Sandro_Suchti
Lt. Commander
- Registriert
- Mai 2015
- Beiträge
- 1.121
Hallo Freunde,
ich würde gerne über etwas mit euch diskutieren.
Bei uns in der IT - wir sind eine Körperschaft des öffentlichen Rechts - kam die Anfrage zur Umsetzung von 2FA bei FinanzOnline, ein Portal vom Finanzamt wo man unter anderem seine Steuererklärungen einreichen kann. Es müssen nämlich mehrere den gleichen Zugang verwenden, die Handys sind aber personalisiert. Daher kam vom User in der selben E-Mail noch die Frage wie es mit WinAuth aussähe, weil das ja von FinanzOnline selber empfohlen wird (es gibt von denen sogar eine Anleitung dafür). Da wir im 1st und 2nd Level solche Anfragen nicht selber bearbeiten dürfen weil Datenschutz und so weiter bzw. keine Entscheidungsträger sind, macht das unser Abteilungsleiter, also der Chef der IT.
Seine Antwort darauf war sinngemäß: "WinAuth als einzig bekannte Variante für den Desktop wird nicht empfohlen weil Open Source und aus der Gamer Szene stammend und daher zu unsicher."
Als ich das gelesen habe fiel mir erstmal die Kinnlade runter. Stammt aus der Gamer Szene? What? Achso, auf deren Website werden kurz Steam Trading Confirmations beschrieben. Aber unsicher obwohl es vom Finanzamt selbst empfohlen wird und weil es Open Source ist?
Am Ende wird es wohl auf ein nicht personalisiertes Smartphone hinauslaufen, das man dann halt in einen Safe packt. Aber was sagt ihr dazu?
ich würde gerne über etwas mit euch diskutieren.
Bei uns in der IT - wir sind eine Körperschaft des öffentlichen Rechts - kam die Anfrage zur Umsetzung von 2FA bei FinanzOnline, ein Portal vom Finanzamt wo man unter anderem seine Steuererklärungen einreichen kann. Es müssen nämlich mehrere den gleichen Zugang verwenden, die Handys sind aber personalisiert. Daher kam vom User in der selben E-Mail noch die Frage wie es mit WinAuth aussähe, weil das ja von FinanzOnline selber empfohlen wird (es gibt von denen sogar eine Anleitung dafür). Da wir im 1st und 2nd Level solche Anfragen nicht selber bearbeiten dürfen weil Datenschutz und so weiter bzw. keine Entscheidungsträger sind, macht das unser Abteilungsleiter, also der Chef der IT.
Seine Antwort darauf war sinngemäß: "WinAuth als einzig bekannte Variante für den Desktop wird nicht empfohlen weil Open Source und aus der Gamer Szene stammend und daher zu unsicher."
Als ich das gelesen habe fiel mir erstmal die Kinnlade runter. Stammt aus der Gamer Szene? What? Achso, auf deren Website werden kurz Steam Trading Confirmations beschrieben. Aber unsicher obwohl es vom Finanzamt selbst empfohlen wird und weil es Open Source ist?
Am Ende wird es wohl auf ein nicht personalisiertes Smartphone hinauslaufen, das man dann halt in einen Safe packt. Aber was sagt ihr dazu?
Zuletzt bearbeitet: