Triodos Bank app

Met de laatste update naar 1.14-stable op de FP4 werkt de qr-code-herkenning van Triodos niet meer. Zijn er andere gebruikers met hetzelfde probleem of is dit telefoon-specifiek? Het komt vast wel weer goed ooit, maar wel heel vervelend…

Ik heb sinds kort hetzelfde probleem, met Samsung S9, app versie 4.0.3, en /e/OS 1.14.

Zou hetzelfde probleem kunnen zijn als met DigiD: in nieuwere versies heeft de QR scan een bepaalde Google API nodig die (nog) niet in MicroG zit.

Ik heb het zelfde probleem bij de Triodos app, met mijn FP3 en 1.14 stable.
DigiD app doet het al langer niet meer.

Inderdaad, en er zijn ondertussen meer en meer (bank)apps die overschakelen naar deze API.
Op de Gitlab van MicroG zijn er al verschillende topics lopende :

https://github.com/microg/GmsCore/issues/2018

EDIT : en ook op /e/ Gitlab :

https://gitlab.e.foundation/e/backlog/-/issues/6645

Mijn bank-app doet het momenteel nog, maar ze beginnen al wel te pushen om de identifier weg te doen. Als die er straks echt uitgaat en de app niet gefixt is, kunnen we weer terug naar de overschrijvingskaarten…

Ja, ik heb hetzelfde probleem, op mijn Samsung. Ik vond het al vreemd dat het scannen van de qr-code ineens niet meer werkte. Gelukkig hebben ze mijn Identifier weer geactiveerd, anders zou ik helemaal niet op mijn pc kunnen bankieren. Huidige versie app: 4.0.3.

Ik had tot gisteren hetzelfde probleem met de snsbank app en de ABNamro bank app en de school app. Ik kon als ik betalingen wilde doen bij een webshop, niet meer met m’n bank app betalen. Je gaat dan van browser naar app. Maar bij de school app was ik eruit gegooid en om opnieuw in te loggen werd ik van de app naar een inlog scherm in de browser geleid en dat werkte dus ook niet. Ik heb dus het idee dat het daarin zat.
Echter sinds gisteren werkt alles weer. Geen idee waar het in zat. Ik heb geen updates of zoiets gedaan.

Ik heb dit probleem nu ook, maar voor mijn gevoel heeft het nog gewerkt sinds de laatste /e/OS update. Kan het komen door een update van de Triodos app? Zo ja, dan ga ik deze proberen te downgraden.

Dank,

Maarten

Ik heb ook overwogen te downgraden, maar ik kan nog met de identifier werken, die de bank voor mij opnieuw geactiveerd heeft voor het instellen van de app. Ondertussen wacht ik op een aanpassing van MicroG.

Naar aanleiding van het QR code scanning probleem met digid, ontstond er ook een heel draadje op Mastodon:

https://mastodon.nl/@voorstad/111177598353216732

en later:

https://mastodon.nl/@koen@procolix.social/111234595840642470

Het probleem lijkt dus te zijn dat een Triodos update nu wellicht gebruik maakt van de MLKit API (cf. https://developers.google.com/ml-kit/vision/barcode-scanning) waar een keiharde check zit of je wel gebruik maakt van Google Play Services.

Geen “Privacy-by-design” door Triodos dus. Triest. Zeker voor een bank met waarschijnlijk releatief veel Fairphone gebruikers.

1 Like

Deels de Mastodon conversatie gelezen. Is er in de G* appstore niet een direct mailadres voor de ontwikkelaars? Misschien is veel vriendelijke mails sturen effectief? Dus niet: jullie zijn k@t, maar “zou het niet verstandig zijn …”?

Triodos stuurt je bij de playstore gewoon door naar het algemene nummer:

App support

Website: http://www.triodos.nl
Phone number: +31306936511
Support email: info@triodos.nl

Okee, hierbij mijn poging: ik heb de data protection officer benaderd via dpo@triodos.nl

Geachte DPO,

Gezien de privacyverklaring van de Triodosbank heeft u privacy hoog in het vaandel staan. Als bank hoort dat ook, want de persoonsgegevens die u verwerkt geven uitzonderlijk veel inzicht in mijn persoonlijke leven en mijn interactie met andere personen en bedrijven. Als privacybewust persoon probeer ik op meerdere fronten mijn (digitale) privacysporen te beperken en waardeer ik het ook als de dienstverleners die ik vertrouw hier ook alert op zijn. Vandaar dat ik u benader - ik hoop namelijk dat uw alertheid verder reikt dan wat zich binnen de muren van Triodosbank afspeelt.

Mijn probleem heeft te maken met uw Triodos bankieren-app voor Android. Zoals u wellicht weet, is Android een zeer succesvol, door Google ontwikkeld operating-systeem voor mobiele telefoons. U heeft wellicht ook in het verleden in het nieuws gelezen dat Google niet vrij van smet is in de omgang met data van haar gebruikers. Het is moeilijk om de mobiele diensten van Google als duopolist volledig te negeren, omdat veel bedrijven hun apps en software op de software en diensten van Google baseren. Echter, omdat Android als open source toepassing is vrijgegeven, zijn er Android-varianten in omloop die de diensten van Google kunnen vermijden (o.a. LineageOS en e/OS). De gebruikers van die varianten hebben privacy hoog in het vaandel staan en vertrouwen Google niet in de nette en zorgvuldige omgang met hun privegegevens. Net als bankgegevens zijn lokatie en gebruik van mobiele telefoon, inclusief de zich daarop bevindende apps, zeer gevoelige informatie. Die hoort niet in handen te komen van veroordeelde overzeese privacyschenders.

Tot voor kort kon ik uitstekend gebruik maken van uw bankieren-app, gebruik makend van e/OS, een Android-variant die niet gebruik maakt van Google-diensten. Echter, in de laatste update van de Triodos-app verplicht deze app de gebruikers gebruik te maken van de Google Play Store, zodat gebruikers van alternatieve Android-versies zich alsnog bij Google moeten aanmelden en hun deelname aan de Triodosbank kenbaar moeten maken aan dit bedrijf. Zogenaamd zou dit de veiligheid vergroten; dit is uiteraard het argument waar Google mee schermt, opdat het meer invloed op haar gebruikers kan uitoefenen.

Ik verzoek u, als ontwikkelaar/opdrachtgever van de app, niet mee te gaan met deze argumentatie en daarmee mij en andere gebruikers te verplichten mijn klandizie van uw bank te openbaren aan een partij wie dit helemaal niets aangaat. Ik verzoek u om de verplichting van Google Play Store gebruik te maken te verwijderen uit de eerstvolgende update van deze app.

4 Likes

Dit is nog niet een oplossing, maar volgens mij wel een volgende stap:

Geachte heer Ligtvoet,

Wij hebben vernomen dat u bezwaar heeft geuit tegen de recente update van onze Triodos-app, waarin het verplicht is gesteld om de Google Play Services te gebruiken. U heeft aangegeven dat u dit onwenselijk vindt, aangezien dit vereist dat gebruikers de voorwaarden van Google of Apple moeten accepteren, iets wat u om principiële redenen afwijst.

Allereerst willen wij u laten weten dat wij uw klacht hebben geregistreerd. Klachten bij Triodos Bank NL worden gecategoriseerd en zorgvuldig opgevolgd, met speciale aandacht voor kwesties met betrekking tot privacy.

De reden voor deze verplichting is het waarborgen van de veiligheid en integriteit van onze app. We willen voorkomen dat de app wordt gemanipuleerd zonder dat wij hiervan op de hoogte zijn. Bovendien maken we gebruik van de Google Play Store voor services van derde partijen waarmee we samenwerken, wat vereist is om hun functionaliteit te waarborgen. Daarnaast wordt Google Play Services gebruikt voor de QR-scanner, die momenteel de meest gangbare en stabiele optie is. We zijn echter naar aanleiding van uw signaal bereid te onderzoeken of er alternatieven beschikbaar zijn voor de QR-scanner die aan onze eisen voldoet, zodat bestaande gebruikers niet langer verplicht zijn de Google Play Store en Google Play Services te gebruiken. Als er een geschikt alternatief beschikbaar is, staan wij hier voor open.

Dan rest mij nog u te bedanken dat u ons hierover heeft aangeschreven. Dankzij uw e-mail nemen wij dit ook mee als signaal bij de lopende en toekomstige ontwikkelingen met betrekking tot het gebruik van de app. U zorgt er mede voor dat wij kritisch blijven op onze eigen dienstverlening en zorgen wij dat deze nog in lijn is met onze missie. Zodra er meer bekend is over een alternatief, zullen wij u direct op de hoogte brengen.

Ik hoop u hiermee voldoende te hebben geïnformeerd. Heeft u verdere vragen, opmerkingen of klachten, dan mag u uiteraard altijd contact met ons opnemen via dpo@triodos.nl. Daarnaast wil ik u wijzen op uw recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Meer informatie hierover kunt u vinden op de website van de Autoriteit Persoonsgegevens. Meer informatie over uw rechten kunt u vinden in onze Privacyverklaring.

Met vriendelijke groet,

2 Likes

Ik heb ze verwezen naar Logius - zie bericht van @JVT038 Digid QR op Fairphone 4 - #8 by JVT038

1 Like

Ik heb je bericht ook even teruggeplaatst op Mastodon

1 Like

Vandaag een mail gekregen van Triodos. Geen leuk bericht:

"We verbeteren voortdurend de Triodos Mobiel Bankieren app zodat jij veilig je dagelijkse bankzaken kunt regelen op je mobiele telefoon of tablet. Om mobiel te bankieren, is het belangrijk dat je de app gebruikt op een veilig apparaat. Dit betekent dat de beveiligingsmaatregelen van de fabrikant niet worden omzeild (jailbreaken en rooten).

Jailbroken en rooted apparaten niet meer ondersteund
Vanaf maandag 20 november is de nieuwe versie (versie 4.6) beschikbaar van de Triodos Mobiel Bankieren app. Deze app-versie ondersteunt geen jailbroken en rooted apparaten. Daardoor kan het zijn dat je geen toegang meer hebt tot je bankzaken via de app op een jailbroken of rooted apparaat. Dit geldt ook voor het inloggen met de app op Internet Bankieren."

Een detail is natuurlijk dat het installeren van /e/OS niet betekent dat je het toestel moet rooten. Dus helemaal correct is het niet. Maar ze zullen onder rooten waarschijnlijk ook verstaan dat je er een custom ROM op zet.

Hieruit blijkt maar weer dat Triodos echt niet snapt hoe het in elkaar zit.

Een oude Samsung met een Android versie die al jaaaaren geen security patches meer krijgt mag wel, maar een nieuwe Fairphone met de laatste security patches en zonder Google Spyware zou onveilig zijn.

Supertriest van deze bank.

2 Likes

Op Mastodon zijn er ook wat brievenschrijvers naar Triodos:

image
https://mastodon.nl/@winfriedtilanus/111377443961451683

Want we moeten het er zeker niet bij laten zitten! Ik heb een Tip naar de Tweakers redactie gestuurd: