Investor's wiki

Transaktions-Authentifizierungsnummer (TAN)

Transaktions-Authentifizierungsnummer (TAN)

Was ist eine Transaktions-Authentifizierungsnummer (TAN)

Eine Transaktionsauthentifizierungsnummer ist ein einmaliger Code, der bei der Verarbeitung von Online-Transaktionen verwendet wird. Eine Transaktionsautorisierungsnummer (TAN) stellt neben einem Passwort eine zusätzliche Sicherheitsebene dar, um sich sicher bei einem Konto anzumelden oder eine Transaktion durchzuführen.

BREAKING DOWN Transaktionsauthentifizierungsnummer (TAN)

Transaktionsauthentifizierungsnummern (TANs) bieten zusätzliche Sicherheit. Händler und Zahlungskartenunternehmen haben einen Anreiz, die Transaktionssicherheit zu verbessern, da eine bessere Sicherheit die Wahrscheinlichkeit verringert, dass Betrug auftreten kann. Organisationen wie das Payment Card Industry Security Standards Council erstellen Standards, die Zahlungskarten- Acquirer und Verarbeitungsunternehmen befolgen müssen, um Karteninformationen am Point-of-Interaction (POI) zu verschlüsseln und später die Transaktion zu entschlüsseln und zu verarbeiten.

Transaktionsautorisierungsnummern sind eine Möglichkeit, mit der Finanzinstitute die Möglichkeit von Betrug verringern können. Sie sind Einwegnummern und bieten eine Zwei-Faktor-Authentifizierung einer Transaktion. Die erste Authentifizierungsebene kann eine persönliche Identifikationsnummer (PIN) oder ein Passwort für den Zugriff auf ein Konto umfassen, während die zweite Authentifizierungsebene die TAN sein kann.

Finanzinstitute stellen normalerweise eine Liste mit Passwörtern oder Passphrasen bereit, die zur Authentifizierung einer Transaktion verwendet werden können, wobei jede TAN nur für eine einmalige Verwendung gültig ist. Das Finanzinstitut, das die TAN-Liste bereitstellt, führt eine Datenbank, in der es jede TAN einem bestimmten Benutzer zuordnet.

TANs werden am häufigsten bei der Überprüfung von Online-Transaktionen verwendet. Wenn eine Privatperson oder ein Unternehmen die Transaktion startet, kann ihr die TAN per E-Mail, SMS-Textnachricht oder auf andere Weise übermittelt werden. Die Zustellmethode wurde in der Regel zuvor durch eine vorherige Interaktion authentifiziert, z. B. indem eine Bank eine Textnachricht sendet, die bestätigt, dass eine bestimmte Telefonnummer mit einem Konto verknüpft ist. Bei der Durchführung einer Transaktion erhält der Nutzer eine Nachricht mit dem TAN-Code und muss diesen Code in ein Feld eines webbasierten Formulars eingeben. Wenn der Code korrekt zugeordnet ist, wird die Transaktion verarbeitet.

Transaktionsauthentifizierungsnummern und Zwei-Faktor-Authentifizierung

Da die Amerikaner mehr ihrer Aktivitäten online verlagert haben, hat sich die Verwendung von Transaktionsauthentifizierungsnummern von Finanzinstituten auf viele andere Lebensbereiche ausgeweitet. E- Mail-Benutzern wird zum Beispiel empfohlen, sich mit der Zwei-Faktor-Authentifizierung bei ihren E-Mail-Konten anzumelden,. wobei man sein Passwort zusammen mit einer Transaktionsauthentifizierungsnummer eingeben muss. Diese werden normalerweise vom Benutzer in einer Liste mit Einmalcodes gespeichert, oder die Nummer wird per SMS, E-Mail oder Telefonanruf abgerufen.