Zum Inhalt der Seite gehen


Die Android-App der #TK #TechnikerKrankenkasse verweigert in der neuesten Version (6.13.0) offenbar den Dienst auf Custom-ROMs wie #GrapheneOS. Probiert es mal im vertraulichen Profil mit Play Services und Play Store. Da kommt dann der Login. Ob es danach weitergeht, kann ich nicht sagen, da ich keine Anmeldedaten habe. 👇

kuketz-blog.de/android-15-vert…

#android #datenschutz #teamdatenschutz #sicherheit #security

caos hat dies geteilt.

Als Antwort auf Mike Kuketz 🛡

Die DAK macht das seit einem 1 Jahr leider auch (google play ändert dabei nichts)
Dieser Beitrag wurde bearbeitet. (2 Tage her)
Als Antwort auf soenketk

@soenketk Ja, es hat vor ca. einem Jahr bei der #DAK mal eine Zeit lang funktioniert. Da hatte ich es mit #e-os eingerichtet. Danach haben sie es wieder unterbunden und jetzt habe ich keinen Zugriff mehr.

Falls jemand Empfehlungen für eine #Krankenkasse hat, die sowas explizit nicht macht, gerne her damit. Ich wechsle lieber die KK als mein Betriebssystem.

Als Antwort auf Frieder Schrempf

@frisch @soenketk Die App der HKK funktioniert bis dato problemlos.

hkk.de/

Als Antwort auf Mike Kuketz 🛡

i bin a Depp was das betrifft. Möchte aber dennoch wissen, worum es geht. Bitte in "Dummie-Sprache".
Als Antwort auf Mike Kuketz 🛡

Kann ich nicht bestätigen. Was nicht funktioniert ist der biometrische Login, aber das war auch vor 6.13.0 schon der Fall.

Ich kann mich mit Passwort aber in der 6.13.0 einloggen. #graphenos auf 2024112700 (Android 15 auf Pixel 8 Pro)

Als Antwort auf Carsten

@realmurphy Kann sein, dass es noch funktioniert, weil die App bei dir lediglich aktualisiert wurde. Neuinstallationen funktionieren jedenfalls nicht mehr - es wird geprüft, ob die Installationsquelle der Play Store ist.
Als Antwort auf Mike Kuketz 🛡

@realmurphy die These kann ich bestätigen. Ich konnte die App ursprünglich nicht mal via Playstore auf GrapheneOS installieren. Hab mir dann auf Anraten von discuss.grapheneos.org/d/5573-… ne alte APK besorgt. Da einloggen ging. Wenn man die dann über den Playstore updated, funktioniert alles weiterhin (außer der biometrische Login, aber das ist das kleinere Problem).
Als Antwort auf Mike Kuketz 🛡

Wir nutzen zwar kein GrapheneOS, aber wir haben selber seit dem neusten Update Probleme mit dem Login, weil wir selber keinen Ply Store nutzen, sondern eher indirekt über Aurora Store.

Mussten daher auf der vorigen Version 6.12.0 (318) verweilen. Da funktioniert das noch.

Als Antwort auf Mike Kuketz 🛡

Leider ja, das wird vermutlich nicht alt zu lange dauern, bis auch diese Version nicht mehr funktionieren wird. 😔
Als Antwort auf Mike Kuketz 🛡

Man kann auf die App auch verzichten und alles ausschließlich über das Webportal erledigen.
Als Antwort auf Mike Kuketz 🛡

Schade, hatte mit dem Gedanken gespielt, zur TK zu wechseln. Die Barmer hat nämlich das gleiche Problem. Nur gibts da keine Fehlermeldung. Es öffnet sich nur ein "grünes Fenster" und schließt sich nach einiger Zeit ohne Fehler wieder... 🙄
Als Antwort auf lakrimar

@lakrimar Bis dato bei der #HKK kein Problem.

hkk.de/

Als Antwort auf Mike Kuketz 🛡

So etwas ist so unnötig. Es ist doch völlig egal, ob custom Rom oder nicht. Verantwortlich ist der Dateneingeber. Es ist nicht Job eines Auftragsprogramierers einer Krankenkasse, die Kunden der Krankenkasse vor sich selbst zu schützen. Oder digitale Selbstverteidigung (kein google) zu sanktionieren durch Funktionsverweigerung.

#TK #TechnikerKrankenkasse #GrapheneOS #android #datenschutz #teamdatenschutz #sicherheit #security

Als Antwort auf Mike Kuketz 🛡

Ich verwende Calyxos 6.1 (Android 15). Dort bekomme ich bei dem Start der App ebenfalls eine Fehlermeldung die mit Abbruch des Startvorgangs verbunden ist.

Die Funktion "Vertrauliches Profil" ist in Calyxos nicht implementiert bzw. konnte ich sie nicht finden.

Die TK-App konnte ich auch vorher schon nicht mehr verwenden, weil immer nach den Google Play Services gefragt wurde.

Als Antwort auf Mike Kuketz 🛡

aber wozu braucht man die App denn? Ich bin auch bei der TK und ich hab noch nie ne App gebraucht... 🤔 Alles kann man doch über den Laptop/Rechner im Browser machen. Versteh ich nicht. Warum sollte man für jeden Pups ne App installieren wollen..?
Dieser Beitrag wurde bearbeitet. (1 Tag her)
Als Antwort auf Mike Kuketz 🛡

Nein, funktioniert nicht 😖 und die TK bietet such keinen Zugang zur ePA über WebBrowser an - damit ist man davon abgeschnitten - Barrierefreiheit sieht anders aus...
Als Antwort auf GODOT.

