HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Fragen zu Bedienung, Funktionen u.ä.
starmoneymüde
Beiträge: 107
Registriert: Di 22. Mär 2016, 11:36

HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von starmoneymüde »

Die 1822direkt schaltet zum 31.12. das Banking per HBCI ab. Jammern hilft nicht, es muss etwas anderes her ...

Die 1822 bietet nicht einmal Chip-TAN an ... stattdessen stehen folgende Verfahren zur Auswahl:
  • 1822TAN+, ein App-basiertes Verfahren
  • mTAN
  • QRTAN+
Welche dieser Verfahren wird durch Alf-Banco unterstützt und welches lässt sich mit ALF-Banco am komfortabelsten nutzen?
Benutzeravatar
ALF
Site Admin
Beiträge: 12342
Registriert: Do 9. Okt 2003, 14:21
Wohnort: Leingarten

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von ALF »

Hallo,

alle 3 Verfahren sind per HBCI/FinTS - also mit ALF-BanCo - möglich.

Sie können jedes davon also nutzen.
Die Bedienung ist weitgehend identisch wie über die Homepage.
Freundliche Grüße,
Ihr ALF-BanCo Team
starmoneymüde
Beiträge: 107
Registriert: Di 22. Mär 2016, 11:36

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von starmoneymüde »

Herzlichen Dank für die schnelle Antwort. Dann werde ich mich mal eingehend mit den drei Verfahren auseinandersetzen...
mathias
Beiträge: 355
Registriert: Mo 26. Jan 2004, 16:56
Wohnort: Hagen das Tor zum Sauerland

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von mathias »

mTAN hatte ich als sehr komfortabel empfunden. Nutze das aber nicht mehr, seit es Berichte gab, dass dies gehackt worden sei. Die beiden anderen kenne ich nicht.
starmoneymüde
Beiträge: 107
Registriert: Di 22. Mär 2016, 11:36

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von starmoneymüde »

Die Nutzung des m-TAN-verfahrens ist zudem kostenpflichtig. Für jede SMS sind 9 Cent fällig. Das kann man verschmerzen - ist aber ärgerlich, wenn das Verfahren eh unsicher ist. Ich habe die Berichte gelesen - das Verfahren scheidet also aus.

Ein Grund mehr, warum ich mich über das "Aus" des HBCI-Verfahrens ärgere. Das war wenigstens sicher.

Ich habe mich jetzt für das QR-TAN+ Verfahren entschieden. Um nicht von einem Handy abhängig zu sein, habe ich dafür einen entsprechenden TAN-Generator von Reiner SCT geordert, den TANJack Photo QR. Der vor gerade mal zwei Jahren angeschaffte Cyberjack One ist damit schon wieder überflüssig. Sehr ärgerlich ...
Benutzeravatar
icke1954
Beiträge: 1450
Registriert: Sa 15. Mai 2010, 11:59

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von icke1954 »

Hallo,
bei diesem Gerät würde ich zuvor die Bank fragen ob das funktioniert ?!
Meiner Meinung nach unterstützt die 1822 nur die Generatoren über eine Smartphones-App ?!
https://www.conrad.de/de/p/reiner-sct-t ... 29974.html

"ACHTUNG!! Folgende Banken unterstützen den tanJack® photo QR von REINER SCT leider (noch) nicht:
 Commerzbank
 comdirekt bank
 Deutsche Bank
 Hypovereinsbank
 TARGOBANK
 Volkswagenbank
 ING-DiBa
 1822 direkt
 norisbank
 Div. Privatbanken (bitte ggf. direkt nachfragen)"


Gruß icke
Alf-Banco Profiversion 9.0.9
Benutzeravatar
Ludwig
Beiträge: 19
Registriert: Mo 14. Dez 2015, 17:32

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von Ludwig »

... ganz ehrlich - wechsle die Bank.
Die Schrott-Sparkasse hat den gleichen, verlogenen Mist veranstaltet und daher habe ich schon aus Prinzip gekündigt.


Bei DKB habe ich EBICS; die Volksbank bietet mit dem GAD-Rechenzentrum weiterhin HBCI-Chipkarte.
Nach Rückfrage soll dort noch keine Einstellung des auch meiner Meinung nach besten Verfahrens geplant sein.
. . . aber vertrauen darf man natürlich keiner Bank.

