Är ßWelches online-banking metod säkraste? M-Tan, chip-Tan och E-Tan? Funkitonalitaet

Fråga:

Kan någon berätta för mig, vad är det säkraste förfarandet och hur de skiljer sig exakt? Tack


Svar:

Beskrivningar av enskilda banker, är delvis dvs lite meningsfull för en riktig differentiering. Är det en hemuppgift eller vad är bakgrunden till denna fråga? ;-)

Det säkraste sättet är inte nödvändigtvis den säkraste tekniskt sätt, eftersom komplexiteten i hög säkerhet kan orsaka effekter mot kör säkerheten. Behöver ändra användarlösenord var fyra veckor, och de har mer än tre vanliga tecken mellan nuvarande och de senaste sex månaderna, sedan användaren börjar skriva sina lösenord ner någonstans. Detta leder naturligtvis till en säkerhetsrisk.

Det säkraste sättet via chip grafikkort eller programvara certifikaten. Detta görs i samband med en fingeravtrycksläsare att låsa upp ett intyg, förfarandet är mycket säker. Endast vem har allt hemma?

Därför oftast flerstegs procedur användas: användarnamn och lösenord för åtkomst till bank / till mäkleri, särskilda godkännanden för transaktioner. På ING-DiBa, det finns fortfarande en nivå efter inloggning, med vilka två slumpvis utvalda tecken av en sexsiffrig kod efterfrågas.

Att inte någon genom beslag av några TANs kan utföra alla transaktioner, vanligtvis iTANs vara används, dvs det krävs en viss från en lista med 100 eller 200 TANs för en transaktion. Således, den i besittning av hela listan måste vara att boka.

eTAN förfarande fortsätta som och pengar mer inga fysiska iTAN listor, men generera transaktionsnumren med en token generator (liten enhet). Utförandet av reservationer binds således igen till innehav av en fysisk token.

Andra metoder använder en mobiltelefon som får skickas över en separat meddelande kanal TANs som mTAN. Det är i besittningen av telefonen, kan du ange TAN.

Generellt kan man säga att enda talan mot trojaner och man-in-the-middle-attacker och avlyssning är säkra, de

  • använda stark kryptering enheten en kund och Bank

  • använda parametriserade svar som beror på transaktionsdata för ordning och en transaktions-ID, som

  • Använd koder som används endast en gång och aldrig mer använda samma kod/transaktion kombination.

Om processen blir alltför komplex, börjar människor tänka på förkortningar som leder precis tvärtom.