Sicherheit Elster Zertifikat

DFFVB

Commodore
Registriert
Dez. 2015
Beiträge
4.943
Hallo zusammen,

ich überlege in Zukunft die Steuererklärung online zu machen. Ein Weg ist ja, sich ein Zertifikat zu holen. Wenn ich das richtig verstehe ist dieses Zertifikat, ausschließlich auf die Steuererklärung bezogen, und nicht geeignet ein genereller Identitätsnachweis zu sein, was es für mich besser macht als den Perso. Dazu kommt, dass dieses Zertifikat nur drei Jahre gültig ist. Ich stelle mir gerade die Frage, was passiert, wenn das Zertifikat in falsche Hände gerät. Freilich würde ich es verschlüsselt auf zwei Sticks speichern, aber man weiß ja nie. Welcher Schabernack könnte damit getrieben werden? Dass mir einer ein Ei ins Nest legt, und ne zu hohe Steuererklärung abgibt, ist wohl eher harmlos. Identiy Theft schon eher ein Problem, aber wer so weit kommt, dass er an das Zertifikat kommt, sollte wohl auch Zugriff auf andere Bereiche haben, die eine Identifikation zulassen. Was kann denn ansonsten mit der Steuernummer gemacht werden? Ich denke das risiko sollte überschaubar sein?
 
Du kannst es sperren lassen... Außerdem brauchst du das Zertifikat und das Passwort...
 
  • Gefällt mir
Reaktionen: DFFVB
DFFVB schrieb:
Welcher Schabernack könnte damit getrieben werden?
Wenn jemand nur die Datei hat: gar keiner. Du brauchst für den Login ja zusätzlich noch ein Passwort. Deswegen habe ich mein Zertifikat auch ganz plump auf OneDrive gesichert. Wer darauf Zugriff hat und auf meinen Passwortmanager, der hat sowieso gewonnen.

Abseits vom Zugriff auf Elster ist das Zertifikat auch für überhaupt nichts gut. Man muss also keine Wissenschaft daraus machen, diese Datei zu verstecken.
Edit: Wieder was gelernt dank @sebbolein. Im Großen und Ganzen bleibt die Aussage aber bestehen. Ohne Passwort bringt die Datei gar nichts und auch mit Passwort hält sich der Schaden sehr in Grenzen.
 
  • Gefällt mir
Reaktionen: acidarchangel, LieberNetterFlo und DFFVB
...genau...das zertifikat hat ein passwort. das sollte ordentlich gewählt werden, dann passt das
 
  • Gefällt mir
Reaktionen: LieberNetterFlo und DFFVB
hast du schon den neuen Personalausweis mit Online-Ausweisfunktion? Dann kannst du dich mit dem auch bei ELSTER einloggen und brauchst das Zertifikat nicht mehr.

Ich habe ein paar Jahre das Zertifikat genutzt, alle x Jahre wird das sowieso ausgetauscht. D.h. vor Karteileichen brauchst du dich nicht zu fürchten (wenn z.B. jemand dein altes Zertifikat auf einer alten HDD findet etc.)

Aber seit ich den Ausweis habe mit Fernzugriff via Android Smartphone (das erspart den Kartenleser) nutze ich das Zertifikat gar nicht mehr.

Meine liegen immer in der Cloud (Dropbox) ... ohne PW geht da eh nix :)

1635937255840.png
 
  • Gefällt mir
Reaktionen: DFFVB
Brauche ich denn als privater überhaupt ein Zertifikat? Das ist doch nur dafür gut, ohne Unterschrift alles abzugeben. Einfach über das Programm alles einreichen und die letzte Seite beim Finanzamt in den Briefkasten stecken.
 
Naja, ich weiß jetzt nicht ob es bereits B-W weit gilt, aber zumindestens in den Kreisen Böblingen und Calw kann man als privater Mensch, wenn man die Steuererklärung selber macht nur noch digital abgeben. Papierform wird nicht mehr angenommen. Ich nutz das jetzt schon seit etlichen Jahren und kann sagen, das es wirklich praktisch ist, weil man nicht nur die Erklärung abgeben kann, sondern auch gleich den Bescheid digital erhält.

Hab noch nie Probleme mit der Datei gehabt und sehe auch ehrlich, was jemand damit anfangen kann, außer eine falsche Erklärung auf meinen Namen abgeben. Aber dazu müssten sie mein Passwort haben.

Ist ne schöne und einfache Sache. Erstellen kann man es sich mit dem Perso mit Online Funktion. Früher war es komplizierter. Ich würde mich nicht wundern, wenn in den nächsten 5 Jahren kein Finanzamt mehr Papiererklärungen akzeptiert und es nur noch Online/Digital annimmt.
 
  • Gefällt mir
Reaktionen: DFFVB und Conqi
AGB-Leser schrieb:
Brauche ich denn als privater überhaupt ein Zertifikat?
Ich würde die Frage andersherum stellen: wieso sollte man es nicht nutzen? Finde ich deutlich bequemer und einfacher als noch irgendwas physisch beim Finanzamt einzureichen.
 
