Sichere Zahlungsmethoden im Online Casino: PSD2, Verschlüsselung und GGL-Anforderungen

Sicherheitsschloss ueber einer Casino-Zahlungsmaske als Symbol fuer geschuetzte Transaktionen

Ladevorgang...

Zahlungssicherheit im Casino: Mehr als nur SSL-Verschlüsselung

Auf einer Fachkonferenz in Berlin fragte mich ein Casino-Operator, ob er sein SSL-Zertifikat als Sicherheitsmerkmal auf der Startseite bewerben solle. Meine Antwort war diplomatisch, aber der Kern war: Ein SSL-Zertifikat ist wie ein Sicherheitsgurt – es ist das absolute Minimum, kein Qualitätsmerkmal. Wer damit wirbt, gesteht ein, dass er sonst nichts vorzuweisen hat.

Die Sicherheitsarchitektur hinter einer Casino-Zahlung in Deutschland ist 2026 erheblich komplexer als die meisten Spieler vermuten. Was zwischen dem Klick auf „Einzahlen“ und der Gutschrift auf dem Spielerkonto passiert, durchläuft mehrere Sicherheitsschichten: die Verschlüsselung der Datenübertragung, die Authentifizierung des Spielers durch seine Bank, die regulatorischen Anforderungen der Gemeinsamen Glücksspielbehörde der Länder und die Betrugspräventionssysteme, die im Hintergrund jede Transaktion analysieren.

Das OASIS-Sperrsystem – das zentrale Spielersperrsystem in Deutschland – hat 2024 rund 5 Milliarden Abfragen verarbeitet. Fünf Milliarden. Das bedeutet, dass bei praktisch jeder Interaktion zwischen Spieler und Casino eine Überprüfung stattfindet, ob der Spieler gesperrt ist. Diese Abfragen laufen in Echtzeit, unsichtbar für den Spieler und parallel zu den Zahlungsprozessen. Es ist ein Sicherheitsnetz, das weit über die reine Zahlungsabsicherung hinausgeht.

In meiner Arbeit als Zahlungsverkehrsanalyst beobachte ich eine Entwicklung, die mich optimistisch stimmt: Die Sicherheitsstandards im deutschen iGaming-Markt sind inzwischen höher als in vielen anderen E-Commerce-Segmenten. Das liegt nicht an der Freiwilligkeit der Branche, sondern an der regulatorischen Dichte – und daran, dass Zahlungsdienstleister im iGaming-Umfeld unter besonderer Beobachtung stehen.

Dieser Artikel erklärt die vier Säulen der Casino-Zahlungssicherheit: das PSD2-Regelwerk mit seiner Strong Customer Authentication, die technische Verschlüsselung, die GGL-Lizenzanforderungen und die Betrugspräventionsmechanismen. Am Ende steht eine nüchterne Bewertung, welche Zahlungsmethoden aus Sicherheitsperspektive am stärksten aufgestellt sind – nicht als Ranking, sondern als faktenbasierte Einordnung.

PSD2 und Strong Customer Authentication: Was das für Casino-Zahlungen bedeutet

Wenn ich Spielern erkläre, was PSD2 ist, nutze ich eine Analogie: Stellen Sie sich vor, Ihr Bankkonto hätte bisher nur eine Haustür mit einem einfachen Schloss gehabt. PSD2 ist der Umbau auf ein doppeltes Sicherheitsschloss plus Gesichtserkennung. Niemand kommt rein, ohne zwei verschiedene Nachweise zu liefern – und das gilt für jede einzelne Transaktion.

Die Payment Services Directive 2 – kurz PSD2 – ist eine EU-Richtlinie, die seit September 2019 in allen Mitgliedsstaaten gilt. Für Casino-Zahlungen brachte sie eine fundamentale Veränderung: die Pflicht zur Strong Customer Authentication, abgekürzt SCA. Jede elektronische Zahlung muss durch mindestens zwei von drei unabhängigen Faktoren autorisiert werden. Der erste Faktor ist Wissen – etwas, das nur der Spieler kennt, etwa ein Passwort oder eine PIN. Der zweite Faktor ist Besitz – etwas, das nur der Spieler hat, etwa ein Smartphone oder eine Bankkarte. Der dritte Faktor ist Inhärenz – etwas, das der Spieler ist, etwa ein Fingerabdruck oder eine Gesichtserkennung.

