Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

iTAN geht. photoTAN kommt. FAQ zur Umstellung.

SMT_Chris
Community Manager
Community Manager
1.435 Beiträge

+++Update 26.03.2019+++

 

Nachfolgend findet ihr Links zu hilfreichen Kommentaren innerhalb dieses Threads. Einfach auf die jeweilige Frage klicken und schon landet ihr auf der entsprechenden Antwort. Die Liste werden wir bei Bedarf laufend ergänzen.

 

++++

 

Liebe Community,

 

die Abschaltung des iTAN-Verfahrens gemäß der EU-Zahlungsdiensterichtline (Payment Service Directive 2; kurz: PSD2) ist seit geraumer Zeit in aller Munde und auch in der Community gab es bereits dazu den einen oder anderen Thread. Das haben wir zum Anlass genommen, um auf die Abschaltung des iTAN-Verfahrens detailliert einzugehen.

 

Unterschiede zwischen photoTAN und iTAN und warum das photoTAN sicherer ist.

 

Anders als beim iTAN-Verfahren werden beim photoTAN-Verfahren TANs dynamisch generiert und sind nur transaktionsgebunden gültig. Eine genutzte TAN, wird nach dem Vorgang automatisch in der photoTAN-App oder im Lesegerät gelöscht.

 

Warum soll ich schon jetzt das photoTAN-Verfahren aktivieren, obwohl PSD 2 das iTAN-Verfahren noch bis September 2019 erlaubt?

 

Wir möchten sicherstellen, dass die Umstellung auf das photoTAN-Verfahren für unsere Kunden so reibungslos wie möglich verläuft. Wir haben uns deshalb dazu entschieden, unsere Kunden gestaffelt in Gruppen über die bevorstehende Abschaltung zu informieren und entsprechend die Abschaltung vorzunehmen. Alle unsere Kunden haben somit genügend Zeit, sich über die Neuerungen zu informieren und zur photoTAN zu wechseln.

 

Wie lange kann ich nach der Aktivierung des photoTAN-Verfahrens noch meine iTAN-Liste nutzen?


Sobald das photoTAN-Verfahren aktiviert wurde, verliert die iTAN-Liste ihre Gültigkeit.

 

Was passiert, wenn ich weiter das iTAN-Verfahren nutzen und nicht zum photoTAN-Verfahren wechseln möchte?

Wenn nicht zum photoTAN- oder mobileTAN-Verfahren gewechselt wird, können nach Ablauf der Frist beim Online-Banking keine Aufträge mehr erteilt werden. Wir empfehlen daher dringend, den Wechsel spätestens dann vorzunehmen, wenn wir über den jeweiligen Umstellungstermin informieren.

 

Auf welchen Geräten kann ich die comdirect photoTAN-App installieren?


Die photoTAN-App ist für Geräte mit den Betriebssystemen Android, iOS (Apple) und Windows verfügbar. Erhältlich sind die Apps in den offiziellen App-Stores und den Windows Phone Store.

 

Kann ich die photoTAN auch beim Mobile Banking mit meinem Smartphone nutzen?


Selbstverständlich! Hierbei handelt es sich um eine sogenannte App2App‐Lösung, die besonders schnell und praktisch ist. Voraussetzung ist, dass entweder die neue comdirect App, die trading App oder Mobox – die App zum JuniorGiro – auf dem entsprechenden Smartphone installiert ist. Diese verbindet sich dann automatisch mit der photoTAN‐App, und das Scannen der Grafik entfällt.

 

Was kann ich tun, wenn ich kein Smartphone besitze?

Selbstverständlich kann auch ohne ein mobiles Endgerät das photoTAN-Verfahren genutzt werden. In diesem Fall muss ein Lesegerät genutzt werden, das sich unsere Kunden für einmalig 34,90 Euro auf dem Postweg zuschicken lassen können.

 

Was muss ich beachten, wenn ich das Smartphone wechsle?

 

In diesem Fall gibt es mehrere Möglichkeiten:

 

Mit dem bisherigen aktivierten Smartphone

  1. Login in den Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ klicken.
  3. photoTAN Grafik über altes Smartphone einlesen und TAN eingeben.
  4. Es erscheint eine Aktivierungsgrafik – im Persönlichen Bereich - die mit dem neuen Gerät zu scannen ist.
  5. Es erscheint eine weitere Grafik. Diese ebenfalls mit dem neuen Gerät einlesen.
  6. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  7. Geschafft.

 

Mit dem Aktivierungsbrief

  1. Login im Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ und dann auf Button „Mit Aktivierungsbrief aktivieren“ klicken.
  3. Aktivierungsgrafik aus dem Brief mit der photoTAN-App oder dem Lesegerät scannen.
  4. Aktivierungsgrafik im Persönlichen Bereich scannen.
  5. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  6. Geschafft.

