Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

PSD2: Jetzt immer Session-TAN?

Necoro
Mentor ★
1.070 Beiträge

Hallo liebes @Social-Media-Team,

 

beim gelangweilten Anklicken der aktuellen PSD2-Werbung ist mir folgendes ins Auge gefallen:

 

Mehr Komfort im Wertpapiergeschäft

Wenn Sie bei einem Besuch im Persönlichen Bereich bereits einmal eine TAN eingegeben haben, ist für weitere Transaktionen zu Ihrem Depot keine erneute TAN-Eingabe erforderlich.

Interpretier ich das richtig, dass im Wertpapiergeschäft in Zukunft nun immer das Verfahren der Session-TAN gilt und man dies nicht ändern kann? D.h. es gibt kein Netz mehr beim Absetzen von Wertpapiergeschäften? Ich habe mich bisher immer  darauf verlassen, dass ich in Ordermasken so lange rumklicken kann, wie ich will - solange ich keine TAN eingegeben habe, kann nichts passieren. Das gilt nun wohl nicht mehr?

 

Danke,

Necoro

80 ANTWORTEN

chris_kir
Autor ★★
29 Beiträge

Generell finde ich es allmählich nervig, wenn man jetzt für zig Kleinigkeiten, wie z. B. einfach mal eben schnell unter "Verwaltung" etwas aufzurufen, immer eine Foto-TAN eingeben muss. Dann brauche ich wohl ein kürzeres Passwort für die App...

GetBetter
Legende
7.288 Beiträge

@dsmr  schrieb:

Und codipodo wird dann wohl auch nicht mehr gehen. Heißt in Zukunft wieder jedes Dokument einzeln runterladen Smiley (traurig), da die Comdirect bis heute keinen Sammeldownload anbietet.


Schau mal hier.

Ich hab's selber nicht probiert, scheint aber die Antwort auf Dein Problem zu sein.

Wolftanz
Autor ★
9 Beiträge

Ich glaub ja, dass die Codi hier etwas fehlinterpretiert. 
Grundsätzlich sollte es um die Kontoabsicherung gehen. Sprich schon der Aufruf bzw. das Login doppelt abgesichert sein. Andere Banken machen das auf jedenfall aus meiner Sicht wesentlich besser.
Die Absicherung jeder Transaktion ist ja recht und gut und macht auch Sinn, dennoch hätte ich die doppelte Authentifizierung auch gerne beim Login. Die Ansicht man müsse beim Login nichts tun, weil bei 3 maliger Falscheingabe das Konto ja gesperrt ist finde ich absolut lächerlich. 

NR
Experte ★★★
664 Beiträge

@Wolftanz  schrieb:

Ich glaub ja, dass die Codi hier etwas fehlinterpretiert. 
Grundsätzlich sollte es um die Kontoabsicherung gehen. Sprich schon der Aufruf bzw. das Login doppelt abgesichert sein. Andere Banken machen das auf jedenfall aus meiner Sicht wesentlich besser.
Die Absicherung jeder Transaktion ist ja recht und gut und macht auch Sinn, dennoch hätte ich die doppelte Authentifizierung auch gerne beim Login. Die Ansicht man müsse beim Login nichts tun, weil bei 3 maliger Falscheingabe das Konto ja gesperrt ist finde ich absolut lächerlich. 


Möglich, dass Du Deinen Wunsch bekommst. Bei der Coba läuft das genau so, und es nervt mich bis zum geht nicht mehr. Schnell mal den Kontostand auf dem Computer checken? Nix da, komplett die Tan-Prozedur durchführen als ob ich überweisen wollte (was dann natürlich auch eine Tan erfordert).

 

Die Coba hat Glück, dass ich sonst recht zufrieden bin (so denn eine der beiden Fillialen im Zuge dem Umstrukturierung in meiner Nähe erhalten bleibt), denn andere Banken lösen das für mein Empfinden in der Tat wesentlich besser -- ohne (grundsätzliche) Tan nur zum einloggen.

 

Nachtrag:

Wobei der spezielle Fall für das Codi-Depot anders liegt -- ein Einloggen mit Tan, und der Möglichkeit, diese als Session-Tan zu nutzen, würde ich mittlerweile tatsächlich begrüßen, das wäre eine Verbesserung des Status Quo. Momentan gibt es nämlich keine Möglichkeit, die Session zu starten, außer irgendeine Dummy-Order vorzubereiten. Wird nur nichts, wenn das alles mit der Coba integriert würde, und es irgendwann nur noch einen Zugang für alles geben sollte ...

dsmr
Autor ★★★
65 Beiträge

Momentan gibt es nämlich keine Möglichkeit, die Session zu starten, außer irgendeine Dummy-Order vorzubereiten.

Du mußt nur Deine Dokumente abrufen. Sogar das gilt schon als Session-TAN.

Wolftanz
Autor ★
9 Beiträge

Sowohl Transaktionsabsicherung, wie auch eine doppelte Authentifizierung beim Login geben mir ein besseres Gefühl. Was hilft mir 'ne 6 Zeichen PIN, wenn der "Bot" nachher alles sieht und sogar 5 x 30 ohne weitere Sperre weiterleiten kann. Toll!

Da mach ich doch lieber mal ein Bildchen mehr. Ist doch kaum Aufwand.

cashy

Ich habe heute zu meinem Entsetzen festgestellt, dass ich für die Ausführung mehrere Transaktionen nur ein einziges mal eine TAN eingeben musste. Diese TAN ist ist leider für die gesamte Session gültig. Ich habe vergeblich ein Menüpunkt gesucht bei der ich die Session-TAN deaktivieren kann. Leider ist es nicht möglich. Aus Sicherheitsapsekten hätte ich gerne jede, dass jede Transaktion mit einer TAN bestätigt wird.

Wer übernimmt die Verantwortung, wenn unberechtigte Zugriff auf Konto bekommen und in Besitz einer TAN das ganze Konto leer räumen?

 

Ich möchte, dass die Session-TAN Funktionaltiät deaktivierbar ist.

 

Ich nutze das Photo-TAN Verfahren.

 

 

TeePee
Mentor ★
1.031 Beiträge

@cashy  schrieb:

Ich möchte, dass die Session-TAN Funktionaltiät deaktivierbar ist.


Was genau willst Du damit erreichen? Wenn jemand unberechtigt Zugriff auf Dein Konto bekommt, wäre er doch sowieso problemlos in der Lage, nicht nur Dein Konto leerzuräumen, sondern auch jede wie auch immer geartete Einstellung zur Session-TAN nach seinen Wünschen abzuändern.

SMT_Erik
ehemaliger Mitarbeiter
5.305 Beiträge

Hallo @Cashy und herzlich willkommen in unserer Community!

 

Die Session-TAN ist nur für Wertpapiertransaktionen gültig. Für alle anderen Transaktionen, wie z. B. Überweisungen auf externe Konten, sind separate TAN-Eingaben erforderlich.

 

Gruß

Erik

____
Autor
2 Beiträge

Ich muss leider dieses alte Thema wiederbeleben - die Session-TAN hat aus meiner Sicht gravierende sicherheitstechnische Nachteile.

 

Ich nutze Foto-TAN mit so einem extra Gerät(Cronto). Dieses habe ich in den letzten Jahren lediglich benötigt um Überweisungen bzw. Order auszuführen (also alle 2 Wochen). Ansonsten war/ist es sicher verwahrt. 

 

Sicherheitsproblem 1: Photo-TAN beim Login erforderlich

Entweder a) die Bedienung wird deutlich umständlicher (sichere Verwahrung ist aufwendig), b) Gerät wird zugriffsbereit verwahrt oder c) zugunsten einfacher Bedienung kompletter Wechsel auf Handy. Wobei c) zum GAU wird wenn das Banking über das gleiche Handy abgewickelt wird, dann wird die Zwei-Faktor-Authentifizierung zur Einfaktor-Authentifizierung.

 

Sicherheitsproblem 2: Session-TAN

Folge finanziell wirksame Buchungen können ohne weitere Freigabe erfolgen. Mein Foto-TAN Gerät zeigt mir in einem Display an was ich gerade Freigebe. Das wird komplett umgangen, diese Buchungen (Order) werden ohne erneute Anzeige und Bestätigung ausgeführt. Warum? Der Komfortgewinn ist minimal, es liegt alles bereit was man braucht - da man es breits für den Login benötigt hat. (Gibt es die Sorge die Kunden von Trades abzuhalten?)

 

Zusammengefasst macht der (vermeitlich) hohe Schutz den Lesezugriff unkomfortabel, wodurch die Schutzmaßnahmen auf Kundenseite errodieren und den Schreib-Zugriff gibt es im gleich mit dazu.

 

Das Argument, das hier entgegengehalten wird: "Das ist ja alles nicht so schlimm, man kann ja keine Überweisungen tätigen", gilt aus meiner Sicht auch nur eingeschränkt. Man kann auch mit Wertpapiertransaktionen den Kontostand dauerhaft auf 0 bringen.

 

Aus meiner Sicht besteht hier dringend Nachbesserungsbefarf. Mir ist bewusst, dass ein Teil des Problems vom Gesetzgeber verursacht ist. Was möglich ist, muss angepasst werden kann (Session-TAN muss deaktivierbar sein).