Für Casino-Einzahlungen bedeutet das in der Praxis: Kein Spieler kann eine Überweisung oder Kartenzahlung nur mit Passwort oder nur mit Karte autorisieren. Die Bank verlangt immer eine zweite Bestätigung – typischerweise per TAN-Verfahren, per Banking-App oder per biometrischer Freigabe. Diese Pflicht gilt unabhängig von der gewählten Zahlungsmethode: Banküberweisung, Kreditkarte, Debitkarte, Sofortüberweisung, Trustly – alle unterliegen der SCA-Anforderung.

Die Instant Payments Regulation hat die PSD2-Infrastruktur weiter gestärkt. Seit Januar 2025 müssen alle EU-Banken Echtzeit-Überweisungen empfangen können, seit Oktober 2025 auch versenden. Diese Regulation baut auf der PSD2-Authentifizierung auf: Jede Echtzeitüberweisung durchläuft dieselben SCA-Prüfungen wie eine Standardüberweisung – aber in Sekunden statt in Stunden. Die Geschwindigkeit geht nicht auf Kosten der Sicherheit.

Was viele Spieler nicht wissen: PSD2 hat auch eine zweite Dimension, die über die reine Transaktionssicherheit hinausgeht. Die Richtlinie regelt den Zugang zu Bankkonten durch Drittanbieter – sogenannte Third Party Providers, TPPs. Zahlungsauslösedienste wie Sofortüberweisung und Kontoinformationsdienste wie Trustly dürfen unter PSD2 auf das Bankkonto des Spielers zugreifen, aber nur mit dessen ausdrücklicher Zustimmung und nur über die offiziellen API-Schnittstellen der Bank. Das ist ein Sicherheitsgewinn gegenüber der Vor-PSD2-Ära, als einige Dienste per Screen-Scraping – also durch automatisiertes Auslesen der Online-Banking-Oberfläche – auf Konten zugriffen.

Die SCA-Ausnahmen sind für den Casino-Kontext weitgehend irrelevant. PSD2 erlaubt unter bestimmten Bedingungen eine Befreiung von der Zwei-Faktor-Authentifizierung – etwa bei Kleinstbeträgen unter 30 Euro oder bei wiederkehrenden Zahlungen an denselben Empfänger. Im iGaming-Umfeld wenden die meisten Zahlungsdienstleister diese Ausnahmen nicht an, weil das regulatorische Risiko den minimalen Komfortgewinn nicht rechtfertigt. Jede Casino-Einzahlung durchläuft die vollständige SCA – und das ist aus Sicherheitsperspektive die richtige Entscheidung.

Ein Punkt, der in der öffentlichen Diskussion oft fehlt: PSD2 schützt nicht nur vor Betrug, sondern auch vor unautorisierten Rückbuchungen. Wenn eine Casino-Einzahlung per Karte oder Überweisung mit vollständiger SCA autorisiert wurde, ist der Nachweis einer unautorisierten Transaktion für den Spieler erheblich schwieriger. Das reduziert Chargebacks – also Rückbuchungen, die Spieler bei ihrer Bank beantragen, nachdem sie Geld verloren haben – und schützt damit sowohl Casino-Operatoren als auch das Gesamtsystem vor Missbrauch.

AES-256 und TLS 1.3: Wie Zahlungsdaten im Casino geschützt werden

Verschlüsselung ist wie Wasserrohre: Niemand denkt darüber nach, solange sie funktionieren – und wenn sie brechen, ist der Schaden enorm. Die Verschlüsselungsstandards, die Casino-Zahlungen absichern, arbeiten auf zwei Ebenen: der Transportverschlüsselung und der Datenverschlüsselung at rest – also der Absicherung der Daten während der Übertragung und im gespeicherten Zustand.

Die Transportverschlüsselung schützt die Daten auf dem Weg zwischen dem Browser des Spielers und dem Server des Casinos. Der aktuelle Standard ist TLS 1.3, eingeführt 2018 als Nachfolger von TLS 1.2. Was sich hinter der Versionsnummer verbirgt, ist eine grundlegende Vereinfachung des Verschlüsselungsprotokolls: TLS 1.3 hat unsichere Cipher Suites entfernt, den Handshake auf einen Round-Trip reduziert und Perfect Forward Secrecy als Standard implementiert. Für den Spieler bedeutet das: Der Verbindungsaufbau ist schneller, und selbst wenn ein Schlüssel kompromittiert wird, bleiben vergangene Sitzungen geschützt.

