[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Online-banking via Inet



Hi,

On Tue, Apr 07, 1998 at 11:53:46PM -0700, Uwe Brockmann wrote:
> Ich bin seit vielen Jahren Kunde bei der Postbank und lebe seit kurzem
> in den USA. Fuer mich ist Internet-Banking besonders attraktiv weil 
> transatlantische Post laenger dauert als innerdeutsche Post. Man kann
> Auftraege an die Postbank per Fax erteilen aber das ist teuer.

Das war auch keine 'ich bin gegen Internet-Banking'-Mail, sondern eine:
'haetten sie es nicht gleich ordentlich machen koennen'-Mail.

[Technische Details, soweit ich sie beurteilen kann ok]

> keit zur Verwendung von langen Schluesseln wiederherstellt. Die
> Software heisst "SafeConnect" und ist von der Postbank per Internet
> umsonst erhaeltlich wenn auch nicht mit Quelltext. Laut mitgelieferter
> Dokumentation verwendet SafeConnect Code von SSLeay.

Genau *da* liegt das Problem. Diese Zusatzsoftware ist in einem 'komischen
proprietaeren PC-Format'. Warum sind sie nicht gleich in der Lage das Ding
in Java zu implementieren (Ich meine java und nicht java-Applet)? Wenn es
sicher machbar ist, nehm ich auch ein Java-Applet, aber so, wie es jetzt
ist, *kann* ich das Angebot der Post nicht annehmen, obwohl ich gerne
wollte. Aber eben mal einen 2 PC kaufen, nur um onlinebanking zu
betreiben, das uebersteigt meine studentische Finanzlage doch erheblich.

[Netscape 4.0 - test]
Tja, da hat die Postbank als deutsches Unternehmen natuerlich ein echtes
Problem - *den* Navigator wuerde ich auch nehmen, wahrscheinlich wird in
Zukunft sicherheitsrelevante Software-Entwicklung fuer den internationalen
Markt nicht mehr in den USA und Schweden(?) durchfuehrbar sein.

> Die Postbank bietet meines Wissens SafeConnect nicht fuer Linux an.
> Postbankbanking muesste unter Linux aber mit unverkrueppelten Versionen
> von Netscape Navigator laufen. Ich habe das nicht ausprobiert, da ich
> Linux nicht verwende.

Das Problem ist (wie schon hier von jemandem erwaehnt): Was ist bei
Streitigkeiten, wenn etwas schief gegangen ist und man halt eine 40bit
statt 128bit Verschluesselung hatte? Dann lehnt die Postbank sehr
wahrscheinlich jegliche Verantwortung ab.

> Hartmut Pilch sucht nach einer Bank, die etwas "gescheites in einem
> offenen Standard-Format" anbietet. Nach meiner Einschaetzung erfuellt
> die Postbank durch Verwendung von SSL diese Forderung.

Der Ansatz der Postb. ist sehr vielversprechend, nur eben diese
Zusatzsoftware... *gnagna*.

> Hartmut schrieb:
> Es mag moeglich sein auf der Basis von e-mail ein System zur Kontover-
> waltung aufzubauen, das einfacher und sicherer als das SSL-basierte Ver-
> fahren der Postbank ist. Ich weiss aber nicht wie das gehen sollte und
> bezweifele, dass es einfach waere ein solches System zu bauen, auch wenn
> man auf PGP aufbauen wuerde. Ich muss aber zugeben, dass ich bisher nur
> wenig ueber PGP gelesen habe und bin gerne bereit mich eines besseren
> belehren zu lassen.

Naja, EMail kann man prima pgp-verschluesseln. Das Einzige, was noch
fehlt, ist: wie bringe ich den Kunden bei, dass sie ihre Mail gefaelligst
in einem automatisch lesbarem Standard ausfuellen - da gibt man ihnen ein
kleines Frontend mit auszufuellen des Formular und Basta. Das Ding landet
dann ganz normal als PGP-verschluesselte EMail in der Mailbox und geht
beim naechsten Schwung mit raus (bzw muss extra rausgeschickt werden, je
nach System).

PINS und TANs muessten eigentlich ausreichen, wenn sie im verschluesselten
Text enthalten sind.

> Ich glaube mit "virtuellem Schlangestehen" bezieht sich Hartmut auf
> Verfahren, die man nicht im Batchbetrieb verwenden kann. Das Verfahren
> der Postbank laesst sich nicht ohne weiteres im Batchbetrieb verwenden.

:-) Ne, er meinte wohl eher ein: Server langsam, weil ueberlastet,
Internetleitungen ebenfalls, Provider teuer ...
EMail kann man halt schlicht und ergreifend offline bearbeiten und
schreiben und dann alles zusammen in wenigen Minuten abschicken (Online- +
Telefongebuehren sparen).

> Was mir an der Postbank nicht gefaellt ist, dass sie gerade ihre Konto-
> fuehrungsgebuehren drastisch erhoeht hat :-(. Das von ihr angebotene
> Internetbanking ist fuer mich ein Grund, trotzdem bei ihr zu bleiben.

Haben Sie? Hmmm... ich dachte, die waeren *runter* gegangen? (muss ich
mich mal drum kuemmern). Onlinebanking bekommst Du derzeit bei eigentlich
allen grossen deutschen Banken, ueber Qualitaet wurde hier genug
gestritten.

neko
-- 
Simone Demmel 				MUC.DE e.V.
Webmistress of www.muc.de		Frankfurter Ring 193a
webmaster@muc.de			80807 Muenchen