<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Endlich sicheres Banking - FIDO2, Yubikey und co" in Anregungen</title>
    <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223964#M5665</link>
    <description>&lt;P&gt;Guten Morgen &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1359"&gt;@dax&lt;/a&gt; und vielen Dank für deine ausführliche Anregung.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wir freuen uns sehr, dass du das Thema Sicherheit so ernst nimmst.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Ob und wenn ja, wann hier Anpassungen vorgenommen werden, kann ich dir an dieser Stelle nicht sagen. Deine Ausführungen gebe ich sehr gerne weiter an den Fachbereich.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Jessica&lt;/P&gt;</description>
    <pubDate>Tue, 21 Dec 2021 07:10:13 GMT</pubDate>
    <dc:creator>SMT_Jessica</dc:creator>
    <dc:date>2021-12-21T07:10:13Z</dc:date>
    <item>
      <title>FIDO2, WebAuthN, Security Key, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223947#M5664</link>
      <description>&lt;P&gt;Liebe Comdirect,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn mir jemand mein Smartphone stiehlt und es schafft meinen Fingerabdruck abzufotografieren oder aber mittels Trojaner auf dem Smartphone o.Ä. - dann kann er&amp;nbsp;&lt;U&gt;mit nur einem Gerät&lt;/U&gt; problemlos auf meine Konten zugreifen und nach belieben Geld überweisen. Ähnliches Problem: Via Phishing am Computer, o.Ä.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider sind die von der Comdirect angebotenen 2FA Lösungen nicht ausreichend sicher. Insbesondere Hacking/Phishing bleibt ein unlösbares Problem. Sagen wir: Die Methoden sind ok, aber bei weitem nicht der Goldstandard.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Der Goldstandard nennt sich Yubikey&lt;/STRONG&gt; (oder allgemein "Security Key", aber hier hat sich eine Firma ziemlich durchgesetzt).&amp;nbsp;Ein Security Key ist ein Hardware-Schlüssel, den man per USB-A/C, Lightning oder NFC nutzen kann, um als zweiter Faktor beim Login zu dienen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Vorteile?:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;- Unmanipulierbar&lt;/P&gt;&lt;P&gt;- Einzige unphishbare Login-Methode&lt;/P&gt;&lt;P&gt;- komfortabel/schnell&lt;/P&gt;&lt;P&gt;- am sichersten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich finde es irgendwie bezeichnend, dass Gmail, alle bekannten Passwort-Manager,&amp;nbsp; Twitter, Reddit, Github, Windows, Microsoft, Twitch, Insta, Dropbox, +hunderte weitere Services ... und selbstverständlich praktisch jede(s) einzelne Börse bzw. Unternehmen im Krypto-Sektor, 2FA mittels Security Key über standardisierte Verfahren wie FIDO2 oder WEBAuthn unterstützen - aber bei Banken sucht man vergeblich.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Selbst jene Dienste, die 2FA mittels Security Token nicht unmittelbar, sondern nur indirekt (über TOTP, z.B. Google Authenticator)&amp;nbsp; unterstützen - &lt;STRONG&gt;beispielsweise Paypal&lt;/STRONG&gt; - kann man über einen entsprechenden Authenticator mittels Security Key nutzen und damit praktisch auf dasselbe Sicherheitsniveau hieven, denn das One Time Password wird tatsächlich physisch auf dem (nicht manipulierbaren) Security Key generiert und nicht in der App am Smartphone! ich weiß allerdings nicht, ob das für alle Security Keys gilt oder nur für besagte marktdominierende Firma.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sucht man allerdings im Bankensektor, was moderne 2FA Methoden angeht, wird es einfach nur düster. Hier setzt man lieber auf Verfahren, die schon gestern veraltet waren. Ich muss irgendwie immer kopfschüttelnd an den Zahldienst Paydirekt denken, den die Deutschen Banken 20(?) Jahre nach der Gründung von Paypal zum laufen bekommen haben. Bezeichnend: Der Gründer/Erfinder von Paypal unterstützt mit seinem erfolgreichsten Unternehmen Tesla übrigens auch den Security Key zum 2FA-Login...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liebe Comdirect: Kommt da irgendwann mal Support für Security Keys und vergleichbare moderne und sehr sehr sichere 2FA Login-Methoden nach standardisierten Verfahren (FIDO2, WebAuthN)?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße,&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Dax.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:09:53 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223947#M5664</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T15:09:53Z</dc:date>
    </item>
    <item>
      <title>Re: Endlich sicheres Banking - FIDO2, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223964#M5665</link>