  • Gefällt mir
Reaktionen: DFFVB
Weil ich dem Ganzen auch sicherheitstechnisch nicht traue. Von fehlendem Betriebssystem mal abgesehen
Ich weiß nur, dass Selbstständige und Firmen ja schon seit einiger Zeit nur digital abgegen dürfen
 
LieberNetterFlo schrieb:
neuen Personalausweis mit Online-Ausweisfunktion?

Ja den hab ich, aber deaktiverte Ausweis-Funktion - da bin ich Aluhelm-träger, bzw. Aufwand Nutzen. Wenn es Identy theft gibt, hast Du ernsthafte Probleme. Und da traue ich der App nicht weit genug. Auch wenn es mit der AusweisApp2 bisher funktionieren zu scheint. Wenn man dann aber wieder davon liest, dass via QR Codealle Daten geklaut werden können, lass ich davon die Finger (ich weiß AusweisApp2 ungleich ID Wallet, aber sicher ist sicher).

AGB-Leser schrieb:
Brauche ich denn als privater überhaupt ein Zertifikat?

Brauchen nicht, aber irgendwie nervt die Abtipperei schon, soo viel änder sich bei mir nicht von Jahr zu Jahr. Mit elster übernimmt es ja die Werte aus dem Vorjahr.
 
DFFVB schrieb:
Brauchen nicht, aber irgendwie nervt die Abtipperei schon, soo viel änder sich bei mir nicht von Jahr zu Jahr. Mit elster übernimmt es ja die Werte aus dem Vorjahr.
Was denn abtippen? Wie Du geschrieben hast, steht doch alles drin. Als privater ist das ja eh überschaubar
 
AGB-Leser schrieb:
Ich weiß nur, dass Selbstständige und Firmen ja schon seit einiger Zeit nur digital abgegen dürfen
Nein, die dürfen noch in Papierform abgeben und müssen nicht digital abgeben, jedenfalls in B-W, denke es ist aber woanders ähnlich.
AGB-Leser schrieb:
Von fehlendem Betriebssystem mal abgesehen
von welchem fehlenden Betriebssystem?
AGB-Leser schrieb:
Weil ich dem Ganzen auch sicherheitstechnisch nicht traue.
es hat sich seit Jahren bewährt und man hört gar nichts von Sicherheitslücken oder anderen Problemen in zusammenhang mit dem Zertifikat.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Jasmin83 schrieb:
Nein, die dürfen noch in Papierform abgeben und müssen nicht digital abgeben, jedenfalls in B-W, denke es ist aber woanders ähnlich.
Ich hab vor Urzeiten das gelesen, kann sein, dass das wieder anders ist
Jasmin83 schrieb:
von welchem fehlenden Betriebssystem?
Linux, BSD, Mac
Ich muss aber dazu sagen, dass ich da noch auf dem Stand von vor sieben(?) Jahren war
Jasmin83 schrieb:
es hat sich seit Jahren bewährt und man hört gar nichts von Sicherheitslücken oder anderen Problemen in zusammenhang mit dem Zertifikat.
Ja, ich warte lieber ab. Dazu muss ich mich damit erstmal richtig beschäftigen und da fehlt mir grade die Zeit zu
 
AGB-Leser schrieb:
Linux, BSD, Mac
Ich muss aber dazu sagen, dass ich da noch auf dem Stand von vor sieben(?) Jahren war
Ganz so lange reiche ich persönlich noch keine Steuererklärungen ein, aber das läuft seit Jahren alles über die Webseite ohne irgendwelche Software. Dementsprechend läuft es auf macOS, Linux und vermutlich auch BSD problemlos.
 
Oder man nimmt z.b. WISO Steuer her und nutzt es damit. Das nutz ich z.b. am Mac. Zertifikat reinladen, Passwort eingeben und die Erklärung absenden, geht kaum leichter und großartig beschäftigen muss man sich damit auch nicht. Ist im Grunde eine 2FA.
AGB-Leser schrieb:
Ich hab vor Urzeiten das gelesen, kann sein, dass das wieder anders ist
Das ist schon ziemlich immer so gewesen. Bis vor wenigen Jahren konnte man ale privater auch noch per Papier abgeben, das wurde dann abgeschafft, sinnvoll wie ich erachte, denn den ganzen Papiermüll braucht kein Mensch und das FA hats auch leichter, weil keine Scan- oder Abschreibefehler passieren und es bereits korrekt bei denen im Computer aufrufbar ist. Bekomme meinen Bescheid in der Regel so nach etwa 2-3 Wochen nach Abgabe zurück.
 
AGB-Leser schrieb:
Was denn abtippen?

Na Name, Steurnummer, das einkommen und die einzelenen Steuerwerte
AGB-Leser schrieb:

AGB-Leser schrieb:
Dann muss ich ja mal wieder schauen, scheint sich ja einiges verbessert zu haben

Geht nur noch über den Browser, war für mich auch nen Grund mir das nochmal anzuschauen
Ergänzung ()

@All: Danke für die zahlreichen Rückmeldungen, ich weiß schonw arum ich das im forum meiens Vertrauens nachfrage :-)
 
Zurück
Oben