am 08.11.2022 11:09
Hallo zusammen,
neben einem eigenen Konto und Depot führe ich für meine Kinder zwei Junior-Depots. Nach einem Wechsel der Konten, zum Beispiel beim Wechsel vom Hauptkonto auf eines der Junior-Depots kann ich bspw. Wertpapiersparpläne ohne erneute TAN-Eingabe anlegen oder ändern. Bei einem Aufruf der Postbox werde ich aber zur erneuten TAN-Eingabe aufgefordert.
@SMT_Service: Ist das ein Bug, oder ist das Verhalten so gewünscht? Für mich ist es nicht nachvollziehbar, dass der Aufruf der Postbox stärker abgesichert ist als das Einstellen bzw. Anpassen von Wertpapiertransaktionen.
am 08.11.2022 14:43
Hallo @curry,
hast du in der gleichen Session zuvor in deinem eigenen Konto eine TAN für einen Vorgang verwendet und damit die Session-TAN aktiviert? Diese sollte auch übergreifend gültig sein. Der Aufruf der PostBox erfordert grundsätzlich eine TAN-Freigabe, da hier persönliche Daten und Umsätze >30 Tage angezeigt werden. Beides ist gem. PSD2 durch eine starke Kundenauthentifizierung abzusichern.
Beste Grüße
Jan-Ove
am 09.11.2022 09:07
Hallo @SMT_Jan-Ove ,
vielen Dank für deine schnelle Antwort. Ja, ich habe auch in der Session zuvor eine TAN genutzt. Die Abfrage erfolgt trotzdem erneut. Interessanterweise halt nicht, wenn ich bspw. einen Sparplan ändere, was aus meiner Sicht nicht weniger abgesichert sein sollte als ein Postbox-Aufruf.
am 09.11.2022 17:19
Hallo @curry,
leider können meine Kollegen das beschriebene Verhalten nicht nachstellen. Dort erscheint auch bei Änderung eines Sparplans die TAN-Abfrage. Könntest du dich damit bitte einmal an unseren Technischen Support unter 04106 - 708 25 00 wenden?
Vielen Dank und beste Grüße
Jan-Ove