Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

iTAN geht. photoTAN kommt. FAQ zur Umstellung.

SMT_Chris
Community Manager
Community Manager
1.480 Beiträge

+++Update 26.03.2019+++

 

Nachfolgend findet ihr Links zu hilfreichen Kommentaren innerhalb dieses Threads. Einfach auf die jeweilige Frage klicken und schon landet ihr auf der entsprechenden Antwort. Die Liste werden wir bei Bedarf laufend ergänzen.

 

++++

 

Liebe Community,

 

die Abschaltung des iTAN-Verfahrens gemäß der EU-Zahlungsdiensterichtline (Payment Service Directive 2; kurz: PSD2) ist seit geraumer Zeit in aller Munde und auch in der Community gab es bereits dazu den einen oder anderen Thread. Das haben wir zum Anlass genommen, um auf die Abschaltung des iTAN-Verfahrens detailliert einzugehen.

 

Unterschiede zwischen photoTAN und iTAN und warum das photoTAN sicherer ist.

 

Anders als beim iTAN-Verfahren werden beim photoTAN-Verfahren TANs dynamisch generiert und sind nur transaktionsgebunden gültig. Eine genutzte TAN, wird nach dem Vorgang automatisch in der photoTAN-App oder im Lesegerät gelöscht.

 

Warum soll ich schon jetzt das photoTAN-Verfahren aktivieren, obwohl PSD 2 das iTAN-Verfahren noch bis September 2019 erlaubt?

 

Wir möchten sicherstellen, dass die Umstellung auf das photoTAN-Verfahren für unsere Kunden so reibungslos wie möglich verläuft. Wir haben uns deshalb dazu entschieden, unsere Kunden gestaffelt in Gruppen über die bevorstehende Abschaltung zu informieren und entsprechend die Abschaltung vorzunehmen. Alle unsere Kunden haben somit genügend Zeit, sich über die Neuerungen zu informieren und zur photoTAN zu wechseln.

 

Wie lange kann ich nach der Aktivierung des photoTAN-Verfahrens noch meine iTAN-Liste nutzen?


Sobald das photoTAN-Verfahren aktiviert wurde, verliert die iTAN-Liste ihre Gültigkeit.

 

Was passiert, wenn ich weiter das iTAN-Verfahren nutzen und nicht zum photoTAN-Verfahren wechseln möchte?

Wenn nicht zum photoTAN- oder mobileTAN-Verfahren gewechselt wird, können nach Ablauf der Frist beim Online-Banking keine Aufträge mehr erteilt werden. Wir empfehlen daher dringend, den Wechsel spätestens dann vorzunehmen, wenn wir über den jeweiligen Umstellungstermin informieren.

 

Auf welchen Geräten kann ich die comdirect photoTAN-App installieren?


Die photoTAN-App ist für Geräte mit den Betriebssystemen Android, iOS (Apple) und Windows verfügbar. Erhältlich sind die Apps in den offiziellen App-Stores und den Windows Phone Store.

 

Kann ich die photoTAN auch beim Mobile Banking mit meinem Smartphone nutzen?


Selbstverständlich! Hierbei handelt es sich um eine sogenannte App2App‐Lösung, die besonders schnell und praktisch ist. Voraussetzung ist, dass entweder die neue comdirect App, die trading App oder Mobox – die App zum JuniorGiro – auf dem entsprechenden Smartphone installiert ist. Diese verbindet sich dann automatisch mit der photoTAN‐App, und das Scannen der Grafik entfällt.

 

Was kann ich tun, wenn ich kein Smartphone besitze?

Selbstverständlich kann auch ohne ein mobiles Endgerät das photoTAN-Verfahren genutzt werden. In diesem Fall muss ein Lesegerät genutzt werden, das sich unsere Kunden für einmalig 34,90 Euro auf dem Postweg zuschicken lassen können.

 

Was muss ich beachten, wenn ich das Smartphone wechsle?

 

In diesem Fall gibt es mehrere Möglichkeiten:

 

Mit dem bisherigen aktivierten Smartphone

  1. Login in den Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ klicken.
  3. photoTAN Grafik über altes Smartphone einlesen und TAN eingeben.
  4. Es erscheint eine Aktivierungsgrafik – im Persönlichen Bereich - die mit dem neuen Gerät zu scannen ist.
  5. Es erscheint eine weitere Grafik. Diese ebenfalls mit dem neuen Gerät einlesen.
  6. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  7. Geschafft.

 

Mit dem Aktivierungsbrief

  1. Login im Persönlichen Bereich auf comdirect.de
  2. Unter Verwaltung > PIN/TAN-Verwaltung > photoTAN auf „Weiteres Gerät aktivieren“ und dann auf Button „Mit Aktivierungsbrief aktivieren“ klicken.
  3. Aktivierungsgrafik aus dem Brief mit der photoTAN-App oder dem Lesegerät scannen.
  4. Aktivierungsgrafik im Persönlichen Bereich scannen.
  5. Aktivierungscode im Persönlichen Bereich eingeben und in der photoTAN-App die Eingabe bestätigen.
  6. Geschafft.

 

Mit der Wiederherstellungsnummer (ab April 2019)
Ab April wird es eine Wiederherstellungsnummer geben, die der Kunde via SMS erhält, um photoTAN auf seinem Smartphone zu aktivieren.

602 ANTWORTEN

TC_Hessen

ChipTAN wäre auch ein Gerät, welche gekauf werden müsste, dann wäre erstens das Geschrei groß und zweitens finde ich es unpraktisch. Ich erwähnte meine Mutter, wo wir wenn es hoch kommt einmal im Jahr das Gerät gebraucht haben. Entweder war die Knopfzelle leer oder - ohne das online zu kommunizieren - die Bank hat eben die Technik getauscht.

 

Jetzt haben wir das anders gemacht mit Vollmacht und mTAN für mich, für einmal im Jahr ist das auch ok.

 

Mir ist wichtig, einen 2. Faktor zu haben und da ist das Smartphone die praktische Wahl, weil es eben immer dabei ist.

TutsichGut
Mentor ★★★
2.305 Beiträge

Ihr könnt alle die Transaktionen über mich laufen lassen.

Ich nehme kein Geld, ich nehme 1%Herz

 

Aber bitte verstopft mit dem Geflenne nicht die Community Smiley (zwinkernd) 

 

@alle_smt : 

Da müsste ich nicht schreiben, wenn die Beiträge endlich gruppiert werden.

 

@alle_Flenner:

Ja, ich hab's auch an den Augen, am Kopf sowieso. Da bin ich schmerzfrei.

LG TutsichGut
DiskLeimEimer:Ich bin nicht dafür verantwortlich für Das, was mein Bauch von sich gibt.

TC_Hessen
Experte
80 Beiträge

Nur mal aus aktuellem Anlass, weil N26 auch mehrfach erwähnt wurde

 

www.spiegel.de/wirtschaft/service/a-1260154.html

 

Super geht anders.

Elbblick
Experte ★★★
657 Beiträge

@TutsichGut  schrieb:

 

@alle_Flenner:

Ja, ich hab's auch an den Augen, am Kopf sowieso. Da bin ich schmerzfrei.


Schade, das ich nur ein Danke vergeben kann.

Lars123
Experte ★★
291 Beiträge

Ich bin etwas verwirrt. Warum wird mir ein Aktivierungsbrief angekündigt, wenn ich den für mein neues Lesegerät doch offenbar gar nicht brauche, wie ich durch mutiges Ausprobieren rausgefunden habe?

 

Ich habe das photoTan Lesegerät bestellt und heute bekommen. Im beiliegenden Brief steht, ich müsse die Aktivierung mittels persönlichem Aktivierungsbrief durchführen, der mir separat zugeschickt werde.

Da ich mir nicht ganz sicher war, ob der Aktivierungsbrief wirklich automatisch kommt, dachte ich mir, ich starte mal den Aktivierungsprozess auf der Homepage. Da hat mich dann zunächst mal gestört, dass ausschließlich von der App die Rede ist. Das verwirrt Lesegeräte-Besitzer, weil man glaubt, man sei hier falsch. Das Lesegerät wird nur insofern erwähnt, dass es so etwas gibt und man es bestellen könne (mit link), wenn man kein Smartphone habe. Kein Wort davon, dass wenn man das Lesegerät schon hat, dass man genau richtig ist und man einfach weiter machen soll.....

Ich habe meinen Mut zusammengenommen und trotzdem  auf weiter geklickt. Auf allen weiteren Seiten steht immer noch außschließlich Smartphone. Ich habe dann trotzdem iTAN eingegeben und dann auch die beiden Aktivierungsphotos gescannt und hoppla, ich hatte das Gerät für mein Konto aktiviert.

 

Das ist wirklich nicht sehr gut erklärt. Ob wirklich ein Aktivierungsbrief noch kommt, weiß ich nicht. Warum erklärt man nicht, dass man selbigen gar nicht braucht, jedenfalls offenbar so lange man noch iTANs verwenden kann. Da scheint es dann der comdirect auszureichen, die Identität des users mit der iTAN zu sichern.

