abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

SecurePlus - Zukunft der TAN-Verfahren

Link zum Beitrag wurde kopiert.

Regelmäßiger Autor
Beiträge: 24
Registriert: 09.10.2015

Guten Tag,

leider finde ich die heute angekündigten Änderungen im Bezug auf SecurePlus wenig aufschlussreich (neuer Link: https://www.consorsbank.de/ev/Service-Beratung/secureplus). Wenn ich das richtig verstanden habe, schafft die Consorsbank das bisherige SMS-Tan Verfahren ab und führt als Ersatz diese neue App ein. Die App gibt es wohl ab 9. September, die angekündigten AGB-Änderungen (und damit der Wegfalll von SMS-Tan?) greifen ab dem 14. September. Das sind keine 8 Wochen mehr, daher möchte ich möglichst bald folgende Fragen geklärt wissen, damit ich einen ggf. für mich nötig werdenden Kontoumzug organisieren kann:

 

  1. Ich nutze ein gerootetes Android Smartphone. Warum ich das gerootet habe geht die Bank eigentlich nichts an, aber es gibt genug Banken, die ihre Apps nicht auf gerooteten Geräten laufen lassen. Kann man die neue SecurePlus App auf gerooteten Geräten nutzen?
  2. Was ist, wenn sich am 9. September herausstellt, dass die neue App nicht auf meinem Gerät läuft? Wie lange habe ich Zeit, bevor SMS-Tan nicht mehr geht? Ohne funktionierendes Tan-Verfahren ist ja ab 14.9. dank PSD2 wohl nichteinmal mehr die Umsatzanzeige verfügbar, das wäre bei einem Zahlungsverkehrskonto extremst ärgerlich.
  3. Apps schön und gut, aber ein Smartphone kann immer mal kaputt gehen. Wird es eine Möglichkeit geben, kurzfristig wieder ans Konto zu kommen, also ohne auf einen neuen Brief warten zu müssen? Ein praktikables und von anderen Banken auch so umgesetztes Beispiel wäre hier, wenn man eine Aktivierungsgrafik daheim im Tresor liegen hat, mit der man in Verbindung mit der Onlinebanking-Pin jederzeit ein neues Gerät aktivieren kann.

 

Vielen Dank im Voraus für die Klärung der Fragen!

 

Edit: Bereits zusammengetragene Informationen:

  • Der Hardware Generator (SecurePlus Generator) kostet 23,90€  inkl. Versand (Quelle)
  • Die Consorsbank kocht zumindest bei dem kostenpflichtigen Hardware-Gerät ihr eigenes Süppchen und ist mit nichts anderem kompatibel (Quelle). Damit ist anzunehmen, dass die App-basierte Lösung auch nicht mit der photo-TAN von der großen gelben Bank kompatibel ist.
  • Einige weitere Infos sind in dieser Antwort
507 Antworten 507

Regelmäßiger Autor
Beiträge: 66
Registriert: 16.06.2014

Ich hab am 25.7.2019 als einer der Ersten, meine Meinung zu diesem Thema gesagt.

Die Diskussion im Forum habe ich bisher verfolgt und wundere mich doch sehr über manche Aussagen. Ausserdem wundere ich mich über die vielen Fachbegriffe, die in der Diskussion verwendet werden.

Ich bin beim Onlinebanking seit Beginn vor ca. 15-20 Jahren dabei und hatte bisher keinerlei Sicherheitsprobleme. Ich verwende den Tangenerator ( bei insgesamt 6 Banken, inkl. Vereinskontoverwaltung, habe 7 Stück davon, davon 3 blau/rot kompatible  ).

 

Ich vermeide es, im Urlaub meine Konten abzufragen oder Börsengeschäfte zu tätigen.

 

Die Aussagen „ die wenigen“ die den Tangerator benutzen würde ich gerne mal hinterfragen. Ich nehme an, es sind mehr als Sie denken. Vielleicht kommt die jetzige „Handyfraktion“ auch mal in das Alter, in dem man die neuen Technologien vielleicht nicht nutzen will / oder gar nicht mehr kann ?