AES-256 – Advanced Encryption Standard mit 256-Bit-Schlüssellänge – ist der Standard für die Datenverschlüsselung auf dem Server. Ein 256-Bit-Schlüssel bietet 2 hoch 256 mögliche Kombinationen – eine Zahl mit 77 Stellen. Mit aktueller Technologie würde ein Brute-Force-Angriff auf einen AES-256-Schlüssel länger dauern als das Alter des Universums. Das ist keine Marketingübertreibung, sondern Mathematik, und der Grund, warum AES-256 auch von Militär und Geheimdiensten eingesetzt wird.

Im Casino-Kontext schützt AES-256 die gespeicherten Spielerdaten: Bankverbindungen, Transaktionshistorien, persönliche Identifikationsdaten. Diese werden auf den Servern des Casino-Operators verschlüsselt gespeichert – selbst ein Angreifer, der physischen Zugriff auf die Hardware hätte, könnte mit den Rohdaten nichts anfangen.

PCI DSS – der Payment Card Industry Data Security Standard – ergänzt diese technische Ebene um organisatorische Anforderungen. Jeder Casino-Operator, der Kartenzahlungen akzeptiert, muss PCI DSS-konform sein. Der Standard schreibt unter anderem vor: Netzwerksegmentierung, regelmäßige Penetrationstests, Zugriffskontrollen nach dem Prinzip der geringsten Privilegien und eine lückenlose Protokollierung aller Zugriffe auf Zahlungsdaten. PCI DSS Level 1 – die strengste Stufe – gilt für Unternehmen, die mehr als 6 Millionen Kartentransaktionen pro Jahr verarbeiten. Große iGaming-Operatoren fallen in diese Kategorie.

Ein Detail, das ich in Sicherheitsanalysen häufig hervorhebe: Die Verschlüsselung schützt die Daten, aber nicht den Prozess. Wenn ein Spieler seine Bankdaten in ein Phishing-Formular eingibt, das wie die Casino-Zahlungsseite aussieht, hilft keine Verschlüsselung der Welt. Die stärkste Sicherheitskette ist so stark wie ihr schwächstes Glied – und das ist fast immer der menschliche Faktor. Casinos können technisch alles richtig machen, und trotzdem verliert ein Spieler Geld, weil er auf einen manipulierten Link geklickt hat.

GGL-Lizenzanforderungen an Zahlungsdienstleister im iGaming

Die GGL – Gemeinsame Glücksspielbehörde der Länder – ist nicht nur Aufsichtsbehörde für Casino-Operatoren, sondern indirekt auch Gatekeeper für Zahlungsdienstleister. Wer im deutschen iGaming-Markt Zahlungen verarbeiten will, muss die Anforderungen kennen, die die GGL an die Zahlungsinfrastruktur stellt.

Der Einstieg in den regulierten deutschen Markt beginnt mit einer hohen Hürde: Ein Casino-Operator benötigt einen Mindest-Sicherheitsdepot von 5 Millionen Euro, bevor er eine GGL-Lizenz beantragen kann. Diese Summe sichert offene Spielerforderungen ab – also Gewinne, die noch nicht ausgezahlt wurden. Für den Zahlungsverkehr bedeutet das: Der Operator muss nachweisen, dass er jederzeit in der Lage ist, Spielergelder auszuzahlen. Diese Anforderung filtert bereits im Vorfeld Anbieter heraus, die nicht die finanzielle Substanz für einen seriösen Betrieb mitbringen.

Ronald Benter, Vorstand der GGL, hat den regulatorischen Ansatz der Behörde auf einem Branchenkongress prägnant zusammengefasst: Entscheidungen sollten auf Grundlage von Daten getroffen werden, nicht aufgrund von selektiven Wahrnehmungen, Einzelinteressen oder kurzfristigen Emotionen. Dieser datenbasierte Ansatz spiegelt sich in den GGL-Lizenzanforderungen an Zahlungsmethoden wider: Die Behörde prüft nicht nur, ob ein Zahlungsdienstleister technisch funktioniert, sondern ob er regulatorische Kontrollen – Einzahlungslimits, Spielersperren, Geldwäscheprävention – in Echtzeit unterstützt.