      <description>&lt;P&gt;Guten Morgen &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1359"&gt;@dax&lt;/a&gt; und vielen Dank für deine ausführliche Anregung.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wir freuen uns sehr, dass du das Thema Sicherheit so ernst nimmst.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Ob und wenn ja, wann hier Anpassungen vorgenommen werden, kann ich dir an dieser Stelle nicht sagen. Deine Ausführungen gebe ich sehr gerne weiter an den Fachbereich.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Jessica&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 07:10:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223964#M5665</guid>
      <dc:creator>SMT_Jessica</dc:creator>
      <dc:date>2021-12-21T07:10:13Z</dc:date>
    </item>
    <item>
      <title>Betreff: Endlich sicheres Banking - FIDO2, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223978#M5666</link>
      <description>&lt;P&gt;Lieber&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei jeder Verkomplizierung der Sicherheitsverfahren sind zusätzlich zwei Aspekte zu berücksichtigen:&lt;/P&gt;&lt;P&gt;1.) Auslieferung der für den einzelnen Kunden und die Volkswirtschaft wesentlichen Finanzprozesse an einen oder mehrere Monopolisten. Die von Dir angesprochenen Probleme gab es zu Zeiten der iTAN-Liste auf keinen Fall. Erst der politisch motivierte Aktivismus einer Zentralregierung hat die unternehmerische Freiheit hier eingeschränkt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die iTAN-Liste war barrierefrei, räumlich und zeitlich unbegrenzt nutzbar und verschlang keine monatlichen Gebühren.&amp;nbsp;&lt;/P&gt;&lt;P&gt;2.) Im Gegensatz zu dem was interessierte Kreise kund tun, ist der Anteil der erfolgreichen Betrugsversuche verschwindend gering. Ein bisschen Intelligenz und Wachsamkeit der Nutzer vorausgesetzt. Du würdest Deinen Geldbeutel ja auch nicht offen in der Nacht auf edr Straße liegen lassen und Dich dann wundern wenn einige Scheine fehlen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Deshalb kann ich leider nur sagen, daß Dein Beitrag interessant erscheinen mag. Im Wesentlichen sehe ich keinen Handlungsbedarf zumal es ja schon vor über zwölf (!) Jahren Lösungen mit einem Hardwareschlüssel gab.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dieses Verfahren wurde aus Kostengründen verworfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liebe Grüße&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gluecksdrache&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 10:39:13 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223978#M5666</guid>
      <dc:creator>Glücksdrache</dc:creator>
      <dc:date>2021-12-21T10:39:13Z</dc:date>
    </item>
    <item>
      <title>Betreff: Endlich sicheres Banking - FIDO2, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223990#M5667</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1076"&gt;@Glücksdrache&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Lieber&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei jeder Verkomplizierung der Sicherheitsverfahren sind zusätzlich zwei Aspekte zu berücksichtigen:&lt;/P&gt;&lt;P&gt;1.) Auslieferung der für den einzelnen Kunden und die Volkswirtschaft wesentlichen Finanzprozesse an einen oder mehrere Monopolisten. Die von Dir angesprochenen Probleme gab es zu Zeiten der iTAN-Liste auf keinen Fall. Erst der politisch motivierte Aktivismus einer Zentralregierung hat die unternehmerische Freiheit hier eingeschränkt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;P&gt;Deshalb kann ich leider nur sagen, daß Dein Beitrag interessant erscheinen mag. Im Wesentlichen sehe ich keinen Handlunsgbedarf zumal es ja schon vor über zwölf (!) Jahren Lösungen mit einem Hardwareschlüssel gab.&amp;nbsp;&lt;/P&gt;&lt;P&gt;[...]&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es geht nicht darum, dass den Kunden hier Hardware-Schlüssel aufgedrängt werden sollen. Phishing und Identitätsdiebstahl machen 90% aller Internetkriminalität aus und dafür wiederum sind zu 99% unsichere Passwörter und Verfahren schuld. Inzwischen gibt es so perfide Phishing Mails, die so perfekt auf einen zugeschnitten sind, dass es wirklich schwierig ist.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es geht darum, dass die Comdirect ein im Gegensatz zu vor 12 Jahren standardisiertes und extrem fortschrittliches Stand der Technik Protokoll (zB. WebAuthN oder FIDO2) implementiert, welches einen defacto Industrie-Standard repräsentiert. Comdirect soll eben keinesfalls damit anfangen Hardware-Keys oder sonst was für Kunden zu empfehlen oder aufzudrängen wie es die Sparkasse einst tat. Das ist nämlich ein Fass ohne Boden und dann zieht auch dein Argument, dass es aus Kostengründen verworfen wurde. Schuster bleib bei deinen Leisten sag ich nur. Es geht nur um die Implementierung der Schnittstelle und ggf. minimale Anpassung von App und Webinterface im Hintergrund, um dem Rechnung zu tragen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Wunschvorstellung fürs Handy: Fingerprint, um App öffnen zu können =&amp;gt; Und dann optional einstellnbar: Security Key, um Transaktion zu bestätigen.&lt;/P&gt;&lt;P&gt;Meine Wunschvorstellung fürs Webinterface: Pin/Passwort zum Login (wie gehabt) =&amp;gt; Security Key mit Finger berühren (der via USB im PC steckt), um Transaktion zu bestätigen oder eben um das zu tun, wo sonst nach der PushTan gefragt würde. Das mit dem Key mit dem Finger berühren geht nämlich praktischer Weise 100 mal schneller und einfacher als jedes Mal das Smartphone rauskramen usw.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles, was die CoDi dafür tun muss, ist es eben die Standardverfahren/Schnittstelle FIDO2 bzw. WebAuthn zu implementieren... den Rest erledigen andere Firmen (Microsoft, Apple, Yubikey, Google...).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:10:00 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223990#M5667</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T12:10:00Z</dc:date>
    </item>
    <item>
      <title>Betreff: Endlich sicheres Banking - FIDO2, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223995#M5668</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;...&amp;nbsp;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Wunschvorstellung fürs Handy: Fingerprint, um App öffnen zu können =&amp;gt; Und dann optional einstellnbar: Yubikey (oder anderen Security Key), um Transaktion zu bestätigen.&lt;/P&gt;&lt;P&gt;Meine Wunschvorstellung fürs Webinterface: Pin/Passwort zum Login (wie gehabt) =&amp;gt; Yubikey mit Finger berühren (der via USB im PC steckt), um Transaktion zu bestätigen oder eben um das zu tun, wo sonst nach der PushTan gefragt würde. Das mit dem Key mit dem Finger berühren geht nämlich praktischer Weise 100 mal schneller und einfacher als jedes Mal das Smartphone rauskramen usw.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hi &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das was für dich Wunschvorstellung ist, ist für mich Alptraum &lt;span class="lia-unicode-emoji" title=":stirnrunzelndes_Gesicht:"&gt;☹️&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ich kann diesen Sicherheitswahn nicht nachvollziehen und finde die Beschränkungen und Autorisierungen jetzt schon abartig.&lt;/P&gt;&lt;P&gt;Gewisse Sicherheitsvorkehrungen sind sicher sinnvoll aber man sollte auch bedenken: "Freiheit stirbt mit Sicherheit" Es sollte also im Rahmen bleiben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1076"&gt;@Glücksdrache&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich vermisse die, ach so unsicheren &lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;, TAN-Listen die dem bürokratischen Sicherheitswahn zum Opfer gefallen sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In einigen Jahren muss man wohl eine DNA-Probe bei der Bank hinterlegen und dann seine DNA scannen um das elektronische Postfach zu öffnen &lt;span class="lia-unicode-emoji" title=":Gesicht,_dem_übel_ist:"&gt;🤢&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß Morgenmond&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 10:36:57 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/223995#M5668</guid>
      <dc:creator>Morgenmond</dc:creator>
      <dc:date>2021-12-21T10:36:57Z</dc:date>
    </item>
    <item>
      <title>Betreff: Endlich sicheres Banking - FIDO2, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224002#M5669</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/13815"&gt;@Morgenmond&lt;/a&gt;&amp;nbsp; schrieb:&amp;nbsp;&lt;P&gt;das was für dich Wunschvorstellung ist, ist für mich Alptraum &lt;span class="lia-unicode-emoji" title=":stirnrunzelndes_Gesicht:"&gt;☹️&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ich kann diesen Sicherheitswahn nicht nachvollziehen und finde die Beschränkungen und Autorisierungen jetzt schon abartig.&lt;/P&gt;&lt;P&gt;Gewisse Sicherheitsvorkehrungen sind sicher sinnvoll aber man sollte auch bedenken: "Freiheit stirbt mit Sicherheit" Es sollte also im Rahmen bleiben.