Suchkürzel: #TIMEOUT und #LOGOUT
zuletzt geändert: 22.08.2017
Sie werden zu früh am Server abgemeldet und wurden mit dieser Meldung aus der Sitzung geworfen?
Logout
Sie haben seit einigen Minuten keine Eingaben mehr vorgenommen. Aus Sicherheitsgründen wurden Sie deshalb von der Online-Filiale abgemeldet. Wenn Sie weiterhin in der Online-Filiale arbeiten möchten, melden Sie sich bitte erneut an.
Oder Sie „fliegen“ sofort nach der Anmeldung aus dem System?
Das ist natürlich keine „Schikane“ der Bank um Sie zu ärgern, sondern hat handfeste Sicherheitsgründe. Das Banksystem trennt die Verbindung, wenn es eine alte Sitzung zu erkennen meint.
U.a. kommen für die verfrühte „Zwangsabmeldung“ folgende Ursachen in Frage, klicken Sie bitte auf das Pluszeichen oder die Zeile:
Häufig: veraltete Cookies und Zwischenspeicher (Cache)
Häufig: Uhrzeit/Datum oder Zeitzone falsch
Prüfen Sie die Uhrzeit und das Datum und auch, ob die Sommer-/Winterzeit richtig eingestellt ist. Stimmt die Zeitzone?
Wenige Minuten „Vorsprung“ zum Bankserver reichen bereits aus – je mehr Differenz, desto schneller trennt der Server die Verbindung.
Lesen Sie hier die Hinweise zu Uhrzeit und Datum.
Häufig: veraltete Lesezeichen
Nutzen Sie als Favorit bitte die Startseite der Bank und nicht die Onlinebanking-Loginseite! Prüfen Sie Ihre Lesezeichen und setzen Sie diese auf die „offizielle Adresse“.
Zwangstrennung durch Router
Für Onlineverbindungen mit Zeitabrechnung (keine Flatrates) ist eine sinnvolle Funktion der Geräte, nach einer einstellbaren Zeit ohne Datenübertragung die Verbindung zu trennen. In solchen Fällen sollte man die Timeout-Zeit an seinem Router höher einstellen. Diese Einstellungen sind je nach Routertyp an unterschiedlichen Stellen zu finden und leider unterscheiden sich auch die Bezeichnungen je nach Hersteller, so dass hier keine konkreten Tipps zu finden sind. Oft wird das Feld mit „idle time“, „idle timeout“ oder „autom. Trennung bei Inaktivität“ bezeichnet.
Da im Zeitalter der Flatrate keine Minutenpreise für die Nutzung des Internet mehr üblich sind (Vorsicht bei Mobilfunkverträgen), ist das Abschalten dieser Funktion bzw. das Hochsetzen auf höhere Werte normalerweise auch kein Problem.
Nun ist die Diagnose für einen Laien sehr schwierig und es gibt auch viele Banken, die diese Sicherheitseinstellung nicht nutzen („bei der Sparkasse geht es aber!“).
Deshalb hier zwei „Tipps“, zusätzlich zur Umstellung des Netzzuganges: Bei Einsatz eines Zahlungsverkehrsprogramms (einer FinTS/HBCI-Software) passieren solche Timeouts nicht, da ja alle Aufträge in einem Rutsch übertragen werden können. Die Datenmenge ist sehr viel geringer als beim Browserbanking, daher ist dies gerade für Menschen mit langsamen Netz eine gute Alternative.
Oder: Im Hintergrund einfach Webradio hören. Dabei werden nämlich ohne Unterbrechung ständig Daten übertragen und der Router trennt die Verbindung dann nicht. Sie können auch den Ping-Tipp weiter unten befolgen.
instabile Verbindung
z.B. durch defekte Hardware: Wird die Verbindung häufiger unterbrochen, dann kann die Diagnose wirklich schwierig sein. (Ich selbst habe einmal meinen alten, selbstgebauten fli4l-Router ausgetauscht und erst nach Wochen festgestellt, dass eigentlich nur der Netzwerk-Hub defekt war. Genauso habe ich meine Fritzbox aufs Altenteil geschickt und erst nach dem Ersatzkauf gemerkt: Es war nur das Netzteil defekt). Bei einem Freund war es ein defektes Netzwerkkabel (zu oft und zu brutal vom Schreibtischstuhl überfahren…).
