Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

FIDO2, WebAuthN, Security Key, Yubikey und co

22 ANTWORTEN

Wüstensand
Experte
100 Beiträge

Ich kann @Morgenmond nur zustimmen. Das ganze Sicherheitsgedöns geht mir inzwischen auch auf die Nerven. Wer seinerzeit die Papierlisten nicht abfotographiert und auf dem Handy gespeichert hat, war auf der sicheren Seite.

 

Wenn mein Handy geklaut wird und jemand meinen Fingerabdruck kopieren kann - schön. Nützt aber nichts ohne Zugangsdaten, die sich selbstverständlich nicht auf dem Handy befinden. Eine der besten Schutzmassnahmen ist in meinen Augen, das Smartphone nicht für Banktransaktionen einzusetzen (abgesehen von der TAN-App).

 

Das größte Sicherheitsrisiko ist nach wie vor die Pappnase, die sich 60 Zentimeter vor dem Bildschirm befindet und das Programm Brain 2.0 nicht installiert hat.

DAX
Autor ★★★
46 Beiträge

Einfach nur nervig, dass hier von der Kernaussage des Themas, nämlich  liebe comdirect, bitte integriert die Anbindung einer in den letzten 10 Jahren entwickelten Standard-Schnittstelle/Protokoll/Methode, um moderne Security Keys zu unterstützen und die Welt gleichzeitig einfacher, schneller und sicherer zu machen  abgelenkt wird. Ja richtig, das "sicherer" kann man sogar als netten Nebenaspekt betrachten. Es wird vor allem einfacher, komfortabler und schneller. 

 

Aber man merkt, dass sich hier noch keiner der Ewiggestrigen mit dem Thema auseinandergesetzt hat und die Diskussion hier nur noch in gegenseitige Beweihräucherung der Bargeldversender ausufert.

 

@Wüstensand Auch bei dir bemerke ich, dass du im Grunde [genau wie ich] davon genervt bist, wie die Comdirect die 2FA umgesetzt hat, obwohl es ausländische Direktbanken gibt (z.B. Niederlande), wo man nicht gefühlte 25 mal pro Session eine 2FA-Aufforderung bekommt. Dazu habe ich übrigens auch einen Topic erstellt, in dem ich die Comdirect bitte, doch endlich davon abzusehen bei jedem Kinkerlitzchen eine erneute 2FA-Aufforderung anzufordern, sondern stattdessen eine einzige Session Aufforderung und fertig. Aber wenn die Leute nicht mehr lesen und alles immer gleich im Spam diverser "Mir geht das ganze mit dieser blöden Sicherheit auf die Nerven"-Kommentare untergeht, wird daraus halt nie etwas. 

 

 

t.w.
Legende
4.912 Beiträge

Worum geht's denn hier eigentlich noch? Du wolltest die Mitarbeiter der comdirect auf Deinen Wunsch aufmerksam machen. @SMT_Jessica hat diesen Wunsch aufgenommen und an die zuständige Stelle weitergetragen. Das Thema ist doch erledigt, oder? 

 

Schnappt euch alle einen Lebkuchen, eine Orange und genießt einen entspannten Nachmittag 🙂

SMT_Jessica
ehemaliger Mitarbeiter
1.179 Beiträge

Moin noch mal in die Runde.

 

Wir freuen uns immer wieder über Anregungen und geben diese auch an die Fachbereiche. 

 

Mehr können wir hier leider nicht machen, aber was wir tun können, machen wir für euch gerne weiter.

 

Viele Grüße

Jessica

Wüstensand
Experte
100 Beiträge

Ich bekomme lediglich eine PIN-Anfrage, wenn ich eine Transaktion tätigen will. Insofern hat sich nichts geändert. Die 2FA-Geschichte ist lästig, aber kein Problem. Und wenn ich @DAX  richtig verstehe, soll ich mir weitere Hardware anschaffen. Dazu sage ich nein.

Forstmann
Autor ★★
19 Beiträge

Ich benutze den Reiner SCT Authenticator für 2FA und wäre auch dafür so ein Gerät zu nutzen statt der Comdirect App.