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Mit dem FIDO2/WebAuthn Standard ginge es einfacher, schneller UND sicherer als so wie es jetzt ist. Es geht auch nicht darum, irgendjemandem zusätzliche Sicherheiten aufzuzwingen. Es soll ja nicht obligatorisch werden. Es geht darum eine standardisierte, etablierte und professionell umgesetzte IT-Schnittstelle/Protokoll zu ergänzen, so wie das sämtliche modernen IT-Unternehmen haben (Google, GitHub, Dropbox, ... selbst Tesla hat es, obwohl es da wahrscheinlich kaum einer braucht.). Wer weiter so wie bisher machen will, könnte das danach ja auch weiterhin tun... nur dass jemand, der einen Security Key besitzt, um sich überall zu authentifizieren, sich dann auch komfortabler, schneller und deutlich sicherer als alle anderen Verfahren der Welt, bei der Comdirect einloggen/authentifizieren könnte... das ist alles, worum es geht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Übrigen sind es EU-Vorschriften, die dafür sorgen, dass es so ist, wie es derzeit ist (wie auch bei der größten Lästigkeit auf dem Planeten: Die Cookie-Meldung auf jeder Webseite...). Nur die CoDi hat die EU-Richtlinien leider übertrieben umgesetzt: Beispielsweise, dass ich mich jede Session gefühlt für jeden zweiten Klick erneut 2FA-authentifizieren muss, anstelle, dass es eine Session Authentifizierung einmalig am Anfang gibt und dann kann man machen was man will für 60 Minuten oder so. Andere Banken in Europa haben das viel besser gelöst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und genau deswegen gibt es Kunden wie dich, die die alten Zeiten vermissen..., weil man beim Thema Sicherheit halt viel verschlimmbessern kann, zum Beispiel, wenn man keine standardisierten und etablierten Sicherheitsschnittstellen, sondern irgendeine Individuallösung umsetzt [Oder wenn man Leute zwingt alle 3 Monate ihr Passwort zu ändern, selbst, wenn es hunderte Studien gibt, die belegen, dass dadurch alles viel unsicherer wird]. Ich glaube nirgends wird so viel verschlimmbessert wie bei IT-Sicherheit.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und genau deshalb rufe ich ja dazu auf, lieber das umzusetzen (bzw. &lt;U&gt;als Option zu&amp;nbsp;ergänzen&lt;/U&gt;), was kompetente Firmen in einen Standard gegossen haben...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfach mal auf Youtube ein Video zu Security Keys ansehen, wie geil das in der Praxis ist, wenn man sich damit beispielsweise passwordless bei GMail anmeldet. Und wenn man sich dabei sogar noch sicher fühlt, weil man weiß, dass es eine unphishbare Methode ist, gibt es überhaupt keine Argumente dagegen.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:05:26 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224002#M5669</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T12:05:26Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224008#M5671</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;jetzt übertreibt Du es ein bisschen mit&amp;nbsp;&lt;STRONG&gt;der Produktwerbung und/oder dem Pushen eines Videos.&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/13815"&gt;@Morgenmond&lt;/a&gt;&amp;nbsp; schrieb:&amp;nbsp;&lt;P&gt;das was für dich Wunschvorstellung ist, ist für mich Alptraum &lt;span class="lia-unicode-emoji" title=":stirnrunzelndes_Gesicht:"&gt;☹️&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ich kann diesen Sicherheitswahn nicht nachvollziehen und finde die Beschränkungen und Autorisierungen jetzt schon abartig.&lt;/P&gt;&lt;P&gt;Gewisse Sicherheitsvorkehrungen sind sicher sinnvoll aber man sollte auch bedenken: "Freiheit stirbt mit Sicherheit" Es sollte also im Rahmen bleiben.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Mit dem FIDO2/WebAuthn Standard ginge es einfacher, schneller UND sicherer als so wie es jetzt ist. Es geht auch nicht darum, irgendjemandem zusätzliche Sicherheiten aufzuzwingen. Es soll ja nicht obligatorisch werden. Es geht darum eine standardisierte, etablierte und professionell umgesetzte IT-Schnittstelle/Protokoll zu ergänzen, so wie das sämtliche modernen IT-Unternehmen haben (Google, GitHub, Dropbox, ... selbst Tesla hat es, obwohl es da wahrscheinlich kaum einer braucht.). Wer weiter so wie bisher machen will, könnte das danach ja auch weiterhin tun... nur dass jemand, der einen Yubikey besitzt, um sich überall zu authentifizieren, sich dann auch komfortabler, schneller und deutlich sicherer als alle anderen Verfahren der Welt, bei der Comdirect einloggen/authentifizieren könnte... das ist alles, worum es geht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Übrigen sind es EU-Vorschriften, die dafür sorgen, dass es so ist, wie es derzeit ist (wie auch bei der größten Lästigkeit auf dem Planeten: Die Cookie-Meldung auf jeder Webseite...). Nur die CoDi hat die EU-Richtlinien leider übertrieben umgesetzt: Beispielsweise, dass ich mich jede Session gefühlt für jeden zweiten Klick erneut 2FA-authentifizieren muss, anstelle, dass es eine Session Authentifizierung einmalig am Anfang gibt und dann kann man machen was man will für 60 Minuten oder so. Andere Banken in Europa haben das viel besser gelöst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und genau deswegen gibt es Kunden wie dich, die die alten Zeiten vermissen..., weil man beim Thema Sicherheit halt viel verschlimmbessern kann, zum Beispiel, wenn man keine standardisierten und etablierten Sicherheitsschnittstellen, sondern irgendeine Individuallösung umsetzt [Oder wenn man Leute zwingt alle 3 Monate ihr Passwort zu ändern, selbst, wenn es hunderte Studien gibt, die belegen, dass dadurch alles viel unsicherer wird]. Ich glaube nirgends wird so viel verschlimmbessert wie bei IT-Sicherheit.