Die konkreten Anforderungen an Zahlungsdienstleister im GGL-lizenzierten Umfeld umfassen mehrere Dimensionen. Die Geldwäscheprävention – im Branchenjargon Anti-Money Laundering, AML – verlangt eine lückenlose Identifizierung des Spielers bei der ersten Einzahlung. Know Your Customer, KYC, ist nicht optional: Personalausweis oder Reisepass, Adressnachweis, gegebenenfalls Herkunftsnachweis bei höheren Beträgen. Der Zahlungsdienstleister muss diese Daten verifizieren und speichern können.

Die Einzahlungslimit-Überwachung ist eine weitere Kernforderung. Der Zahlungsdienstleister muss in der Lage sein, das monatliche Einzahlungslimit von 1.000 Euro pro Spieler in Echtzeit zu überprüfen – und zwar operatorübergreifend, in Zusammenarbeit mit dem LUGAS-System. Das erfordert eine technische Schnittstelle, die bei jeder Einzahlung eine Abfrage an LUGAS sendet und die Transaktion nur freigibt, wenn das Limit nicht überschritten wird.

Die OASIS-Anbindung ist ebenfalls verpflichtend. Vor jeder Transaktion muss der Operator – und damit indirekt der Zahlungsdienstleister – prüfen, ob der Spieler im OASIS-Sperrsystem registriert ist. Eine Einzahlung an einen gesperrten Spieler ist ein Lizenzverstoß, der im schlimmsten Fall zum Entzug der GGL-Lizenz führen kann.

Was in der Praxis oft unterschätzt wird: Die GGL-Anforderungen sind nicht statisch. Die Behörde passt ihre Richtlinien laufend an – basierend auf Marktentwicklungen, technischen Neuerungen und Erkenntnissen aus der Aufsichtstätigkeit. Zahlungsdienstleister, die im deutschen iGaming-Markt operieren, müssen ihre Systeme kontinuierlich aktualisieren. Das ist kostspielig, aber es erklärt, warum der deutsche Markt trotz seiner regulatorischen Komplexität als einer der sichersten iGaming-Märkte in Europa gilt.

Betrugsprävention: Wie Casinos und Banken zusammenarbeiten

Vor zwei Jahren saß ich in einem Workshop mit einem Anti-Fraud-Team eines großen europäischen iGaming-Operators. Die zeigten mir ihre Dashboards: Jede einzelne Einzahlung wird in Echtzeit durch ein Scoring-Modell geprüft, das Hunderte von Parametern analysiert – von der IP-Adresse über das Geräte-Fingerprinting bis zum Transaktionsmuster. Was mich beeindruckte, war nicht die Technologie, sondern die Zusammenarbeit zwischen Casino, Zahlungsdienstleister und Bank.

Im deutschen iGaming-Markt arbeiten drei Akteure bei der Betrugsprävention zusammen: der Casino-Operator, der Zahlungsdienstleister und die Bank des Spielers. Jeder hat eigene Prüfmechanismen, die sich ergänzen. Die Bank prüft die Transaktion gegen interne Betrugserkennungssysteme und die SCA-Authentifizierung. Der Zahlungsdienstleister – ob Visa, Trustly oder Sofortüberweisung – führt eigene Risikoprüfungen durch. Und der Casino-Operator hat Zugang zu spielerspezifischen Daten, die weder Bank noch PSP sehen: Spielverhalten, Einzahlungshistorie, Verifizierungsstatus.

Benjamin Schwanke, Vorstand der GGL, hat die Kooperationsstrategie der Behörde beschrieben: Die GGL arbeite im Kampf gegen illegales Glücksspiel mit allen wesentlichen Akteuren zusammen und habe dabei stets neue Entwicklungen im Blick, darunter auch die Tarnung illegaler Angebote als Gewinnspiele. Diese Kooperation erstreckt sich auf den Zahlungsverkehr: Wenn die GGL illegale Anbieter identifiziert, können Zahlungsdienstleister angewiesen werden, Transaktionen an diese Anbieter zu blockieren.

