Neues TAN-Verfahren SecureGo. SecureGo.



Ähnliche Dokumente
Freischaltung eines neuen VR-NetKeys mit SecureGo

pushtan-einrichtung Leitfaden zur Einrichtung in Sparkasse+ für ios

Erstanmeldung im Online-Banking mit SecureGo

Infos zum SecureGo-Verfahren

Sparkasse. pushtan-einrichtung. Nutzungsanleitung pushtan. Leitfaden zur Einrichtung in Banking 4W für Windows

In der agree ebanking Private und agree ebanking Business Edition ist die Verwendung der USB- und Bluetooth-Funktion aktuell nicht möglich.

1. Anmeldung von Konten für das elektronische Postfach

Sparkasse. pushtan-einrichtung. Nutzungsanleitung pushtan. Leitfaden zur Einrichtung in OutBank für ios. Vorbereitung pushtan aktivieren Banking-App

Stand vr bank Südthüringen eg 1 von 9. mobile TAN Umstellungsanleitung VR-NetWorld Software

GE Capital Direkt. So eröffnen Sie Ihr Festgeld-Konto. Fragen zum Festgeld?

S Sparkasse. pushtan-einrichtung. Nutzungsanleitung pushtan. Leitfaden zur Einrichtung in Firma und Verein für Windows

mobile TAN Umstellungsanleitung Star Money

Verfahrensanleitung mobile TAN (mtan)

Elektronischer Kontoauszug

Anleitung: Einrichtung Kontowecker im Sparkassen-App

Der Kontowecker Leitfaden zur Einrichtung

Handbuch für die DailyDeal Entwertungs-App

S Sparkasse Elektronisches Postfach

Aktivierung VR-SecureGO

Elektronischer Kontoauszug

Brainloop Secure Client für ios Version 1.5 Schnellstartanleitung

Erstanmeldung im Online-Banking mit

pushtan Online-Banking mit pushtan Der Leitaden für Online-Banking-Kunden

OnlineBanking: Einfach und flexibel

Dokumentation PuSCH App. windows-phone

mobile TAN Umstellungsanleitung Quicken, WISO, WinData..

Umstellung auf das Mobile-TAN-Verfahren in der VR-NetWorld Software

HANDBUCH ZUR AKTIVIERUNG UND NUTZUNG DER HANDY-SIGNATUR APP

Sparkasse Aschaffenburg-Alzenau

So eröffnen Sie schnell und bequem Ihr Internet-Festgeld

Online-Banking aber sicher.

Dokumentation PuSCH App. iphone

Anleitung für Online-Banking mit VR-NetKey und mobiletan

SBB Schulung für digitale Fahrplanabfrage und Ticketkäufe.

Papierkram! Schluss mit dem. Das Elektronische Postfach Bequem. Papierlos. Sicher. Sparkasse Celle. Elektronisches Postfach

Schritt 2: Klicken Sie in der Navigation auf Service und dann auf Kontowecker.

Kurzanleitung OLB-App Mobiles OnlineBanking für Smartphones und Tablets.

Deutsche Bank 3D Secure. Sicherer bezahlen im Internet.

FritzCall.CoCPit Schnelleinrichtung

Fachhochschule Fulda. Bedienungsanleitung für QISPOS (Prüfungsanmeldung, Notenspiegel und Bescheinigungen)

Umstellung und Registrierung Release

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

s Sparkasse Germersheim-Kandel

e-books aus der EBL-Datenbank

MEIN ONLINEBANKING BEI DER EHNINGER BANK EG ERSTE SCHRITTE: PIN/TAN MIT MOBILE TAN

ONLINEERHEBUNG IM STATISTISCHEN BUNDESAMT

Einrichtung der sicheren TAN-Verfahren in moneyplex

Sparkasse. pushtan-einrichtung. Nutzungsanleitung pushtan. Leitfaden zur Einrichtung in StarMoney 9.0 für Windows

Weil Ihre Sicherheit für uns an erster Stelle steht. Wir sind für Sie da immer und überall! Online Banking. Aber sicher.