 

Mit der Wiederherstellungsnummer (ab April 2019)
Ab April wird es eine Wiederherstellungsnummer geben, die der Kunde via SMS erhält, um photoTAN auf seinem Smartphone zu aktivieren.

602 ANTWORTEN

SMT_Philipp
ehemaliger Mitarbeiter
1.562 Beiträge

Der von der comdirect verkaufte TAN Generator Digipass 760 kann auch für Konten bei der Commerzbank, Deutscher Bank und norisbank verwendet werden (bis zu 8 Konten pro TAN Generator in beliebiger Kombination).
Sparkassen und VR-Banken hingegen halten sich an die Vorgaben der PSD2 und des BSI und bieten chipTAN an, welches in einer Variante ebenfalls photoTAN heisst und rein optisch einen ähnlich farbigen Punkte-Code wie die comdirect verwendet, aber eben mit einem sicheren zweiten Faktor - meist der eigenen Girocard - die man in den TAN-Generator stecken muss. Diese photoTAN-Generatoren mit Chipkarte (z.B. der Reiner SCT Photo QR TAN Generator) sind aber nicht für comdirect, Commerzbank und DB verwendbar, weil das kartenlose photoTAN exklusiv von der Fa. Vasco lizenziert und vermarktet wird (eben in Form des Digipass 760). Beim Digipass 760 sind zudem verschiedene Varianten mit unterschiedlichem Softwarestand im Umlauf (ein Update ist nicht möglich), nur die aktuellen Geräte können bei allen eingangs genannten Banken verwendet werden - dies nur als Hinweis für diejenigen, die ein solches Gerät etwa gebraucht kaufen wollen.

 

Hallo @kammann,

 

danke für die Recherche. Die Lesegeräte von Deutscher Bank und Norisbank können übrigens nicht bei uns verwendet werden, das sie nicht völlig identisch sind.

Selbstverständlich entspricht unser photoTAN-Verfahren den Vorgaben der PSD II-Richtlinie.

 

Beste Grüße

Philipp


In der Kürze liegt die Wü

chi
Mentor ★
1.134 Beiträge

@kammann: Der zweite Faktor hier steckt im Aktivierungsbrief.

Alpaka
Autor ★★
15 Beiträge

Ich schlage vor, die Frist für den "iTAN-Rauswurf" vom 23.04.2019 auf den 23.06.2019 zu verschieben. Das Gesetz greift erst im September. Andere Banken haben ihre Kunden noch gar nicht mit dem iTAN-Thema "belästigt" (z.B. ING-DiBa).

 

Die Wahl zwischen photoTAN-Lesegerät, mobileTAN mit Einfach-Handy oder photoTAN mit Smartphone (App-Installation auch ohne Vertrag via WLAN möglich) hängt auch davon ab, bei wievielen Banken man Kunde ist oder sein wird. Bei z.B. 8 Kundenbeziehungen zahlt man für 8 photoTAN-Lesegeräte über 200 EUR. Für 200 EUR bekommt man aber auch gute bis sehr gute Smartphones mit viel mehr Funktionalität als die photoTAN-Lesegeräte.

haxo
Mentor ★★★
3.471 Beiträge

Hier die Digipass-Antwort:

 

Sehr geehrter Herr Haxo [<- hier natürlich der Echtname],

 

Vielen Dank für Ihre Mail.

Das Digipass 760 Gerät das Sie von comdirect bank erhalten haben, kann nur für comdirect bank- und Commerzbank – Konten verwendet werden (eine Aktivierung bei beiden Bankhaüsern vorausgesetzt).

Deutsche Bank hat die gleiche Technologie , bietet auch das Digipass 760 Gerät an Kunden aber hat die mit spezifisches Deutsche Bank Gruppe Schlusselmaterial ausstatten lassen. Das Gerät kann man auch bei die Noris Bank (Tochter der Deutsche Bank) verwenden.

Auch weitere Privatbanken in Deutschland verwenden die OneSpan Cronto-Technologie mit Buntkode, wie National Bank, Oldenburgische Landesbank, Volkswagen Bank, Audi Bank,  Aareal Bank, Bankhaus Lampe, Bank für Sozialwirtschaft  u.s.w., mit Bankeigene Schlussel. Die Geräte sind nicht mehrbankenfähig.

 

Volks- und Raiffeisenbanken haben seit Mai 2017 das Sm@rt-TAN Photo Verfahren eingeführt. Hier wird die OneSpan Cronto-Technologie mit Buntkode verwendet. Diese Kodes wirden mit Kartenleser wie den Digipass 882 in Kombination mit Chipkarte gelesen, die TAN wird auf die Karte errechnet und im Display des Lesegerät abgebildet .

