am 09.03.2020 11:10
Guten Tag,
ich habe gestern ein weiteres Gerät für die Photo-Tan-App registriert. Als ich eben eine Überweisung tätigen wollte, kam folgende Fehlermeldung:
"Die Aktivierung Ihres neuen Geräts wird derzeit bearbeitet. Dies kann bis zu zwei Bankarbeitstage in Anspruch nehmen. Bitte versuchen Sie es später erneut oder nutzen Sie ein anderes Gerät."
Echt jetzt? Die Aktivierung ist nicht sofort gültig, sondern dauert noch zwei Tage? Mit demselben neuen Gerät war aber ein Zugang zu meinen Daten über eine Photo-Tan möglich - wird also für die Aktivierung mit zweierlei Maß gemessen? Überweisung-tätigen nein, Daten-sehen ja?
Die Geräteangaben, wo die App bereits aktiviert ist, könnten auch eindeutiger sein, also evtl. Typenbezeichnung des Smartphones - unter den angegebenen Buchstaben kann man sich nicht vorstellen, für welches Smartphone man die App schon aktiviert hat.
Ich hoffe auf schnelle Aufklärung 🙂
Gelöst! Gzum hilfreichen Beitrag.
am 29.10.2022 19:58
Status *ehemaliger Mitarbeiter "... Hatte wohl selber keinen Bock mehr auf die Bude. Seit Bestellung meines neuen Aktivierungsbriefes sind es jetzt Minimum 1,5 Wochen bis ich wieder Überweisungen tätigen kann. Absoluter Wahnsinn und ich bin denke ich auch bald weg mit meinen zwei Konten
18.11.2022 16:55 - bearbeitet 18.11.2022 16:56
Die Freischaltung ist immer noch erst 2 Tage nach Erhalt des Aktivierungsbriefes möglich.
Da ich relativ häufig das Smartphone wechsle, warte ich nun jedes Mal 2-3 Tage bis der Brief geliefert wird + 2 Tage warten für eine "unternehmerische Entscheidung".
Die "unternehmerische Entscheidung" ist nun der letzte Grund warum ich in 2 Tagen mein Konto bei der comdirect nun kündige.
Wenn die VISA schon nicht mehr kostenlos ist, sollte der Service einwandfrei sein.
Das gebe ich gerne als Feedback mit.
am 18.11.2022 17:21
Der Aktivierungsbrief kann beliebig oft verwendet werden. Warum bestellt Du überhaupt jedesmal einen Neuen?
am 22.12.2022 21:59
"Unternehmerische Entscheidung, die wir nicht weiter begründen wollen". Ich suche mir dann wohl doch eine andere Bank... Das ist doch echt ein Witz mit Anlauf, so vergrault man Kunden. Ich komme auch aus dem IT-Bereich und so etwas ist wie gr3g0r schon sagt technisch eine Sache von Sekunden. Da es ursprünglich eine vorübergehende Maßnahme sein sollte glaube ich auch nicht an den Sicherheitsaspekt, den man ja durchaus auch offen kommunizieren könnte (wäre ja etwas positives grundsätzlich mal). Ich habe das Problem auch aktuell, dass PhotoTAN aktuell nur halb nutzbar ist, obwohl ich den Aktivierungsbrief längst bekommen habe, das ist krass nervig, vorallem, wenn man frühzeitig ein Konto eröffnet und es dann doch nicht nutzen kann, weil comdirect meint, Kasperltheater spielen zu müssen. Damals zu Zeiten von TAN-Listen hat man die TANs auch unmittelbar nach dem Posteingang nutzen können, was soll also hier das Getue? Bitte mal als Feedback weiterreichen, falls hier noch einer vom SMT mitliest...
Viele Grüße
ein verärgerter Kunde
am 22.12.2022 22:36
Was meinst du mit PhotoTAN nur halb nutzbar?
Entweder es geht oder es geht nicht.
am 22.12.2022 22:43
Wie der Autor schon geschrieben hat: Persönliche Daten und Login gehen, Überweisungen, Daueraufträge, PIN festlegen, etc. nicht. Insofern: Nein, "Entweder es geht oder es geht nicht" stimmt nicht.
am 22.12.2022 23:34
@Ketanest schrieb:Wie der Autor schon geschrieben hat: Persönliche Daten und Login gehen, Überweisungen, Daueraufträge, PIN festlegen, etc. nicht. Insofern: Nein, "Entweder es geht oder es geht nicht" stimmt nicht.
Das ist eine falsche Darstellung.
Die Anmeldung geht normal ohne Freigabe. Alle Aufträge und der Zugriff auf persönliche Daten benötigen eine TAN.