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Wie beantrage ich den mobilen TAN-Service im Online-Banking?

Anleitung Hosted Exchange

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Installationsanweisung Gruppenzertifikat

ALF-BanCo - Chipkarte einrichten in 3 Schritten

icloud nicht neu, aber doch irgendwie anders

Anleitung zum elektronischen Postfach

Informationen Zur Ticketregistrierung

Mobile Banking App Bedienungsanleitung

Synthax OnlineShop. Inhalt. 1 Einleitung 3. 2 Welche Vorteile bietet der OnlineShop 4

Internet-Banking Anleitung zum Ersteinstieg

Kundenregistrierung am egeodata Austria Portal

Sicherheit im Online-Banking. Verfahren und Möglichkeiten

Sparda mobiletan Nutzungsanleitung

Stand vr bank Südthüringen eg 1 von 10. Smart TAN plus Umstellungsanleitung VR-NetWorld Software

Erstanmeldung/Vergabe einer eigenen PIN und eines Benutzernamens (Alias) 1. Vergabe Ihrer eigenen fünfstelligen PIN

BSV Software Support Mobile Portal (SMP) Stand

Benutzerhandbuch MedHQ-App

Push-Kommunikation in Verbindung mit dem Kontowecker

BEDIENANLEITUNG WISO MEINBÜRO-APP

4.1 Download der App über den Play Store

Kurzanleitung BKB-E-Banking-Stick

Zur Registrierung gelangen Sie über den Menüpunkt Postfach - Postfach-Verwaltung. Klicken Sie auf den Button ganz rechts neben "Konten anmelden"

Microsoft Office Einleitung

Smart Home. Quickstart User Guide

Institut für Existenzgründungen und Unternehmensführung Wilfried Tönnis, M.A. Installationshandbuch

Anmeldung, Registrierung und Elternkontrolle des MEEP!-Tablet-PC

NEUES LAYOUT FÜR DIE ONLINE-ERHEBUNG DES STATISTISCHEN BUNDESAMTES

Leitfaden Meine Daten ändern

Leitfaden zum Download der E-Books unter

SCHRITT FÜR SCHRITT ZU IHRER VERSCHLÜSSELTEN

Das tgm stellt virtuelle Desktops zur Verfügung. Um diese nutzen zu können, gehen Sie bitte wie folgt vor:

Fischerprüfung Online: Registrierung und eine Übersicht der Funktionen für Kandidaten

Dokumentation PuSCH App. android phone

TELIS FINANZ Login App

Dokumentation PuSCH App. android phone

Für die Einrichtung des elektronischen Postfachs melden Sie sich wie gewohnt in unserem Online-Banking auf an.

Einrichtung Ihrer PIN für die Online-Filiale mit mobiletan

BlackBerry Bridge. Version: 3.0. Benutzerhandbuch

Gebrauchsanleitung vision App

Aktivierungsanleitung für Postbank BestSign mit Seal One

Übersicht zur Lastschriftverwaltung im Online-Banking für Vereine

Der Kontowecker: Einrichtung

Dokumentation PuSCH App. windows-phone

Weil Ihre Sicherheit für uns an erster Stelle steht.

Anleitung für die Umstellung auf das plus Verfahren mit manueller und optischer Übertragung

Kapitel I: Registrierung im Portal

Installations- und Bedienungsanleitung CrontoSign Swiss

Sicherer Mailversand des Referats Automatisiertes Auskunftsverfahren (IS14 der Bundesnetzagentur)

Inhalt: Ihre persönliche Sedcard... 1 Login... 1 Passwort vergessen... 2 Profildaten bearbeiten... 3

Transkript:

