Author: Ingolf Rauh

Memo Test Accounts und SMS Nutzung

Aufgrund vermehrter Fälle von SMS-Betrug speziell an Test Accounts müssen wir auch hier Regelungen zum Schutz dieser Accounts verbessern.

Künftig werden Test Accounts nur noch vertraglich unter Einschluss der AGB und entsprechenden Haftungsklauseln vergeben. Das betrifft auch kostenfreie Test-Accounts.

Die Standardtestaccounts für die OASIS Schnittstelle des All-in Signing Service (AIS), die alle mit dem Präfix:

ais-90days-trial….

beginnnen, werden in der Regel nicht mehr die Möglichkeit haben, Einmalpasswortverfahren via SMS oder Verfahren mit Passwort und Einmalcode via SMS (PWD/OTP) zu nutzen mit Ausnahme der hierfür speziell vorgesehenen Testaccounts:

ais-90days-trial-OTP:OnDemand-Advanced4
ais-90days-trial-OTP:OnDemand-Advanced4.1-EU

die ihren Einsatz finden für fortgeschrittene elektronische Signaturen, bzw. Verfahren mit Umsetzungskonzepten, in denen die Signaturapplikation den ersten Faktor für die Signaturfreigabe vorgibt. Siegeltestaccounts hatten noch nie eine Möglichkeit einer Einmalpasswortauthentisierung.

Alle anderen Verfahren können weiterhin Mobile ID und Mobile ID (App) nutzen. Es sei in diesem Kontext nochmals darauf hingewiesen, dass wir auch aufgrund der Zukunftsfähigkeit der Lösung, die Implementierung des Multiplen Authentication Brokers (MAB) dringend anraten. Im Rahmen der Brokerlösung können zahlreiche andere Freigabeverfahren und auch Identifikationsverfahren genutzt werden.

Partner, die speziell für ihre Kundenbedürfnisse weiterhin das Passwort-Einmalcodeverfahren via SMS (PWD/OTP) testen müssen, können über unseren Sales Support spezielle private Testaccounts (gesonderte ClaimedID) beantragen. Für diese privaten Testaccounts ist ein Preis von 2000 CHF pro Jahr vorgesehen. Die Standardtestaccounts bleiben weiterhin kostenfrei.

Share this article

printer Kopiert! copy email facebook linkedin twitter