Die OASIS-Datenbank spielt in der Betrugsprävention eine Doppelrolle. Neben der Spielersperre dient sie als Frühwarnsystem: 307.000 aktive Sperren in der Datenbank bedeuten 307.000 Fälle, in denen das System eine Einzahlung verhindern würde, die der Spieler selbst – oder ein Dritter, der seine Daten missbraucht – auslösen wollte. Bei Kontoübernahmen, bei denen ein Betrüger die Online-Banking-Zugangsdaten eines gesperrten Spielers nutzt, fängt OASIS die Transaktion ab, bevor sie das Spielerkonto erreicht.

Velocity Checks sind ein weiteres Werkzeug: Wenn ein Spieler innerhalb kurzer Zeit mehrere Einzahlungen tätigt – etwa fünf Überweisungen in einer Stunde – löst das im Risikosystem des Casino-Operators eine Überprüfung aus. Solche Muster deuten entweder auf problematisches Spielverhalten oder auf einen kompromittierten Account hin. In beiden Fällen wird die Transaktion verzögert oder blockiert, bis ein manueller Review erfolgt.

Die technische Grundlage dieser Zusammenarbeit sind APIs – standardisierte Programmierschnittstellen, über die Casino, PSP und Bank in Echtzeit Daten austauschen. PSD2 hat diesen Austausch regulatorisch gerahmt und technisch standardisiert. Vor PSD2 war der Informationsfluss zwischen den Akteuren fragmentiert; heute existiert eine gemeinsame Infrastruktur, die Betrugsprävention in Millisekunden ermöglicht. Das ist ein Sicherheitsniveau, das im E-Commerce-Bereich seinesgleichen sucht.

Was in der öffentlichen Diskussion oft vergessen wird: Die Instant Payments Regulation hat diese Zusammenarbeit auf eine neue Stufe gehoben. Seit Januar 2025 müssen alle EU-Banken Echtzeit-Überweisungen empfangen, seit Oktober 2025 auch versenden. Für die Betrugsprävention bedeutet das: Die Prüfmechanismen, die früher Stunden Zeit hatten – weil eine Standard-Überweisung einen Werktag dauerte –, müssen jetzt in Sekunden entscheiden. Das klingt nach einem Sicherheitsrisiko, ist aber in der Praxis das Gegenteil: Die Automatisierung der Risikoprüfung macht sie konsistenter und weniger anfällig für menschliche Fehler. Ein Machine-Learning-Modell, das eine Transaktion in 200 Millisekunden bewertet, ist einem Sachbearbeiter überlegen, der denselben Vorgang in 20 Minuten manuell prüft – nicht in der Tiefe der Analyse, aber in der Gleichmäßigkeit der Anwendung.

Sicherheitsbewertung gängiger Casino-Zahlungsmethoden

Nach vier Kapiteln über Regulierung, Verschlüsselung und Betrugsprävention stellt sich die praktische Frage: Welche Zahlungsmethode ist unter dem Strich am sichersten? Die Antwort ist differenzierter, als ein einfaches Ranking suggerieren würde.

Bankbasierte Methoden – direkte Banküberweisung, Sofortüberweisung, Trustly – bieten das höchste Sicherheitsniveau im engeren Sinne. Der Spieler authentifiziert sich über das TAN-Verfahren seiner Bank, die Daten werden über die PSD2-regulierten Schnittstellen übertragen, und die Transaktion durchläuft die vollständige SCA. Kein Dritter erhält Kartennummern oder Wallet-Zugangsdaten. Die Schwachstelle liegt bei Sofortüberweisung in der Eingabe von Banking-Zugangsdaten im Klarna-Fenster – ein regulatorisch zulässiger, aber aus der Datenschutzperspektive diskussionswürdiger Punkt.

Kreditkarten und Debitkarten von Visa und Mastercard bieten PSD2-konforme Sicherheit durch 3D Secure 2.0 – eine Erweiterung der SCA für Kartenzahlungen. 37,62% des deutschen Zahlungsmarktes entfallen auf Kartenzahlungen am POS, und im Online-Bereich ist der Anteil ähnlich hoch. Die Sicherheit ist technisch solide, aber zwei Risiken bleiben: Erstens ist die Kartennummer eine statische Information, die bei Datenlecks kompromittiert werden kann. Zweitens sind Chargebacks – Rückbuchungen durch den Karteninhaber – ein systemimmanentes Risiko, das zwar den Spieler schützt, aber auch für Betrug missbraucht werden kann.