 

Im Übrigen habe ich 2 Tablets im Einsatz, mit denen ich problemlos das Onlinebanking über eine App vornehmen könnte, will ich aber aus Sicherheitsgründen nicht, weil ich der Meinung bin, ein unabhängiges System (Tangenerator) gewährleistet die höchste Sicherheit.

 

Ich habe den Tangenerator bereits bestellt;  bin mal gespannt, ob der auch die Scanfunktion hat, wie die Generatoren der blauen/roten Banken ? Er sieht nicht so aus, als ob er eine Scanfunkton hat.

 

Viele Grüße aus G.

 


Regelmäßiger Autor
Beiträge: 102
Registriert: 28.10.2017

Dann möchte zuerst mal Ihre letzte Frage beantworten.

 

Als Photo Tan Generator hat er selbst verständlich die Scanfunktion.

Das weiß ich aus sicherer Quelle denn ich habe ihn schon eine ganze Weile bei mir zu Hause liegen 😉

 

Wie viele sich letztendlich für die App entscheiden und wie viele für den Tan Generator vermag ich natürlich nicht zu sagen. Da der Trend aber nun mal zu immer mehr Bequemlichkeit geht, denke ich dass es deutlich mehr App Nutzer geben wird als Generator Nutzer.

 

Das "die jetzige „Handyfraktion“ auch mal in das Alter" kommt in der sie die neuen Technologien nicht nutzen will ist wohl eher Wunschdenken (auch von mir).


Gelegentlicher Autor
Beiträge: 11
Registriert: 09.09.2014

Also Leute, diese Disskusion über die Zukunft des TAN-Verfahren, jetzt schon über 21 Seiten, scheint mir eine Endlosschleife zu werden. Ich persönlich, schon im höheren Alter, werde den
neuen TAN-Generator benutzen, habe ihn auch schon seit einige Tagen. Werde aber dann doch auch noch die App auf mein Smartphone laden. Aber nur für Reservezwecke, wie es schon einige andere geschrieben haben.Smiley (zwinkernd)


Autorität
Beiträge: 3818
Registriert: 21.07.2017

In zwei Wochen wird jede(r) wissen, ob der TAN-Generator oder die App besser schmeckt.

 

Ich bin alles andere als ein Smartphonefreak, werde aber beides - schon aus Neugier - ausprobieren, um zu sehen, was mir besser taugt.

 

 


Gelegentlicher Autor
Beiträge: 5
Registriert: 25.08.2019

Eine Frage hat mir noch niemand beantwortet bzw. beantworten können:

 

Es gibt eine App für Android und eine App für IOS.

 

WARUM gibt es keine App für Windows-PCs (in Windows 10 hab ich den Microsoft Appstore - warum also keine App)? Nachdem die meisten ihr Online-Banking wohl über den PC machen, wäre das doch die nahelegendste Lösung!?

 

Man klickt auf der Online-Banking-Seite der Consorsbank auf "TAN anfordern" und die TAN wird direkt verschlüsselt auf den PC geschickt. Ohne dass man gezwungen wird, neue Geräte zu kaufen.

0 Likes

Autorität
Beiträge: 1906
Registriert: 31.10.2016

Aber natürlich gibt es Antworten. Aber ich lese gerne für dich!

 

Z.B. auf Seite 2 schreibt @Sebastian256

 

Die mobilen Platformen (Android/iOS) erlauben es, die einzelnen Apps viel besser voneinander abzuschotten und haben auch einen speziell gesicherten Speicherbereich, auf dem geheime Daten abgelegt werden können. Unter Windows und Linux ist es deutlich schwieriger bis unmöglich, eine Anwendung derart zu schützen. Aus der offline Funktionsweise lässt sich ableiten, dass die App bei der Aktivierung intern wohl ein Schlüsselpaar generiert, wobei der öffentliche Teil auf den Consorsbank-Server geladen wird und der private Teil sicher im Smartphone verstaut wird, nochmal geschützt mit der App-Pin bzw. der Fingerabdruck/Face-ID Komponente des Betriebssystems. Um eine Transaktion freizugeben, müssen die Daten dann mit dem geheimen Schlüssel signiert werden. Das macht natürlich die App für dich, sobald du die Daten bestätigt hast. Du erfüllst damit den Sicherheitsfaktor "Besitz", d.h. du hältst das eingerichtete Smartphone physisch in deiner Hand. Sollte dieser geheime Schlüssel irgendwie ausgelesen werden können, dann kann jeder der ihn hat beliebig Transaktionen für dein Konto freigeben, auch ohne dein Smartphone zu haben. Der Besitz-Faktor wäre somit umgangen. Es ist also absolut wichtig, dass der Teil geheim bleibt und niemals ausgelesen werden kann.

0 Likes

Enthusiast
Beiträge: 147
Registriert: 13.09.2018

Man könnte ja z.B verlangen, dass bei windows/linux/BSD die Schlüssel auf einem USB-Stick abgelegt sind, und den dann noch irgendwie "versiegeln", wenn das geht. Das würde den Kunden dann ca. 6€ kosten. Oder CD, wäre noch günstiger.

0 Likes

Aufsteiger
  • Community Junior
  • Community Junior
  • Community Junior
  • Community Junior
  • Community Beobachter
Beiträge: 1
Registriert: 22.11.2016

ich ging davon aus, dass bei einem Gemeinschaftskonto über ein TAN Generator das

abgewickelt werden kann.  Dem ist nicht so, jetzt läßt die Consorsbank die Katze aus

dem Sack, dass zwei Generatoren erforderlich sind. In der großmündigen Ankündigung

ist das verschwiegen worden.  Das zeigt mir wiedereinmal, dass die Consorsbank Mitarbeiter

nicht in der Lage sind, und auch sich keine Gedanken machen über dieses blödsinnige

TAN Verfahren. Dabei wäre das so einfach zu lösen, in dem man ein Kennzeichen für Benutzer1 und 2 setzt.!!!

 

 


Autorität
Beiträge: 2183
Registriert: 12.01.2019

Hallo @ernaclaassen,

...bei einem Gemeinschaftsdepot war es auch vorher schon so, dass, wenn man auf alle Eventualitäten des Lebens hätte vorbereitet sein wollen (Todesfall eines Konto-/Depotinhabers.....-:(....), ein zweiter TAN-Generator für den 2. Konto-/Depotinhaber am Start hätte sein sollen/können. Den gab es natürlich bisher für lau.......

Wenn beide Konto-/Depotinhaber "are still alive", dann kann man ja nach wie vor mit einem Generator-Teil auskommen und wäre handlungsfähig.....Im Todesfall finge allerdings der Trouble mit dem personenbezogenen Generator erst richtig an......, denn dann braucht man den Generator der hinterbliebenen Person, um dann die zukünftigen Bankgeschäfte zu tätigen.....

 

Grüße

onra

 


Autorität
Beiträge: 3818
Registriert: 21.07.2017

@onra : [off topic?] nicht für Leser, die Sarkasmus nicht abkönnen.

 

Hallo, Arno,

weil Du gerade zum gemeinschaftskontointernen Einsatz von minimalkrimineller Energie - man könnte es auch Kreativität nennen - aufrufst:

Was im Leben mit EINEM Generator funktioniert, lässt sich durchaus noch gewisse Zeit fortführen.

Zum einen liegt die Wahrscheinlichkeit, dass der personalisierte Generator nicht mehr passt, bei exakt 50%.

Zum anderen ist die Lieferzeit eines neu zu personalisierenden Generators mit 2 Tagen deutlich kürzer als die Zustelldauer der Sterbeurkunde.

 

 

Antworten