am 04.09.2020 11:12
Ich verstehe, warum man das Banking sicher machen muss. Ich verstehe, wie sehr unser Gesetzgeber den Unternehmen ständig mit neuen Vorschriften in die Suppe spuckt. Ich ahne, wie komplex die IT-Landschaften der comdirect im Hintergrund sind und ich lobe Sie für die Zuverlässigkeit bisher. Aber Sie haben mit dem erzwungenen Passwort für die Photo TAN APP ein Grenze der Zumutbarkeit überschritten. Wenn Sie Autos bauen würden, gäbe es 2 bis 3 Fahrertüren hintereinander mit jeweils einem Schloss davor. Alle anderen Türen hätten Sie abgeschafft. Niemand will Ihre Autos mehr kaufen, denn die Kunden schaffen es nicht mehr, rechtzeitig loszufahren. Das ist keine Sicherheit mehr, dass ist übertriebener Sicherheits-Fetischismus. Mit der Stufe, die Sie überschritten haben, beginnen Sie den Nutzen Ihres Produktes zu reduzieren. Das kann niemals Ihr Ziel sein. Risiken irgendwo zu erkennen, dass können viele Menschen. Aber Risiken richtig einzuschätzen und deren Eintrittswahrscheinlichkeit vernünftig zu berechnen, nur wenige. Sie verärgern Tausende, um wenige Betrüger von Ihren Systemen abzuhalten. Das nennt man "das Kind mit der Wanne ausschütten". sorry, comdirect, this is too much.
am 04.09.2020 14:29
@GrumpyPete schrieb:Um an die Einstellungen ranzukommen, brauchst Du das Passwort !
Einmalig, ja. Wenn man das nicht mehr kennt: Im Zweifel halt zurücksetzen und die App neu initalisieren (kA wie der Mechanismus inzwischen ist, ich hab noch n Freischaltbrief dafür).
am 04.09.2020 14:44
APP de-installiert, Fon neu gestartet (besser is das), App runtergeladen, gestartet, "Willkommen bei comdirect, Zugangsdaten und photoTAN Aktivierungsgrafik bitte"
So ist das Verfahren. Ich poste hier später, ob ich es hinbekommen habe inkl. Gesichtserkennung...
04.09.2020 14:51 - bearbeitet 04.09.2020 14:54
04.09.2020 14:51 - bearbeitet 04.09.2020 14:54
Die Photo-TAN-APP startet:
"Bitte legen Sie ein Passwort fest. Das Passwort muss aus mind. 6 Zeichen bestehen und einen Buchstaben und eine Ziffer beinhalten"
***Grummel*** (nein, dass ist nicht mein Passwort)
Nächster Dialog:
"Möchten Sie Fingerprint für die Anmeldung verwenden ?"
Fingerprint einrichten / Nur Passwort verwenden
Gesichtserkennung Fehlanzeige.
Die "bevorzugte biometrische Erkennungsmethode" wird von der APP aus dem System nicht ausgelesen, sie wäre aber in Android verfügbar.
am 04.09.2020 14:56
@GrumpyPete schrieb:Die Photo-TAN-APP startet:
"Bitte legen Sie ein Passwort fest. Das Passwort muss aus mind. 6 Zeichen bestehen und einen Buchstaben und eine Ziffer beinhalten"
***Grummel*** (nein, dass ist nicht mein Passwort)
Nächster Dialog:
"Möchten Sie Fingerprint für die Anmeldung verwenden ?"
Fingerprint einrichten / Nur Passwort verwenden
Gesichtserkennung Fehlanzeige.
Die "bevorzugte biometrische Erkennungsmethode" wird von der APP aus dem System nicht ausgelesen, sie wäre aber in Android verfügbar.
Das ist der Moment um den @SMT_Service dazuzuholen: Habt ihr Infos dazu?
@GrumpyPete: Immerhin aber schon mal eine Verbesserung zu vorher, oder? 🙂
04.09.2020 15:02 - bearbeitet 04.09.2020 15:21
Nun muss man wissen, dass die Fingerabdruck-Erkennung auf dem A70 Mist ist. Sie schlägt bei mir leider immer fehl. Evtl. ist der Sensor defekt, aber das Handy ist relativ neu. Die Gesichtserkennung funzt dafür 1A. Obwohl, ich sollte sie mal mit einem anderen Gesicht testen 🙂
So, ich habe die Fingerabdruck-Erkennung jetzt im System zusätzlich hinterlegt und anschliessend in der APP (in der ich mich mit Passwort anmelden musste ***grummel***) in den Einstellungen den Fingerabdruck-Schalter aktiviert. Er fragt dann einmalig nach einem Abdruck und akzeptiert ihn auch. Schön. Warum werden nach Installation der APP nicht direkt die Biometrie-Einstellungen aus Android ausgelesen ? Wenn man keine findet, dann Passwort-Zwang, ok.
04.09.2020 17:13 - bearbeitet 04.09.2020 17:23
04.09.2020 17:13 - bearbeitet 04.09.2020 17:23
Hallo @GrumpyPete und herzlich willkommen in unserer Community!
Wie du bereits erfahren konntest, wird in unserer Community lebhaft unterstützt und debattiert :).
Vielen Dank für deine differenzierte Einschätzung zu unserem Sicherheitskonzept. Uns ist bewusst, dass es kein Leichtes ist, das Thema Sicherheit mit einem bequemen & einfach händelbaren mobilen Banking in Einklang zu bringen.
Der Passwort-Schutz in der photoTAN App resultiert aus den regulatorischen Vorgaben der PSD2-Richtlinie und ist eine notwendige Funktion zum Schutz der Daten. Sie ist deshalb nicht optional, sondern obligatorisch.
Auf den meisten Endgeräten kann die Anmeldung in dieser App durch die Verwendung von Fingerprint, Touch ID oder Face ID einfach und bequem durchgeführt werden. Die Gesichtserkennung unter Android gehört bislang noch nicht dazu, aber unsere Entwickler sind in dieser Sache am Ball. Andernfalls bleibt nur der Zugriff per Passwort übrig.
Nach der Neuinstallation der photoTAN App, ist die erneute Aktivierung des Zugangs bzw. aller Zugänge erforderlich. Hierfür wird entweder
- ein aktueller photoTAN-Aktivierungsbrief oder
- das bereits aktivierte mobileTAN-Verfahren oder
- die aktivierte Wiederherstellungsfunktion
benötigt.
Gruß
Erik
am 04.09.2020 19:29
da grätsche ich mal wieder dazwischen:
für die PushTan stimmt das mit dem Passwort/biometrischer Erkennung
Das ist aber nicht beim PhotoTan-Verfahren nötig.... aber man muss sich dennoch immer die Griffel verrenken, da ich weder Fingerprint noch Face-ID habe (ich armer ....)
Wie ist das nun: kann man mittlerweile ein zweites Konto zu der PushTan-App dazufügen? Oder ist diese Anforderung im Sande verlaufen???
04.09.2020 19:57 - bearbeitet 06.09.2020 13:33
04.09.2020 19:57 - bearbeitet 06.09.2020 13:33
@cestmoi schrieb:Wie ist das nun: kann man mittlerweile ein zweites Konto zu der PushTan-App dazufügen? Oder ist diese Anforderung im Sande verlaufen???
Als ich meine App zuletzt eingerichtet habe, wurde ich gefragt, ob ich ein weiteres Konto hinzufügen möchte.
Ich hatte keines, scheint aber zu gehen, zumindest unter iOS.
am 05.09.2020 17:40
Kann ich nur bestätigen. Mit Photo-Tan war es besser. Leider habe ich umgestellt und kann nicht wieder zürück, Was hat sich comdirect dabei gedacht?
am 10.09.2020 19:30
@es schrieb:Kann ich nur bestätigen. Mit Photo-Tan war es besser. Leider habe ich umgestellt und kann nicht wieder zürück, Was hat sich comdirect dabei gedacht?
Du kannst zurück. Wie schon gelegentlich erwähnt:
Und schon ist wieder alles gut. Scheint, die alte Photo-TAN-App ist nichts anderes als ein Lesegerät in Software. Solange also die CD Lesegeräte unterstützt, sollte das funktionieren.