 

Und man sollte deutlich machen, dass der Aktivierungsprozess für Smartphone UND Lesegerät auf der gleichen Seite durchgeführt werden kann/muss.

 

Was auch mal irgendwo deutlicher stehen sollte, statt nur versteckt hier in der Community: Man kann auch mit dem Lesegerät bis zu 8 Konten registrieren. Für Familien ja vielleicht eine wichtige Info, dass sich nicht zwingend jeder ein Teil besorgen muss. Wobei ich dabei stillschweigend davon ausgehe, dass es auch Konten verschiedener Kontoinhaber sein dürfen. Das steht nämlich so explizit auch so wie ich das sehe nirgends auf der comdirect Seite.....

Lars123
Experte ★★
291 Beiträge

@TC_Hessen  schrieb:

Nur mal aus aktuellem Anlass, weil N26 auch mehrfach erwähnt wurde

 

www.spiegel.de/wirtschaft/service/a-1260154.html

 

Super geht anders.


Sehr hübsch....

 

Vielleicht wird man ja noch sehen, ob da etwas systematisch schief gelaufen ist.

 

Aber vermutlich wird auch und gerade bei den Fintechs die App2App Lösung am beliebtesten sein. Ist so einfach, cool und hip..... Nur kann man sich dann zwei-Faktor auch gleich sparen, weil es eben keine wirkliche zwei-Faktor Lösung mehr ist.....

Solche Stories sind jedenfalls für mich der Grund, auf ein nicht am Netz hängendes Lesegerät zurückzugreifen.

TC_Hessen
Experte
80 Beiträge

Deswegen bleibe ich auch beim Laptop und habe das Smartphone als 2. Faktor. Die App2App Lösung ist für reine Smartphone Nutzer ein Kompromiss, letzlich wird die Praxis entscheiden, ob es ein Problem ist.

 

Denn wie ich schonmal ausführte kann man prinzipbedingt die Sicherheit hier wie in jedem praktisch benutzbaren kryptographischen Systems nicht beweisen. Und mit mehr wissen kommt man auch auf mehr Angriffsvektoren, an die man früher gar nicht dachte, Stichwort Seitenkanalattacke. Ich bin auch schon gespannt, wo das Problem bei N26 genau ist.

huhuhu
Legende
7.324 Beiträge

@TutsichGut  schrieb:

Ihr könnt alle die Transaktionen über mich laufen lassen.

Ich nehme kein Geld, ich nehme 1%Herz

 

Aber bitte verstopft mit dem Geflenne nicht die Community Smiley (zwinkernd) 

 

@alle_smt : 

Da müsste ich nicht schreiben, wenn die Beiträge endlich gruppiert werden.

 

@alle_Flenner:

Ja, ich hab's auch an den Augen, am Kopf sowieso. Da bin ich schmerzfrei.


 

 

Doppel Daumen  Smiley (zwinkernd)

 

30°

h

haxo
Mentor ★★★
3.475 Beiträge

@ZasterKnaste  schrieb:

@Elbblick  schrieb:


Eine ähnliche Antwort hatte ich erwartet

Dazu passt auch der hier:

 

[...]

 


@ZasterKnaste , den Witz kenne ich und finde ihn (als Ingenieur) auch nur mittelmäßig gut, aber den fast überlesenen Link zur "offiziellen" Definition eines Trolls finde ich gut.

 

Also jemand ist ein unangenehmer Troll wenn es

 

- ihm überhaupt nicht um die Lösung des eigentlichen Problems geht

- er die anderen Forenmitglieder persönlich angreift, aber so subtil, dass er nicht vom Moderator abgemahnt wird

- Freude daran hat die Community zu spalten

- niemals Ruhe gibt und immer wieder an- und aufstachelt

- er nur ein einziges Thema und kein anderes hat

- sich ggf. bei den Moderatoren einschleimt um weiter trollen zu können

 

Au weia, hoffentlich bleiben wir von solchen Spaltpilzen verschont Katze (überglücklich)

 

Schönes Wochenende Jungs (w,d)

 

hx.

><p><em><font face= "comic sans ms,sans-serif" size= "5">Signatur</font ></em> </p>

dg2210
Legende
6.228 Beiträge

@haxo  schrieb:

- sich ggf. bei den Moderatoren einschleimt um weiter trollen zu können

 


Hier nicht! Wir haben das allertollste Moderatorenteam der ganzen Welt; das ist für plumpe Einschleimversuche nicht empfänglich. Smiley (zwinkernd)