abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Wie kann man DATEV verschlüsselte E-Mails auf dem Mac öffnen?

60
letzte Antwort am 27.03.2024 14:08:12 von hapet
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
metalposaunist
Unerreicht
Offline Online
Nachricht 31 von 61
839 Mal angesehen

@spawngebob schrieb:

Davon ab sind ja ausschließlich registrierte Empfänger in der Lage, Dateien verschlüsselt an interne Benutzer zu senden. Also ist das definitiv sicherer als irgendwas aus der iCloud, denn von dort aus kann mir schlichtweg jeder User seinen Müll schicken.


Wir Techniker wissen das 😉. Der DATEV Anwender muss erst in die Lage dazu versetzt werden und am Ball bleiben oder gehalten werden. 

 


@spawngebob schrieb:

Zudem kommt: Natürlich besitzt Seppmail eine E-Mail-Contentprüfung (Virus, Spam and Fishing Protection, Protection Pack), somit ist das also (auch) kein Alleinstellungsmerkmal der Datev.


Das nicht. Laut DATEV eigenen Angaben ist DATEV aber tatsächlich schneller im Erstellen von Pattern, um Wellen gleich zu Beginn an für seine Genossen zu brechen und da kommt es auf Stunden an. So hatte DATEV wohl eine Welle bereits vor allen anderen größtenteils abgewehrt, wo andere nicht mal die Patterns dazu hatten. Da steckt DATEV sau viel Energie, Aufwand und Personal rein. Ob das in 10J noch Zukunft hat?!

 


@spawngebob schrieb:

Es werden überdies tägliche, vollautomatisierte Backups erstellt inklusive täglicher Benachrichtigung. Die Retention Policy ist dabei frei konfigurierbar.


Ist im M365 / Exchange online je nach Plan auch drin 😬Revisions- & rechtssichere E-Mail-Archivierung

 


@spawngebob schrieb:

Sie wissen ja, erst einmal mit dem Mauszeiger über den Link fahren und schauen was unten links erscheint.


Windows only I think 🤔. macOS macht das nicht. Und ist auch keine 100% Sicherheit. Ist aber zumindest ein Indiz, wohin es denn wirklich geht. 

 


@spawngebob schrieb:

Scannt Apple die iCloud? Ernstgemeinte Frage... 🤔


Steht bestimmt in irgendwelchen AGBs. Also, da steht ggf. drin: nein, alles privat. Ob Apple das wirklich nicht macht: nobodys knows. Also: Man geht vom Worst Case aus: also: ja. 

 

Apple's controversial iCloud Photos CSAM scanning scrubbed from site

 

Technologie kann man immer 2-fach einsetzen: Zum Nutzen der Menschheit oder eben nicht. Ob man dann von "Missbrauch" der Technologie reden kann, fraglich. Gut gegen Böse. Katz gegen Maus. Es wird nie enden. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
spawngebob
Einsteiger
Offline Online
Nachricht 32 von 61
826 Mal angesehen

@metalposaunist  schrieb:

 


@spawngebob schrieb:

Zudem kommt: Natürlich besitzt Seppmail eine E-Mail-Contentprüfung (Virus, Spam and Fishing Protection, Protection Pack), somit ist das also (auch) kein Alleinstellungsmerkmal der Datev.


Das nicht. Laut DATEV eigenen Angaben ist DATEV aber tatsächlich schneller im Erstellen von Pattern, um Wellen gleich zu Beginn an für seine Genossen zu brechen und da kommt es auf Stunden an. So hatte DATEV wohl eine Welle bereits vor allen anderen größtenteils abgewehrt, wo andere nicht mal die Patterns dazu hatten. Da steckt DATEV sau viel Energie, Aufwand und Personal rein. Ob das in 10J noch Zukunft hat?


Das würde ich auch sagen und Sie doch sicher ebenfalls.

Irgendwie schwirrt mir leider immer wieder McAfee im Kopf herum als US-amerikanischer Hersteller von Antivirus-, Netzwerk- und Computersicherheitssoftware und -hardware wenn ich VIWAS lese. Hat McAfee eine Sicherheitslücke, hat VIWAS die auch. 

Mmmmh, ich weiß einfach nicht warum ich das nicht aus meinem Kopf bekomme. 😉

DATEV-Mitarbeiter
Stefan_Maetz
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 33 von 61
775 Mal angesehen

Hallo Daniel,

 

auch hier noch eine kurze Antwort, weil schon wieder ein paar Tage vergangen sind: inwieweit wir als gesamte Firma verschlüsselte E-Mails mit ihren Vor- und Nachteilen als "zukunftsfähig" ansehen, vermag ich nicht abschließend zu beurteilen. Wir verzeichnen eine hohe und anhaltende Nachfrage nach einer solchen Lösung, weswegen wir sie mittelfristig auf jeden Fall als wichtigen Baustein unseres Portfolios ansehen. An anderen Stellen im Haus werden aber auch andere Lösungen eingesetzt und entwickelt. Ich kann mir gut vorstellen, dass diese in der Zukunft noch eine größere Rolle spielen werden.

 

Was den von uns eingesetzten Feature-Umfang der E-Mail-Verschlüsselung und die zukünftig geplanten Entwicklungen angeht: Hier kann ich gern in den nächsten Wochen an dieser Stelle nochmal Informationen liefern, wen aktuell laufende interne Prozesse abgeschlossen sind.

Freundliche Grüße, Stefan Maetz | DATEV eG
Störungskommunikation | DATEVnet | DATEV E-Mail-Verschlüsselung
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 34 von 61
723 Mal angesehen

@metalposaunist schrieb:

DATEV selbst schickt aber noch immer ZIPs und Co. an die Berater 🤔, die ohne DATEVnet und Co. ebenso wie Ihre Mandanten einfach mal Dateitypen konsequent sperren und 1 großes Einfallstor damit dicht machen. Hat DATEV hier keine Plattform, wie man gesichert Daten austauschen kann? E-Mail kann ja bei DATEV nicht die Lösung des Problems für alles sein. Uns wollte man bzw. hat man via E-Mail neue Logos zugeschickt. Geht das nicht smarter?


Heute wieder den Fall gehabt. Eine PPTX wurde gezippt und das ZIP wollte man uns schicken. Noch immer sind wir der Meinung, dass man ZIPs nicht mehr annehmen sollte, weil die Vergangenheit gezeigt hat, dass hier potentiell viele Gefahren lauern können. 

 

Leider kam wieder die Aussage der DATEV 😕: Bei anderen Beratern klappt der Versand von ZIPs und Co. einwandfrei. Okay, aber das ist ja nun keine Lösung 🤔 - noch ist das vorbeugend sicher bei diesen anderen Beratern. 

 

DATEV kann nicht auf Sicherheit predigen und vor den Gefahren warnen aber selber so agieren, wie manch Hacker in der Vergangenheit: Gefahr für Unternehmen jeder Größe

 


(...) öffnete ein Benutzer offensichtlich die gleiche E-Mail noch einmal und es kam zu einer erneuten Verschlüsselung.



@Stefan_Maetz schrieb:

An anderen Stellen im Haus werden aber auch andere Lösungen eingesetzt und entwickelt.


Welche? Kann man dazu beitragen? Aktuell "missbrauchen" wir Eure DATEV E-Mail Verschlüsselung, an die Ihr Eure ZIPs und Co. hängen könnt und wir die E-Mail im Browser anschauen und die Anhänge herunterladen können. Usability -100 aber klappt gut 😄. Dann kann man die Anhänge auch gleich intern in MS Teams teilen statt die E-Mail mit Cc und Bcc weiterzuleiten. 

 

Funktionieren wir die DATEV E-Mail Verschlüsselung eben zu einer Art kanzlei.land um 😋

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 35 von 61
690 Mal angesehen

Hallo @Stefan_Maetz

 

warum wir ZIPs abweisen: Neue IcedID-Malware-Kampagne zielt auf ungepatchte Exchange Server

 

Da braucht man kein SPIF, DMARC und Co. ZIPs sind einfach das Letzte 🤢. Und wenn man dem Kommentar Glauben schenkt auch nur die Spitze des Eisbergs. 

 

Weiter noch: 


Die übliche Infektionskette besteht aus einer E-Mail mit einem angehängten kennwortgeschützten "zip"-Archiv. In diesem Archiv befindet sich ein makroaktiviertes Office-Dokument, [...]


Und wieder plädiere ich darauf, dass DATEV dringend von Excel-basierten Makrotabellen weg muss. Besonders im Lohn. Was DATEV im Bereich der Lohnvorerfassung aktuell anbietet ist beinahe schon grob fahrlässig. Klar, man kann alles dicht und 1 Ausnahme für DATEV setzen aber ich bin Typ 0 oder 1. Ganz oder gar nicht. Ausnahmen bestätigen hier keine Regel, sondern machen potentielle Türen wieder auf, die eigentlich abgeschlossen werden sollten.  

 

Dass ein Passwort im Klartext in einer E-Mail mit einem kennwortgeschützten Anhang genau 0 Sinn macht - soweit reicht es meist mit der Logik nicht mehr 😕

 

Wie plant die DATEV in Zukunft mit den eigenen Genossen zu kommunizieren? 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
flange
Fortgeschrittener
Offline Online
Nachricht 36 von 61
673 Mal angesehen

Hallo @metalposaunist ,

 

Makros in Officedateien sind ja nicht grundsätzlich das Problem.

 

Wenn man per GPO dafür sorgt, dass nur signierte Makros ausgeführt werden, wird Office nur Makros aus vertrauenswürdigen Quellen ausführen. DATEV hinterlegt bei der Installation sowieso die eigenen CAs und für selbsterstellte Makros kann man das auch recht einfach per GPO selbst erledigen.

 

Wichtig ist eben, es per Richtlinie festzulegen, damit kein Benutzer der Handlungsanweisung in der Mail folge leisten kann, dass er auf „Inhalt erlauben“ klicken solle.

 

Und schon ist den Makros der Schrecken genommen - die können nämlich auch überaus praktisch sein.