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und genau deshalb rufe ich ja dazu auf, lieber das umzusetzen (bzw. &lt;U&gt;als Option zu&amp;nbsp;ergänzen&lt;/U&gt;), was kompetente Firmen in einen Standard gegossen haben...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Einfach mal auf Youtube ein Video zum Yubikey ansehen, wie geil das in der Praxis ist, wenn man sich damit beispielsweise passwordless bei GMail anmeldet. Und wenn man sich dabei sogar noch sicher fühlt, weil man weiß, dass es eine unphishbare Methode ist, gibt es überhaupt keine Argumente dagegen.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Bitte werfe doch mal einen Blick in die Community-Richtlinien oder wie die Menschen hier miteinander umgehen. Es gibt selten einen so deutlichen Beitrag, der ein einzelnes Produkt oder Dienstleistung pusht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Kosten von Sicherheitsmaßnahmen dürfen niemals den Nutzen übersteigen und müssen die Wahrscheinlichkeit einbeziehen. Wer sein Smartphone ungesperrt liegen läßt ist selber schuld.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Abonnenten-Identitäts-Modul (SIM-Karte) ist ebenso nicht für den Gelegenheitsdieb fälschbar, wie er auch nicht ein Gerät gleicher IMEI klonen kann.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liebe Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gluecksdrache&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 11:54:30 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224008#M5671</guid>
      <dc:creator>Glücksdrache</dc:creator>
      <dc:date>2021-12-21T11:54:30Z</dc:date>
    </item>
    <item>
      <title>RE: FIDO2, WebAuthN, Security Key, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224010#M5672</link>
      <description>&lt;P&gt;Du kannst Yubikey auch mit Google Titan oder Ähnlichem ersetzen. Nur dass Security Key und Yubikey sich halt einfach so verhält wie Taschentücher zu Tempo.&amp;nbsp;Die haben sich halt durchgesetzt und führen den Markt an.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich hier Tempo schreiben würde, käme keiner auf die Idee an Schleichwerbung zu denken.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:14:15 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224010#M5672</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T15:14:15Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224011#M5673</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;anbei meine abschließende Würdigung.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Du kannst Yubikey auch mit Google Titan oder Ähnlichem ersetzen. Nur dass Security Key und Yubikey sich halt einfach so verhält wie Taschentücher zu Tempo.&amp;nbsp;Die haben sich halt durchgesetzt und führen den Markt an.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich hier Tempo schreiben würde, käme keiner auf die Idee an Schleichwerbung zu denken.&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die ganze Struktur der Kommunikation inkl. Aufstellen unbewiesener Tatsachen-Behauptungen sieht schon sehr nach einem hard-selling Ansatz aus. Wenn Du es freundlicher formulieren möchtest: Mängel erfinden und pro-aktives Verkaufen. &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dazu ist aber diese Community zu schade. Bitte die allgemein übliche Netiquette einhalten, die sich durchgesetzt hat.&amp;nbsp;&lt;STRONG&gt;Danke!&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liebe Grüße&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gluecksdrache&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:11:24 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224011#M5673</guid>
      <dc:creator>Glücksdrache</dc:creator>
      <dc:date>2021-12-21T12:11:24Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224014#M5674</link>
