Ich beschäftige mich gerade intensiver mit der Sicherheitsarchitektur von Online-Geschäftskonten und habe einige kritische Fragen, die ich so in den Standard-FAQs der Banken nicht beantwortet sehe.
Es geht mir nicht nur um die üblichen Tipps wie "starkes Passwort" oder "2FA aktivieren", sondern um die tatsächliche Effektivität verschiedener Authentifizierungsmethoden. Ich sehe da große Unterschiede zwischen den Anbietern: Manche setzen auf SMS-TAN (die ja inzwischen als nicht mehr sicher gelten), andere auf App-basierte Verfahren, einige auf Biometrie.
Meine konkrete Frage: Wie unterscheiden sich die Sicherheitsniveaus wirklich in der Praxis? Was ist evidenzbasiert sicher, und wo wird eher Sicherheitstheater betrieben? Hat jemand hier Erfahrung damit gemacht, welche Authentifizierungsmethoden bei Geschäftskonten tatsächlich Cyberangriffe verhindern – und welche eher nicht?
Bonus-Frage: Gibt es da Unterschiede je nachdem, ob man ein klassisches Geschäftskonto oder eines bei einer Neobank nutzt?