 

mfg, F.Lange

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 37 von 61
667 Mal angesehen

@flange schrieb:

Wenn man per GPO dafür sorgt, dass nur signierte Makros ausgeführt werden, wird Office nur Makros aus vertrauenswürdigen Quellen ausführen.


Leider schon gehabt, dass man alle Makros zulassen aktivieren musste, damit die Lohnvorerfassung sauber lief, weil es Probleme bei der Überprüfung der CA / Signatur gab.

 


@flange schrieb:

DATEV hinterlegt bei der Installation sowieso die eigenen CAs


Welche Installation beim Mandanten? 🤔 Es gibt durchaus Fälle, wo man mit Mandanten nur die Excel Tabelle via E-Mail (oder Portal) austauscht. Da braucht es kein DUO, kein SiPa oder was anderes zu. Woher kommen dann die CAs? Und selbst mit DUO und SmartLogin braucht man beim Mandanten nichts installieren. 

 

Dass die Makros in der Kanzlei meist laufen, ist bekannt. Da gibt es ja eine DATEV Umgebung. Beim Mandanten sieht das schon anders aus. 

 

Oder: Der Mandant legt die Tabelle im Netzlaufwerk ab, weil das auf einen Server zeigt, der gesichert wird. Dann soll man das Netzlaufwerk einem vertrauenswürdigen Speicherort hinzufügen, obwohl Microsoft das nicht empfiehlt: Sicherheitseinstellungen in Microsoft Excel für Programme der Personalwirtschaft anpassen 

 

Wir warten alle sehnsüchtig auf Bewegungsdaten in DATEV Personaldaten. Damit wäre das Problem langfristig, sicher und flexibel gelöst. iPad, einloggen, Daten eingeben, fertig. Sonst braucht das Mandat ja noch ein Office Paket und was ist mit Apple Usern? Die ggf. Numbers, Pages und Co. nutzen? 

 

HTML5 und Co. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
metalposaunist
Unerreicht
Offline Online
Nachricht 38 von 61
619 Mal angesehen

Ich werde nicht müde 😲

 

Heute eine verschlüsselte E-Mail von einer Kanzlei erhalten, die mit der DATEV E-Mail Verschlüsselung arbeitet. E-Mails kann ich in dem Fall via www.outlook.com abrufen und nur im Browser arbeiten. Also secure-email.html Doppelklick. Es passiert für mich sichtbar: nichts. 

 

Dann: ah, oh - OK.

metalposaunist_0-1649326821419.png

Dann habe ich die secure-email.html im Downloadordner. Gut. Und dann öffnet sich diese E-Mail mit MS Edge, weil das mein Standardbrowser ist. Ich bin in Outlook aber via Google Chrome eingeloggt, weil im MS Edge meine megra M365 Kennung im Cache ist und ich mich in den M365 Umgebungen nicht immer ab- und anmelden will.  

 

Usability? What fürn Ding? 😒

 

metalposaunist_0-1649327064414.png

OK - alles klar. Auch noch nicht gehabt. Das sieht im MS Edge und Google Chrome 1:1 gleich aus. Liegt also an der *.html? 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
spawngebob
Einsteiger
Offline Online
Nachricht 39 von 61
580 Mal angesehen

@metalposaunist  schrieb:

Dann habe ich die secure-email.html im Downloadordner. Gut. Und dann öffnet sich diese E-Mail mit MS Edge, weil das mein Standardbrowser ist. Ich bin in Outlook aber via Google Chrome eingeloggt, weil im MS Edge meine megra M365 Kennung im Cache ist und ich mich in den M365 Umgebungen nicht immer ab- und anmelden will.  

 

Usability? What fürn Ding? 😒


M365 Kennung im Cache? Das macht man mittlerweile über das eingebaute TPM Modul am eigenen Rechner oder aber per Stick (NFC, Bluetooth, z.B. für AWS, Facebook, GitHub, GitLab, Google, Microsoft, Twitter, ...), so klappt das auch mit der Usability.

Und gerade Microsoft bietet an mit bzw. durch FIDO2 gänzlich auf ein Passwort zu verzichten, ebay aber auch. 

Einfach mal einen Blick in die aktuelle c´t werfen, einfach mal weg von der Datev werter @metalposaunist .

Die IT bietet doch so viel mehr. 😉


Nachtrag:

macOS -> Fingerabrucksensor
iOS -> Fingerabdrucksensor oder Gesichtserkennung

Android ->Displaysperre (in jeglicher Form)

Welli03
Beginner
Offline Online
Nachricht 40 von 61
403 Mal angesehen

 

Hallo zusammen,

hallo metalposaunist,

 

das Thema hier ist ja fast zwei Jahre nicht mehr behandelt worden.

 

Ich möchte wenn möglich hier noch einmal zum aktuellen Stand Fragen bezüglich verschlüsselter E-Mails durch DATEV.

Wir erhalten vom Steuerbüro alle E-Mails verschlüsselt. 

 

Am Windows 11 PC mit Microsoft Office 365 Outlook kann ich diese problemlos (auch das falsche Wort, es ist immer sehr nervig eine solche E-Mail zu öffnen, weil langsam und führt teils zum kurzen einfrieren) mit dem DATEV mIDentity-Stick öffnen. 