      <description>&lt;P&gt;&lt;STRONG&gt;Ich habe Yubikey durch Security Key in allen Beiträgen ersetzt, wo es Sinn macht.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Du kannst deine nervigen Tags jetzt wieder wegnehmen, genauso wie den Kommentar: &lt;EM&gt;"Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwerbung"&amp;nbsp;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Google einfach mal Security Key und teile dann bitte mit, was die ersten 20 Hits und Bilder sind.&lt;/STRONG&gt; Ups? Hab ich da gerade Werbung für Google gemacht? Ich meinte natürlich "Binge mal Security Key" oder "DuckDuckGoe mal Security Key". Googlen steht sogar im Duden. Der Duden macht Schleichwerbung für Google!!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie bereits gesagt: Yubikey verhält sich zu Security Key, wie Tempo zu Taschentuch. Es war nicht meine Intention irgendwelche Produktwerbung zu machen, sondern ich habe schlicht und ergreifend das gemacht, was jeder tut: Alltagssprache ohne Zensur. Wenn sich eine Firma ähnlich dominant durchgesetzt hat, wie Google bei den Suchmaschinen, dann ist es keine Schleichwerbung, sondern schlicht und ergreifend Alltagssprache, die man hier verwendet.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:23:41 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224014#M5674</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T12:23:41Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224021#M5675</link>
      <description>&lt;P&gt;Ich kann &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/13815"&gt;@Morgenmond&lt;/a&gt; nur zustimmen. Das ganze Sicherheitsgedöns geht mir inzwischen auch auf die Nerven. Wer seinerzeit die Papierlisten nicht abfotographiert und auf dem Handy gespeichert hat, war auf der sicheren Seite.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn mein Handy geklaut wird und jemand meinen Fingerabdruck kopieren kann - schön. Nützt aber nichts ohne Zugangsdaten, die sich selbstverständlich &lt;STRONG&gt;nicht&lt;/STRONG&gt; auf dem Handy befinden. Eine der besten Schutzmassnahmen ist in meinen Augen, das Smartphone nicht für Banktransaktionen einzusetzen (abgesehen von der TAN-App).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das größte Sicherheitsrisiko ist nach wie vor die Pappnase, die sich 60 Zentimeter vor dem Bildschirm befindet und das Programm Brain 2.0 nicht installiert hat.&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:59:03 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224021#M5675</guid>
      <dc:creator>Wüstensand</dc:creator>
      <dc:date>2021-12-21T12:59:03Z</dc:date>
    </item>
    <item>
      <title>FIDO2, WebAuthN, Security Key, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224026#M5676</link>
      <description>&lt;P&gt;Einfach nur nervig, dass hier von der Kernaussage des Themas, nämlich&amp;nbsp;&amp;nbsp;&lt;EM&gt;liebe comdirect, bitte integriert die Anbindung einer in den letzten 10 Jahren entwickelten Standard-Schnittstelle/Protokoll/Methode, um moderne Security Keys zu unterstützen und die Welt gleichzeitig einfacher, &lt;STRONG&gt;schneller&lt;/STRONG&gt; und sicherer zu machen&amp;nbsp;&amp;nbsp;&lt;/EM&gt;abgelenkt wird. Ja richtig, das "sicherer" kann man sogar als netten Nebenaspekt betrachten. Es wird vor allem einfacher, komfortabler und schneller.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber man merkt, dass sich hier noch keiner der Ewiggestrigen mit dem Thema auseinandergesetzt hat und die Diskussion hier nur noch in gegenseitige Beweihräucherung der Bargeldversender ausufert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/27483"&gt;@Wüstensand&lt;/a&gt;&amp;nbsp;Auch bei dir bemerke ich, dass du im Grunde [genau wie ich] davon genervt bist, wie die Comdirect die 2FA umgesetzt hat, obwohl es ausländische Direktbanken gibt (z.B. Niederlande), wo man nicht gefühlte 25 mal pro Session eine 2FA-Aufforderung bekommt. Dazu habe ich übrigens auch einen Topic erstellt, in dem ich die Comdirect bitte, doch endlich davon abzusehen bei jedem Kinkerlitzchen eine erneute 2FA-Aufforderung anzufordern, sondern stattdessen eine einzige Session Aufforderung und fertig. Aber wenn die Leute nicht mehr lesen und alles immer gleich im Spam diverser "Mir geht das ganze mit dieser blöden Sicherheit auf die Nerven"-Kommentare untergeht, wird daraus halt nie etwas.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:13:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224026#M5676</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T15:13:19Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224028#M5677</link>
      <description>&lt;P&gt;Worum geht's denn hier eigentlich noch? Du wolltest die Mitarbeiter der comdirect auf Deinen Wunsch aufmerksam machen.&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/16292"&gt;@SMT_Jessica&lt;/a&gt;&amp;nbsp;hat diesen Wunsch aufgenommen und an die zuständige Stelle weitergetragen. Das Thema ist doch erledigt, oder?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schnappt euch alle einen Lebkuchen, eine Orange und genießt einen entspannten Nachmittag&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 13:30:43 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224028#M5677</guid>