Ping: eine einfache Dignose zur Verbindung
Starten Sie im Hintergrund zum Browser eine Dosbox (windows-Taste drücken und „cmd“ eingeben) (Linux: ein Terminalfenster) und nutzen Sie den
Ping-Befehl, um Ihr Netzwerk zu untersuchen. Verwenden Sie unter Windows den Befehl mit der Erweiterung -t, damit nicht nach 4 „Pings“ die Versuche beendet werden und beobachten Sie parallel zum Browserfenster die Ausgaben. Unter Linux ist dies nicht nötig. Wählen Sie ein geeignetes Ziel, z.B. google.de, für Windows:
ping google.de -t
Hier im Beispiel sehen Sie die von mir erzwungene offline-Phase, wobei ich nur das lokale Netz getrennt habe – nicht den Router:
Tritt diese Offlinephase in verschlüsselten und gut gesicherten Verbindungen auf, dann verwirft ein Server die Connection, damit sich nicht jemand in die Verbindung „einhängen“ kann. Suchen Sie die Fehler-Ursache in Ihrem Netz, z.B. können Sie im Systemprotokoll Ihres Routers erkennen, ob die Verbindung kurzzeitig unterbrochen war.
Anonymisierungsdienste
Störungen können auch auftreten, wenn Verbindungen über ständig neu connektierte Wege aufgebaut werden, z.B. wie sie bei Anonymisierungsdiensten oder Sicherheitsbrowser wie beim
TOR-Netzwerk etc. eingesetzt werden. Denken Sie daran, Ihre Bank und Sie müssen ein Interesse daran haben, Sie eindeutig und zuverlässig zu erkennen! Anonymität ist hier im Onlinebanking naturgemäß völlig fehl am Platze.
spezielle Verbindungen wie Loadbalancing
Loadbalancing/Fallback verteilt die Verbindung am Router/Verbindungsserver oder an einem Server. Schalten Sie bitte das Loadbalancing für den Port 443 aus (SSL) oder fragen Sie bitte Ihre(n) Techniker/in).
Schadsoftware
Glücklicherweise selten, aber Ja, das ist leider auch möglich. Die sogenannten Banktrojaner laufen manchmal nicht gut, sie brauchen z.B. Updates und verbinden sich mit Steuerungscomputern. Diese sind schlecht erreichbar, dann funktioniert die Anmeldung nicht. Viele trojanischen Pferde möchten die Kunden direkt nach der Anmeldung zu Tests überreden oder zu einer Rücküberweisung. Prüfen Sie Ihren Rechner mit einer zweiten Antivirensoftware (siehe Sicherheitseintrag) und passen Sie bei den Buchungen auf. Rückbuchungen und Tests mit TAN gibt es nicht, das ist immer ein Betrugsversuch.
In einem Standard-System haben Sie 15 Minuten Zeit um Ihre Eingaben abzuschließen, wenn Javascript verwendet werden kann. Ist Javascript nicht erlaubt, sind es nur 5 Minuten seit der letzten Bestätigung. Die Eingabe in Felder zählt nicht, diese werden erst beim Senden, also beim Klick auf den Button, an die Bank geschickt. Ich halte es für ok, Javascript beim „normalen Surfen“ zu deaktivieren, aber auf der Bankseite ist es sinnvoll, Javascript zu aktivieren und ggf. die Bankseite zu den Ausnahmen hinzuzufügen (z.B. in den Sicherheitseinstellungen oder NoScript-Konfig.).