am 05.07.2025 10:30
Liebes Comdirect Team,
Liebe Community,
ich bin durch Zufall über folgendes Detail gestolpert:
- per Comdirect AGB ist die Nutzung der Session-TAN für den vollautomatischen Handel nicht erlaubt; dazu gab es hier auch schon einige Diskussionen
Ich möchte das Thema nochmal aufgreifen, da es hier eine Ungleichbehandlung / Diskriminierung gibt:
Es gibt Webservice wie www.brokerize.com - das ist eine Multi-Broker-API, quasi ein Wrapper um die einzelnen Banken/Brokerage-API; heisst also: Eure App spricht dann mit dem Server von Brokerize.com und der leitet das im Hintergund an die jeweilige Bank weiter.
So, und JETZT DER HAMMER:
- ich habe die schriftliche Aussage vorliegen, dass wenn die eigene App über Brokerize.com auf die Comdirect-API geht, die Nutzung einer Session-TAN durchaus erlaubt ist!
- Das heisst also, wenn ich über deren Zusatzlayer gehe, kann ich dauerhaft eingeloggt bleiben und muss nicht jede Tranaktion einzeln per 2FA bestätigen
Und da würde mich jetzt wirklich mal die Begründung konkret interessieren! (@Chris_SMT)
Eine Metapher:
Wenn ich in den für mich vorgesehenen Hauseingang reinlaufe (Comdirect API) darf ich "weniger" machen, als wenn ich über den Seiteneingang des Zulieferers ins Hause gehe?!?!??
Liebte Comdirect - das kanns ja wohl nicht sein?
Nochmal zusammengefasst in einem Satz: Wenn ich eine Drittanbieter Multi-Broker-API nutze, ist Session-TAN erlaubt, wenn ich EURE EIGENE API benutze, ist Session-TAN nicht erlaubt??? (ach ja, in dem Fall müsste ich ürbrigens meine API Credentials auf einer fremden Plattform eingeben/hinterlassen - laut Kundenservice von Brokerize.com ist das alles mit Comdirect abgesprochen etc)
Was ist die Begrüdung?
am 01.08.2025 11:36
Liebe Leute,
Hi @SMT_Chris
friendly reminder 😊
Lasst uns bitte schauen, dass das nicht ewig liegen bleibt und wir hier schnellstmöglich eine finale/wasserdichte Antwort haben.
Grüße
am 20.08.2025 08:38
Hallo @FSQuant,
mit einer SessionTAN kann man Kontostände, Dokumente und Transaktionen abrufen. Und natürlich kann man auch Überweisungen und Orders aufgeben. Solange die Session durch Token-Refresh-Aufrufe erhalten wird.
Wir weisen in unseren AGBs darauf hin, dass das Event zur Ausführung einer Order in einer selbstentwickelten Anwendung durch eine Person und nicht durch einen Algorithmus erfolgen muss.
Ich erkenne keinen Widerspruch in den verschiedenen Antworten zu dem Thema, wenn jede Transaktion in einer Session händisch freigegeben wird.
Die Brokerize-B2C Schnittstelle sieht vor, dass man Ordervorlagen anlegen kann. Diese können (ebenfalls durch eine Person initiiert) zu einem späteren Zeitpunkt schnell per Klick freigegeben werden, ohne die gesamten Order-Daten zum Tradingzeitpunkt erfassen zu müssen.
Liebe Grüße
Ines
20.08.2025 10:31 - bearbeitet 20.08.2025 10:32
Good Morning @SMT_Ines ,
Sorry, also auch nach dieser Antwort ist nicht klar, was gemacht werden darf, und was nicht? Vielleicht reden wir auch aneinander vorbei?
>>
Wir weisen in unseren AGBs darauf hin, dass das Event zur Ausführung einer Order in einer selbstentwickelten Anwendung durch eine Person und nicht durch einen Algorithmus erfolgen muss.
<<
Wenn die App die Order absendet zu einem Zeitpunkt X, dann wird diese ja durch einen Algorithmus erstellt? Genau darum gehts ja?
1. App starten
2. Login bei Comdirect + Session TAN Beschaffung
3. App "denkt sich": Einstieg bei Siemens via XETRA
4. App erstellt die Order (also im Code das technische Orderobjekt)
5. App sendet (mit Session TAN) die Order an Comdirect Server
6. Order wird ausgeführt durch Comdirect Server
7. App macht Datenrefresh um zu gucken ob die Order ausgeführt wurde
Das wäre der Ablauf, wie er in jeder Trading App vorgesehen ist.
Du sagst jetzt: Session TAN ist OK (Step 2) und Step 3 ist OK (Einstieg ermitteln) ****UND**** Order Übermittlung (Step 5) ist auch OK.
