Ich würde gern darum bitten, die TAN-Sicherung beim Öffnen der Postbox entfallen zu lassen. Die Daten befinden sich doch hinter der Login-Schranke. Essentielle Informationen in der Postbox können nicht verloren gehen, da für sie ausschließlich Archivieren erlaubt ist.
Man könnte es dem Benutzer überlassen, selbst zu entscheiden ob er sich absichern will, indem er die Möglichkeit bekommt, in den Benutzer-Einstellungen die TAN-Sicherung aus- oder abzuwählen.
Bei Sparkasse und Degussa-Bank kann man nach dem Login ohne TAN-Eingabe in die Postbox verzweigen. Daraus schließe ich, dass die TAN-Sicherung nicht gesetzlich vorgeschrieben ist.
Boah, immer noch in der digitalen Service Steinzeit.
Macht den #+** optional, wer Paranoid ist, darf gerne eine Option 2x TAN auswählen, wen es fürs Postfach wurscht ist, der möchte das deaktivieren können... DANKE
Gibt keine rechtliche Grundlage für TAN zum Postfach Zugang, und Schlangenöl als Hokuspokus im Security Bereich ist ...
Ich ärgere mich auch immer über die TAN für die Postbox, bestätige die dann mit der photoTan App am Smartphone. Einfacher und ohne! TAN Bestätigung geht es am besagtem Smartphone, dort kann ich die Postbox einfach so einsehen.
@SebastianXYZ: die rechtliche Grundlage erklärt dir gerne die Complianceabteilung der Bank.
Alternativ die Forensuche nutzen, das Thema wurde schon ca. 34 Mal diskutiert.
@Urias "Einfach so" bestimmt nicht. Ich bin mir relativ sicher dass du deine Identität unbewusst via Face-ID oder Fingerabdruck bestätigst.
Ich bin ja erst neu Kunde bei der Comdirect, daher habe ich von den bisherigen 34+ Diskussionen nichts mitbekommen, ändert aber nichts an der Tatsache, das es die Leute scheinbar extrem nervt. Ich bin seit 25+ Jahren im Bereich IT tätig (etwas komplexere ERP Systeme) und rechtlich würde ich mich wirklich freuen erklärt zu bekommen: worum es bei der Konzern Mutter (Commerzbank) sehr wohl geht aber bei der Tochter/Brand (Comdirect) nicht. Es gibt auch noch viele weitere Banken, die deren Postfach ohne TAN Zugriff nach dem Einloggen erlauben, 1822, Santander, Volksbanken um jetzt nur 3 zu nennen, da wird keine gegen rechtliche Vorgaben verstoßen - da sie sonst von ihren Mitbewerbern abgemahnt werden würde...
Ebenso die 2FA bei der Commerzbank ein Traum, Push Benachrichtigung aufs Handy, Benachrichtigung anklicken, Auftrag bestätigen - ohne separates einloggen in der APP! SUPER, viele andere, auch die Comdirect, verlangen nochmal extra APP Pin, Passwort, Biometrie, ein unnötiger Zeitfressender Schritt...
Leider mag die Commerzbank aber gerade ihre alten Kunden vergraulen, weswegen ich meine diversen Konten derzeit sukzessive umziehe... Interessant ist dabei natürlich auch der Ausblick, was die anderen Banken so bieten... Ein Lob für dieses Ideen Forum, aber das Postfach nervt - und das schon nach 2 Wochen...
@CurtisNewton, ja Du hast Recht, einfach so ist es nicht. In der Tat melde ich mich in der comdirect App an (Face-ID oder Fingerabdruck) und bestätige damit meine Identität. Aber nun erklär mir mal den Unterschied. Im Browser melde ich mich ja mit Benutzername und Passwort an und bestätige damit ebenfalls meine Identität. In der App kann ich die Postbox ohne TAN öffnen, auf der Webseite brauche ich eine TAN-Bestätigung durch die photoTan App.
Mir wäre es viel lieber, wenn ich meine Anmeldung auf der Webseite zwingend mit einer TAN oder einem 2FA System bestätigen müsste, so wie es z.B. American Express, PayPal oder die Sparkasse meiner Frau machen. Dann wäre nämlich nicht nur meine Postbox TAN gesichert.
@CurtisNewton, ja Du hast Recht, einfach so ist es nicht. In der Tat melde ich mich in der comdirect App an (Face-ID oder Fingerabdruck) und bestätige damit meine Identität. Aber nun erklär mir mal den Unterschied. Im Browser melde ich mich ja mit Benutzername und Passwort an und bestätige damit ebenfalls meine Identität.
In der App kann ich die Postbox ohne TAN öffnen, auf der Webseite brauche ich eine TAN-Bestätigung durch die photoTan App.
Mir wäre es viel lieber, wenn ich meine Anmeldung auf der Webseite zwingend mit einer TAN oder einem 2FA System bestätigen müsste, so wie es z.B. American Express, PayPal oder die Sparkasse meiner Frau machen. Dann wäre nämlich nicht nur meine Postbox TAN gesichert.
Die Anmeldung im Browser ohne 2FA ist eben keine sichere Authentisierung.
Wenn nach dem Beenden einer Session die Cookies gelöscht werden dann wird zur nächsten Anmeldung sofort 2FA verlangt.
Danach kannst du dann auch direkt auf das Postfach zugreifen. 🙂
Hallo @haegok, liebe Community,
wir können verstehen, dass man in bestimmten Bereichen des Lebens den geringstmöglichen Widerstand gehen will.
In diesem Fall werden wir an dem bekannten Verfahren festhalten: Wird die Postbox im persönlichen Bereich geöffnet, muss dies aus sicherheitstechnischen Gründe über eine TAN bestätigt werden. Wer aber keine Lust hat diese "Extrameile" zu gehen, der kann über die App ohne (!) TAN Dokumente in der Postbox aufrufen.
Viele Grüße
Christoph
Hallo @haegok, hallo @SMT_Chris,
hallo Community,
warum verwendest du nicht einfach eine Problemumgehung, sodass der verlangte Komfort zumindest teilweise geboten werden kann: Wann immer du eine Order eingibst/änderst oder den CFD-Trader pro aufrufst, gibst du die TAN sowieso ein.
Also nutze dieses Zeitfenster, um einen kurzen Blick auf die Postbox zu werfen. 😉 Ich glaube fast, dass dort keine Mitteilung ist, die unbedingt sofort und unverzüglich am gleichen Tag zu bearbeiten wäre.
[Edit 10:25 Uhr: Margin Calls für CFDs erreichen dich per E-Mail.]
Nimm beispielsweise dieses Upgrade des Zinssatzes des TAGESGELD Plus im Rahmen der Bestandskunden-Aktion. Da hattest du einige Zeit dich zu informieren.
Ich hoffe es hilft zumindest ein bisschen weiter.
Liebe Grüße
Gluecksdrache
"Wer aber keine Lust hat diese "Extrameile" zu gehen, der kann über die App ohne (!) TAN Dokumente in der Postbox aufrufen. "
Kannst du mir auch sagen, wer bitte schön seine Dokumente auf dem Mobilgerät sichert und archiviert?! Leben wir nur noch in einer Welt voller, naja, denkt euch euren Teil...