Es ist traurig, daß Online-Banking zum primitiven Handy-Banking degradiert wird.
AlfBanco v8.4.1 + EBICS unter SQL
softwear
Beiträge: 11
Registriert: Fr 14. Jul 2017, 18:33

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von softwear »

Sehe ich das also richtig, dass bei der 1822direkt per Alf ausschließlich über Screen Scraping Daten ausgelesen werden? Sprich html geparsed wird und dementsprechend die Anmeldeinformationen zwar SSL-verschlüsselt, jedoch in Klartextpassagen übermittelt werden?

Sollte dem so sein, muss doch jeder Nutzer interessiert sein, die Sicherheitsstandards zu kennen, welche hier erfüllt werden. Ich kann dazu keine Informationen finden.

Ich weiß, dass Alf keine Schuld am Abschied von HBCI trifft. Jedoch könnte Alf Werbung mit Sicherheitsmerkmalen machen. Für mich war HBCI als Authentifizierung zu Hause maßgeblich und sicher. Jetzt Alf Kontodaten anzuvertrauen, also den kompletten Login, reduziert die 2-Faktor Authentifizierung wieder auf einen einzigen Faktor, nämlich die gewählte *tan-Variante.

Gerade erst auf Version 8 geupdated und nun das.
Benutzeravatar
ALF
Site Admin
Beiträge: 12342
Registriert: Do 9. Okt 2003, 14:21
Wohnort: Leingarten

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von ALF »

Hallo,

der Abruf bei der 1822direkt findet nicht über Screenscraping sondern wie bisher über HBCI/FinTS statt.
Darüber sind viele Verfahren (Chipkarte, Datei, PIN/TAN) definiert und die 1822 wie alle Sparkassen schaltet nur das Chipkarten-Verfahren ab.
Zukünftig sind dann nur noch HBCI/FinTS-Verfahren mit PIN/TAN möglich.
Dazu wird weiterhin der gleiche interne HBCI-Server bei der 1822 verwendet.
Freundliche Grüße,
Ihr ALF-BanCo Team
Benutzeravatar
icke1954
Beiträge: 1450
Registriert: Sa 15. Mai 2010, 11:59

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von icke1954 »

Hallo,
ALF hat geschrieben:Dazu wird weiterhin der gleiche interne HBCI-Server bei der 1822 verwendet.
Das ist korrekt, allerdings nutzt die 1822 beim PIN/TAN-Verfahren, nicht wie bei der Chipkarte das CAMT-Protokoll, sondern das etwas veraltete MT640-Protokoll mit all seinen Schwächen. U.a. werden die Umsätze eines Tages in zeitlich umgekehrter Reihenfolge übertragen. Das führt dazu, dass z.b. Kategoriezuweisungen und Notizen von vormittags abgerufenen Umsätzen, beim nächsten Abruf wieder gelöscht werden, wenn an diesem Tag noch weitere Umsätze angefallen sind.

Gruß icke
Alf-Banco Profiversion 9.0.9
starmoneymüde
Beiträge: 107
Registriert: Di 22. Mär 2016, 11:36

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von starmoneymüde »

... ganz ehrlich - wechsle die Bank.
Die Schrott-Sparkasse hat den gleichen, verlogenen Mist veranstaltet und daher habe ich schon aus Prinzip gekündigt.

Bei DKB habe ich EBICS; die Volksbank bietet mit dem GAD-Rechenzentrum weiterhin HBCI-Chipkarte.
Ich denke, die 1822 und ich sind die längste Zeit Freunde gewesen. Ich habe eine schriftliche Anfrage gestellt, ob die zwei kostenlos angebotenen App-basierten TAN-Verfahren mit einem TAN-Generator funktionieren - und die Antwort lautet: Nein, sie funktionieren nicht damit und es ist auch nicht geplant, sie für einen TAN-Generator funktionstüchtig zu machen.

Insofern: Das war's. Bankgeschäfte mit dem Handy sind nicht meins und das dazu noch angebotene, kostenpflichtige m-TAN-Verfahren ist nicht nur ebenfalls Handy-basiert, es ist dazu auch noch bereits geknackt worden - das scheidet natürlich auch aus.

