Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Login: PIN-Länge, stärkeres Passwort

Hunter_I
Autor ★★★
59 Beiträge

Hallo,

 

mittlerweile ist ja hinlänglich bekannt, dass ein 6-stelliges rein numerisches Passwort (also die PIN), in keinster Weise mehr den heutigen Sicherheitsstandards entspricht.

 

1. Frage: Kann ich ein längeres, mind. 12-stelliges Passwort erstellen? 

2. Frage: Wird demnächst ein 2-stufiges Autorisierungsverfahren angeboten werden?

 

Herzliche Grüße.

134 ANTWORTEN

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo zusammen,

 

@Necoro irrt, wenn er meint, wir hätten beschlossen, den Status Quo einfach weiterzuführen. Das dürfen wir auch gar nicht, denn es gibt ja bekanntlich die Vorgaben aus der Richtlinie "PSD2". Konkret heißt das, dass wir bereits an richtlinienkonformen Login-Prozeduren arbeiten. Wann wir damit online gehen werden, steht allerdings noch nicht fest.

 

Darüber werden wir euch aber zu gegebener Zeit ausführlich berichten.

 

Gruß aus Quickborn

Erik

Necoro
Mentor ★
1.070 Beiträge

@SMT_Erik  schrieb:

Hallo zusammen,

 

@Necoroirrt, wenn er meint, wir hätten beschlossen, den Status Quo einfach weiterzuführen. Das dürfen wir auch gar nicht, denn es gibt ja bekanntlich die Vorgaben aus der Richtlinie "PSD2". Konkret heißt das, dass wir bereits an richtlinienkonformen Login-Prozeduren arbeiten. Wann wir damit online gehen werden, steht allerdings noch nicht fest.

 

Darüber werden wir euch aber zu gegebener Zeit ausführlich berichten.

 

Gruß aus Quickborn

Erik


Danke, da irre ich gerne. Bin gespannt, was dabei herauskommt.

Nico55555
Experte
86 Beiträge

@SMT_Erikgibt es hierzu etwas Neues? Wird es zukünftig möglich sein längere und alphanumerische Passwörter inkl. Sonderzeichen zu vergeben?

 

Danke und Grüße

Nico

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @Nico55555,

 

ich frage gerne in der Fachabteilung nach und melde mich wieder bei dir.

 

Gruß & ein schönes Wochenende

Erik

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @Nico55555,

 

bislang gibt es leider nichts Neues zu berichten.

 

Das Thema steht zurzeit nicht im Fokus, weil sich unser aktuelles Sicherheitskonzept bewährt hat. Daher können wir aktuell nicht in Aussicht stellen, dass PINs in einer anderen Zusammensetzung als bisher kombiniert werden können. Mit einer Änderung der Login-Prozeduren stünden wir unter anderem vor der Herausforderung, dass der telefonische Login mit Buchstaben/Ziffern/Sonderzeichen sich vermutlich so schwierig gestaltet, dass wir mit unterschiedlichen PINs bzw. Passworten arbeiten müssten.


Daher wird sich in dieser Sache bis auf weiteres nichts verändern.


Gruß

Erik

flow706
Autor ★
9 Beiträge

Hallo @SMT_Erik ,

Ich weiß, du bist nur der Bote und ich will das Fass hier nicht nochmal aufmachen. Hier wurde bereits vor langer Zeit das Pro und Contra von stärkeren Passwörtern diskutiert. Aber als Kunde erwarte ich vom Sicherheitskonzept einer Bank MEHR als nur eine einfache, rein numerische PIN. Jeder Baukasten-Webshop bietet hier sicherere Passwörter an. Auch wenn Transaktionen nochmal separat abgesichert sind - selbst die Einsicht in meine Finanzdaten fällt für mich unter "sensible und daher schutzenswerte Daten". Da lasse ich auch das Argument nicht gelten, dass ein Wechsel auf mehr Sicherheit bei den Onlinepasswörtern zu Komplikationen beim Telefon-Banking führen wird. Ich möchte die Gewissheit haben, dass meine Daten bei Euch sicher sind. Und diese Gewissheit habe ich bei Euch nicht, da ich weiterhin der Überzeugung bin, dass eine numerische PIN im Jahr 2020 für ein Bankeninstitut nicht mehr zeitgemäß ist.

Da die comdirect an diesem Zustand nichts ändern wollte und auch andere Konditionen nach und nach verschlechtert hat, bin ich zwischenzeitlich zu einer anderen Bank umgezogen, die das Thema Sicherheit etwas ernster nimmt als ihr. Schade.

Weinlese
Mentor ★
1.384 Beiträge

@flow706  schrieb:

Da die comdirect an diesem Zustand nichts ändern wollte und auch andere Konditionen nach und nach verschlechtert hat, bin ich zwischenzeitlich zu einer anderen Bank umgezogen, die das Thema Sicherheit etwas ernster nimmt als ihr. Schade.


Darf ich fragen, welche Bank das ist?

 

Viele Grüße

Weinlese

Ihr Nickname
Experte ★★★
636 Beiträge

@SMT_Erik  schrieb:

Mit einer Änderung der Login-Prozeduren stünden wir unter anderem vor der Herausforderung, dass der telefonische Login mit Buchstaben/Ziffern/Sonderzeichen sich vermutlich so schwierig gestaltet, dass wir mit unterschiedlichen PINs bzw. Passworten arbeiten müssten.


Wie passend, dass es dafür auch bereits Threads gibt – darin wird u.a. vorgeschlagen, andere Zugangsdaten für den telefonischen Kontakt zu haben.

 

 

Stef4no
Autor
1 Beiträge

Hallo liebes ComDirect-Team,

 

für die Erhöhung des Verbraucherschutzes und der Sicherheit würde ich mich freuen wenn folgende Aspekte von Ihrem Entwicklungsteam diskutiert werden: 

 

Website: Die Sicherheit bei der Anmeldung in das "mein Comdirect" Konto ist nicht mehr zeitgemäß. Ich habe lediglich die Möglichkeit einen 6-stelligen (numerischen) PIN festzulegen um mein Konto vor Fremdzugriff zu schützen. Mir ist klar das es noch die 2FA für Transaktionen und sensiblen Daten gibt. Eine Einsicht auf meine Finanzdaten ist dennoch kritisch einzuordnen. Das ist aus meiner Sicht nicht mehr zeitkonform und sollte geändert werden. Ich würde mich freuen wenn man als Benutzer einer der folgenden Optionen hat:

a.) Aktivierung der 2FA (mit photoTAN) auch bei der Online-Banking Anmeldung

b.) oder Vergabe eines 6-20 stelligen alphanumerischen Passworts, welches auch (eine beschränkte Anzahl an) Sonderzeichen enthalten darf.

 

 

Leider muss ich feststellen, dass viele andere Banken hier mehr für die Sicherheit ihrer Kunden im Bereich Online-Banking tun. Ich würde mich freuen wenn meine Anfragen an das Entwicklerteam weitergeleiten werden und bestenfalls die ComDirect hier nachbessert.

 

Herzliche Grüße

Stefano L.

Crazyalex
Legende
7.630 Beiträge

Hallo und herzlich willkommen!

 

An sich ein altes Thema -> Hier geht's lang (und es hat sich nichts Wesentliches geändert!)

 

Gruß Crazyalex


An alle Neueinsteiger: Appell an alle Neueinsteiger und Interessenten.
ETF-Anfänger: Bitte intensiv durcharbeiten... ETF-FAQ. .................Danke!