DAX
Autor ★★★
46 Beiträge

Endlich mal jemand der nicht kategorisch dagegen  ist. 👍

DAX
Autor ★★★
46 Beiträge

@Wüstensand  schrieb:

Ich bekomme lediglich eine PIN-Anfrage, wenn ich eine Transaktion tätigen will. Insofern hat sich nichts geändert. Die 2FA-Geschichte ist lästig, aber kein Problem. Und wenn ich @DAX  richtig verstehe, soll ich mir weitere Hardware anschaffen. Dazu sage ich nein.


Erst lesen, dann schreiben. 😀

 

Nein, du sollst dir gar keine Hardware anschaffen. Es geht nur darum, dass diejenigen, die entsprechende Hardware haben, diese auch [bei Comdirect] nutzen können, um ihr passwortloses, komfortableres und sichereres Leben zu genießen. Dafür gibt es eine Implementierung / ein Protokoll bzw. eine Schnittstelle von der FIDO Alliance, welche in Webseiten bzw. Apps integriert werden muss - also quasi ein paar Zeilen Code. Und diese Schnittstelle haben viele fortschrittliche Unternehmen der Welt implementiert (siehe erster Post). Aber so gut wie keine Bank unterstützt den Standard.  

GetBetter
Legende
7.309 Beiträge

@DAX  schrieb:

[...] wo man nicht gefühlte 25 mal pro Session eine 2FA-Aufforderung bekommt.


Ich habe allen ernstes keinen blassen Dunst wovon Du redest.

Ich kriege pro Session maximal eine 2FA-Aufforderung, that's it.

 

Was ist eigentlich der Punkt?

Glücksdrache
Legende
3.624 Beiträge

Hallo @SMT_Jessica

liebe Community,

 

das Unterbringen von Werbung wird leider nicht besser, wenn man statt eines Unternehmens auf einen Marketingverband FIDO hinweist. Die Beteiligten haben das unternehmerische Ziel möglichst viel und komplexe Technik zu verkaufen. 

 

https://fidoalliance.org/members/ 

 

Ich bitte um komplette Löschung dieses Beitragsbaums in Anlehnung an den Beitrag "Unsere Community-Richtlinien" i. d. F. vom 28.09.2020.

 

@SMT_Chris  schrieb:

Hallo und herzlich willkommen in der comdirect community. 

[...] 

Mit der comdirect community bieten wir dir einen virtuellen Ort, an dem du dich mit anderen über das Thema Finanzen und natürlich auch über andere Themen austauschen kannst. Und jetzt kommst du ins Spiel, denn eine Community lebt von den Beiträgen ihrer Mitglieder – also auch deinen.

[...] 

Keine Werbung. Sowohl im Netz als auch in der Welt dort draußen gibt es schon genug Werbung. Diese Community soll im Interesse aller Mitglieder davon verschont bleiben. Das gilt im Übrigen auch, wenn andere Finanzdienstleister in einem werblichen Kontext genannt werden.

[...] 

[Neu] Bei Verstößen gegen unsere Regeln behalten wir uns das Recht vor, Beiträge zu editieren, ganz oder teilweise zu löschen. Bei schwerwiegenden und/oder wiederholten Verstößen kann eine temporäre Sperrung des Nutzeraccounts oder sogar die Löschung des Profils erfolgen.

 

 

Das Social-Media-Team agiert in der Community ähnlich einem Schiedsrichter und achtet darauf, dass die Regeln auch eingehalten werden. Natürlich können wir nicht jederzeit überall sein. Daher sind wir auch auf dich angewiesen. Sage uns ruhig Bescheid, wenn du unsere Hilfe benötigst. Wir werden gemeinsam eine Lösung finden. Darauf kannst du dich verlassen.

 

Ok, genug der Worte. Wir wünschen dir viel Spaß und spannende Diskussionen in der comdirect community.

 

Euer Social-Media-Team


 

Ich fühle mich persönlich durch die Art und Weise, wie @DAX hier agiert, gestört und persönlich belästigt. Bloß weil ich hier keinen hemmungslosen Produktverkauf wünsche, muß ich Dinge lesen wie "Ewiggestriger" etc..

Dies sind abwertende Bewertungen anderer Menschen wie sie lediglich im Strukturvertrieb üblich sind. Dies wünsche ich mir in einer Community der an Geldanlage interessieren Menschen, in der ich viel lernen darf, nicht. 

 

Es gibt diverse Technik-Zeitschriften, Blogs etc. wo diese Thema an der richtigen Stelle wäre. 

 

Liebe Grüße 

 

Gluecksdrache