Genau darum geht es ja:
a) in dem verlinkten Thread sagt der Kollege was anderes
b) die AGB sagen was anderes (oder sie sind ungenau formuliert?) bzw. die Formlierung von @SMT_Chris ist da nicht widersprüchlich
c) Brokerize.com - Nein, das sind laut deren Kundenservice keine "Vorlagen" sondern ich kann direkt die Orders über deren Multibroker-API absenden (die dann bspw. in dem Fall an Comdirect übermittelt würden); Brokerize-Kundensupport spricht nicht von Vorlagen sondern erwähnt explizit, dass ich mit Session TAN (die hole ich einmalig) in den 10 Minuten (bis zur ersten Verlängerung) beliebig viele Orders aufgeben kann, ohne dass eine manuelle Freigabe erforderlich ist (dazu habe ich ja die Session TAN in der Hand)
Ich schicke dir gleich noch eine PN.
Grüße
am 12.09.2025 16:38
Friendly Reminder @SMT_Ines und @SMT_Chris .
Gerne bleiben wir auch nach den Ferien an dem Thema dran? 😉
am 15.09.2025 14:16
Hallo @FSQuant,
dein dritter Punkt in der Auflistung macht in dem Kontext nicht wirklich Sinn, da die App nicht "denken" darf - im Sinne eines Algorithmus für den automatischen Handel (bei dir in Pkt. 3. beschrieben). Genau das ist nicht erlaubt und haben wir auch an keiner Stelle etwas Gegenteiliges beschrieben. Weder in diesem Thread, noch in dem in diesem hier: Rest-API vollständiges automatisiertes Handeln
Erlaubt ist: Sessions-TAN und der darauf folgende Handel, bei dem du Transaktionen auch ohne 2FA vornehmen kannst.
Nicht erlaubt ist: automatischer Handel (Pkt. 3). Session-TAN hin oder her.
Dein Ausgangsthread lässt auch keinen Schluss zu, dass eine Session-TAN in Kombination mit einem Handelsalgorithmus über Brokerize erlaubt sein könnte. Ich zitiere dich:
So, und JETZT DER HAMMER:
- ich habe die schriftliche Aussage vorliegen, dass wenn die eigene App über Brokerize.com auf die Comdirect-API geht, die Nutzung einer Session-TAN durchaus erlaubt ist!
- Das heisst also, wenn ich über deren Zusatzlayer gehe, kann ich dauerhaft eingeloggt bleiben und muss nicht jede Tranaktion einzeln per 2FA bestätigen
Das was du hier als "Hammer" verkündest, kannst du über die comdirect-API vornehmen. Aber eben keinen automatischen Handel.
Sowohl Chris, als auch meine Person haben bereits versucht eine zufriedenstellende Antwort für dich zu formulieren. Leider werden wir dir als SMT nicht die Antworten liefern können, die du haben möchtest.
Sollte dir eine weitere Klärung wichtig sein, würde ich dich daher bitten auf den Kundenservice zuzugehen, damit das Thema abschließend geklärt wird.
Danke.
Liebe Grüße
Ines
am 15.09.2025 16:10
Ciao Ines,
vielen Dank, dass es hier weitergeht.
- Vielleicht haben wir alle ein unterschiedliches Verständnis davon was "automatisch handeln" genau bedeuten soll bzw. wie der Begriff konkret zu schärfen ist?
Zu Punkt 3: "App >denkt< sich: Eintieg bei Siemens"
Genau dazu benutzen ja alle Leute Apps? Um die Tradesoptionen automatisch zu ermitteln? Sonst bräuchte man das ja gar nicht? Kannst du täglich 200 - 300 Aktien durchklicken & anschauen? 🙂
Dann kann die App ja die Tradeliste erstellen und ich sage dann in einem extra Schritt: "JA, diese Trades WIRKLICH SENDEN" in meiner App? Das wäre dann eurer Definition nach nicht automatisch?
Im Endeffekt verbieten die AGB so in der Form, dass die Apps die Trades automatisch ermittelt & vorbereitet - das kanns ja wohl nicht sein? Dazu würde ich schon mal gerne eine vernünftige Begründung hören 🙂
Und was Brokerize.com angeht: Eben nein - laut deren Kundenservice darf man eine App anschließen welche die Ordres automatisch erstellt und mit Session-TAN übersendet, ohne dass jede Order einzeln freigegeben werden muss. Habe das in einer E-Mail von den Kollegen hier so stehen.
Euer Kundenservice: Tja, da bekommt man bezgl. API leider gar keine Antworten.
Grüße
am 29.09.2025 16:23
Zusatz, @SMT_Ines , @SMT_Chris
Gem. den AGB wie sie so stehen, darf ich auch bspw. nicht die ganzen PFM Tools oder Wizards & Co (bspw. von Finanzfluss.de o.ä.) verwenden, denn diese Apps generieren ebenfalls Tradeoptionen?, die ich dann ausführen kann?
Wo ist der Unterschied?
(-:
am 30.09.2025 10:30
Hallo @FSQuant,
sorry. Bitte wende ich mit einer schriftlichen Anfrage an meine Kollegen. Wir haben zu diesem Fall alles gesagt, was es zu sagen gibt. Mittlerweile erscheint uns die Situation auch so stark zerfasert, dass wir und du hier ziemlich "lost" sind.
Wir werden zu diesem Thema keine Antwort mehr liefern.
Viele Grüße
Christoph