FinTS-Verfahren

Schnell und sicher – Bankgeschäfte mit den Sicherheitsverfahren HBCI und PIN/TAN

Mit dem Online-Banking-Standard Financial Transaction Service (FinTS) erledigen Sie unter Verwendung der Sicherheitsverfahren PIN/TAN und HBCI (Chipkarte bzw. Sicherheitsdatei) Ihre Bankgeschäfte einfach, schnell und sicher. Dazu bietet sich insbesondere das genossenschaftliche Banking-Software-Produkt „Profi cash“ an. FinTS ist die Weiterentwicklung des 1996 veröffentlichten Online-Banking-Standards Homebanking Computer Interface (HBCI).

Vorteile im Überblick

EBICS und FinTS

Mit EBICS (Electronic Banking Internet Communication Standard) und FinTS (Financial Transaction Service) erledigen Sie Ihre Bankgeschäfte mittels Banking-Software bzw. App einfach, multibankfähig, schnell und sicher. Die folgenden Absätze bieten Ihnen einen Überblick über die jeweiligen Vorteile dieser Verfahren.

Banking-Software mit EBICS

Electronic Banking Internet Communication Standard – EBICS

EBICS ist der Standard der Deutschen Kreditwirtschaft für die sichere und schnelle Datenfernübertragung zwischen Ihnen und Ihrer Volksbank Hochrhein eG. EBICS ist multibankenfähig und kann große Datenmengen übertragen. So lassen sich Aufträge unabhängig vom Standort freigeben. Seit dem 1. Januar 2008 ist dieser Standard für alle zur Deutschen Kreditwirtschaft gehörenden Finanzinstitute verbindlich. Zudem ist EBICS seit 2003 Teil des DFÜ-Abkommens. Dieses ermöglicht Ihnen bereits seit 1995, Ihren Zahlungsverkehr per Banking-Software und einer elektronischen Signatur in Deutschland sicher abzuwickeln.

Ihre Vorteile

  • Möglichkeit der Nutzung von SEPA-Zahlungsverkehr, SEPA-Echtzeitüberweisung, Auslandszahlung im Massenverkehr und weiterer Dienstleistungen
  • Schnelle Übertragung und Verarbeitung von großen Datenmengen
  • Unterstützung der verteilten elektronischen Unterschrift (VEU) durch Apps und verschiedene Systemplattformen
  • Automatisierte Anbindung an und Verarbeitung in weiteren Systemen wie SAP
  • Sehr hoher Sicherheitsstandard durch den Einsatz aktueller elektronischer Signaturen (Verschlüsselung, Authentifizierung, elektronische Unterschrift)
  • Unterstützung verschiedener Signaturmedien, z. B. Chipkarte oder Handy-Signatur

Schon jetzt möchten wir Sie über folgende Änderungen bzgl. der SEPA-Formatversionen sowie bzgl. der Formatmigration MT94x auf camt05x informieren.

Der End of LifeCycle ist zwar erst auf November 2025 (!) terminiert, jedoch erfolgt die Abschaltung der "Alt-Formate" seitens unseres Rechenzentrums voraussichtlich bereits zum 01.04.2025.

Weiterhin können hiermit durchaus weitreichende Änderungen verbunden sein hinsichtlich der von Ihnen genutzten Zahlungsverkehrssoftware und/oder ERP-Systeme.

Bei Fragen kommen Sie jederzeit gerne auf uns zu; auf Wunsch können wir bspw. die neue CAMT-Version (ISO2019 - Version 08) bereits zur Verfügung stellen.

SEPA LifeCycle

Hier finden Sie die SEPA-Formatversionen (für Überweisungen und Lastschriften sowie Payment Status Report), die von Zahlungsdienstleistern in Deutschland in der Regel noch unterstützt werden, mit dem Termin von deren endgültiger Abkündigung (End of LifeCycle, innerhalb des angegebenen Monats, kein konkreter Tag festgelegt).

Die gesamte Historie finden Sie im beigefügten Dokument. Diesem entnehmen Sie alle Dokumentversionen der Anlage 3 des DFÜ-Abkommens (seit Beginn der SEPA) zusammen mit der dazugehörenden Schemaversion (Technical Validation Subset (TVS) der DK).