 

Für unterwegs nutze ich ein Apple MacBook Air mit M1-Prozessor. Ich komme an für sich super damit klar. Für DATEV Unternehmen Online etc. kann ich SmartLogin verwenden. Daher bin ich weitestgehend happy damit. 

Aber leider kann ich unter macOS 14.2 bzw. 14.3 und Microsoft Office 365 Outlook keine verschlüsselten E-Mails von meinen Steuerbüro öffnen. Es wird mir nur ein Anhang mit "smime.p7m" angezeigt. 

Wenn ich bei macOS mich mit Safari in outlook.office anmelde und dort die verschlüsselte E-Mail öffnen möchte, kommt ebenfalls eine Fehlermeldung "S/MIME wird vom Browser bzw. der Plattform aktuell nicht unterstützt". 

 

Gibt es eine Lösung oder ein Workaround dafür, dass ich am Windows PC die E-Mails per SmartIDentity öffnen kann und am MacBook durch SmartLogin oder ähnliches?

 

Ich freue mich über jeglichen Lösungsvorschlag. 

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 41 von 61
389 Mal angesehen

@Welli03 schrieb:

weil langsam und führt teils zum kurzen einfrieren


Kann ich bestätigen. Scheint also "normal" zu sein. 

 


@Welli03 schrieb:

Gibt es eine Lösung oder ein Workaround dafür, dass ich am Windows PC die E-Mails per SmartIDentity öffnen kann und am MacBook durch SmartLogin oder ähnliches?


Nein, beides gleichzeitig geht nicht. Weil das Zertifikat des DATEV USB-Sticks auch bei DATEV öffentlich zum Abruf bereitsteht, wird dieses bei der E-Mail Verschlüsselung bevorzugt. Damit kommst Du aber eben mit Apple Geräten nicht weit, weil das SiPa compact nicht offiziell dafür verfügbar ist, was man aber für den DATEV USB-Stick zwingend braucht. 

 

Du kannst die Freigabe deines Zertifikats aber bei DATEV zurückrufen lassen  Freigabe der Verschlüsselungszertifikate zurücknehmen Dann wird der USB-Stick dazu nicht genutzt und Du bekommst immer eine E-Mail vom DATEV E-Mail Verschlüsselungsportal (DEMV) mit einem *.html Link, wo Du Dich mit Benutzername und Passwort anmelden musst. Das klappt auf iPhone und iPad prinzipiell. Ich meine am iPhone konnte man sein Kennwort aber mal nicht zurücksetzen lassen und Du hast keine HTML Formatierungsmöglichkeit bzw. geht das alles verloren. Es gibt nur plain Text. Ob das Dir gerecht wird, wenn Du mit Apple happy bist - ich habe Zweifel. Aber man kann Nachrichten lesen und Anhänge austauschen. Smart und cool ... hm. 

 

Deshalb nutzen wir kanzlei.land und milia, die Apps bereitstellen und keine E-Mail Verschlüsselung brauchen, weil es ein Mandantenportal inkl. Ende-zu-Ende https Verschlüsselung ist. Vielleicht magst Du deinen Berater darauf mal aufmerksam machen? Man muss ja nicht gleich Hals über Kopf deshalb wechseln aber aus Mandantensicht ist das wie Du schreibst echt eher eine leichte Qual. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
chrisocki
Meister
Offline Online
Nachricht 42 von 61
381 Mal angesehen

@Welli03 schrieb: Gibt es eine Lösung oder ein Workaround dafür, dass ich am Windows PC die E-Mails per SmartIDentity öffnen kann und am MacBook durch SmartLogin oder ähnliches?


Wenn ich es richtig sehe und verstehe:

1. Es wird zur Verschlüsselung S/MIME genutzt

2. Es wird von der DATEV-SmartCard das mitgelieferte Zertifikat genutzt um S/MIME zu realisieren.

3. Ich unterstelle mal bei der Kanzlei, dass DATEV-E-Mailverschlüsselung genutzt wird (was noch zu klären wäre).

 

SmartLogin öffnet nur den Webbereich (Unternehmen online o.ä.) und beinhaltet keine Zertifikate. Es scheidet somit komplett aus. 

 

a) Möglich wäre nur die Nutzung eines Softwarezertifikates (zu erwerben z.B. über PSW-Group). Dies könnte auf Windows im Outlook und (hoffentlich) auch im MacOS-Outlook genutzt werden.

 

b) Wenn die Kanzlei die "E-Mail-Verschlüsselung" nutzt, dann könnte man das registrierte Zertifikat auf dem DATEV-Gateway löschen (lassen) und bekommt dann die verschlüsselten Mails als HTML-Anhang. Ob dies dann der "bessere" Weg ist? Der Kollege @metalposaunist wird dies wohl negitieren... 

