Wie genau funktioniert “aktives SSL-Pinning”? - iOS-Version / Bekannte Fehlermeldungen - FP 360° App - Hilfecenter

certificate, man-in-the-middle, pinning, proxy, security, sicherheit, ssl, ssl pinning, verbindung, zertifikat, zertifikatwechsel

Wie genau funktioniert “aktives SSL-Pinning”?

Die FP 360° App ist die einzige Banking-App, bei der sich Ihr Endgerät direkt mit Ihrer Bank verbindet. Ein Dritt- oder Proxy-Server ist bei der Verbindung nicht eingebunden. Dies stellt eine 100%ig sichere Kommunikation zwischen Ihnen und Ihrer Bank sicher.

Die Bank-Device-Verbindung ist zusätzlich durch Certificate-Pinning abgesichert. Die FP 360° App überprüft dabei generell vor jedem Verbindungsaufbau sowie automatisch alle 15 Minuten, ob das Sicherheitszertifikat der Bank gültig ist. Mit diesem Zertifikat bescheinigt die Bank, dass die Verbindung zu ihr gültig und nicht manipuliert ist. Damit vermeidet die FP 360° App, dass Ihre Daten unerwünschterweise mitgelesen werden können, wie dies bspw. bei einem Man-in-the-Middle-Angriff der Fall ist.

Sollte das Zertifikat nicht verifiziert werden können, erhalten Sie die Warnung “Etwas oder Jemand verändert Ihre Verbindung ...”. Wird Ihnen solch eine Warnung angezeigt, wenden Sie sich bitte mit einem Screenshot der Fehlermeldung an unseren Support.