 

Die Sparkassen haben Ende 2018 ein anderes Verfahren , Chip TAN QR eingeführt, was ein standard QR Code scannt . Diese Kodes wirden mit Kartenleser wie den Digipass 882 in Kombination mit Chipkarte gelesen, die TAN wird auf die Karte errechnet und im Display des Lesegerät abgebildet .

OneSpan bietet seit Anfang 2019 Hybride Leser an die die Kodes von Sparkassen und Volksbanken und Raifeisenbanken lesen können .  Da hier die Chipkarte der Kunden zur TAN-Generierung verwendet wird, ist eine Kompatibilität in 1 Gerät  mit Privatbanken ausgeschlossen.

 

Für weitere Frage steh ich gerne zur Verfügung.

 

Mit freundlichen Grüßen,

 

Stefan B. | Area Sales Manager Banking Germany

OneSpan | Romeinsesteenweg 564 C | 1853 Strombeek-Bever,  Belgium 

 

><p><em><font face= "comic sans ms,sans-serif" size= "5">Signatur</font ></em> </p>

haxo
Mentor ★★★
3.471 Beiträge

Also auch wenn ich dem guten Mann geschrieben habe, dass ich sein Gerät gekauft habe, ich würde selbst als Smartphone-Zweifler noch sechs Monate warten, bis die Banken gezwungen werden, einen einheitlichen Standard anzubieten.

Ich "opfere" dafür ein altes Android-Tablet ohne SIM.

 

M.E. war das früher bei dem Programm "Starmoney" zur Kontenverwaltung genauso, jede Bank versucht erstmal mit eigenen "Standards" andere Mitbewerber auszugrenzen.

Sie tun sich damit aber keinen Gefallen....

><p><em><font face= "comic sans ms,sans-serif" size= "5">Signatur</font ></em> </p>

Elbblick
Experte ★★★
657 Beiträge

@haxo  schrieb:

 noch sechs Monate warten, bis die Banken gezwungen werden, einen einheitlichen Standard anzubieten.

 


Welcher einheitliche Standard? PSD2? Da wird keine einheitliche Schnittstelle vorgeschrieben, nur dass es eine geben muss. Warum sollte sich da also in 6 Monaten noch etwas ändern? Dann wäre die aktuelle Umstellung ja für den Ar....

 

eckhardschnell
Experte ★★★
663 Beiträge

Hallo @haxo,
also das ganze wird in Zukunft noch bunter. Mit PSD 2 und der Bank-API gibt es dann Drittanbieter die auf  Konten zugreifen können (echtes Multibanking). Mal sehen ob man dann als Kunde immer einen Sack von Dongles mitrumschleppen muss um eine Transaktion zu tätigen je nachdem auf welcher dahinter liegender Bank die Transaktion ausgeführt wird. Oder reicht die Authentifzierung bei dem Drittanbieter. (Das weiß ich leider nicht)
Als Ausweg sehe ich erstmal nur das SmartPhone falls es für jede Bank auch ne App gibt mit der ich dann die TAN erzeugen kann. 
Ups und dann kommt noch mit PSD 2 die 2 Faktor Authentifizierung für bestimmte Transaktionen. Noch mehr Dongles?

Das wird sicherlich spannend.
Grüße

Eckhard

Update 01 15:39 27.3.19
Wenn ich die RTS zur PSD 2 richtig verstehe, dann wird man bei der Authentifizierung  zu der ausführenden Bank „durchgestellt“. Also gilt immer dessen Verfahren.


Siehe hier

Zur Authentifizierung des Zahlungsdienstnutzers ermöglicht es die in Absatz 1 genannte Schnittstelle, dass Kontoinformationsdienstleister und Zahlungsauslösedienstleister sich auf alle Authentifizierungsverfahren verlassen können, die dem Zahlungsdienstnutzer vom kontoführenden Zahlungsdienstleister bereitgestellt werden.“

wittel05
Autor
1 Beiträge

Kann ich als Lesegerät für das comdirect-Konto auch die Lesegeräte anderer Banken ("Sparkasse") benutzen oder muss ich mir zusätzlich das der comdirect bestellen, wenn ich nicht die APP benutzen will?

dg2210
Legende
6.211 Beiträge

@SMT_Philipp  schrieb:

 

 Das Thema iTAN-Abschaltung sollte doch genug Emotionalität für alle bieten,

 

@SMT_Philipp: Wäre es nicht an der Zeit, diesen Thread zu schliessen? Es scheint doch schon alles (zumindest alles Wesentliche) gesagt worden zu sein.

SMT_Jan-Ove
ehemaliger Mitarbeiter
4.279 Beiträge

Hallo @wittel05,


deinen Beitrag habe ich in diesen Thread verschoben, da die Frage bereits hier beantwortet ist. Schaue mal auf den vorangegangenen Seiten.


Bitte nutze nächstes Mal die Suchfunktion, bevor du ein Thema eröffnest. 😉


Beste Grüße

Jan-Ove