@godot01
Na, wenn man die ePA nutzen will, dann kann man auch Google Play nutzen. Ist ja im Prinzip dann egal, weil Lauterbach ja eh schon gesagt hat, dass er wg den Gesundheitsdaten mit Google im Gespräch ist, weil die die haben wollen. Ergo: Wer die ePA im aktuellen Zustand nutzt, sollte sich über Google Play dann eigtl auch keinen Kopf machen...

@kuketzblog

Als Antwort auf Tina

@onlytina Das sehe ich anders. Erstens hat die Datensammlung von GooglePlay erstmal nichts mit der ePA zu tun. Zweitens halte ich die ePA grundsätzlich für sinnvoll, auch um zB künftig spezifisch an Vorsorge- und Impftermine erinnert zu werden usw. Drittens wird mir so der Zugang dazu versperrt und was machen Menschen, die zB kein aktuelles Smartphone haben oder aufgrund von Einschränkungen eher am PC sind. Viertens ist die Aussage von Lauterbach nuchts, was aktuell in der Umsetzung ist, dann kann ich die Zugriffe immer noch einschränken.
@Tina
Als Antwort auf GODOT.

Warum hat denn Google Play für dich nichts damit zu tun, dass in Zukunft deine Gesundheitsdaten über die ePA sowieso bei Google liegen? Versteh ich jetzt nicht. Worin besteht für dich der Unterschied, ob deine Gesundheitsdaten über die ePA mit Google geteilt werden, oder über die App durch Google Play? Google ist Google, egal ob so oder so. Ich wäre auch für die ePA, wenn da nicht die angedachte Zusammenarbeit mit Google und Meta wäre.

@kuketzblog

Dieser Beitrag wurde bearbeitet. (1 Tag her)
Als Antwort auf Tina

@onlytina
@godot01
Hallo, dazu eine Anmerkung aus meinem beruflichen Umfeld.
Wir haben Mail, Storage, Meeting etc. nahezu komplett von MS auf Google umgestellt und arbeiten auch mit Verschluss-Sachen.
Solange man für deren Service bezahlt, ist es möglich, europäische Server und sensible Daten zu haben bei Google.
War anfangs selbst skeptisch, aber die Prüfung unseres Konzerns hat ergeben, dass Google hier besser da steht als MS.
Als Antwort auf pristi

@pristi
@pristi
Klingt für mich nicht logisch, da es ja den EU USA Data Act gibt, eben zum Austausch der Daten für die internationalen Unternehmen. Demnach würden doch eh Daten zwischen der EU und den USA fließen. Und gerade das "liegt in EU Servern" wurde doch in der Vergangenheit schon kritisiert, weil das Unternehmen, welches die Server betreibt, ja doch Daten zum Mutterkonzern transferiert. Zumindest war das mal vor zwei drei Jahren die Kritik. Wie das aktuell aussieht, weiss ich nicht, gehe aber davon aus, dass sich da nichts geändert hat.

@godot01 @kuketzblog

Als Antwort auf Tina

@onlytina
Das stimmt, zu den Details kenne ich da leider auch keine Fakten. Jedoch aufgrund der Größe des Unternehmens (je nach Division teils weltweit #1 bzw. #2) gehe ich davon aus, dass das durchaus gründlich geprüft wurde.
Wäre ja sonst ein Heimspiel für unsere amerikanischen Wettbewerber.
@godot01 @kuketzblog
Als Antwort auf pristi

@pristi
Also, musste da selbst nochmal, aus reiner Neugier, nachlesen. Der Datentausch, der regelt, heißt Data Privacy Framework der EU-USA. Also die Grundlage dafür. Darin heißt es, dass Unternehmen, die sich selbst zertifizieren und dem Framework beitreten, Daten transferrieren können. Auf dataprivacyframework.gov/list werden diese Unternehmen gelistet. Google ist auch dabei. In wie fern das dann auf die privaten Daten Einfluss hat, muss man sich aber erstmal noch genauer durchlesen. Und ich denke auch, es macht einen großen Unterschied, ob du als ein Unternehmen Google-Dienste anfragst und nutzt, oder als Privatperson. Da werden Datenschutzbestimmungen nochmal anders sein. In so fern kann man das nicht vergleichen, welche Daten von mir als Privatperson abfließen vs. Daten von Unternehmen, die abfließen.

@godot01 @kuketzblog

Als Antwort auf Mike Kuketz 🛡

okay das sieht dann aus als ob sie wirklich nur erzwingen, dass die App über den Playstore installiert wurde
Als Antwort auf Mike Kuketz 🛡

Ich konnte die TK App im Private Space mit laufenden Google Play Diensten über den Google Play Store installieren und sie funktioniert. Nur Fingerabdruck-Login funktioniert nach wie vor nicht.
Als Antwort auf Mike Kuketz 🛡

exakt die gleiche Problematik ist bei mir mit der PostIdent App aufgetreten. Danke für die Aufklärung!
Als Antwort auf Mike Kuketz 🛡

ich nutze nur selten eine App und verstehe im konkreten Fall nicht, warum man sich die TK-App installieren sollte. Solange alles auf dem Webportal erledigt werden kann, bin ich zufrieden. Wenn nicht, wechsle ich den Anbieter. Dennoch, vielen Dank für den Hinweis.
Als Antwort auf Mike Kuketz 🛡

microG/GmsCore ( gitlab ) erfordert signature spoofing vom Custom ROM . Es sind viele - ausser GraphenOS
github.com/microg/GmsCore/wiki…
Eigentlich ne uralte Sache für Google-Free ROMs . z.B mein altes Fairphone2 . Aber läuft bei mir 😎