FAQ FAQ SecureSign

FAQ SecureSign

Einführung

SecureSign ist ein Sicherheitsverfahren, bei dem Sie beim Login oder bei sicherheitsrelevanten Aktivitäten eine Grafik angezeigt bekommen, die nur Sie entschlüsseln und bestätigen können. Für die Entschlüsselung wird die SecureSign App verwendet.

Die Sicherheit im Online Banking ist für die Credit Suisse sehr wichtig. Damit wir einen hohen Sicherheitsstandard garantieren können, bedarf es stets des Einsatzes neuster Schutztechnologien.

SecureSign kann für das Login von Online Banking sowie auf den meisten anderen Credit Suisse-Kanälen mit einem Login verwendet werden.

Im Online Banking ändert sich das Login-Verfahren.

Wenn Sie die Mobile Banking App verwenden, dann profitieren Sie von der sicheren App-to-App Kommunikation und Sie müssen keinen SecureSign Code mehr manuell übertragen.

Das App-Login für das Mobile Banking wird dank SecureSign noch schneller und einfacher. Wenn Sie die Credit Suisse Direct App und die SecureSign App auf demselben Smartphone oder Tablet installiert haben, müssen Sie beim Login-Prozess nur noch die Benutzer-ID und das Passwort eingeben. Die SecureSign App fordert Sie anschliessend auf, das Login zu bestätigen. Die manuelle Eingabe eines Codes entfällt somit.

Im neuen Online Banking Credit Suisse Direct wählen Sie oben rechts das Schildsymbol und anschliessend SecureSign aus.

Im klassischen Online Banking finden Sie im «Kundencenter» unter «Mein Profil» die Möglichkeit, SecureSign zu beantragen. In den anderen Kanälen können Sie unter den Einstellungen SecureSign beantragen.

Um sich telefonisch für das SecureSign-Verfahren zu registrieren, wenden Sie sich bitte an unseren Support:

Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Nachdem Sie sich registriert haben, erhalten Sie in den darauffolgenden Tagen einen SecureSign-Brief per Post. Darin befindet sich die gelbe SecureSign-Grafik, die Sie benötigen um die Registrierung abzuschliessen. Bewahren Sie diesen Brief an einem sicheren Ort auf, um zukünftige Geräte zu registrieren.
Bitte beachten Sie, dass Sie das SMS- oder SecurID-Sicherheitsverfahren nach Ablauf von 30 Tagen ab der Registrierung nicht mehr nutzen können.

Ja, die Verwendung des SecureSign-Sicherheitsverfahrens inklusive der entsprechenden App ist kostenlos.

  • Sicher – höchstmögliche Sicherheit dank zeitgemässer Schutztechnologie
  • Unabhängig – überall und jederzeit nutzbar, auch ohne Internet- oder Telefonverbindung
  • Geräteübergreifend – Verwendung von bis zu acht verschiedenen Geräten für einen Vertrag
  • Einfach – rasches und bequemes Einloggen

Um mehr als ein Gerät für die Anmeldung mit Ihrer Benutzer-ID zu verwenden, können Sie nach dem Login in das neuen Online Banking Credit Suisse Direct mit dem Schildsymbol in Ihre «Sicherheit und Datenschutz» Einstellungen gehen und unter «SecureSign-Geräte» weitere Geräte hinzufügen. Eine Anleitung finden Sie hier.
Im klassischen Online Banking können Sie in Ihrem Profil unter «SecureSign» weitere Geräte hinzufügen.

Danach ist ein weiteres Login notwendig, um das neu hinzugefügte Gerät einzurichten. Hierzu benötigen Sie Ihre die gelbe SecureSign-Grafik Ihres SecureSign-Briefs, den Sie nach der Erstregistration per Post erhalten hatten.

Um einen weiteren Vertrag auf einem Gerät einrichten zu können, müssen Sie SecureSign für diesen beantragen. Sobald Sie den SecureSign-Brief für den neuen Vertrag haben, können Sie die Einrichtung durchführen.

Sie können mit einem Gerät, auf dem Sie SecureSign eingerichtet haben, auf bis zu acht Verträge zugreifen.

Eine Anleitung zur Einrichtung von SecureSign mit zwei Mobilgeräten finden Sie hier.

Nein. SecureSign ist lediglich ein verbessertes Login-Verfahren bzw. weiteres Sicherheitsmerkmal neben User-ID und Passwort. Deswegen sollte das eingerichtete SecureSign-Gerät für den Login auch griffbereit sein. Das Login kann aber wie bisher über Ihren PC (Browser), Ihr Tablet oder Ihr Mobiltelefon erfolgen.