Anlage 3 des DFÜ-Abkommens
(gültig ab)
SEPA-TVS der DK End of LifeCycle
V 3.0 (20.11.2016) pain.001.001.03 / pain.008.001.02 / pain.002.001.03 (GBIC 1) 11/2025
V 3.1 (19.11.2017) pain.001.001.03 / pain.008.001.02 / pain.002.001.03 (GBIC 2) 11/2025
V 3.2 (18.11.2018) keine Änderung im TVS
V 3.3 (17.11.2019) pain.001.001.03 / pain.008.001.02 / pain.002.001.03 (GBIC_3) pain.001.001.08 (für SCT inst mit Uhrzeit) in GBIC_3 ergänzt 11/2025
V 3.4 (22.11.2020) keine Änderung im TVS
V 3.5 (21.11.2021) pain.001.001.09 (für SCT inst) in GBIC_3 ergänzt
V 3.6 (20.11.2022) keine Änderung im TVS, aber Anpassungen im XML-Container (genutzt z.B. im SRZ-Verfahren, gültig ab 11/2022) 11/2025
V 3.7 (für SEPA erst ab 17.03.2024 pain.001.001.09 (für SCT) / pain.008.001.08 (GBIC_4) / pain.002.001.10  

Hinweise zum LifeCycle sonstiger Formate

Für die Einreichung von Zahlungsaufträgen aus dem Non-SEPA-ZV sowie die Bereitstellung von elektronischen Kontoinformationen gelten folgende Termine (End of LifeCycle wird auch hier als Monat angegeben, über den konkreten Tag entscheidet der ZDL).

Einreichungsformate

 

Format-/ Formatversion End of LifeCycle
Auslandsüberweisungen
DTAZV
11/2026
pain.001.001.09_AXZ_GBIC_4  
Euro-Eilüberweisungen
pain.001.001.03_GBIC_1,
pain.001.001.03_GBIC_2 und
pain.001.001.03_GBIC_3
11/2026
pain.001 001.09_CCU_GBIC_4
 
Abholformate
Format-/ Formatversion End of LifeCycle
Elektronische Kontoinformation im SWIFT-Format
MT940 / MT942
11/2025
Elektronische Kontoinformation im ISO 20022-Format camt.053.001.02
camt.052.001.02
camt.054.001.02
 11/2025
camt.053.001.08
camt.052.001.08
camt.054.001.08
 

Quelle: https://www.ebics.de/de/datenformate/format-lifecycle

Bei dem neuen Format pain.001.001.09 handelt es sich um eine XML-Datei gemäß dem ISO-Standard 20022. Die Abwicklung erfolgt über die neue Auftragsart AXZ, die wir bei Bedarf jederzeit für Sie freischalten können.

 

Banking-Software mit FinTS

Ihre Vorteile

  • Automatisiert nutzbare, multibankenfähige Online-Banking-Schnittstelle
  • Verschlüsselte Übertragung zwischen dem Online-Banking-Dienst und der Banking-Software über das Internet
  • Autorisierung bzw. Legitimation per PIN/TAN oder elektronischer Unterschrift (HBCI)
  • SEPA- und Auslandszahlungsverkehr möglich

FinTS als Weiterentwicklung des Online-Banking-Standards HBCI

Im Jahr 2002 ist Homebanking Computer Interface (HBCI) in Financial Transaction Service (FinTS) aufgegangen. Gegenüber HBCI bietet dieser Online-Banking-Standard zusätzliche Möglichkeiten: Sie können Überweisungen seitdem nicht nur mit der generell üblichen elektronischen Signatur mittels Chipkarte oder Softwarelösung (HBCI-Sicherheitsverfahren), sondern auch mit dem Sicherheitsverfahren PIN/TAN beauftragen. Zudem bietet FinTS noch mehr Sicherheit, weil hierbei ein hoher Verschlüsselungsgrad verwendet wird.

FinTS – ein Baukasten mit vielen Möglichkeiten

Der FinTS-Online-Banking-Standard ist zusammengesetzt wie ein Baukasten. So können damit verschiedene Sicherheitsverfahren angewendet werden. Wenn Sie mit Ihrer Banking-Software beispielsweise eine Überweisung beauftragen, dann wird diese durch eine PIN/TAN oder einen digitalen Schlüssel gesichert. Diese Merkmale werden bei Ihrer Volksbank Hochrhein eG geprüft. Erst wenn dies positiv erfolgt ist, wird Ihr Auftrag ausgeführt.

Wichtige Informationen zum Zertifikatswechsel

Am 11.04.2023 laufen die SSL-Zertifikate für die folgenden Adressen ab:

https://ebics.multivia-suite.de
https://hbci11.fiducia.de/cgi-bin/hbciservlet
https://hbci-pintan.gad.de/cgi-bin/hbciservlet   

Die Aktualisierung der SSL-Zertifikate ist zum 05.04.2023 vorgesehen. Die neuen SSL-Zertifikate werden den Herstellern von ZV-Programmen am 22.03.2023 zur Verfügung gestellt. 

Gegebenenfalls müssen Sie die neuen Zertifikate in Ihrer eingesetzten Software akzeptieren und bestätigen.

OnlineBanking und PIN-TAN-Verfahren

Das Verfahren mit Persönlicher Identifikationsnummer (PIN) und Transaktionsnummer (TAN) ist eine bewährte Methode, mit der Sie im OnlineBanking Aufträge erteilen können. Mit dem PIN-TAN-Verfahren erledigen Sie Ihre Bankgeschäfte online direkt über unsere Website auf unserer Online-Banking-Plattform. Eine eigene Software bzw. Banking-Software brauchen Sie dafür nicht.

Echtzeit-Überweisung

Mit der Echtzeit-Überweisung transferieren Sie Geld an Zahlungsempfänger teilnehmender Banken und Sparkassen innerhalb von wenigen Sekunden – wann immer Sie wollen. Instant Payment, wie diese Zahlungsart auch genannt wird, beschleunigt damit den SEPA-Zahlungsverkehr.

Sicherheit mit der VR-NetWorld-Card

VR-NetWorld-Card mit Sicherheitsverfahren HBCI

Die VR-NetWorld-Card ist optisch nahezu identisch mit der girocard (Debitkarte), hat jedoch eine andere Funktion. Im Chip der VR-NetWorld-Card ist die sogenannte elektronische Signatur (digitaler Schlüssel) gespeichert. Diese ist für die Verschlüsselung der Kommunikation zwischen Ihrem Computer und Ihrer Volksbank Hochrhein eG notwendig. Für die Nutzung benötigen Sie ein zusätzliches Kartenlesegerät. Für die Verwendung mit der VR-NetWorld Software oder mit Profi cash empfehlen wir einen Secoder. Der Vorteil: Die geschäftsrelevanten Daten, d. h. die Transaktionsdetails werden auf dem Display des Secoders angezeigt. So können Sie diese mit Ihren Originaldaten vergleichen, zum Beispiel auf der Rechnung.

Ihre Vorteile mit der VR-NetWorld-Card

FinTS mit HBCI-Chipkarte ist eines der sichersten Banking-Verfahren auf dem Markt, da

  • nur Sie den digitalen Schlüssel mit Ihrem persönlichen Kennwort aktivieren können,
  • dieser Schlüssel im Chip der VR-NetWorld-Card sicher gespeichert ist und nicht kopiert werden kann und
  • Sie bei Nutzung eines Secoders die PIN nicht per Computer-Tastatur, sondern mithilfe der Tastatur des Kartenlesers eingeben.

Darauf sollten Sie achten

So sorgfältig, wie Sie beim browserbasierten OnlineBanking mit Ihren Zugangsdaten und Ihren Transaktionsnummern umgehen, sollten Sie auch bei Nutzung einer Banking-Software mit Ihren Zugangsdaten bzw. Ihrer VR-NetWorld-Card umgehen. Achten Sie darauf, dass niemand Ihre Zugangsdaten oder Ihre VR-NetWorld-Card in die Hände bekommt. Bewahren Sie niemals Ihre VR-NetWorld-Card und die Zugangsdaten am gleichen Ort auf.

Häufige Fragen zu FinTS-Verfahren

Wie sicher ist das professionelle OnlineBanking für Firmen und Vereine?

Das browserbasierte OnlineBanking wird mithilfe einer verschlüsselten Verbindung zur Verfügung gestellt. Außerdem müssen Sie sich bei der Anmeldung autorisieren. Ihre Bankgeschäfte wickeln Sie mit den von Ihrer Volksbank Hochrhein eG angebotenen sicheren und aktuellen TAN-Verfahren ab. Das heißt: Bankgeschäfte per OnlineBanking sind sicher.

Was bedeutet "browserbasiert"?

Für browserbasiertes OnlineBanking ist keine zusätzliche Software bzw. Installation auf Ihrem Computer notwendig. Firmen und Vereine rufen das professionelle OnlineBanking mit ihrem Standard-Browser auf, zum Beispiel mithilfe des Microsoft-Edge-Browsers (ehemals Internet Explorer) oder per Mozilla Firefox.

Kann ich auch mittels App auf das OnlineBanking für Firmen und Vereine zugreifen?

Ja, mit der VR-BankingApp Ihrer Volksbank Hochrhein eG können Sie Ihre Bankgeschäfte schnell und einfach auch mobil erledigen.

Warum ist OnlineBanking per Banking-Software vorteilhaft?

Mit einer Banking-Software erledigen Sie nicht nur Ihre Bankgeschäfte, sondern Sie speichern Ihre Umsätze und Stammdaten dauerhaft in einer Datenbank. Außerdem lässt sich hohes Zahlungsverkehrsaufkommen mithilfe der Programmfunktionen schneller bewältigen. Und Ihr Computer ist nur während der Datenübertragung online.

Wie sieht der digitale Schlüssel aus bzw. wo ist dieser gespeichert?

Der Schlüssel zur Authentifizierung ist entweder in einer Datei oder auf einer Chipkarte, der VR-NetWorld-Card gespeichert.