      <dc:creator>t.w.</dc:creator>
      <dc:date>2021-12-21T13:30:43Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Pro...</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224037#M5679</link>
      <description>&lt;P&gt;Moin noch mal in die Runde.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Wir freuen uns immer wieder über Anregungen und geben diese auch an die Fachbereiche.&amp;nbsp;&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Mehr können wir hier leider nicht machen, aber was wir tun können, machen wir für euch gerne weiter.&lt;/P&gt;

&lt;P&gt;&amp;nbsp;&lt;/P&gt;

&lt;P&gt;Viele Grüße&lt;/P&gt;

&lt;P&gt;Jessica&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 14:05:33 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224037#M5679</guid>
      <dc:creator>SMT_Jessica</dc:creator>
      <dc:date>2021-12-21T14:05:33Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224039#M5680</link>
      <description>&lt;P&gt;Ich bekomme lediglich eine PIN-Anfrage, wenn ich eine Transaktion tätigen will. Insofern hat sich nichts geändert. Die 2FA-Geschichte ist lästig, aber kein Problem. Und wenn ich &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; richtig verstehe, soll ich mir weitere Hardware anschaffen. Dazu sage ich nein.&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 14:20:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224039#M5680</guid>
      <dc:creator>Wüstensand</dc:creator>
      <dc:date>2021-12-21T14:20:16Z</dc:date>
    </item>
    <item>
      <title>Re: Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Pro...</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224040#M5681</link>
      <description>&lt;P&gt;Ich benutze den Reiner SCT &lt;FONT size="4"&gt;Authenticator für 2FA und wäre auch dafür so ein Gerät zu nutzen statt der Comdirect App.&lt;BR /&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 14:22:16 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224040#M5681</guid>
      <dc:creator>Forstmann</dc:creator>
      <dc:date>2021-12-21T14:22:16Z</dc:date>
    </item>
    <item>
      <title>Endlich mal jemand der nicht kategorisch dagegen  ist.</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224044#M5682</link>
      <description>&lt;P&gt;Endlich mal jemand der nicht kategorisch &lt;EM&gt;dagegen&lt;/EM&gt;&amp;nbsp; ist.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:12:19 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224044#M5682</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T15:12:19Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224049#M5683</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/27483"&gt;@Wüstensand&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ich bekomme lediglich eine PIN-Anfrage, wenn ich eine Transaktion tätigen will. Insofern hat sich nichts geändert. Die 2FA-Geschichte ist lästig, aber kein Problem. Und wenn ich &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; richtig verstehe, soll ich mir weitere Hardware anschaffen. Dazu sage ich nein.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Erst lesen, dann schreiben.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht:"&gt;😀&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nein, du sollst dir gar keine Hardware anschaffen. Es geht nur darum, dass diejenigen, die entsprechende Hardware haben, diese auch [bei Comdirect] nutzen können, um ihr passwortloses, komfortableres und sichereres Leben zu genießen. Dafür gibt es eine Implementierung / ein Protokoll bzw. eine Schnittstelle von der FIDO Alliance, welche in Webseiten bzw. Apps integriert werden muss - also quasi ein paar Zeilen Code. Und diese Schnittstelle haben viele fortschrittliche Unternehmen der Welt implementiert (siehe erster Post). Aber so gut wie keine Bank unterstützt den Standard.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:47:45 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224049#M5683</guid>
      <dc:creator>DAX</dc:creator>
      <dc:date>2021-12-21T15:47:45Z</dc:date>
    </item>
    <item>
      <title>Betreff: FIDO2, WebAuthN, Security Key, Yubikey und co</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224057#M5684</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;[...] wo man nicht gefühlte 25 mal pro Session eine 2FA-Aufforderung bekommt.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ich habe allen ernstes keinen blassen Dunst wovon Du redest.&lt;/P&gt;&lt;P&gt;Ich kriege pro Session maximal eine 2FA-Aufforderung, that's it.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was ist eigentlich der Punkt?&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 16:06:38 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224057#M5684</guid>
