PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

Holger Fischer

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 10:50 Uhr  ·  #152887
Zitat geschrieben von Angel

Ich will allerdings nicht ausschließen, dass ich vielleicht nicht alle Bedingungen zu 1000% kapiert habe. Im Moment ist die Informationsflut etwas heftig.

Ja, da sagst Du was.......

msa

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 11:19 Uhr  ·  #152890
Ähm, er schreibt doch "innerhalb eigener Konten" - damit ist doch alles gesagt. Mindestens bei Fiduzia&GAD sind seit geraumer Zeit Überweisungen zwischen eigenen Konten nicht mehr TAN-Pflichtig. Ich schiebe da teilweise zigtausend Euro zwischen Konten des gleichen Inhabers hin und her.

Und: Bitte nicht immer schreiben "Umstellung von HBCI auf chipTAN". Das verwirrt andere Menschen. chipTAN ist genauso HBCI - nur eben ein anderes Sicherheitsmedium. Vorher war es HBCI mit Schlüsseldatei oder HBCI-Chipkarte, jetzt ist es HBCI mit PIN/TAN - im Speziellen chipTAN.

Holger Fischer

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 11:28 Uhr  ·  #152894
Zitat geschrieben von msa

Ähm, er schreibt doch "innerhalb eigener Konten" - damit ist doch alles gesagt. Mindestens bei Fiduzia&GAD sind seit geraumer Zeit Überweisungen zwischen eigenen Konten nicht mehr TAN-Pflichtig. Ich schiebe da teilweise zigtausend Euro zwischen Konten des gleichen Inhabers hin und her.

Ja, Umbuchungen dürfen auch TAN frei durchgeführt werden und haben auch nichts mit der Beitragsgrenze zu tun

Zitat geschrieben von msa

Und: Bitte nicht immer schreiben "Umstellung von HBCI auf chipTAN". Das verwirrt andere Menschen. chipTAN ist genauso HBCI - nur eben ein anderes Sicherheitsmedium. Vorher war es HBCI mit Schlüsseldatei oder HBCI-Chipkarte, jetzt ist es HBCI mit PIN/TAN - im Speziellen chipTAN.

Nein, chipTAN hat mit HBCI nichts zu tun.
HBCI ist entweder das Synonym für das Verfahren unter der Version 2.01, 2.1 und 2.2. Oder unter FinTS das Synonym für signaturbasierte Sicherheitsverfahren .
HBCI 2.01,2.1 und 2.2 kennen kein PIN/TAN. Und ja, die PIN TAN Lösungen die es unter 2.2 gab, sind nicht bestandteil der Spezifikation, sondern eine properitäre Spezifikationsergänzung der Sparkassen, die nur von allen verwendet wurde.

Aber bzgl der Verwirrung hast Du vollkommen recht! Wie oft ich die Aussage "Die Sparkassen stellen HBCI ein" schon korrigieren musste....und den Leuten klar machen musste es geht nur um das Sicherheitsverfahren DES Chipkarte.

Wenn man also klar, ohne dieses Wirrspiel das erklären möchte, schreibt man besser, dass man von der (FinTS) Chipkarte auf ChipTAN wechselt.

msa

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 12:26 Uhr  ·  #152897
@Holger Fischer: Unter früheren Versionen war PIN/TAN eine Erweiterung, klar. Aber unter 3.0 wurde das doch in den Standard aufgenommen? Oder bezeichnest Du 3.0 nicht mehr als HBCI sondern nur noch als FinTS? Ich verwende - zumindestens Nutzern gegenüber - beides gleichwertig...

Holger Fischer

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 16:19 Uhr  ·  #152906
Zitat geschrieben von msa

@Holger Fischer: Unter früheren Versionen war PIN/TAN eine Erweiterung, klar. Aber unter 3.0 wurde das doch in den Standard aufgenommen? Oder bezeichnest Du 3.0 nicht mehr als HBCI sondern nur noch als FinTS? Ich verwende - zumindestens Nutzern gegenüber - beides gleichwertig...

Ja unter 3.0 ist es mit aufgenommen worden. Aber der Aufbau der Spec hat sich mit der 3.0er geändert. Unter FinTS 3 und 4 ist die Spec eher als Modulbaukasten zu verstehen. Ein Modul ist Absicherung PIN/TAN, ein Modul dagegen Absicherung HBCI. Eins AZS wo die Visualisierung im Secoder z.B. definiert ist. Daher ist HBCI 3.0 formal nicht identisch mit FinTS 3.0

Küstenbanker

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 16:37 Uhr  ·  #152907
Zitat geschrieben von Angel

Bei Sparkasse sind Überweisungen innerhalb eigener Konten seit 14.09. ohne TAN.


Danke, das wird es sein und war mir neu.

Zitat geschrieben von msa

Und: Bitte nicht immer schreiben "Umstellung von HBCI auf chipTAN". Das verwirrt andere Menschen. chipTAN ist genauso HBCI - nur eben ein anderes Sicherheitsmedium. Vorher war es HBCI mit Schlüsseldatei oder HBCI-Chipkarte, jetzt ist es HBCI mit PIN/TAN - im Speziellen chipTAN.

Ok, das ist mir auch neu und da herrscht wohl einige Verwirrung.
Kein Wunder, wenn die Sparkasse in ihrem Anschreiben dazu, von Einstellung des HBCI-Verfahrens schreibt, man möge sich für einen neuen Weg entscheiden.

Zitat geschrieben von Angel

Im Moment ist die Informationsflut etwas heftig.

Da ist was dran.

Danke für die Hilfe.


Gruß Peter

Raimund Sichmann

Betreff:

Re: PSD2: Kein Einloggen mehr nur durch PIN-Eingabe ab September 2019?

 ·  Gepostet: 16.12.2019 - 22:20 Uhr  ·  #152915
Und was womöglich in Zukunft noch mehr Spaß bringen wird:
Die TAN-Abfragerei kann man sich auch bei anderen Zwei-Faktor-Verfahren weghoffen: Andere Hardwarebindung - ich hätte da auf fido2-Lust, andere auf den el. Perso - oder sogar biometrischen Verfahren.
Gruß
Raimund