Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

iTAN geht. photoTAN kommt. FAQ zur Umstellung.

602 ANTWORTEN

ehemaliger Nutzer
ohne Rang
0 Beiträge

Interpunktion und Absätze zur Lesbarkeit sind heute anscheinend nicht mehr notwendig. Daher spare ich mir eine Antwort, bis etwas Lesbares kommt.

Joerg78
Mentor ★★★
2.747 Beiträge

Möglich wäre auch eine Erweiterung der Photo-TAN-App um das Push-Verfahren, wie das die Konzernmutter Commerzbank anbietet; so wie ich das verstanden habe, muss da nicht mal mehr eine Grafik eingescannt werden, sondern die TAN wird direkt auf das Handy gepusht (vergleichbar einer SMS, nur über einen Push-Dienst). Somit wäre dann auch die mobile Webseite - auch ohne kostenpflichtige SMS - möglich.

Derzeit bleibt dir nichts anderes übrig als entweder ein externes Lesegerät zu verwenden oder die mobile SMS-TAN zu nutzen.

 

Viele Grüße,

Jörg

 

Weinlese
Mentor ★
1.385 Beiträge

@Joerg78  schrieb:

Möglich wäre auch eine Erweiterung der Photo-TAN-App um das Push-Verfahren, wie das die Konzernmutter Commerzbank anbietet


Bist Du sicher, die Commerzbank bietet pushTAN an? Ich hatte wegen der Übernahme bei der Commerzbank schon mal nach den verfügbaren TAN-Verfahren geschaut und habe nur Informationen zu photoTAN und mobileTAN wie bei der comdirect gefunden.

 

Viele Grüße

Weinlese

Joerg78
Mentor ★★★
2.747 Beiträge

@Weinlese  schrieb:


Bist Du sicher, die Commerzbank bietet pushTAN an? Ich hatte wegen der Übernahme bei der Commerzbank schon mal nach den verfügbaren TAN-Verfahren geschaut und habe nur Informationen zu photoTAN und mobileTAN wie bei der comdirect gefunden.

 


Ja, das ist neu und hier aufgeführt (in der Mitte unter "Unsere TAN Verfahren im Überblick").  

 

Viele Grüße,

Jörg

 

xclau
Autor
1 Beiträge

Diesen Fehlercode gibt es bei der Commerzbank Photo-TAN App. Daher evtl. einfach nur verwechselt 🙂

Weinlese
Mentor ★
1.385 Beiträge

@Joerg78 

"photoTAN push", der Name ist etwas verwirrend. Im App-Store ist die Funktion genauer beschrieben:

 

Besonders komfortabel ist die Push-Funktion unserer neuen photoTAN-App. Sobald ein neuer Auftrag zur Freigabe für Sie vorliegt, senden wir Ihnen bei Verwendung der photoTAN-Push eine Benachrichtigung auf Ihr Smartphone. Wenn Sie dann die photoTAN-App öffnen, wird direkt der freizugebende Auftrag zur Kontrolle angezeigt. Sind die angezeigten Daten korrekt, geben Sie den Auftrag mit nur einem Klick frei.

Hat mit dem photoTAN-Verfahren meinem Verständnis nach also gar nichts zu tun, man wollte wohl nur mit der App-Anzahl etwas sparsamer umgehen als bei der comdirect. Smiley (zwinkernd)

 

Viele Grüße

Weinlese

TruFriend
Autor ★★
24 Beiträge

@Goliath74  schrieb:

Würde man diese Schnittstelle einbauen wäre die App angreifbar. Wenn Du die mobile Website auf dem Handy nutzt dann bleibt Dir nur mobileTan oder das Lesegerät.


Nun, die Postbank hat dafür die App "bestsign" und immer wenn ich irgendeine Aktion auslöse, wird diese App aufgerufen und ich muss nur auf "freigeben" tippen, und schwupp wird die Transaktion ausgelöst. Das nenne ich "komfortabel" (auch wenn wiederum der dortige Einsatz für *jede* Transaktion dumm ist und auch da eine Sessiongültigkeit praktischer wäre).

 

Im Prinzip machen es doch die "modernen" Internet Companies vor: Ich erkläre den momentan genutzten Browser bei Amazon, Ebay usw. für gültig und vertrauenswürdig und schon muss ich nicht ständig meine 2FA angeben.

 

Aber gut, wir sind hier ja in einer konservativen Sparte 😉

 

Wenn die Implementierung vorneweg gut durchdacht gewesen wäre, dann wäre nicht eine schrottige "neue" Comdirect App rausgekommen und man hätte auch einen Mechnismus, um die Freigabe von einer Webseite auf dem Mobilgerät per photoTAN zu erreichen.