E-Wallets wie PayPal, Skrill und Neteller fügen eine Abstraktionsschicht ein: Das Casino sieht nicht die Bankdaten des Spielers, sondern nur die Wallet-ID. Das ist ein Datenschutzvorteil. Die Sicherheit hängt aber vom Wallet-Anbieter ab – und von der Stärke des Passworts und der Zwei-Faktor-Authentifizierung, die der Spieler für sein Wallet eingerichtet hat. PayPal bietet eine eigene Käuferschutzrichtlinie, die im iGaming-Kontext aber eingeschränkt gilt.

Paysafecard steht in einer eigenen Kategorie: Die Prepaid-Methode schützt Bankdaten vollständig, weil sie keine erfordert. Der 16-stellige PIN ist die einzige Information, die der Spieler preisgibt. Das Risiko liegt im physischen Diebstahl der Karte oder im Verlust des PINs – und in der Tatsache, dass eine einmal eingelöste Paysafecard nicht rückbuchbar ist. Wer den PIN verliert, verliert das Guthaben.

Meine Einschätzung nach neun Jahren im Zahlungsverkehr: Die sicherste Zahlungsmethode ist die, die der Spieler am besten versteht. Ein Spieler, der die chipTAN seines Sparkassenkontos routiniert einsetzt, ist mit einer Banküberweisung besser geschützt als mit einem E-Wallet, dessen Zwei-Faktor-Authentifizierung er nie aktiviert hat. Technische Sicherheit ist nur so stark wie die menschliche Umsetzung – und das gilt für jede der hier bewerteten Methoden gleichermaßen.

FAQ: Sicherheit bei Casino-Zahlungen

Drei Fragen, die mir regelmäßig gestellt werden, wenn es um die Sicherheit von Casino-Zahlungen geht.

Was bedeutet PSD2 für meine Casino-Einzahlung?
PSD2 ist eine EU-Richtlinie, die seit 2019 für alle elektronischen Zahlungen gilt. Für Casino-Einzahlungen bedeutet sie: Jede Transaktion muss durch mindestens zwei unabhängige Faktoren autorisiert werden – etwa Passwort plus TAN oder Fingerabdruck plus Bankkarte. Das gilt für Banküberweisungen, Kartenzahlungen und Zahlungsauslösedienste wie Sofortüberweisung gleichermaßen. PSD2 schützt vor unautorisiertem Kontozugriff und stellt sicher, dass nur der Kontoinhaber Zahlungen auslösen kann. Ausnahmen für Kleinstbeträge werden im iGaming-Umfeld in der Regel nicht angewendet.
Woran erkenne ich, ob ein Online Casino sichere Zahlungswege anbietet?
Ein GGL-lizenziertes Casino in Deutschland muss regulatorische Mindeststandards erfüllen, die über reine Verschlüsselung hinausgehen: PSD2-konforme Zahlungsverarbeitung, OASIS-Anbindung, LUGAS-Integration und PCI-DSS-Konformität bei Kartenzahlungen. Die GGL-Lizenz ist der verlässlichste Indikator – sie wird nur erteilt, wenn diese Standards nachgewiesen sind. Ein reines SSL-Zertifikat oder ein Schlosssymbol in der Browserleiste ist kein ausreichendes Qualitätsmerkmal, weil es nur die Transportverschlüsselung bestätigt, nicht die gesamte Sicherheitsarchitektur.
Sind Banküberweisung oder E-Wallets sicherer für Casino-Zahlungen?
Beide Methoden bieten ein hohes Sicherheitsniveau, aber mit unterschiedlichen Schwerpunkten. Banküberweisungen profitieren von der vollständigen SCA-Authentifizierung durch die Bank des Spielers und erfordern keine Weitergabe von Kartennummern oder Wallet-Zugangsdaten. E-Wallets wie PayPal schützen die Bankdaten des Spielers vor dem Casino, verlegen aber den Sicherheitsschwerpunkt auf den Wallet-Anbieter. Entscheidend ist in beiden Fällen die Konfiguration durch den Spieler: Ein Bankkonto mit chipTAN ist sicherer als ein PayPal-Konto ohne aktivierte Zwei-Faktor-Authentifizierung – und umgekehrt.

Erstellt vom Redaktionsteam „GiroSpin".