Hallo.
Ich wollte nur eine Rückmeldung geben da ich mir nun das SealOne-Gerät 2200 gekauft hatte und es erstmalig benutzt hatte. Im großen und ganzen lief alles recht reibungslos ab und wie gehabt waren die offiziellen Anleitungen (auf der Seite der Postbak) eigentlich zum in die Tonne klopfen gut und für nichts anderes. Zumindest aus meiner Sicht.
Ablauf (vielleicht hilft es ja jemandem der zufällig nach solchen Infos sucht):
Zuerst musste ich mich, wie gehabt, erst einmal in mein Bankkonto anmelden. Das lief (noch) über ChipTan ab ... und ich frage mich gerade wie das ablaufen wird wenn ChipTan abgeschaltet ist und man noch kein Gerät für das BestSign-Verfahren freigeschaltet hat!?
Das SealOne-Gerät mußte nun zuerst im Konto, über das Profil (der Button oben mit dem kleinen Kopf drauf) unter "Sicherheitsverfahren" eingerichtet werden - als neues Sicherheitsverfahren. Dazu ging ich auf "BestSign" und dann mußte ich dem Ding einen Namen geben (damit ich zukünftig weiß um welches Teil es sich handelt). Hier kann ein Stolperstein sein dass der Name keine Sonderzeichen beinhalten darf und scheinbar auch nicht mehr als nur ein "-" Zeichen. Etwas kurios (da ein Minus-Zeichen akzeptiert wurde aber nicht 2 davon) aber am besten den Namen einfach halten. Danach mußte, darunter, die eindeutige SealOne-Geräte ID eingegeben werden - dazu das Gerät anstöpseln und es sollte automatisch starten (wenn nicht dann müßte die SealOne.EXE Datei manuell gestartet werden).
Die darauffolgenden 2 Dialoge bestätigen (man kann beim ersten auswählen ob das Gerät jedesmal mit dem Betriebssystem gestartet werden soll oder nicht). Nun hält man die OK-Taste am Gerät für ein paar Sekunden gedrückt und es sollte die ID des Geräts erscheinen - welche man dann auf der Postbank-Seite im Dialog eingibt und danach das ganze dort mit dem unteren, blauen, Button freischaltet. Solange ChipTan noch aktiv ist konnte ich die Freischaltung nun direkt über den Tan-Generator erledigen (über den Flicker-Code der nun erscheint). Wenn ChipTan nicht mehr aktiv sein sollte wird die Postbank das vermutlich nur über einen Brief akzeptieren, wie das abläuft weiß ich aber leider nicht.
Klickt man in dem Dialog nun noch auf das Sternchen, neben dem SealOne-Gerät was man gerade freigeschaltet hat, wird das Sternchen gelb und man hat das Verfahren künftig als favorisiertes Verfahren markiert.
Wenn das Gerät nun freigeschaltet wurde so steht es einem künftig automatisch zur Verfügung wenn man z.B. eine Überweisung tätigt (normal ausfüllen und dann - wenn alles ausgefüllt ist - auf den Button zum freigeben klicken), derzeit kann ich dort dann noch wählen zwischen ChipTan-Verfahren und BestSigns-Verfahren. Hat man das BestSigns-Verfahren ausgewählt startet man nun wieder sein SealOne-Gerät und gibt die Überweisung frei ... das SealOne-Gerät sollte das automatisch erkennen und einem nun die Daten anzeigen (IBAN, Empfängername, Betrag). Hier sollte nochmal alles geprüft werden ob die Daten auch übereinstimmen. Wenn alles in Ordnung ist drückt man wieder ein paar Sekunden die OK-Taste und dann sollte die Überweisung auf der Postbank-Seite auch schon freigegeben werden.
Funktionierte im Prinzip recht einfach. Ich hatte es mir schlimmer vorgestellt.
Anmerkungen und eigene Fragen:
- Neben der obigen Frage, wie man sich später auf der Postbank-Seite im Konto anmeldet wenn man noch kein SealOne-Gerät hat, stellt sich mir auch die Frage danach wie es ist wenn einem das SealOne-Gerät kaputt gehen sollte. Ohne SealOne-Gerät kommt man künftig scheinbar nicht mehr ins Konto und zwar nur über dieses eine freigeschaltete SealOne-Gerät - über kein anderes (was nicht zuvor im Konto hinterlegt wurde aber dazu muß man ja erst einmal ins Konto kommen um das machen zu können). Vielleicht am besten gleich 100 SealOne-Geräte auf Vorrat kaufen und diese alle freischalten?!
- Das SealOne-Gerät braucht eine permanente Internetverbindung beim Start (wohlgemerkt wenn das Gerät schon gestartet ist kann man die Verbindung zum Netz auch mal unterbrechen). Wenn beim Start keine Internetverbindung aktiv ist (durch Firewall noch geblockt etc.) dann stürzt das Programm ab.
- Aus Sicherheitsgründen kann man auf das SealOne-Gerät keine Daten schreiben - was ich ganz gut finde. Ein Hardwareschreibschutz ist es allerdings nicht da das SealOne-Gerät nach Updates sucht und diese aufspielt. Das finde ich wiederum so mähhh ... halbgar irgendwie. Das ganze mag ja noch so toll abgesichert sein und BlaBla - doch das hindert Leute (die sich damit auskennen) sicher nicht wirklich daran gezielt Software dafür zu schreiben um ggf. etwa einzuschleusen. Zumindest einen festen Hardwareschreibschutz hätte ich da für sicherer gehalten - welchen man zur Not bei Bedarf per Schalter am Gerät an/aus stellen kann.
- Soweit ich es bisher beobachtet hatte scheint die SealOne-Gerätesoftware keine anderen Daten abzurufen, hoch- oder herunterzuladen (bis auf die erforderlichen natürlich). Auch scheint die Software wirklich nichts am System zu verändern (außer für eventuellen Autostart). Da bin ich immer sehr skeptisch, gerade dann wenn ich ein fremdes Programm ans Netz lassen soll. Meine Aussage würde ich aber selbst mit Vorsicht genießen da ich keinen Überblick habe über die ganze Kommunikation des SealOne-Geräts.
Soviel dazu - ich hoffe wirklich die paar Informationen können jemandem da draußen helfen ... denn die Postbank kann/will es scheinbar nicht.
Edit: Was ich noch ergänzen wollte ist dass ich auch die Kommunikation zwischen der Postbank und ihren Kunden recht merkwürdig finde. Ich persönlich habe erst über eine Drittseite von der Umstellung auf dieses BestSign-Verfahren gelesen gehabt. Bis heute habe ich von der Postbank selbst kein Wort davon gehört, weder per Email oder Informationen darüber beim Anmelden im Konto oder Nachrichten in der Infobox. Ich weiß nicht ob das bei allen so ist oder wieder nur bei mir aber komisch ist das schon. Und ich treibe mich selten auf der Startseite der Postbank herum, ich dachte schon dass man über solche wichtigen Neuerungen direkt im Konto informiert werden wird (dafür sollte die Infobox doch da sein - statt dass diese heute wieder mit 4 Werbe-Infos "zugemüllt" war).