Die Volksbank bietet bei mir in der Gegend kostenlose Konten an, für die sogar noch HBCI verfügbar ist. Hoffen wir, dass dieses Angebot noch lange Bestand hat.
softwear
Beiträge: 11
Registriert: Fr 14. Jul 2017, 18:33

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von softwear »

Supi, nach Umstellung der 1822-Konten von HBCI-Karte mit Chip auf Pin/Tan klappen der Login und Abruf der Salden, aber keine Umsätze werden geladen.
Auftrag: Kontoumsätze abrufen CAMT
Status: Fehler!
Rückmeldungen: Nicht belegt. (9160)

Die Version 8 scheint diesmal wieder eine Menge Probleme zu bereiten bei verschiedensten Benutzern, was ich auch im Fehler-Forum lese.
Benutzeravatar
ALF
Site Admin
Beiträge: 12342
Registriert: Do 9. Okt 2003, 14:21
Wohnort: Leingarten

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von ALF »

Hallo,

schicken Sie uns bitte das zugehörige Protokoll.
Am schnellsten und einfachsten geht dies direkt über ALF-BanCo.
Alle Protokolle finden Sie unter dem Menüpunkt "Hilfe > Sendeprotokolle" nach Datum und Uhrzeit sortiert.
Suchen Sie dort das passende Protokoll, markieren Sie dieses und klicken Sie dann rechts neben der Liste der Protokolle auf "Protokoll an ALF AG senden".
Damit wird das Protokoll direkt und sicher verschlüsselt an uns gesendet.
Bitte dabei einen Verweis auf diesen Forums-Beitrag angeben oder das Problem nochmal kurz schildern.

Vielen Dank.
Freundliche Grüße,
Ihr ALF-BanCo Team
softwear
Beiträge: 11
Registriert: Fr 14. Jul 2017, 18:33

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von softwear »

Das hätte ich umgehend getan, wenn überhaupt ein Protokoll vorhanden gewesen wäre.

Im Übrigen wurde auch bei mir (noch vor der Umstellung der beiden 1822-Konten vom HBCI-Chipverfahren auf PIN/TAN) nach dem vorletzten Alf-Update jeweils eine Korrekturbuchung eingefügt; rechnerisch war damit der Saldo ausgeglichen. Das nur in der Umsatzliste - die Kontenübersicht zeigte die korrekten Kontosalden. Das sollte jedoch auch bekannt sein, denn dieses Problem wurde danach im Update behoben (auch wenn die Korrekturbuchung noch immer vorhanden bleibt). Sehr unschöne Details, die nicht vertrauensbildend wirken.

Zur Sicherheit in Alf generell wurde auch noch keine Stellung bezogen; das macht mich ebenfalls nicht zuversichtlicher hinsichtlich meiner Zukunft mit Alf, obwohl ich seit vielen Jahren treuer Kunde und Nutzer bin.
Benutzeravatar
ALF
Site Admin
Beiträge: 12342
Registriert: Do 9. Okt 2003, 14:21
Wohnort: Leingarten

Re: HBCI-Abschaltung - welches TAN-Verfahren ist empfehlenswert?

Beitrag von ALF »

Hallo,

wir benötigen weitere Infos.
Melden Sie sich bitte über unser Kontakt-Formular.
Bitte geben Sie dabei einen kurzen Verweis auf diesen Forums-Beitrag an.

Vielen Dank.

Bezüglich Korrekturbuchung: Die 1822direkt nutzt einen eigenen HBCI-Server. Dieser liefert seit längerem teilweise falsche Salden. Das wurde uns von vielen Kunden bestätigt, die die falschen Salden auch mit anderen Homebanking-Programmen erhalten haben.
Deshalb versuchen wir jetzt die Salden zu korrigieren. Beim "Übergang" kann hier eine Korrekturbuchung entstehen, die in der Regel durch einen erneuten Abruf aller Umsätze behoben werden kann.

Die TAN-Verfahren gelten generell als sehr sicher.
Bei der HBCI-Chipkarte hatten Sie keine Anzeige, welche Aufräge aktuell versendet werden.
Aus unserer Sicht sind die 2-Schritt-TAN-Verfahren mindestens genauso sicher.
Freundliche Grüße,
Ihr ALF-BanCo Team
Antworten