Hallo CB_Stephanie,
erstmal Danke für die Antwort!
Sie schreiben:
„Nach dem Einschalten muss bei SecurePlus Generator keine PIN eingegeben werden. Auch ist korrekt, dass der SecurePlus Generator nur personenbezogen verwendet werden kann.“
Ich verstehe das mal so, dass der Generator nur für die Konten einer Person, aber nicht nur von einer Person verwendet werden kann. Wer das Ding hat kann's auch benutzen, halt nur für die Konten mit denen es verknüpft ist. Im Gegensatz zur SecurePlus App, weil da braucht man noch die Handy-PIN und SecurePlus App PIN (oder Fingerabdruck oder Gesichtserkennung).
Denn sonst ergibt ihr nächster Satz für mich keinen Sinn:
„Denn angenommen man verlässt den Computer ohne die Login-Session zu beenden und der SecurePlus Generator liegt eingeschaltet daneben, wäre ein unberechtigter Zugriff möglich.“
Was wäre denn der Unterschied wenn man den Computer ohne die Login-Session zu beenden verlässt und ein ausgeschalteter Generator daneben liegt? Was verhindert den unberechtigtem Zugriff nach dem Einschalten des Generators, wenn doch keine PIN am Generator eingegeben werden muss?
Wer den Generator hat kann ihn auch ohne weiteres bedienen, die letzte Hürde ist die Kontonummer und PIN. Und zumindest die Kontonummer kann man z. B. nach einem Einbruch auch als kompromittiert betrachten.