Transaktionsauthentifizierungsnummer (TAN)
Was ist eine Transaktions-Authentifizierungsnummer (TAN)
Eine Transaktionsauthentifizierungsnummer ist ein einmaliger Code, der bei der Verarbeitung von Online-Transaktionen verwendet wird. Eine Transaktionsautorisierungsnummer (TAN) stellt neben einem Passwort eine zusätzliche Sicherheitsebene dar, um sich sicher in ein Konto einzuloggen oder eine Transaktion durchzuführen.
BREAKING DOWN Transaktions-Authentifizierungsnummer (TAN)
Transaktions-Authentifizierungsnummern (TANs) bieten zusätzliche Sicherheit. Händler und Zahlungskartenunternehmen haben einen Anreiz, die Transaktionssicherheit zu verbessern, da eine bessere Sicherheit die Wahrscheinlichkeit von Betrug verringert. Organisationen wie der Payment Card Industry Security Standards Council erstellen Standards, die von Zahlungskarten- Acquirern und Verarbeitungsunternehmen zu befolgen sind, um Karteninformationen am Point-of-Interaction (POI) zu verschlüsseln und später die Transaktion zu entschlüsseln und zu verarbeiten.
Transaktionsautorisierungsnummern sind eine Möglichkeit, mit der Finanzinstitute die Möglichkeit von Betrug verringern können. Sie sind Einwegnummern und bieten eine Zwei-Faktor-Authentifizierung einer Transaktion. Die erste Authentifizierungsebene kann eine persönliche Identifikationsnummer (PIN) oder ein Kennwort für den Zugriff auf ein Konto enthalten, während die zweite Authentifizierungsebene die TAN sein kann.
Finanzinstitute stellen normalerweise eine Liste von Kennwörtern oder Passphrasen bereit, die zur Authentifizierung einer Transaktion verwendet werden können, wobei jede TAN nur für eine einzelne Verwendung gültig ist. Das die TAN-Liste bereitstellende Finanzinstitut unterhält eine Datenbank, in der es jede TAN einem bestimmten Benutzer zuordnet.
TANs werden am häufigsten bei Online-Transaktionsprüfungen verwendet. Wenn eine Person oder ein Unternehmen die Transaktion startet, kann ihr die TAN per E-Mail, in einer SMS-Textnachricht oder auf andere Weise zur Verfügung gestellt werden. Die Zustellmethode wurde in der Regel zuvor durch eine vorherige Interaktion authentifiziert, beispielsweise durch das Senden einer SMS durch eine Bank, die bestätigt, dass eine bestimmte Telefonnummer mit einem Konto verknüpft ist. Bei der Durchführung einer Transaktion erhält der Benutzer eine Nachricht mit dem TAN-Code und muss diesen Code in ein Feld eines webbasierten Formulars eingeben. Wenn der Code korrekt übereinstimmt, wird die Transaktion verarbeitet.
Transaktionsauthentifizierungsnummern und Zwei-Faktor-Authentifizierung
Da die Amerikaner mehr von ihren Aktivitäten online verlagert haben, hat sich die Verwendung von Transaktionsauthentifizierungsnummern von Finanzinstituten auf viele andere Lebensbereiche ausgeweitet. Es wird beispielsweise empfohlen, dass sich E-Mail-Benutzer mit einer Zwei-Faktor-Authentifizierung bei ihren E-Mail-Konten anmelden, wobei das Kennwort zusammen mit einer Transaktionsauthentifizierungsnummer eingegeben werden muss. Diese werden in der Regel vom Benutzer in einer Liste von Einmalcodes gespeichert oder die Nummer wird per SMS, E-Mail oder Telefonanruf abgerufen.