Wegen dieser Merkwürdigkeit im Online-Banking meiner Bank habe ich jetzt einmal das E-Mail-Formular ausgefüllt, um auf das Problem hinzuweisen. Das könne ich „schnell, sicher und komfortabel“ machen, stand über dem Formular. Es scheint eine Definitionsfrage zu sein, was darunter zu verstehen ist. Ich jedenfalls erhielt beim Absenden eine Fehlermeldung. Weder meine typographischen Anführungszeichen noch das in einer URL enthaltene Gleichheitszeichen waren erlaubt. Davon erfuhr ich natürlich erst hinterher — kein Hinweis vorab. In Erstaunen versetzte mich, dass auch das Hochkomma und das Zollzeichen, welches gerne anstelle des Anführungszeichens eingegeben wird, nicht erlaubt waren. Wer korrektes Deutsch schreiben will, ist durch diese Restriktionen unter Umständen gezwungen, ganze Sätze umzustellen.
Ich konnte es mir nicht verkneifen, meine Nachricht um eine entsprechende Anmerkung zu ergänzen. Dabei taten sich weitere Abgründe auf. Während ich schrieb, sprang der Cursor plötzlich ans Ende des Eingabefeldes und fraß dort die Zeichen weg. Offensichtlich wird die maximallänge der Nachricht clientseitig über Javascript erzwungen — auch das ohne Vorabinformation.
Ich halte meiner Bank gerne zugute, dass sie es mit einem Softwaredinosaurier zu tun hat, der irgendwie am Laufen gehalten werden muss. Ich sehe gerne ein, dass man es im Bankenumfeld mit der Sicherheit etwas genauer nimmt, und solche Restriktionen dienen durchaus der Sicherheit. Mich wundert aber schon, wozu man diese Restriktionen bei einem E-Mail-Formular braucht, das ja fachlich eher wenig mit Finanztransaktionen zu tun hat. Und tief in meinem Inneren halte ich das Konzept für verfehlt. Hier geht die Sicherheit unnötig zulasten des Kunden. Schlimmer noch ermutigen die Restriktionen möglicherweise zu Laxheit an anderer Stelle, etwa beim Escaping beim Schreiben der Daten in die Datenbank oder bei der Ausgabe auf einer HTML-Seite. Durch die Verlagerung des Problems wird es an anderer Stelle wahlweise brandgefährlich oder teuer.
Übrigens endet meine Nachricht gezwungenermaßen so:
Besten Gruß und vielen