      <dc:creator>GetBetter</dc:creator>
      <dc:date>2021-12-21T16:06:38Z</dc:date>
    </item>
    <item>
      <title>Betreff: Kann schlecht getarnte Produkt Werbung enthalten, sicheres Banking - bitte keine Produktwer</title>
      <link>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224058#M5685</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/16292"&gt;@SMT_Jessica&lt;/a&gt;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;liebe Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das Unterbringen von Werbung wird leider nicht besser, wenn man statt eines Unternehmens auf einen Marketingverband FIDO hinweist. Die Beteiligten haben das unternehmerische Ziel möglichst viel und komplexe Technik zu verkaufen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A title="Viele Unternehmen bilden eine Vermarktungsgemeinschaft, Quelle: Original-Webseite" href="https://fidoalliance.org/members/" target="_blank" rel="noopener"&gt;https://fidoalliance.org/members/&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Ich bitte um komplette Löschung dieses Beitragsbaums&lt;/STRONG&gt;&amp;nbsp;in Anlehnung an den Beitrag "Unsere Community-Richtlinien" i. d. F. vom 28.09.2020.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/34"&gt;@SMT_Chris&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Hallo und herzlich willkommen in der comdirect community.&amp;nbsp;&lt;/P&gt;&lt;P&gt;[...]&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit der comdirect community bieten wir dir einen virtuellen Ort, an dem du dich mit anderen über das Thema Finanzen und natürlich auch über andere Themen austauschen&amp;nbsp;kannst. Und jetzt&amp;nbsp;kommst du ins Spiel, denn eine Community lebt von den Beiträgen ihrer Mitglieder – also auch deinen.&lt;/P&gt;&lt;P&gt;[...]&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Keine Werbung.&lt;/STRONG&gt;&lt;SPAN&gt; Sowohl im Netz als auch in der Welt dort draußen gibt es schon genug Werbung. Diese Community soll im&amp;nbsp;Interesse aller Mitglieder davon verschont bleiben. Das gilt im Übrigen auch, wenn andere Finanzdienstleister in einem werblichen Kontext genannt werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;[...]&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;[Neu] Bei Verstößen gegen unsere Regeln&lt;/STRONG&gt;&amp;nbsp;behalten wir uns das Recht vor, Beiträge zu editieren, ganz oder teilweise zu löschen. Bei schwerwiegenden und/oder wiederholten Verstößen kann eine temporäre Sperrung des Nutzeraccounts oder sogar die Löschung des Profils erfolgen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das Social-Media-Team agiert in der Community ähnlich einem Schiedsrichter und achtet darauf, dass die Regeln auch eingehalten werden. Natürlich können wir nicht jederzeit überall sein. Daher sind wir auch auf dich angewiesen. Sage uns ruhig Bescheid, wenn du unsere Hilfe benötigst. Wir werden gemeinsam eine Lösung finden. Darauf kannst du dich verlassen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ok, genug der Worte. Wir wünschen dir viel Spaß und spannende Diskussionen in der comdirect community.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Euer Social-Media-Team&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich fühle mich persönlich durch die Art und Weise, wie &lt;a href="https://community.comdirect.de/t5/user/viewprofilepage/user-id/1808"&gt;@DAX&lt;/a&gt;&amp;nbsp;hier agiert, gestört und persönlich belästigt. Bloß weil ich hier keinen hemmungslosen Produktverkauf wünsche, muß ich Dinge lesen wie "Ewiggestriger" etc..&lt;/P&gt;&lt;P&gt;Dies sind abwertende Bewertungen anderer Menschen wie sie lediglich im Strukturvertrieb üblich sind. Dies wünsche ich mir in einer Community der an Geldanlage interessieren Menschen, in der ich viel lernen darf, nicht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt diverse Technik-Zeitschriften, Blogs etc. wo diese Thema an der richtigen Stelle wäre.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Liebe Grüße&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gluecksdrache&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 16:13:54 GMT</pubDate>
      <guid>https://community.comdirect.de/t5/anregungen/fido2-webauthn-security-key-yubikey-und-co/m-p/224058#M5685</guid>
      <dc:creator>Glücksdrache</dc:creator>
      <dc:date>2021-12-21T16:13:54Z</dc:date>
    </item>
  </channel>
</rss>