Neues TAN-Verfahren SecureGo Wir unternehmen alles für Ihre Sicherheit im Online-Banking und freuen uns, Ihnen ab sofort ein weiteres TAN-Verfahren, welches ebenfalls für Sie zur Zeit kostenfrei ist, anbieten zu können: SecureGo. SecureGo ist mit dem mobiletan-verfahren vergleichbar. Die TAN-Benachrichtigungen sind gleich. Anders als bei mobiletan wird sie jedoch nicht per SMS versandt, sondern in der SecureGo-App angezeigt. Die App kann auf Smartphones und auf Tablets installiert werden. Zur Verbesserung der Sicherheit wurde die App durch Maßnahmen gegen bekannte Angriffe wie Code-Injection unempfindlicher gemacht. Zusätzlich wird die TAN-Nachricht verschlüsselt übertragen. Dank der speziell gesicherten und verschlüsselten Kommunikation ist eine sicherere Übertragung der TAN an das Smartphone/Tablet möglich. Um das Klonen der App zu vermeiden, ist die App an das Gerät und an den RSB-NetKey gebunden. Wenn die SecureGo-App zusammen mit einer Banking-App auf dem gleichen Gerät genutzt wird, ist es möglich, die TAN nach Prüfung der Geschäftsvorfallinformationen (TAN-Text) automatisch in die Banking App zu übertragen. Technisch können die SecureGo-App und die VR-Banking App auf einem mobilen Endgerät (Betriebssysteme ios und Android) genutzt werden. Weil die Transaktion in der Banking App durchgeführt wird, die TAN aber über die separate SecureGo-App bereitgestellt wird, entsteht eine logische Kanaltrennung. Ein noch höheres Sicherheitsniveau wird durch eine physische Kanaltrennung erreicht: der Einsatz zweier unabhängiger mobiler Endgeräte (z. B. PC und Smartphone). SecureGo bietet grundsätzlich ein höheres Sicherheitsniveau als mobiletan: SecureGo ist unabhängig von Prozessen der Mobilfunkbetreiber (nicht erwünschtes Ausstellen weitere SIM-Karten) SecureGo ist durch spezielle App-Härtungsmaßnahmen geschützt SecureGo bietet Schutz gegen aktuelle mobiletan-angriffsszenarien (z. B. SMS- Weiterleitung per Trojaner) - TAN wird verschlüsselt in einer App, mit Anmeldekennwort geschützt, bereitgestellt Folgende Aspekte müssen von Bankkunden beachtet werden: mobiles Endgerät muss frei von Schadsoftware (Viren und Trojaner) sein keine Nutzung mit einem mobilen Endgerät, welches durch einen Jailbreak (ios) manipuliert oder gerootet (Android) ist. SecureGo-Registrierung erfolgt mit einem an das Gerät gebundenen Freischaltcode, der auf dem Postweg zugestellt wird (Freischaltcode kann nur für ein bestimmtes Gerät verwendet werden).

In den Sonderbedingungen zum Online-Banking wird eine Kanaltrennung für das mobiletan-verfahren gefordert. Das SecureGo-Verfahren ist von dieser Einschränkung nicht betroffen, da es als "Sonstiges Authentifizierungsinstrument" eingestuft wird. Grundsätzlich kann die SecureGo-App nur auf einem Gerät aktiv sein. Wenn Sie mehrere Geräte besitzen, z. B. Smartphone und Tablet, müssen Sie sich entscheiden, an welchem Gerät Sie die SecureGo-App nutzen möchten. Ein Gerätewechsel ist jederzeit möglich. Die App steht für die Betriebssysteme Android (ab Version 4.0) und ios (ab Version 7) im entsprechenden App-Store zur Verfügung. In den Masken gibt es optisch geringfügige, betriebssystembedingte Unterschiede. Dieses Dokument bildet nicht die Screens für beide Versionen und nur den Style 2014 ab, weil die Handhabung sich kaum unterscheidet und die Abweichungen in der Navigation eher marginal sind. SecureGo und Sm@rt-TAN plus können parallel genutzt werden. Das mobiletan-verfahren wird mit Freischaltung von SecureGo automatisch abgemeldet. Wenn Sie das SecureGo-Verfahren nutzen möchten, laden Sie sich zuerst die SecureGo- App aus dem entsprechenden App-Store auf Ihr Mobile-Device. Nach dem ersten Aufrufen der App wird bei ios zuerst gefragt, ob Sie Mitteilungen erhalten möchten (Push-Nachrichten), z.b. bei Eingang einer neuen TAN. Sie der App den Zugriff auf die Kamera gestatten. Android setzt bei Installation die Zustimmung zu diesen Rechten voraus. Danach erscheint folgende Maske (aus Kostengründen wurde kein spezielles RSB-Bank- Design entwickelt):

