am 13.03.2026 15:50
@SMT_Chris schrieb:
Aber: Grundsätzlich hat die Verschmelzung Kunde <> Member zu einem Account mit nur einer Login-Möglichkeit keine allzu gravierenden Nachteile. Man kann sich einloggen, in der Community aktiv sein und seine Musterdepots pflegen - also alles Dinge, die man zuvor auch gemacht hat. Wenn dieses Aktivitätsbundle also im Mittelpunkt stand, Kunde hier nicht im Zugang zu unseren Angeboten zu beschneiden, dann stimmt das Konzept. Unseren Erfahrungen nach trifft dies auch auf die allermeisten Kunden zu und nur eine relativ geringe Anzahl bevorzug eine strickte Trennung. Und für diese Gruppe prüfen wir gerade Optionen - siehe oben.
VG
Christoph
Ja, das ist leider das generelle Problem. Jeder will es nur noch schön "convenient" und die "User Experience" steht im Vordergrund.
Die Sicherheit ist Nebensache. Dann braucht man sich nicht über Hackerangriffe zu wundern.
Hier werden die Kunden ja jetzt geradezu dazu verleitet, ihre Login-Daten irgendwo unsicher abzuspeichern oder im besten Fall auf einem Zettel aufzuschreiben, damit sie sich jederzeit in die Community oder das Musterdepot einloggen können.
So geht Sicherheit nicht!
13.03.2026 16:06 - bearbeitet 13.03.2026 16:08
13.03.2026 16:06 - bearbeitet 13.03.2026 16:08
Hallo @Thompson,
also, in deinem Fall handelt es sich um ein Kundenkonto + dem ehemaligen meine-comdirect-Account. Bei dieser Konstellation kam es zu einer Verschmelzung. Ein Login ist ab sofort nur noch mittels Zugangsnummer und PIN möglich, so dass du nicht mehr das Musterdepot separat aufrufen kannst.
Wir sind gerade dabei zu eruieren, mit welcher Alternative man einen Workaround herstellen kann, da auch andere Kunden den Wunsch habe, beides weiterhin getrennt aufrufen zu können. Grundsätzlich kannst du einen separaten Member-Account, unter Nutzung einer anderen Mailadresse erstellen und dein Musterdepot mit dem neuen Account verbinden. Wenn dein Musterdepot jedoch dein reales Depot widerspiegelt, dann müsste das Musterdepot immer wieder neu mit dem neuen Member-Account verbunden werden, um es dort aktuell zu halten. Diese Lösung ist also mit etwas Arbeit verbunden.
Korrekt in manchen Fällen kommt es zu einer "Funktionsstörung". Das ist bekannt und die Kollegen arbeiten an einem Fix. Ich bitte um Geduld. Danke 🙂
VG
Christoph
13.03.2026 16:11 - bearbeitet 13.03.2026 16:12
13.03.2026 16:11 - bearbeitet 13.03.2026 16:12
@SMT_Chris: Aus deiner etwas angefressenen Reaktion meine ich herauslesen zu können, dass auch Ihr vom SMT von der Umsetzung nicht so ganz überzeugt seid. Mich erinnert es an den Facelift der Community vor einigen Jahren, der auch eher unter dem Motto "gut gemeint aber ungeschickt umgesetzt" lief.
Beim "Member-Bereich" war von Beginn nicht so richtig klar, was der Benefit der Veränderung ist. Und wenn dann nach dem Rollout Irritationen und Fehler auftauchen ist das natürlich für alle Seiten blöd.
Ich wünsche dir ein entspanntes Wochenende
Andreas
am 13.03.2026 16:31
Aus deiner etwas angefressenen Reaktion meine ich herauslesen zu können, dass auch Ihr vom SMT von der Umsetzung nicht so ganz überzeugt seid.
...und dabei habe ich mehrfach tief ein- und ausgeatmet und bin dreimal um den Block gelaufen ;).
Nein, im Ernst. Doch grundsätzlich macht die Idee schon Sinn, dass es eben nur noch einen Account zu einer E-Mailadresse gibt. Das kennt man auch von allen anderen Plattform - zumindest von jenen, die ich kennen. Das Problem war nur: Wir haben es vorher anders gehandhabt. Und man hat augenscheinlich einen relativ speziellen Fall nicht bedacht. Wenn die Messlatte gewesen ist, dass Kunden bei der Nutzung unserer Angebote (Informer, Musterdepot, Depot, Community-Account etc.) im engeren Sinne nicht beschnitten werden sollen, dann passt die Umsetzung.