 

Beste Grüße
Christian Ockenfels

 

 

DATEV-Mitarbeiter
Gerhard_Schermoly
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 43 von 61
333 Mal angesehen

Wenn Sie a) und b) durchführen und danach das erworbene Softwarezertifikat als signierte E-Mail an die Adresse

schluesselimport@datev.de

senden wird künftig automatisch für dieses Zertifikat verschlüsselt und bei korrekter Einrichtung des Zertifikats auf Ihren Geräten automatisch damit entschlüsselt ohne Umweg über das Entschlüsselungsportal und ohne Erfordernis einer DATEV SmartCard und des DATEV Sicherheitspakets.

 

Die DATEV E-Mail-Verschlüsselung beherrscht auch die Verschlüsselung für Zertifikate, die nicht von DATEV über eine SmartCard bereitgestellt werden, sondern von einem anderen Anbieter. Wird ein solches vom Empfänger zur Verfügung gestellt funktioniert die Entschlüsselung auf den Geräten, die dieses Zertifikat verwenden, sehr komfortabel. Dazu ist aber die beschriebene Mitwirkung des Empfängers erforderlich. Das Entschlüsselungsportal steht als alternative Möglichkeit zur Verfügung, über die jeder Empfänger, auch ohne Bereitstellung eines Zertifikats oder Mitteilung eines Kennworts durch den Absender oder vorherige Registrierung des Empfängers an einem Portal mit einer verschlüsselten E-Mail erreicht werden kann, die mit auf allen Geräten im Standard verfügbaren Komponenten (E-Mail-Client oder Webmailer sowie Webbrowser) entschlüsselt werden kann. Lediglich auf Geräten mit iOS ist die zusätzliche App SEPPmail Viewer oder ein alternativer Webbrowser statt Safari erforderlich, da in neueren Versionen von iOS das direkte Öffnen des Anhangs secure-email.html aus der E-Mail in Safari nicht funktioniert.

 

Freundliche Grüße

Gerhard Schermoly

DATEV Programmservice Internet Security Services | M3354

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 44 von 61
325 Mal angesehen

@Gerhard_Schermoly schrieb:

da in neueren Versionen von iOS das direkte Öffnen des Anhangs secure-email.html aus der E-Mail in Safari nicht funktioniert.


Liegt das an DATEV oder am eingekauften Anbieter dahinter? @spawngebob: Du nutzt doch SeppMail ohne DATEV, oder? Geht das da? 🤓 Würde mich wundern, wenn nicht. Aber dann ist das DEMV von DATEV mit Apple auch nur eine halbe Lösung, würde ich sagen. Ob sich @Welli03 damit anfreunden kann?  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
Welli03
Beginner
Offline Online
Nachricht 45 von 61
318 Mal angesehen

Wie du bereits korrekt sagst, ist es leider nur eine halbe Lösung und leider für uns auch keine Alternative. 

 

Wir hoffen, dass die Steuerkanzlei Ihre bisherige Lösung noch einmal intern hinterfragt und sich dann eventuell für etwas anderes entscheiden wird. 

 

Weil auch in der Windows Welt ist durch das ständige einfrieren und teils abstürzen von Outlook die Verschlüsselung keine schöne Lösung. 

 

Trotzdem herzlichen Dank an alle drei von Euch für die konstruktiven Vorschläge. 

DATEV-Mitarbeiter
Gerhard_Schermoly
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 46 von 61
315 Mal angesehen

Das liegt weder an an DATEV noch am eingekauften Anbieter SEPPmail dahinter, sondern an Apple. Das Öffnen von Dateien mit der Endung .html funktioniert in neueren Versionen von iOS grundsätzlich nicht mehr. Den Grund dafür kennen wir nicht. Dies war bereits in einer älteren Version von iOS der Fall gewesen, damals wurde zur Lösung die App SEPPmail Reader zur Verfügung gestellt. Zwischenzeitlich hatte es dann wieder ohne App funktioniert.

 

Freundliche Grüße

Gerhard Schermoly

DATEV Programmservice Internet Security Services | M3354

 

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 47 von 61
310 Mal angesehen

@Gerhard_Schermoly schrieb:

Das Öffnen von Dateien mit der Endung .html funktioniert in neueren Versionen von iOS grundsätzlich nicht mehr.


Ist das denn aus Sicherheitsgründen state of the art? Ich meine, hier wurde auch das HTML Vorgehen schon mal zur Debatte gestellt. Oder hat Apple die Daumenschrauben selbst mehr angezogen?

 

Nun denn. Würde uns DATEV geile Software zur Verfügung stellen, hätte man auf myDATEV Nachrichten umstellen können. Leider ist das auch nicht viel besser als die E-Mail inkl. Verschlüsselung und ebenso unflexibel. Weil DATEV hier der Meinung ist, dass Nachrichten nur 1:1 gelesen werden dürfen, weil man in Teufelsküche kommt, wenn man Informationen kennt, die man nicht kennen sollte. Dann sind wir wieder beim Datenschutz 🔒. Und kanzlei.land verfolgt einen anderen Ansatz. I like 👍

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
Welli03
Beginner
Offline Online
Nachricht 48 von 61
300 Mal angesehen

Es würde ja auch eine enorme Erleichterung sein, wenn ich die Nachrichten in DATEV Unternehmen Online abrufen könnte. 