Unsere Umwelt liegt der Credit Suisse am Herzen. In der SecurID ist eine Batterie eingebaut, die nicht in den Hausmüll gehört. Sobald Sie SecureSign erfolgreich eingerichtet haben, können Sie Ihre SecurID wie folgt entsorgen:
Geben Sie die SecurID bei einer Recyclingstelle für Elektronik ab, wie Sie es mit anderen defekten oder nicht mehr brauchbaren Geräten wie Fernseher oder Küchenmaschinen machen.
Sie können ebenfalls die SecurID in einer Geschäftsstelle der Credit Suisse zu Entsorgung übergeben.

Voraussetzungen

Für die Verwendung von SecureSign ist ein Smartphone, Tablet oder iPad mit Kamera und entsprechendem Betriebssystem notwendig.

Gegenwärtig unterstützen wir Smartphones und Tablets mit Android oder iOS mit folgenden Betriebssystemen:

Betriebssystem

Hersteller/Gerät
Ab Android 4.4 z. B. Samsung, LG, Google Nexus
Ab iOS 10.0 z. B. Apple iPhone ab 4s

Ja, wenn Sie ein Tablet besitzen, auf dem Sie die SecureSign App installiert und eingerichtet haben. SecureSign setzt zurzeit ein Smartphone oder ein Tablet voraus, entweder von Apple (Betriebssystem iOS ab Version 10.0) oder von Herstellern von Android-Geräten (Betriebssystem Android ab Version 4.4).

Sollten Sie keines dieser Geräte besitzen, wenden Sie sich an unseren Support.
Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Gegenwärtig bieten wir SecureSign für Windows Phones nicht an.

Wir raten von der Nutzung mit solchen Geräten dringend ab, da «Jailbreaking» und «Rooting» die Gesamtsicherheit Ihrer Geräte verringern. Es liegt in der alleinigen Verantwortung des Nutzers, Geräte mit «Jailbreaking», «Rooting» oder ähnlichen Manipulationen des Betriebssystems zu verwenden.

Nein, die SecureSign App ist im App Store von Apple und im Google Play Store auch ausserhalb der Schweiz erhältlich.

Der Internetzugang ist lediglich für das erstmalige Herunterladen der SecureSign App nötig. Anschliessend funktioniert das Verfahren ohne Telefon- oder Internetverbindung und kann somit auch im Ausland oder an Orten mit niedriger Mobilfunkabdeckung verwendet werden. Bitte bedenken Sie, dass Sie für das Online Banking bzw. die Credit Suisse Direct App selbst weiterhin eine Internetverbindung benötigen.

Um die Geräte-ID festzustellen, gehen Sie zu den Einstellungen der SecureSign App (im «Menu» unter «Login-Konten»). Dort werden die Geräte-IDs als Liste angezeigt.

Weitere Informationen finden Sie in Ihrem Online Banking auf der Seite zur Verwaltung von SecureSign. Diese erreichen Sie im neuen Online Banking Credit Suisse Direct mit dem Schildsymbol in Ihren «Sicherheit und Datenschutz» Einstellungen und dann «SecureSign-Geräte» bzw. im klassischen Online Banking im Kundencenter unter «Mein Profil» und dann «SecureSign» Zur Identifikation dienen das Aktivierungsdatum und der Gerätetyp.

Die gelbe SecureSign-Grafik Ihres SecureSign-Briefs ist unbegrenzt gültig, sodass Sie bei Bedarf zu einem späteren Zeitpunkt weitere Geräte für das SecureSign-Verfahren freischalten können.

Hinweis: Bewahren Sie Ihren SecureSign-Brief geschützt auf, und achten Sie darauf, dass niemand auf die SecureSign-Grafik zugreifen kann.

Sie können nach dem Login in das neuen Online Banking Credit Suisse Direct mit dem Schildsymbol in Ihre «Sicherheit und Datenschutz» Einstellungen gehen und unter «SecureSign-Brief bestellen» eine Kopie des SecureSign-Briefs bestellen.
Im klassischen Online Banking können Sie ebenfalls in Ihrem Profil unter «SecureSign» eine Kopie des SecureSign-Briefs bestellen.
Falls Sie Ihr eingerichtetes SecureSign-Gerät nicht mehr besitzen und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf «Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um einen neuen SecureSign-Brief zu bestellen.