Aber, wie wir hier merken, gibt es eine Kundengruppe, die sich weiterhin separat in ihren Member-Account einloggen wollen. Ja, vll. kann man es als ungeschickt umgesetzt betrachten, aber es ist nicht mit dem Redesign zu vergleichen. Hier lag der Fehler woanders. Aber das möchte ich jetzt hier nicht thematisieren.
Die Sicherheit ist Nebensache. Dann braucht man sich nicht über Hackerangriffe zu wundern.
Hier werden die Kunden ja jetzt geradezu dazu verleitet, ihre Login-Daten irgendwo unsicher abzuspeichern oder im besten Fall auf einem Zettel aufzuschreiben, damit sie sich jederzeit in die Community oder das Musterdepot einloggen können.
So geht Sicherheit nicht!
Oha! Ich würde mir wünschen, zum einen hier nicht von Hackerangriffen zu sprechen, dann das ist etwas komplett anderes. Nur weil Kunde und Member festverbunden sind, sind unsere Systeme nicht weniger sicher!
Zum anderen raten wir dringend (!!!!) davon ab, in einem Browser irgendwelche Login-Daten zu speichern oder irgendwo auf einem Zettel zu manifestieren, den man am Kühlschrank, am PC-Monitor oder in der Brieftasche deponiert. Dies ist ein grobfahrlässiges Verhalten. Und ja, da zitiere ich dich gerne "So geht Sicherheit nicht!"
VG
Christoph
am 13.03.2026 16:43
Die Zugangsnummer zu Ihrem Konto/Depot besteht aus 8 Ziffern. Bei erfolgreicher Kontoeröffnung wurde die Zugangsnummer auch per SMS an Ihre Handynummer geschickt.
Die PIN besteht aus 6 Ziffern, die sie selbst gewählt haben.
Mit diesem Login können Nicht-Kunden Musterdepot und Community nutzen.
Der Benutzername ist Ihre E-Mail-Adresse.
Das Passwort haben Sie bei der Registrierung selbst gewählt. Es kann Ziffern, Buchstaben und Sonderzeichen enthalten.
Jessy-14
am 13.03.2026 16:49
@SMT_Chris schrieb:
Die Sicherheit ist Nebensache. Dann braucht man sich nicht über Hackerangriffe zu wundern.
Hier werden die Kunden ja jetzt geradezu dazu verleitet, ihre Login-Daten irgendwo unsicher abzuspeichern oder im besten Fall auf einem Zettel aufzuschreiben, damit sie sich jederzeit in die Community oder das Musterdepot einloggen können.
So geht Sicherheit nicht!
Oha! Ich würde mir wünschen, zum einen hier nicht von Hackerangriffen zu sprechen, dann das ist etwas komplett anderes. Nur weil Kunde und Member festverbunden sind, sind unsere Systeme nicht weniger sicher!
Zum anderen raten wir dringend (!!!!) davon ab, in einem Browser irgendwelche Login-Daten zu speichern oder irgendwo auf einem Zettel zu manifestieren, den man am Kühlschrank, am PC-Monitor oder in der Brieftasche deponiert. Dies ist ein grobfahrlässiges Verhalten. Und ja, da zitiere ich dich gerne "So geht Sicherheit nicht!"
VG
Christoph
Ich habe nicht geschrieben, daß die Comdirect-Server jetzt unsicherer sind. Und die Nutzung von Trojanern auf einem Endgerät sehe ich durchaus als Hackerangriff an.
Das Passwort für einen Community-Bereich oder für mein Musterdepot kann man auch an die Kühlschranktür hängen, da da gewinnt ein Angreifer sicherlich nicht viel mehr Daten, als er aus sonstigen öffnetlichen Social-Media auslesen kann.
Es geht aber darum, daß jemand verleitet wird, sein Bank-Account Passwort im Smartphone, im Browser oder sonstwo zu speichern, weil er sich wie schon immer 5x täglich in sein Musterdepot einloggen will. Das funktioniert dann wie du schreibst ja nur noch vernünftig mit dem Bank-Login.
Und hir werden viele Menschen verleitet, unsicher zu handeln.
am 13.03.2026 17:11
@SMT_Chris schrieb:Kundenkonto ist mit Member-Account verknüpft:
[...] Dass wir nicht früher darauf aufmerksam gemacht haben, tut uns sehr leid. [...] Gerne könnte ihr uns Usecases aufzeigen, die deutlich machen, dass diese Änderung absolut nicht tragbar ist. Wir werden dann prüfen, ob wir Optionen haben.