Dort ist meine berufliche E-Mail Adresse hinterlegt. UO kann ich von fasten jeden beliebigen Client öffnen durch SmartLogin. Es gibt dort zig Bereiche, die ich bisher auswählen kann. Dort könnte es ja auch den Bereich "Postfach" geben, in denen ich mit meiner Steuerkanzlei (beidseitig eventuell sogar!) verschlüsselt kommuniziere. 

Ich bekomme dann "nur" von der DATEV eine E-Mail an meinen E-Mail Account, dass in UO eine verschlüsselte Nachricht eingetroffen ist. 

DATEV-Mitarbeiter
Gerhard_Schermoly
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 49 von 61
298 Mal angesehen

Der Ansatz von DATEV ist die Bereitstellung einer Lösung, die in fast allen Fällen den Versand einer verschlüsselten E-Mail und die Entschlüsselung beim Empfänger ohne zusätzliche Komponenten (Bereitstellung eines Zertifikats oder Mitteilung eines Kennworts oder Registrierung an einem Portal oder Installation einer Software beim Empfänger) über das Entschlüsselungsportal ermöglicht. Mit der Unterstützung von Zertifikaten bieten wir für Empfänger, die eine komfortablere Möglichkeit wünschen, eine zusätzliche Lösung, die allerdings das Mitwirken des Empfängers erfordert.

 

Freundliche Grüße

Gerhard Schermoly

DATEV Programmservice Internet Security Services | M3354

 

metalposaunist
Unerreicht
Offline Online
Nachricht 50 von 61
286 Mal angesehen

@Welli03 schrieb:

Es würde ja auch eine enorme Erleichterung sein, wenn ich die Nachrichten in DATEV Unternehmen Online abrufen könnte. 


Das geht technisch nicht, weil DUO dazu erst grundlegend "unter der Haube" modernisiert werden muss. Das geht DATEV schon seit 2023 an. Die Belegfreigabe online ist dazu die neue Plattform (ähnlich wie bei den Autobauern, die von Verbrenner auf E umsteigen).   

 


@Welli03 schrieb:

Dort könnte es ja auch den Bereich "Postfach" geben, in denen ich mit meiner Steuerkanzlei (beidseitig eventuell sogar!) verschlüsselt kommuniziere. 


Das gibt es ja mit myDATEV Nachrichten in einer ähnlichen Form heute schon. Ist aber eben aus Kanzleisicht keine wirkliche Verbesserung, je nach dem, wie die Kanzlei arbeitet. Dateien kannst Du dort auch nicht hochladen und eine App, weil myDATEV Nachrichten wirklich nur Textnachrichten übertragen kann, gibt es - wie bei WhatsApp schon - hier nicht. Dann musst Du Dich dort überall immer per SmartLogin anmelden. Das klappt auf meinem iPhone auch immer erst beim 2. Mal, weil wohl veraltete Cookie Einträge genutzt werden (?), die erst beim 2. anmelden neu geladen werden. Und Du wirst alle 30min automatisch ausgeloggt.

 

Für: Textnachrichten. Da ist dann im Zweifel ein "störender" Anruf schneller. Formatieren kann man die Nachrichten, soweit ich weiß, auch nicht. Um Struktur in einen - auch längeren Text - zu bekommen aber oftmals hilfreich.  

 

Und weil das noch nicht reicht, gibt es myDATEV Mitteilugen, wo Du drauf hingewiesen wirst, dass in myDATEV Nachrichten eine neue Textnachricht zur Verfügung steht. Und als letzten Schritt bekommst Du von DATEV eine E-Mail, in der Du - wie bei der DEMV - nur drauf hingewiesen wirst: da ist was Neues für Dich. Was, darf man aus Datenschutzgründen nicht verraten. 

 

@Gerhard_Schermoly: Da alle Welt von 2FA spricht und selbst DATEV bei ANO nun darauf setzt: bei der DEMV reicht E-Mail Adresse & Passwort zur Anmeldung aus. Das lässt sich ja relativ leicht hacken, weshalb man dann in myDATEV Nachrichten doch eine Umsetzung wie in kanzlei.land machen könnte?!

 

Fakt ist: DATEV :herz_datev: die E-Mail und steckt da viel Energie, Zeit und Personal rein, die möglichst sicher zu machen. Ob das noch in 2022ff so state of the art ist, wenn man sich Teams und Co. anschaut, hm. Muss ein jeder für sich entscheiden. 