 

Erkläre mir mal jemand, wie ich ein weiteres mobiles Gerät zu den gültigen Authentikatoren hinzufüge, nur per mobilem Gerät und photoTAN. Na? Geht m.E. nicht. Ich sag ja seit jeher: der Projektleiter der comdirect für das Projekt App und PSD2 möge sich hier outen und teeren und federn lassen für seine unbrauchbare Arbeit.

 

Ich hab mich gestern durchgequält und das iPad als neues photoTAN Device über die Webseite auf einem PC angelegt, um dann das dritte Gerät auch noch hinzuzufügen. Unsäglich! Intuitive Nutzbarkeit gleich null.

 

Cheers,

TF

TruFriend
Autor ★★
24 Beiträge

Vielleicht mal noch als Ergänzung:

https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2019/fa_bj_1909_IT-Aufsicht.html

 

„Aus unseren Meldedaten können wir aber ablesen, dass die meisten IT-Sicherheitsvorfälle im Zahlungsverkehr auf operationelle Schwachstellen in den Banken selbst zurückzuführen sind. Da wird zum Beispiel eine Änderung am IT-System nicht ausreichend getestet. Wir sprechen in solchen Fällen oft von Cyber-Hygiene – ein treffender Begriff, wie ich finde, denn hier sind Aufmerksamkeit, Gründlichkeit und Beharrlichkeit gefragt.“

 

Und in dem Bericht

https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2019/fa_bj_1909_BaFinTech.html

steht:

"Die Zahl von IT-Pannen bei Banken steigt. In den vergangenen zwei Jahren seien der BaFin fast 500 Sicherheitsvorfälle gemeldet worden. Diese seien im Regelfall „von begrenzter Auswirkung“, sagt Obermöller. Der Großteil sei auf hausinterne Schwächen der Banken zurückzuführen. Veraltete IT-Systeme stellten ein Problem dar. Auch für BaFin-Präsidenten Hufeld seien die Störfälle kein Zeichen dafür, dass das IT-Management der Banken in den vergangenen Jahren systematisch schlechter geworden wäre: „Aber durch die immer stärker werdende Abhängigkeit von anderen IT-Systemen erreicht ein Fehler heute eine völlig andere Dimension als früher.“ 

 

Eigentlich alles "ohne Worte" und mit viel Augenrollen.

 

Cheers,

TF

Sara
Einsteiger
1 Beiträge

Ich bin mit der neuen TAN Umstellung nicht zufrieden. Für eine reine Online Bank seid Ihr nicht auf dem neusten Stand. Die Mobile TAN/SMS TAN ist keine sichere Variante und wird daher von den meisten Banken gar nicht angeboten (vor allem große Banken). Und nun verlangt Ihr Geld für die TAN's? Mich stört aber vor allem der Mangel an Digitalisierung bei der Comdirect. Das ich euch jedes Mal für Kleinigkeiten aus den USA anrufen muss ist bescheuert. Ein Beispiel ist die TAN Umstellung. Ich hatte keinen Zugriff auf mein Konto mehr. Ich konnte weder in den Persönlichen Bereich und meine Handynummer selbst ändern, noch mich für das Mobile oder Photo TAN Verfahren registrieren. Im Gegenteil ich musste euch anrufen und auf einen Brief warten, weil wir noch in 1999 leben. Warum verwendet Ihr keine sichere E-Mail oder das Online Postfach? Das spart Zeit!! Ihr habt keinen Live Chat in denen kontobezogene Daten weitergegeben werden bzw. sensible Daten besprochen werden können. Demnach hab ihr sicherlich keine sichere Plattform. Das sieht bei anderen Banken anders aus. Ich bin selbst gelernte/ ehemalige Bankkauffrau (mittlerweile Studentin) und Ihr habt viel Aufholbedarf. Viele Filialbanken nutzen das Push Tan Verfahren (wesentlich sicherer als Mobile TAN), bieten das Bezahlen per Handynummer an für kleine Beträge (Kwitt, etc.), die Nutzung von Google und Apple Pay und sogar die Echtzeit- Überweisung. Für eine Online Bank bietet Ihr nichts dergleichen an und braucht wesentlich länger als andere Banken diese Innovationen anzubieten. Meiner Meinung nach lächerlich für eine Online Bank. Ihr seid schlimmer als die Amerikaner mit ihren Schecks!

chi
Mentor ★
1.134 Beiträge

@Sara: Ich werde aus deinen Beschwerden nicht recht schlau. OK, du magst keine SMS-TAN; warum verwendest du dann nicht Photo-TAN, was auch noch kostenlos ist? Du beklagst dich über die aufwendige Aktivierung per Telefon und Post; die wäre aber gar nicht nötig gewesen, wenn du rechtzeitig (solange die iTAN noch funktionierte) ein neues TAN-Verfahren online aktiviert hättest. Darüber wurde auch im Vorfeld mehrfach informiert.