Beiträge von tobias.stoeger

    Re: Re: OutBank v1.06 - Mobile Banking


    Zitat

    Original geschrieben von crooks
    Schämt ihr euch für den Preis des Programms?


    Ja, der Konkurrenz gegenüber evtl. schon, weil wir so günstig sind! :D
    Es tut uns auch sehr leid, dass wir inzwischen für viele Geräte die 1-Jahreslizenz kostenlos abgeben. :o
    Sorry - es tut uns echt leid!
    ;-)

    Zitat

    Wäre schön, wenn da dennoch ein Link bei den Downloads wäre.


    Gute Idee - kommt sofort! :top:

    Deine Bank meldet an OutBank die sog. HBCI-Bank-Parameter-Daten zurück.
    Anhand dieser wird u.a. festgelegt welche Funktionen/Geschäftsvorfälle die Bank
    anbietet/unterstützt. Also ob z.B. eine Saldoabfrage oder Einzelüberweisung eingereicht werden kann.


    Zusätzlich gibt es noch je HBCI-Benutzer(-kennung) die sog. HBCI-User-Parameter-Daten. Anhand dieser definiert die Bank auf Benutzer-/Kontoebene welche Geschäftsvorfälle mit welchen Parametern
    zugelassen sind. Also ob Du z.B. für Dein Konto eine Einzelüberweisung via HBCI einreichen darfst.

    Der HBCI-Standard schreibt vor, dass (für PinTan) die Verbindung via SSL/TLS aufgebaut werden muss. Wenn dies nicht möglich ist, kommt auch keine Verbindung zu stande....aber...wenn die Produktbeschreibung sagt, dass Sie z.B. 128-bit-SSL verschlüsselt, heisst das noch lange nicht, dass eine End-Zu-End-HBCI-Verbindung zwischen Client und HBCI-Server aufgebaut wird.
    Es gibt proprietäre Konzepte, die über einen Proxy arbeiten.


    Client <---WAP oder SSL und proprietäres Protocol---> P r o x y <---SSL und HBCI (via HTTPS)--->HBCI-Server


    Bei diesen Lösungen sollte man darauf achten, wer den Proxy-Rechner betreibt bzw. wo dieser steht, da an dieser Stelle die Verschlüsselung unterbrochen ist (MITM).


    Meine Empfehlung: Das Programm sollte dem HBCI-Standard entprechen (dafür gibt es ihn) und meistens sind diese dann als positiver Nebeneffekt auch noch multibankfähig, so dass man nur ein Programm benötigt ;-)

    OutBank 2005 / Zugangspunkt


    Hallo geo,
    Denke mal bei Deiner Angabe "Nokia 6081" ist ein Tippfehler passiert ;-)


    Zu OutBank 2005 kann ich Dir versichern, dass die Daten via HTTPS (SSL/TLS) zwischen
    Endgerät und jeweiligem Bankrechner verschlüsselt übertragen werden.


    Dies entspricht dem HBCI-Standard und ansonsten wäre eine direkte Kommunikation mit dem Bankserver nicht möglich.


    Ob eine verschlüsselte End-Zu-End-Verbindung auch via WAP2.0- oder MMS-Zugangspunkt aufgebaut werden kann, hängt letzendlich vom jeweiligen Provider ab, d.h. ob dieser TCPIP über Port 443 zulässt.
    Grundsätzlich sollte als Zugangspunkt jedoch einer für "Internet" ausgewählt werden, da diese speziell dafür konfiguriert sind.


    OutBank 2005 geht (in Bezug auf die HBCI-Spezifikation) auch noch einen Schritt weiter und speichert alle Daten verschlüsselt in einer lokalen Datenbank ab.