 

Auf alle Fälle zahlst Du @Welli03 die Party deines Beraters, sodass man Dich möglichst happy machen sollte, damit man Dich als Mandant hält 😊. Dinge zu tun, "nur weil mein Berater das möchte" ist von gestern. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
blum
Experte
Offline Online
Nachricht 51 von 61
296 Mal angesehen

Möglicher Lösungsansatz (roter Faden bzw. verbindende Elemente) könnte (eigen Wortschöpfung) es schon länger geben (wenn z. B. die Kapazitäten für das preiswerte verlustbringende Programm KlarTax gewinnbringen für unsere Mandanten und uns verwendet würden):

 

  • DIE EINE DATEV APP: Gibt es für allen Betriebssystemen/Geräten (synchronisiert auf allen Geräten; Einstellungen/Optionen sind identisch) und vereint folgende Funktionen/Einzelprogramme:
    • DATEV SmartLogin (für mehrere Beraternummern)
    • DATEV Synchro bezüglich den Kontaktdaten der Mandanten (Telefonnummern, E-Mail-Adressen etc. aus MyDATEV Portal "Mandant 360", so dass man mit einem Klick den Mandnaten anrufen oder ihm eine E-Mail senden kann)
    • DATEV RZ Status
    • DATEV Sicherheitspaket (PC´s)
    • DATEV Benachrichtigung (so dass endlich die E-Mail-Flut von DATEV Benachrichtigung wegfällt) inkl. Synchronisation der lokalen DATEV Mitteilungen und DMS sowie EO Comfort Mitteilungen und Infos aus DATEV Workflows und DATEV Onlineaufgaben:  (EINE Benachrichtigungs-APP)
    • Installiert gleichzeitig die APP für DATEV TEAMS Send (auf allen Geräten)
    • Upload-Mobil
    • Mit Links (beim Öffnen nur einmal ScmartLogin mit comfort) auf allen DATEV Plattformprogrammen bzw. auf das MyDATEV Portal
    • Inkl. automatischer Entschlüsselung von verschlüsselten Mails d. h. automatischer Installation der "App SEPPmail Reader" 
    • bei ASP Benutzern: Installation Citrix / Obige Funktionen müssen am lokalen PC auch vorhanden sein, ohne bei ASP angemeldet zu sein)

==> Ein Werkzeugkasten mit allem rund um DATEV und mobiles Arbeiten.

 

Dafür müssten aber viele Abteilungen der DATEV zielführend mit vielen Fähigkeiten und Kenntnissen der Organisation unserer Büros (hier fehlt es leider bei den DATEV Oberen) zusammenarbeiten.

 

Und immer wieder die gleiche Bitte im Interesse der Anwender: arbeitet produktübergreifend, prozessorientiert und medienbruchfrei zusammen und nicht nebeneinander. Ihr benötigt einen DATEV Prozessmanager (Expedition Zukunft DATEV Eigenorganisation der etwas andere Weg = Weiterentwicklung) man könnte ihn auch DATEV-Integrationsbeauftragter (Der Spock des (T)Raumschiffes DATEV-Cloud) nennen, der hat einen ähnlichen Job: Menschen zusammenbringen und ihnen den richtigen Weg zu zeigen und ist Ansprechpartner für alle Ressorts und kümmert sich (ist somit deutlich mehr als das stille zentrale Anforderungsmanagement der DATEV) auch um abgelehnte nicht bearbeitete Ideen. Liebe DATEV: bitte helft uns heute bei der Organisation unserer Kanzleien!

 

metalposaunist
Unerreicht
Offline Online
Nachricht 52 von 61
293 Mal angesehen

@blum ist mal wieder dem "GodMode"-Modus verfallen 🙏Windows 11 & 10: So einfach aktiviert ihr den nützlichen "God Mode"

 

Natürlich geht das technisch heute alles smart, easy, sicher und effizient 😏.

 

Danke Dir! 🤝

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
DATEV-Mitarbeiter
Gerhard_Schermoly
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 53 von 61
287 Mal angesehen

die DATEV E-Mail-Verschlüsselung bietet mit der Unterstützung von Zertifikaten auch eine Lösung mit Zwei-Faktor-Authentisierung an.

 

Freundliche Grüße

Gerhard Schermoly

DATEV Programmservice Internet Security Services | M3354

0 Kudos
blum
Experte
Offline Online
Nachricht 54 von 61
281 Mal angesehen

Auch wenn ich schon ein gewisses Alter habe und mit beiden Füßen auf dem Boden stehe, habe ich doch manchmal noch Träume!

 

Frei nach Udo Lindenberg: "Durch schwere Zeiten" / "Plan B" (

einmalnoch
Experte
Offline Online
Nachricht 55 von 61
246 Mal angesehen

@Gerhard_Schermoly 

 

Kann aber auch mal wieder an der SEPPmail Version liegen. Die letzten waren ja ziemlich buggy. Die aktuelle im Übrigen auch, seit 12.X schon schlimm, mit 13.X ist es nicht besser geworden.

„Einen guten Ruf erwirbt man sich nicht mit Dingen, die man erst machen will.“ - Henry Ford
metalposaunist
Unerreicht
Offline Online
Nachricht 56 von 61
220 Mal angesehen

Eine Hommage an Apple 🖤40 Jahre MacOS: Vom visionären Exoten zum schönsten Unix der Welt

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
einmalnoch
Experte
Offline Online
Nachricht 57 von 61
214 Mal angesehen

Und ohne den Aktienkauf durch Microsoft in 1997 würde es Apple heute nicht mehr geben.

„Einen guten Ruf erwirbt man sich nicht mit Dingen, die man erst machen will.“ - Henry Ford
spawngebob
Einsteiger
Offline Online
Nachricht 58 von 61
164 Mal angesehen

@metalposaunist  schrieb:

@Gerhard_Schermoly schrieb:

da in neueren Versionen von iOS das direkte Öffnen des Anhangs secure-email.html aus der E-Mail in Safari nicht funktioniert.