  • Versuchen Sie erneut, den glatt gestrichenen Brief unter guten Lichtverhältnissen mit der SecureSign App erneut zu scannen.
  • Die Grafik ist auf einer Schwarzweiss-Kopie oder einem monochromen Scan unleserlich.
  • Wählen Sie einen geeigneten Abstand zwischen der Kamera Ihres Mobilgerätes und der gelben SecureSign-Grafik. Ziel ist es die ganze Grafik innerhalb des vorgegebenen Rahmens der App zu erfassen. Warten Sie danach einen Moment, bis ein Code angezeigt wird.
  • Womöglich besteht ein Problem mit Ihrer Kamera am Mobilgerät. Reinigen Sie die Linse Ihres Mobilgeräts, um die bestmögliche Scanqualität zu erzielen.
  • Lässt sich die Grafik immer noch nicht scannen müssen Sie einen neuen SecureSign-Brief bestellen.

Falls Sie kein eingerichtetes SecureSign-Gerät besitzen und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf « Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um einen neuen SecureSign-Brief zu bestellen.
Sollten diese Optionen nicht funktionieren, kontaktieren Sie bitte unseren Support, um bei Bedarf einen neuen SecureSign-Brief zu bestellen.

Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Verwendung

Die im Online Banking angezeigte farbige Grafik ist eine Minute lang gültig.

Um im Online Banking eine neue SecureSign-Grafik zu erhalten, müssen Sie auf die Startseite des Online Banking gehen und erneut Ihre Benutzer-ID und Ihr Passwort eingeben.

Mit der Erfassung Ihrer Mobiltelefonnummer stellen Sie sicher, dass Sie ein neues SecureSign-Gerät einrichten können, falls Ihr derzeitiges SecureSign-Gerät nicht mehr verfügbar ist.

Sie können mit diesem Verfahren ebenfalls einen neuen SecureSign-Brief bestellen.

Die Sicherheitseinstellungen von iOS und Android verhindern ein Wiederherstellen der zuvor eingerichteten SecureSign App. Das Gerät muss nach der Wiederherstellung neu eingerichtet werden. Sie können ein neues oder weiteres Gerät selbst im Online oder Mobile Banking hinzufügen. Dafür benötigen Sie ein bereits eingerichtetes Gerät.

Falls Sie Ihr eingerichtetes SecureSign-Gerät nicht mehr besitzen und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf « Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um ein Gerät wieder zu registrieren.

Falls Sie keine Mobiletelefonnummer als Sicherheitsmerkmal angegeben haben, steht Ihnen dieser Link nicht zur Verfügung. In dem Fall kontaktieren Sie bitte unseren Support.
Danach können Sie SecureSign für das neue/weitere Gerät wie gewohnt einrichten. Dazu benötigen Sie den die gelbe SecureSign-Grafik Ihres SecureSign-Briefs, den Sie nach der Erstregistration per Post erhalten hatten.

Sie müssen SecureSign erneut auf Ihrem Mobilgerät einrichten, nachdem Sie es zurückgesetzt haben.

Falls Sie kein zweites SecureSign-Gerät besitzen, um sich einloggen zu können, und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf « Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um das Gerät wieder zu registrieren.

Falls Sie keine Mobiletelefonnummer als Sicherheitsmerkmal angegeben haben, steht Ihnen dieser Link nicht zur Verfügung. In dem Fall kontaktieren Sie bitte unseren Support.

Unter Transaktionssignierung versteht man die Bestätigung bestimmter Transaktionen durch die zusätzliche Eingabe eines Codes. Die Transaktionsbestätigung kommt beim Passwortwortwechsel, beim Hinzufügen eines neuen Geräts oder beim Erfassen von Zahlungen zum Einsatz. Wenn Sie eine Zahlung in Auftrag geben, die von unserem System als ungewöhnlich qualifiziert wird, werden Sie aufgefordert, eine SecureSign-Grafik zu scannen. Die Details der Zahlung werden Ihnen anschliessend in der SecureSign App angezeigt und können von Ihnen geprüft werden. Wenn Sie die Zahlung freigeben wollen, müssen Sie den angezeigten Code eingeben.

Wenn Sie Zahlungen durchführen, die von unserem System nicht als ungewöhnlich qualifiziert werden, verlangen wir in der Regel keine Bestätigung.

Wenn Sie SecureSign auf einem anderen Gerät eingerichtet haben, loggen Sie sich mit diesem ein, und fügen Sie ein weiteres Gerät hinzu. Eine Anleitung finden Sie hier.

Falls Sie kein zweites SecureSign-Gerät besitzen, um sich einloggen zu können, und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf « Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um das Gerät wieder zu registrieren.

Falls Sie keine Mobiletelefonnummer als Sicherheitsmerkmal angegeben haben, steht Ihnen dieser Link nicht zur Verfügung. In dem Fall kontaktieren Sie bitte unseren Support.

Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Wenn sie kein Gerät mehr zur Verfügung haben, auf welchen SecureSign aktiviert ist, dann melden Sie sich mit Benutzer-ID und Passwort im Online Banking an. Auf der Seite mit der SecureSign Grafik folgen sie dem Link „Kein aktives Gerät für SecureSign“.

Falls Sie keine Mobiletelefonnummer als Sicherheitsmerkmal angegeben haben, steht Ihnen dieser Link nicht zur Verfügung. In dem Fall kontaktieren Sie bitte unseren Support.

Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Um die SecureSign App nutzen zu können, müssen die Kameraberechtigungen für diese aktiviert sein. Diese können in den iPhone-/iPad-Einstellungen nach Auswahl der SecureSign App unter «Kamera» erteilt werden.

Wenn Sie Ihr Smartphone oder Tablet verloren haben, sollten Sie dieses für das Online Banking deaktivieren. Falls Sie über ein weiteres eingerichtetes Gerät verfügen, können Sie im neuen Online Banking Credit Suisse Direct mit dem Schildsymbol in Ihren «Sicherheit und Datenschutz» Einstellungen und dann auf «SecureSign-Geräte» klicken, um das verlorene Gerät zu deaktivieren. Im klassischen Online Banking können Sie im Kundencenter unter «Mein Profil» und dann «SecureSign» das verlorene Gerät deaktivieren.

Falls Sie kein SecureSign-Gerät mehr besitzen und Ihre Mobiletelefonnummer als Sicherheitsmerkmal hinterlegt haben, können Sie auf der Anmeldeseite mit der SecureSign-Grafik auf « Probleme beim Scannen?» und dann «Ich habe ein neues Mobilgerät» klicken. Starten Sie die Einrichtung um ein neues Gerät zu registrieren.

Falls Sie keine Mobiletelefonnummer als Sicherheitsmerkmal angegeben haben, steht Ihnen dieser Link nicht zur Verfügung. In dem Fall kontaktieren Sie bitte unseren Support.

Privatkunden
0844 800 888 / +41 844 800 888

Montag–Freitag: 8.00–22.00 Uhr
Samstag und Sonntag: 9.00–16.00 Uhr

Firmenkunden
0800 881 188 / +41 800 881 188

Montag–Freitag: 7.30–17.30 Uhr

Sicherheit

Die SecureSign App wird über speziell eingerichtete Methoden gegen mögliche Angriffe gesichert. Bei einem vollkommen unabhängigen Gerät wie der SecurID ist das Gerät selbst zwar kaum anfällig für Attacken, dafür ist die Kommunikation zwischen der SecurID und den Online-Banking-Servern anfällig für «Man-in-the-Middle»-Attacken. Bei diesen täuscht ein Hacker den Nutzern vor, auf der offiziellen Online-Banking-Seite der Bank zu sein, und erschleicht dadurch nicht nur die User-ID und das Passwort, sondern auch den SecurID-Code. Gegen «Man-in-the-Middle»-Attacken ist die SecureSign App gewappnet, da Informationen wie beispielsweise der Zahlungsempfänger bei ungewöhnlichen Transaktionen zur Überprüfung und Bestätigung angezeigt werden (Transaktionssignierung).

Das SMS-Sicherheitsverfahren ist weniger sicher, da es z. B. Schadsoftware gibt, die SMS-Nachrichten weiterleiten kann.

Nein, es werden keine persönlichen Informationen in der SecureSign App gespeichert.

Die SecureSign App benötigt Zugriff auf die Kamera, um den Scan durchzuführen. Ausserdem wird der Zugriff «Telefon» benötigt, damit die App pausiert werden kann, wenn ein Anruf eingeht.

Die SecureSign App und die Credit Suisse Direct App sind zwei unabhängig voneinander geschützte und durch modernste Verfahren gehärtete Apps, die den höchsten Sicherheitsansprüchen genügen. Die Kommunikation zwischen den beiden Apps erfolgt zu jeder Zeit komplett verschlüsselt.

Das Mobile-to-Mobile-Verfahren wurde mehrfach durch unabhängige Sicherheitsfirmen geprüft und für sicher befunden.

Um eine komfortable Möglichkeit des Logins zu bieten, wurde die Option eingerichtet, die Login-Daten zu speichern. Es liegt in der alleinigen Verantwortung des Benutzers, zu entscheiden, ob er Sicherheitselemente/Login-Daten speichern möchte oder nicht.

Bisherige Sicherheitsverfahren (SMS und SecurID)

Nein, eine parallele Verwendung mehrerer Sicherheitsverfahren ist nicht möglich.

Eine Rückkehr zu vorherigen Sicherheitsverfahren ist nicht vorgesehen.