Thread
Menü

FinTS / HBCI


08.02.2017 10:04 - Gestartet von darcduck
2x geändert, zuletzt am 08.02.2017 10:18
Hallo,

gibt es in dem Gesetzentwurf (ist nicht verlinkt) auch eine Aussage zu der existierenden Schnittstelle FinTS bzw. alter Name HBCI?

Diese Schnittstelle bietet zwar verschiedene Möglichkeiten, viele Banken bieten aber nur die PIN/TAN Variante an. Dem Gesetzentwurf nach wäre diese Variante dann nicht mehr möglich.

Für mich ist diese Schnittstelle eine bequeme Art über die Einnahmen/Ausgaben einen Überblick zu behalten, d.h. Änderungen löse ich darüber nicht aus, aber logischerweise muss ich die PIN eingeben um an die Buchungen zu kommen.

Es wäre also wirklich interessant ob diese 2-Faktor-Authentifizierung für die Anmeldung am Konto zum Einsatz kommen soll, oder lediglich beim Auslösen einer Buchung. Der Artikel liesst sich so, als ob bereits die Anmeldung betroffen ist: "wenn der Zahler online auf sein Zahlungs­konto zugreift".

Hab den Link gefunden:
http://www.bundesfinanzministerium.de/Content/DE/Gesetzestexte/Referentenentwuerfe/2016-12-21-Zahlungsdiensteumsetzungsgesetz.html

Artikel 1 §56 (Seite 57-58) enthält die Gesetze zur "starken Kundenauthentifizierung". Da steht eindeutig die Anmeldung dabei. Absatz 6 lässt aber eine hintertür offen: " Das Bundesministerium der Finanzen kann durch Rechtsverordnung nähere Bestimmungen über die ... Erfordernisse und Verfahren zur starken Kundenauthentifizierung einschließlich etwaiger Ausnahmen von deren Anwendung, ... erlassen." D.h. das BmF könnte für die Anmeldung über FinTS auf starke Kundenauthentifizierung verzichten. Ich bin gespannt ...
Menü
[1] Paypal Sicherheitsschlüssel
trollator antwortet auf darcduck
08.02.2017 13:04

2x geändert, zuletzt am 08.02.2017 13:05
Benutzer darcduck schrieb:

Es wäre also wirklich interessant ob diese 2-Faktor-Authentifizierung für die Anmeldung am Konto zum Einsatz kommen soll, oder lediglich beim Auslösen einer Buchung. Der Artikel liesst sich so, als ob bereits die Anmeldung betroffen ist: "wenn der Zahler online auf sein Zahlungs­konto zugreift".

ich fande die Abfrage des Sicherheitsschlüssels beim Einloggen bei paypal ganz gelungen.
http://iszene.com/thread-139112-page-2.html

Leider wurde diese nur 5€ günstige "stand-alone" 2FA ausgemustert und man soll nun den SMS Sicherheitsschlüssel verwenden... ohne mich.

ich vermiss das Ding. :-)