Liegt das an DATEV oder am eingekauften Anbieter dahinter? @spawngebob: Du nutzt doch SeppMail ohne DATEV, oder? Geht das da? 🤓 Würde mich wundern, wenn nicht. Aber dann ist das DEMV von DATEV mit Apple auch nur eine halbe Lösung, würde ich sagen. Ob sich @Welli03 damit anfreunden kann?  


Servus,

 

in Safari hat das noch nie funktioniert, genauso wenig wie die App jemals auf Android oder iOS funktionierte (alles getestet, immer und immer wieder). Du kannst unter MacOS / iOS einen anderen Browser installieren und die secure-email.html darüber öffnen: Aber erst einen anderen Browser installieren? Weiß nicht, vor allem da bis heute auf den Viewer by SEPPmail hingewiesen wird der eben einfach NICHT funktioniert. 

Und ich habe das hier schon 1000x geschrieben... 😩

 

By the way: Wir nutzen Seppmail nicht mehr da uns der Anbieter gekündigt hat. Grund: ich.

Nach diversen Vorkommnissen (z.B. sahen Mandanten im Anmeldefenster plötzlich Mailadressen von Personen die in keiner Weise mit uns assoziiert waren -> Vorfall wurde auch bestätigt) und diversen anderen Unzulänglichkeiten (auch ein wenig den Datenschutz betreffend, lange Geschichte) teilte man mir mit das wir "zuviel Arbeit machen im Verhältnis zu dem Geld das wir ihnen zahlen".

Kurz: Sch*** System, Mund halten angesagt & tolerieren das es einfach Mist ist. Wenn man das Ganze dann noch bei der DATEV hat: Glückwusch, da dort ja sogar alternativloser Mist.

Ich kenne einige (viele) Berater und keiner sagt das Seppmail top ist, ganz im Gegenteil. Jeder lässt Mandanten im Zweifelsfall unterschreiben das auch alles unverschlüsselt raus gehen darf, teilweise werden Anschreiben in verschlüsselten (leider auch nicht immer) Cloudumgebungen abgelegt und der Mandant bekommt nur noch mitgeteilt per Mail "Wir haben in dem Ihnen bekannten Ordner etwas abgelegt".

Vorteil: Funktioniert halt, auf jedem System.

Gut, jetzt zu uns: Wir haben etwas neues und es funktioniert unglaublich gut weil tadellos. Es gibt Apps für alle Betriebssysteme, inkl. LINUX, Android, iOS und ich habe alles getestet. Die Desktopanwendungen sowie die Apps werden gepflegt (Updates) was man von der Seppmail Reader App nicht bzw. nie behaupten kann / konnte. Die App ist übrigens auch aus dem Playstore geflogen, nur mal so am Rande. Aber ich mache hier keine Werbung mehr für irgendwas, ich sage nur DSGVO-, BaFin-, MaRisk, KWG, ISO 27001-, TISAX und FINRA-konform (zusätzliche HIPAA-Konformität in der bei uns eingesetzten Lizenz).

 

Wir und alle Berater denen ich das "verkaufe" sind happy. 

Sch*** auf Seppmail.

Grüße,

Bob

metalposaunist
Unerreicht
Offline Online
Nachricht 59 von 61
138 Mal angesehen

@spawngebob schrieb:

By the way: Wir nutzen Seppmail nicht mehr da uns der Anbieter gekündigt hat. Grund: ich.


Made my Day 😂. Wie war das mit dem: Wird der Deutsche unbequem ...  

 

Ja, mit Werbung muss man hier aufpassen aber eigentlich liest es sich sehr nach AW next, wo im Prinzip ein ähnlicher Tenor herrscht. Daher sage besser nicht, bei wem Ihr nun gelandet und happy seid 😅.

 

Ich liebe so ehrliche, direkte, technisch versierte Menschen 🖤! Danke!

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
spawngebob
Einsteiger
Offline Online
Nachricht 60 von 61
126 Mal angesehen

@metalposaunist  schrieb:

@spawngebob schrieb:

By the way: Wir nutzen Seppmail nicht mehr da uns der Anbieter gekündigt hat. Grund: ich.


Made my Day 😂. Wie war das mit dem: Wird der Deutsche unbequem ...  

 

Ja, mit Werbung muss man hier aufpassen aber eigentlich liest es sich sehr nach AW next, wo im Prinzip ein ähnlicher Tenor herrscht. Daher sage besser nicht, bei wem Ihr nun gelandet und happy seid 😅.

 

Ich liebe so ehrliche, direkte, technisch versierte Menschen 🖤! Danke!


Danke für die Blumen, aber AW next ist es nicht. 😉

Ich glaube aber das ich das Produkt das eine oder andere Mal sogar genannt habe; wenn nicht in diesem Thread, dann in einem anderen. 

Beste Grüße,

Bob

60
letzte Antwort am 27.03.2024 14:08:12 von hapet
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage