Hallo, mir ist dieses Thema auch sehr aufgestossen. Ich verstehe als Techniker, der schon viele Online Banking Systeme betreut hat, auch nicht, warum das Session-Timeout so knapp bemessen ist. Wenn man zuhause Bürotage hat, in denen man sich um Rechnungen, Steuern und Finanzen kümmert, nervt es sehr, dass man quasi jedesmal, wenn man nach ein paar Minuten sich wieder an den Laptop wendet, sich neu inkl. Abfrage des zweiten Faktors einloggen muss. Das gleiche passiert, wenn man mal etwas zu lange braucht, um ein Online-Formular / eine Eingabemaske auszufüllen. Mein Vorschlag: implementieren Sie einen Menüpunkt unter Sicherheit, unter dem das Session-Timeout nur für die aktuelle Session erhöht werden kann auf maximal 20 Minuten.
... Mehr anzeigen