News 21.12.2018, 15:10 Uhr

PostFinance: Gesichtserkennung und Fingerabdruck sollen das gelbe Kästchen ersetzen

Der gelbe Kartenleser zur Anmeldung im E-Banking soll bei PostFinance bald ausgedient haben. Es werden aber keine biometrischen Kundendaten gespeichert, sagt PostFinance.
Der gelbe Kartenleser soll bei PostFinance bald ausgedient haben
Quelle: Postfinance
Wer sich aktuell am PC bei der Online-Banking-Plattform der PostFinance einloggen möchte, benötigt nach wie vor den gelben Kartenleser. Das passt laut CEO Hansruedi Köng nicht allen. «Viele von unseren Kunden sind nicht so zufrieden mit diesem gelben Kästchen für den Login», sagte der PostFinance-Chef Hansruedi Köng in einem Chat-Interview mit «20min».
Als Grund, was die Kunden denn genau stört, nennt uns die PostFinance auf Anfrage Folgendes: Kunden, die keine Mobile-ID verwenden, müssen das gelbe Kästchen zur Hand haben, wenn sie sich ins E-Finance einloggen wollen. Dies sei besonders für das Login unterwegs via PostFinance-App umständlich. 
Deshalb will der grösste Zahlungsanbieter der Schweiz im nächsten Frühling auf ein Software-basiertes Anmeldeverfahren umstellen. Köng verriet dabei auch gleich, was auf die Kunden zukommen wird.

Was machen Sie mit dem gelben Kästchen?

«Der neue Login funktioniert dann je nach Handy oder Computer über Gesichtserkennung und Fingerprint.» Das Kästchen könnten Kundinnen und Kunden dann wegwerfen, sagte Köng. Auf Anfrage von PCtipp präzisierte PostFinance: «Kunden, die das gelbe Kästchen bereits heute nicht mehr benötigen, können dieses zur fachgerechten Entsorgung in jeder PostFinance-Filiale abgeben.» Alternativ geht es auch auf dem Postweg: PostFinance SA, Output Produzione, Viale Stazione 15, 6500 Bellinzona.

Keine Speicherung biometrischer Daten

Eine PostFinance-Mediensprecherin empfiehlt den Kundinnen und Kunden, die sich mit dem gelben Kästchen ins E-Finance einloggen, dieses zu behalten, bis das neue Login verfügbar sei. 
Unsere Leser fragten sich in den Kommentaren beispielsweise, ob die biometrischen Daten dann bei der PostFinance gespeichert werden. Dazu sagt die PostFinance zu PCtipp: «Das neue Login-Verfahren wird auf die vom jeweiligen Smartphone-Betriebssystem unterstützten Verfahren zugreifen. PostFinance speichert keine biometrischen Kundendaten.»
Auf Nachfrage, ob es genauere Informationen dazu gibt, wie das künftige Verfahren funktioniert, hiess es lediglich: «Bezüglich der genauen Architektur machen wir derzeit keine Angaben.»
Gute Nachrichten für jene, die sich nicht via Gesichtserkennung und Fingerabdruck einloggen möchten: Uns wurde versichert, dass das Login via Mobile-ID weiterhin funktionieren wird.

Mehr IT-Probleme als anderswo?

Der PostFinance-CEO äusserte sich im Interview ausserdem zum Vorwurf einer Leserin, dass es beim Zahlungsanbieter teilweise mehrere Male pro Monat Probleme gebe und auch die Umstellung auf das neue Kernbankensystem Probleme bereitet habe. «Es scheint ein Sport zu sein zu glauben, wir hätten mehr IT-Probleme als andere. Das stimmt aber überhaupt nicht», sagte Köng dazu. Das Unternehmen könne eine Verfügbarkeit von über 99 Prozent gewährleisten. «Unsere IT funktioniert sehr gut», resümierte er.



Kommentare
Avatar
fit
19.12.2018
TAN bei Postfinance Ich habe bereits ein Login ohne gelbes Kästchen. Ich erhalte jeweils eine TAN via SIM-Karte auf dem Handy.

Avatar
apeks
19.12.2018
Einfach mit Mobile-ID Ich finde die Methode mit dem gelben Kästchen auch nicht mehr gerade zeitgemäss. Deshalb besitze ich seit gut zwei Jahren eine Sim-Karte mit mobile-ID. Damit kann ich problemlos einloggen bei Postfinance (sofern der Dienst funktioniert). Wäre wünschbar, wenn noch mehr Finanzinstitute diese Technik einsetzen würden.

Avatar
outback673
19.12.2018
Mobile ID funktioniert bestens Auch für mich ist die Mobile ID eine gute Lösung. Mit Swisscom funktionierts sogar mit einer Prepaid-Sim. Bei Sunrise ist ein Abo nötig. Für mich spielt es somit keine Rolle, ob das tatsächlich lästige gelbe Kästchen wegfällt oder nicht, so lange die Mobile ID weiterhin verwendet werden kann. Übrigens: An den Ceo-Postfinance: Das Kästchen sollte man dereinst nicht "wegwerfen", sondern korrekt mit dem Elektronikschrott entsorgen!