Wenn die Registrierung des Gerätes für photoTAN-Push eben einen oder zwei Tage dauert dann ist das doch kein Problem.
Bis dahin muß man eben die Grafik scannen und die TAN eingeben.
am 22.12.2022 23:44
Login geht und dazu braucht man schon seit geraumer Zeit eine Freigabe über die TAN-App, zumindest beim ersten Login in einem neuen Browser bzw. wenn man die Browserdate/Cache/Cookies gelöscht hat (weiß ich von meinem Privatkonto). Anzeige persönlicher Daten geht auch, sowohl per Push als auch per Grafikscan. Die Festlegung der Wunsch-PIN für die Debitkarte benötigt z.B. auch eine TAN oder aber auch eine Überweisung logischerweise, das geht aber in meinem Fall nicht, weder per Push-TAN noch per Grafikscan, da beide Male die Meldung kommt, dass das Gerät noch aktiviert werden muss... Entweder du glaubst mir oder eben auch nicht, dann kann ich dir auch nicht helfen. Ich werde sicherlich keine Screenshots hier hochladen, auch keine geschwärzten um meine Aussage zu validieren.
Und doch: das ist ein Problem, denn ich warte ja gefühlt erstmal ewig auf den Aktivierungsbrief und dann nochmal "bis zu 48 Stunden" Geduld muss halt wirklich nicht sein.
am 23.12.2022 00:03
Ich finde du machst hier aus einer Mücken einen Elefanten.
Es ist doch wohl klar daß es hier unterschiedliche Sicherheitsstufen geben muß.
Anmeldung, lesender Zugriff auf private Daten, Mailbox.
Aber wenn Geld überwiesen, Aufträge erteilt oder gar eine PIN geändert werden soll ist das eine andere Sache.
Dazu braucht es eine gesicherte Verbindung und Authentisierung deines Gerätes.
Und dazu muß vermutlich ein privater Key für dein Gerät auf einem Server eingespielt werden.
Da so etwas extrem kritisch ist dürfte das wohl nicht automatisch gehen und auch nur wenigen Mitarbeitern möglich sein.
Du bist doch mit deinem alten Gerät handlungsfähig.
Also lehn dich mal zurück und feiere Weihnachten. 🙂
am 23.12.2022 00:57
Du hast so ziemlich null Ahnung, wie das Ganze technisch funktioniert oder? Ich hab die Systeme zwar auch nicht programmiert und kenne daher nicht die genauen Hintergründe und Abläufe aber meine berufliche Erfahrung lässt mich doch einiges beurteilen. Genau dafür kriegt man nämlich die Aktivierungsgrafik, um sein Gerät zu legitimieren, weil das die von der Bank an dich versandte Legitimation ist, damit du dich (bzw. die App) gegenüber der Bank als berechtigter Kontoinhaber ausgeben kannst, was du mit Aktivierung der App tust (daher kannst du mit der Aktivierungsgrafik auch mehrere Geräte aktivieren und solltest sie nicht verlieren). Es würde technisch und auch organisatorisch keinen Sinn ergeben, das nochmal manuell gegenprüfen zu lassen, denn der Mitarbeiter sieht auch keine anderen Daten oder Infos als ein Computer/Server. Und irgendeinen Key in einen Server manuell einzuspielen zu müssen wäre genauso sinnlos, denn was würde das bringen, das manuell zu tun außer Aufwand verursachen? Einen Sicherheitsgewinn hätte man dadurch sicherlich nicht, denn die "angreifbarste" Strecke ist das Internet, durch die die Daten ja bereits geflossen sind (natürlich verschlüsselt). Ein "privater Key" ist übrigens deshalb privat, weil er mit niemandem und damit meine ich wirklich NIEMANDEM (auch nicht der Bank) geteilt wird (sofern private Keys hier überhaupt eine Rolle spielen sollten).
Ich könnte jetzt zwar einen Vortrag halten über verschiedene Sicherheits- und Verschlüsselungsverfahren aber das wäre erstens Off-Topic und zweitens nicht zielführend.
Wie bereits gesagt, ursprünglich war es eine "vorübergehende Maßnahme" die jetzt plötzlich endgültig ist, was man aber nicht begründen möchte und das verstehe ich nicht, weil ich es mir weder technisch noch organisatorisch erklären kann und die Bank möchte das auch nicht. Insofern braucht man hier nicht auf Mitgefühl hoffen.
Und nein: Ich bin nicht mit meinem alten Gerät handlungsfähig, denn hättest du meine Beiträge sorgfältig gelesen, hättest du mitbekommen, dass ich erst ein neues Konto eröffnet habe (Gemeinschaftskonto), um welches es hier geht... Mit meinem Privatkonto bin ich zu 100 % handlungsfähig.