[gnucash-de] Internetbanking nach PSD2

Christoph Franzen christoph at alte-pflasterei.de
Fr Mär 8 15:39:04 EST 2019


Hallo Andreas,

Am Fri, 08 Mar 2019 11:14:37 +0100 schrieb Andreas Seidel
<jack at mellonet.de>:
> mit der Umsetzung der EU-Richtlinie PSD2 werden die iTAN-Listen
> abgeschafft.

ja, ist halt das typische Verhalten der Parteipolitik: etwas wurde als
unvollkommen erkannt und daher einfach mal so verboten.

Auch typisch: bevor so ein Gesetz wirksam wird, interessiert es
niemanden, außer ein paar Hackern/Aktivisten/…

Jetzt hast Du also das Problem…

> Bis heute funktioniert der Bankverkehr mit HBCI mit meiner Bank
> (ING-DiBa) sehr gut mit der iTAN-Liste.Das mTAN-Verfahren ist m.E.
> unsicher und antiquiert.Die Banken wollen Dir nun ihre eigene App auf
> Dein Smartphone laden, damit sie darüber eine Authentifizierung
> erreichen.Welche Informationen noch übertragen werden, möchte ich gar
> nicht wissen.Bei der Installation ist die Freigabe von Kamera, Fotos
> und Standort erforderlich.

In der Tat, aus exakt denselben Gründen nutze ich mTan nicht.

Gleichwohl gibt es Banken, die nichts anderes anbieten; die gab es auch
schon vorher. Auf mich als Kunden müssen die eben verzichten.

Erkundige Dich bei der Bank, ob die künftig was anderes als
Sicherheitsverfahren anbieten, also etwas, das ohne Mobiltelefon
funktioniert.

> Gibt es noch Alternativen?Wie können wir in Zukunft mit GnuCash Überweisungen
> tätigen?

Es gibt beispielsweise TAN-Generatoren mit oder ohne QR-Code-Funktion
oder auch „Photo-TAN“, also QR-Codes per Bildschirm-Anzeige.

Alle datenschützerisch akzeptablen Verfahren haben gemeinsam, daß
sie kein Smartphone benötigen und stattdessen auch mit einem
Zusatzgerät betrieben werden können, das die Transaktionsnummer
berechnet.

Entweder gibst Du dabei einen Code per Tastatur auf dem Gerät ein,
oder es liest vom Bildschirm einen solchen Code optisch ab.

Was die ING da jetzt genau macht, weiß ich noch nicht, obgleich ich da
selbst Kunde bin, aber habe halt gerade kein Guthaben auf dem Konto,
deswegen kein gesteigertes Interesse.

-- 
Christoph Franzen
Schleckheimer Straße 100 · 52076 Aachen
Telefon: +49-2408-9379808 · Fax: +49-2408-9379806
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 819 bytes
Beschreibung: Digitale Signatur von OpenPGP
URL         : <http://lists.gnucash.org/pipermail/gnucash-de/attachments/20190308/4962d21c/attachment.sig>


Mehr Informationen über die Mailingliste gnucash-de