei 2. Konto 700 100 80.
Beide Bankverbindungen wurden mit BLZ 100 100 10 eingerichtet, anders geht es bei der Postbank ja nicht mehr.
Hat jemand eine Idee, wie ich das 2. Konto zum Laufen bringe?

Nickel III

Betreff:

Re: Postbank mit starker Autentifizierung

 ·  Gepostet: 12.09.2019 - 17:53 Uhr  ·  #148286
Zitat geschrieben von Holger Fischer

Die Meldungen kommen eigentlich immer dann, wenne s Probleme beim Zugriff auf die BPDs oder den Verzeichnissen gibt. Meist durch fehlende Rechte, oder wenn Virenscanner o.Ä. dazwischen funken.

Im Zweifel BPDs zur BLZ löschen (sowohl in 220 wie auch in 300) und dann die Bankverbindung neu synchronisieren.


Habe jetzt bei allen Konten (1822direkt , ING-DiBa, Postbank und Raiffbk) die BPD gelöscht und neu eingerichtet

1822direkt habe ich auf 1822TAN+ umgestellt --> Fehlermeldung nach dem heutigen Update bleibt
ING-DiBa --> Fehlermeldung nach dem heutigen Update bleibt
Postbank --> Funktioniert nach dem heutigen Update (ohne #Profilname)
Raifeisenbank --> funktioniert wie immer einwandfrei

Ich glaube da brauchen wir noch paar Tage Geduld :-) (Geld ist nicht alles) *grins*

Grüße