Login per Fingerabdruck
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 28.03.2017 11:16
Hallo zusammen,
hier kann ich die Meinung von Eckhard teilen.
Ich habe so ein System in einem anderen Bereich.
Auch dies ist, bzw. sagen wir mal soll sehr sicher sein, wurde u.a. von Beamten einer Stattlichen Einrichtung geprüft, getestet und empfohlen.
Grüße
kölle
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 28.03.2017 11:21
Zargoras schrieb:
jetzt kommt natürlich in mir wieder die Frage nach dem Zeitlichen horizont auf, aber die bleibt vermutlich unbeantwortet.
wirklich vielversprechendhört es sich dann an, wenn ein release am Horizont erkennbar ist, dieser Hauptstadtflughafen, dessen Namen man nicht nennen darf befindet sich ja auch "schon" im Bau, was aqllerdings auf nichts hoffen lässt 😉
HIer die Aussage auf die ich bezogen hatte: /t5/Anregungen/Comdirect-App-alltagstauglich-machen/m-p/4221#M531
@Zargoras, nun gut, wenn ich die Aussagen von Martina und Philipp lese, dann geht es ja einerseits mit dem Responsive-Ausbau der Website weiter und der mobile Aspekt wird künftig auch nicht vernachlässigt. Dass wir ungern konkrete Termine verraten, haben wir eben aus dem Termindesaster mit dem Hauptstadtflughafen gelernt. Das möchten wir unseren Kunden und uns selber ersparen.
Sei versichert, wenn es bühnenreife Neuerungen gibt, werden wir rechtzeitig damit rausrücken.
Gruß,
Erik
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 28.03.2017 23:59
Hallo @Glücksdrache, nein, so einfach ist es dann doch nicht. Die Prüfsumme, auf die du vermutlich die "immergleiche Zahl" meinst, ist der Schlüssel, mit dem das Bild des gescannten Fingers auf seine Echtheit geprüft wird. Dieser Schlüssel kann nicht wirklich entschlüsselt werden, man müsste dazu die Secure Enclave des iPhone knacken, ein hardwareverwschlüsselter Chip des iPhone. Auch iOS selbst ist davon völlig entkoppelt. Der Schlüssel wird beim Einrichten von Touch-ID in diesem verschlüsselten Chip selbst erzeugt und gespeichert, er verlässt den Chip nicht, wird nicht mit einem Cloud-Server, einer Banking-App oder iOS selbst ausgetauscht.
Wenn die Überprüfung des Fingerabrucks stattfindet, dann findet die Prüfung des gescannten Fingerabdrucks innerhalb dieses Hardwarelements statt. Will eine Banking-App Touch-ID nutzen, dann bekommt sie nur von diesem Chip ein OK, dass der Fingerabdruck erkannt wurde.
Der Fingerabdruck sollte meines Erachtens auch nicht die TAN ersetzten, sondern nur den Log-in in die App.
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 29.03.2017 11:00
Danke für die Erläuterung @Frnk : Technisch ist mir der Ablauf jetzt klar.
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 06.12.2017 14:14
Hallo, ich habe gerade gesehen, dass die comdirect mobile app für Android modernisiert wurde. Die Fingerabdruck-funktion ist aber wohl nicht implementiert worden, oder? Konnte sie zumindest nicht finden....
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 06.12.2017 15:06
Hallo @solli und lich willkommen in der Community.
Die Entsperrung per Fingerabdruck scheint von einigen Anbietern wie unter anderem Samsung schon wieder als veraltet angesehen zu werden:
Deshalb weiß ich nicht, ob es wirklich gut wäre dieses Sicherheitsmerkmal noch zu pushen. Seit einem Foto von von der Leyen's Fingerabdruck weiß man ja: Ist nicht ganz sicher....
Liebe Grüße
Glücksdrache
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 06.12.2017 15:43
Etwas wirklich sicheres gibt es nunmal nicht, und sicherheit ist, und wird immer ein tradeoff zwischen Sicherheit und Konfortabilität sein. (Fort Knox ist auch nicht sicher...)
Was wäre wohl die Konsequenz, wenn Online Banking nicht konfortabel wäre? Der gute alte Überweisungsträger, bei dem nichtmals die Unterschrift kontrolliert wird, ist vermutlich nicht wirklich sicherer...
Zudem ist es dämlich ein einzlnes Sicherheitsfeature isoliert zu betrachten, immerhin ist die Anzahl der Fehlversuche beschränkt, das gerät müsste Physisch abhanden kommen (hier könnte man die Fernsperre/Löschung nutzen, oder sein Konto sperren lassen bzw zugangsdaten ändern), wenn dies dennoch der Fall ist, gibt die Bank einschlägige Überweisungen nicht weiter... Zudem hat man ein Überweisungslimit, dann noch das Tan verfahren etc...
Kann man es überlisten? Natürlich! Ist es alltagsrelevant? Eher nicht (man bräuchte den richtigen Fingerabdruck in einer hinreichenden Qualität, hat nur wenige Versuche und in vielerlei Hinsicht wenig Zeit, z.B. wird der Geäte code nach längerem nicht erfolgten Login via Fingerprint)
Aber ich denke die eigentliche Antwort auf die Ursprüngliche Frage wird wohl sein, das es vermutlich nicht möglich ist bei einer Web App zu implementieren.
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 06.12.2017 16:03
Hallo @solli,
der Wunsch nach einem Login per Fingerabdruck wurde erhört. Die Kollegen haben diesen Punkt bereits auf dem Zettel. Ob und wann eine Implementierung erfolgt, kann ich dir aber leider nicht sagen.
Viele Grüße, Mario
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
am 18.07.2018 11:15
Hallo @ehemaliger Nutzer,
die Antwort ist bereits ein gutes halbes Jahr alt und ich wollte mal nachfragen ob sich mittlerweile etwas getan hat im Bezug auf Login per Fingerabdruck (Android). Fast alle meine Banking Apps bieten das bereits an, wäre schön wenn comdirect da mitziehen würde. Gruß Sebastian
- Tags:
- Fingerabdruck
- Login
18.07.2018 11:27 - bearbeitet 18.07.2018 12:06
- Als neu kennzeichnen
- Lesezeichen
- Abonnieren
- Stummschalten
- RSS-Feed abonnieren
- Kennzeichnen
- Anstößigen Inhalt melden
18.07.2018 11:27 - bearbeitet 18.07.2018 12:06
Ich nehme an, du nutzt die „comdirect mobile“ App, diese unterstützt es nicht, aber die neue „comdirect“ App bietet es an.
geh mal auf
https://www.comdirect.de/cms/comdirectapp.html
diese App ist nativ, und kein weblauncher, hilft dir das weiter?

- Girokonto und Depot trennen. Automatischen Login ins Depot mit anderer Zugangsnummer verhindern in Konto, Depot & Karte
- Trading APP: Kann nicht verkaufen - Dauerschleife in Website & Apps
- comdirect-App zeigt Depot und Konto nicht an in Website & Apps
- neue PhotoTan App vers 9.7.0 erkennt den Fingerabdruck nicht (Android 10) in Website & Apps
- Änderung der Kontenmodelle in Konto, Depot & Karte