am 22.09.2019 21:22
Hallo,
bis zum 14.9.2019 konnte ich Konto- und Depotstände aus einer eigenen App nur mit Kundennummer und PIN über FinTS abrufen.
Seitdem klappt das leider nicht mehr (PSD2?)
Meine Frage ist nun:
Geht das doch noch irgendwie ohne TAN, also automatisch aus einer App ohne Interaktion?
Ich hätte gedacht, das geht noch irgendwie, weil ich im Webinterface ja auch nur mit PIN ohne TAN alle Stände sehe und andere Banken über FinTS die Zahlen auch nur mit PIN zurückgeben.
Danke!
am 22.09.2019 21:59
Die 2-Faktor-Geschichte ist auch beim Abruf über Apps, die nicht von der comdirect stammen, Pflicht. Also musst du auch hier alle 90 Tage eine TAN eingeben.
am 22.09.2019 22:02
Danke für die Antwort.
Wie "merkt" sich die App das denn?
Bzw. wie merkt denn der Comdirect Server, dass es dieselbe App beim zweiten Mal ist?
am 22.09.2019 22:05
Da bin ich überfragt. Ich vermute, es geht eher um den Kanal, als Web oder FinTS/HBCi und so weiter.
am 22.09.2019 22:05
im Zweifelsfall merkt sich garniemand gar nichts: Bei ALLEN Abrufen bei denen Kontobewegungen älter 90 Tage abgerufen werden MUSS eine TAN-Abfrage erfolgen.
Manche Apps/Programme merken sich das Datum des neuesten Stands und rufen nur Bewegungen bis zu diesem Datum ab. Dann entfällt die TAN-Abfrage. Aber das machen nicht alle Programme/APPs.
Gruß Crazyalex
am 22.09.2019 22:10
Danke, das probier ich mal, also mit ner Standard App einmal mit Photo TAN und dann gucken, ob die eigene es wieder kann.
am 22.09.2019 22:11
Ich rufe eigentlich nur die Salden ab, also keine historischen Daten.
am 22.09.2019 22:15
Dann sollte alle 90 Tage reichen....
Gruß Crazyalex
22.09.2019 23:26 - bearbeitet 22.09.2019 23:27
22.09.2019 23:26 - bearbeitet 22.09.2019 23:27
Hab das gerade mal probiert:
Mit Banking4 Salden abgerufen, Photo TAN wurde verlangt, hat geklappt.
Danach mit der eigenen App (überigens auf Basis von PHP, fints-hbci-php-master) klappts leider trotzdem nicht.
Kommt bei SEPA Abfrage (HKSPA) wieder der Fehler:
[9075] => Starke Kundenauthentifizierung notwendig.
Scheint sich der Server also eher nicht pro "Kanal" zu merken.
Kann das was zu tun haben mit der Registrierungsnummer der Finanzsoftware, die bei einigen Banken seit PSD2 verlangt wird?
Gibts dazu nicht irgendwo Specs von Comdirect?
Schöne Grüße!
am 25.09.2019 10:58
Kann zu der Frage jemand vom Social-Media-Team etwas beisteuern?
Danke
BlueFin