Nach Eingabe von Bankleitzahl, RSB-NetKey und PIN wird am Bankrechner die Anmeldung geprüft. War die Online-Anmeldung erfolgreich, wechselt die App in die Maske zur Festlegung des Anmelde-Kennworts. Zukünftig melden Sie sich nur noch mit diesem Anmelde-Kennwort an der App an. RSB- NetKey und PIN sind nicht mehr notwendig. Das Anmelde-Kennwort muss mit einer Mindest- Sicherheitsstärke definiert werden. Die Mindestanforderungen an das Kennwort sind: 1. Mindestens 1 Großbuchstabe 2. Mindestens 1 Kleinbuchstabe 3. Und mindestens 1 Ziffer 4. Eine Mindestkennwort-Länge von 8 Zeichen (maximal 20 Zeichen) Neben den Mindestanforderungen sind auch die am mobilen Endgerät verfügbaren Sonderzeichen möglich. Nach Definition des Anmelde-Kennworts können Sie sich in der nächsten Maske zum SecureGo-Verfahren zu registrieren. Wenn Sie sich an dieser Stelle abmelden, wird der Registrierungsprozess abgebrochen. Das Anmelde-Kennwort wird nicht gespeichert. Beim nächsten Aufruf der App müssen Sie den gesamten Prozess nochmals durchlaufen.

Mit der Registrierung wird die sicherheitstechnische Bindung zwischen dem mobilen Endgerät, der App und dem RSB-NetKey hergestellt. Der entsprechende Schlüssel wird zwischen der App und dem Bankrechner ausgetauscht. Anmelde-Kennwort und Schlüssel werden gespeichert. Als Nächstes melden Sie sich im ebanking an und öffnen die TAN-Verwaltung. Dort wird die vorher registrierte App angezeigt.

Mit Bestellen gelangen Sie auf die Folgeseite zum Bestellen des Freischaltcodes. Diese Maske enthalt: Einleitender Text. Anzeige der registrierten App-ID: Die App-ID wird auch in der App angezeigt. Außerdem können Sie für die App einen eigenen Namen vergeben. Dieser App- Name wird sowohl in der TAN-Verwaltung als auch in verschiedenen anderen Masken angezeigt. Abschnitt mit Regelungen zur Entgeltabrechnung: Die Nutzung dieses Verfahrens ist zur Zeit für Sie kostenfrei. Download-Möglichkeit der Sonderbedingungen mit Zustimmungspflicht. Nachdem Sie die Sonderbedingungen heruntergeladen und anerkannt haben, wird der Bestellvorgang mittels einer TAN abgeschlossen. Dies löst die Erstellung eines Freischaltcodes aus. Der Freischaltcode wird immer per Post an Ihre bei uns hinterlegte gültige Postadresse gesandt. Wenn Sie nach der Registrierung die Bestellung des Freischaltcodes in ebanking nicht vornehmen, wird die Registrierung nach Ablauf von 7 Tagen automatisch gelöscht. Sobald Sie den Freischaltcode auf dem Postweg erhalten haben, können Sie die SecureGo- App freischalten. Hierzu öffnen Sie die App und melden sich mit Ihrem Anmelde-Kennwort an. Auf der Freischaltmaske entscheiden Sie, ob Sie den Freischaltcode mittels QR-Code einscannen (Freigabe der Kamera hierzu erforderlich) oder manuell eingeben. Wenn Sie die Kamera für die SecureGo-App nicht freigegeben haben, wird nur die manuelle Eingabe des Freischaltcodes angeboten. Nach erfolgreicher Freischaltung können Sie die SecureGo-App für TAN-pflichtige Transaktionen verwenden.