Posts
In der laufenden Diskussion um "sichere" Mobile-Betriebssysteme frage ich mich, wieso meine neue Banking-App, die nur auf einem solchen "sicheren" OS läuft, sicherer sein soll, als das gute alte SMS, das sogar mit Dumbpohones funktioniert. In der neuen App brauchts für das Login nichts weiteres als den Geräte-Pin...
#2fa #mfa #passkey #ebanking
@ee@mastodon.nl What i took from it:
- "We don't like opensource, evil people could use it."
- "We want to make money."
- "We rival US BigTech companys by copying their business model."
- "Lets identify our users. Bet we can make even more money that way."
But maby i'm reading to much into it.
@hiker@akk.fedcast.ch @markusr@mastodon.social @serac@troet.cafe Aber eigentlich würde ich mir eine Loginlösung ähnlich wie bei AGOV wünschen.
- Die Möglichkeit - wenn ich das richtig sehe - in der App einen separaten Pin für den Zugriff auf den Key zu setzen. (Was bringt mir die "sichere" Bankenapp, wenn der Zugriff nur durch meinen unsicheren Gerätepin geschützt ist?)
- Einen sicheren Hardware FIDO-Key als Login einzurichten.
Gibt es eigentlich Schweizer Banken, die das Login zum E-Banking mit gewöhnlichen Passkeys ermöglichen, ohne spezielle App, die nur mit Google oder Apple funktionieren?
#E-Banking #passkey #fido #followerpower