Avatar
hpe05
19.12.2018
Ja Bravo - noch ein Gesellenstück Erst einmal sollte PoFi seine Hausaufgaben fertig machen. Denn das Kästchen "wegwerfen" statt korrekt zu entsorgen passt genau da rein, wo ich - wenn ich 10 Zahlungen vom selben Konto mache - 10 einzelne "Quittungsblätter" bekomme statt wie vor der Umstellung auf die neue IT alle 10 Zahlungen aneinandergereiht auf einem oder zwei Blättern. Das ist ein schönes Beispiel an von Umweltschutz, CO2 und mehr. Und was die neuen Gebühren angeht: Von irgend etwas müssen die Postfinänzler ja das Sponsoring der e-gamenden, kickboardfahrenden und basecaptragenden Kids ja zahlen. Denn wers noch nicht weiss:Postfinance sponsert seit neustem eine "E-Sports-Mannschaft". Ob ich das mitfinanzieren will oder nicht, interessiert in Bern keinen König. Genauso wie das mit dem Papier. Denn Postfinance hat mittlerweile eine recht wirksame Kundenabwimmlungsfirewall hoch gezogen...

Avatar
dch36
20.12.2018
Einfach und gut Ich habe bereits ein Login ohne gelbes Kästchen. Ich erhalte jeweils eine TAN via SIM-Karte auf dem Handy. Kannst DU hier posten, wie Du dieses Verfahren erhalten hast? Finde ich immer noch am besten und einfachsten. Ich will weder gelbes Kästchen noch Phototan, Cryptosign oder sonst was. Code aufs Natel. Fertig. Billig und einfach. Danke für Dein Feedback

Avatar
Firebird-88
20.12.2018
Neues Loginverfahren ?? Wozu ein neues Hardware basierendes Login einführen ??? Ist die mobile ID mit Secure ID SIM schon auf der Abschussliste ? Habe keinen Fingerscanner und keine Webcam am PC. Mit dem Handy mache ich keine Zahlungen im Postfinance, der Bildschirm ist zu klein und die Bedienung mit der "Touch-screen" ist für mich zu umständlich und zu langsam. Es gibt eben noch Mitmenschen mit Behinderung auf die Postfinance keine Rücksicht nimmt. Das gleiche mit dem Einscannen der neuen Einzahlungsscheine via normalem Flachbett-Scanner nicht vorgesehen ist. Warum muss alles "Machbare" mitgemacht werden ??? Warum kein USB Dongle ?? zur Identifikation am PC anstelle der SIM Mobile-ID?

Avatar
BBLB
20.12.2018
Datenschutz Ich frage mich wirklich, ob das geplante Vorgehen mit dem Datenschutz vereinbar ist. Sollte die Postfinance Gesichtserkennung oder Fingerprint einführen, so werde ich meine Konten künden.

Avatar
Klaus Zellweger
20.12.2018
Ich frage mich wirklich, ob das geplante Vorgehen mit dem Datenschutz vereinbar ist. Sollte die Postfinance Gesichtserkennung oder Fingerprint einführen, so werde ich meine Konten künden. Die Erkennung von Gesicht oder Finger erfolgt durch das Smartphone, so wie es heute bei fast allen Geräten der Fall ist, wenn man sie entsperrt. Die Post bekommt von der App nur bestätigt, dass tatsächlich die berechtigte Person am Werk ist. Es werden keine biometrischen Daten übertragen.

Avatar
gucky62
20.12.2018
Ich habe bereits ein Login ohne gelbes Kästchen. Ich erhalte jeweils eine TAN via SIM-Karte auf dem Handy. Dieses Verfahren ist im Gegensatz zum "gelben Kästchen" deutlich unsicherer. Das mTAN Verfahren wird von den meisten Finanzanbietern nach und nach ersetzt. Gerade auf Android Smartphones ist es schon öfters zu Problemen gekommen. Apple iOS ist zwar noch etwas sicherer, aber im Grundsatz auch nicht. SIM basierende Verfahren sind im Grundsatz unsicher. Es benötigt nur jemanden eine SIM Karte die auf dieselbe Nummer läuft, was leider erwiesenermassen bei vielen Telekom-Anbietern kein wirkliches Problem darstellt. Auch andere Angriffsvektorenn mittels Trojanern, usw. sind nicht ganz selten. Das bisherige Verfahren der Post gilt hingegen immer noch als sehr sicher. Generell ist es absolut keine gute Idee das selbe Mobile Gerät sowohl für den Zahlungs-Prozess, wie auch für die Authentifizierung zu verwenden. Damit werden keine getrennten Uebermittlungswege mehr benutzt und es muss nur ein Device angegriffen werden. Daher absolut keine gute Idee der Postfinance! :mad: Gruss Daniel

Avatar
starfish
20.12.2018
sinnvoll wäre ein Parallelbetrieb und erst bei positiven Resultaten eine definitive Einführung (aber dann auf die Benutzer hören). Wie auch immer, bleibt zu hoffen, dass dieses System in Paymaker etc. integriert wird. Sonst siehts dann düster aus für Postfinance.