Punkt 1: Schön ist tatsächlich, dass das mal endlich schwarz auf weiß hier steht. Dann brauche ich nicht weiter darüber nachdenken, ob ich etwas falsch gemacht habe oder falsch mache.
Punkt 2: Auch ich will gerne den Usecase anführen, dass ich mich aus Sicherheitsgründen nicht ständig mit meinen Banking-Zugangsdaten einloggen will, nur um Beiträge in der Community zu verfassen oder meine Musterdepots einzusehen.
Ihr macht es uns tatsächlich nicht leicht im Moment! Schönes Wochenende noch.
13.03.2026 18:16 - bearbeitet 13.03.2026 18:19
13.03.2026 18:16 - bearbeitet 13.03.2026 18:19
Ich habe nicht geschrieben, daß die Comdirect-Server jetzt unsicherer sind. Und die Nutzung von Trojanern auf einem Endgerät sehe ich durchaus als Hackerangriff an.
Tut mir leid. Dieser Gedankengang war aus deiner Antwort nicht ersichtlich. Aber wir sind nicht für die Sicherheit von Kunden-Endgeräten verantwortlich. Es ist der Kunde. Und ich würde dich wirklich bitten, hier von weiteren Versuchen abzusehen, Verantwortungen zu verschieben. Danke.
Es geht aber darum, daß jemand verleitet wird, sein Bank-Account Passwort im Smartphone, im Browser oder sonstwo zu speichern, weil er sich wie schon immer 5x täglich in sein Musterdepot einloggen will. Das funktioniert dann wie du schreibst ja nur noch vernünftig mit dem Bank-Login.
Und hir werden viele Menschen verleitet, unsicher zu handeln.
Sorry, wir verleiten niemanden unsicher zu handeln. Erlaube mir eine Analogie. Anschnallgurte sorgen für mehr Sicherheit im Straßenverkehr, insbesondere bei Unfällen. Folgt man deiner Logik, würde das bedeuten, dass der KFZ-Führer nun risikoreicher fahren würden, in der Annahmen, dass ihm weniger passieren würde. Denn: Er hat ja einen Anschnallgurt. Oder umgekehrt: Gäbe es Anschnallgurte nicht, würden die Menschen weniger riskant fahren.
Zugriff auf Musterdepots in deinem Kundenkonto hast du ja nur, wenn du dich mit Zugangsnummer + PIN einloggst. Die hat man in der Regel im Kopf. Wenn nicht, dass legt man die sich in einem PW-Manager ab, schreibt sie aber nicht auf einen Zettel. Wenn du die Musterdepots unbedingt in einem separaten Account pflegen möchtest, kannst du das ja jetzt schon tun:
1) Neuen Memberaccount erstellen
2) Musterdepot-Startseite aufrufen
3) Rechts in der Box "Zugänge verbinden" klicken
4) Auf der Seite "Musterdepots kopieren" gibst du deine Zugangsnummer + PIN ein // oder E-Mailadresse + PW, wenn du aus einem anderen Member-Account Musterdepots kopieren willst.
5) Kopiere dann deine Musterdepots in den neuen Account
6) Fertig.
Ich werde kommende Woche mit dem Fachbereich mögliche Optionen besprechen. Ich melde mich dann mit Ergebnissen.
VG
Christoph
am 13.03.2026 18:20
Und mich nervt tatsächlich kollosal, dass der Link https://community.comdirect.de/t5/notificationfeed/page nach dem Einloggen, was gefühlt viel häufiger erforderlich ist, nicht mehr auf den Benachrichtigungsfeed sondern auf den persönlichen Bereich umgeleitet wird.
Bitte fixt das zeitnah!
Grüße
Andreas
am 13.03.2026 18:33
@SMT_Chris schrieb:Ich werde kommende Woche mit dem Fachbereich mögliche Optionen besprechen. Ich melde mich dann mit Ergebnissen.
VG
Christoph
Danke schön, @SMT_Chris ! Ich kann mir vorstellen, wie euch momentan zumute ist. Feuer von allen Seiten. Und das nicht immer besonders taktvoll. Ich möchte gerade - ehrlich gesagt - nicht in eurer Haut stecken. Lasst euch nicht unterkriegen. Ihr schafft das. Tschaka! 😉