Sicherheit · Datenschutz
Nur Lesezugriff, von Grund auf.
Audit ab Werk.
Wir bewegen nie Geld in deinem Namen. Der Bankzugriff ist rein lesend, auf feste OAuth-Rechte begrenzt und wird alle 90 Tage neu eingeholt. Jede Änderung, von dir oder vom Assistenten, landet mit ihrer Trace-ID in einem Audit-Log, das nur wächst.
Alles läuft normal
Was wirklich im Einsatz ist.
Bankverbindungen sind nur zum Lesen da. Deine Bank übernimmt die Anmeldung selbst und gibt vokse einen Schlüssel, der nur lesen kann; dein Bankpasswort erreicht uns nie, du erneuerst die Erlaubnis alle 90 Tage mit einer Erinnerung eine Woche vorher, und der Schlüssel liegt verschlüsselt.
Dein Konto sicherst du selbst ab. Passkeys und die Anmeldung in zwei Schritten findest du in den Einstellungen, wiederholte Anmeldeversuche werden langsamer und dann bis zu einer Stunde gesperrt, und jeder Schlüssel, den du für eine andere App anlegst, bekommt genau die Rechte, die du wählst, und wird dir einmal gezeigt.
Jede Änderung steht im Protokoll. Es wächst nur: wer was getan hat, von wo, und was sich geändert hat, zwei Jahre lang aufbewahrt. Der Assistent geht durch dieselben Türen wie die App und wartet auf deine Bestätigung, bevor er etwas tut, das er nicht zurücknehmen kann. Wenn du gehen willst, exportierst du alles als eine Datei, und beim Löschen sind deine Daten nach 30 Tagen weg.
- Passkeys und Codes
- Wächst nur, zwei Jahre
- Nur lesen, deine Bank meldet dich an
- Verschlüsselt gespeichert
- Alles, als eine Datei, jederzeit
- 30 Tage nach deiner Anfrage weg
Jede Änderung, festgehalten.
Jede Änderung, von dir oder vom Assistenten, wird mit der auslösenden Anfrage und der handelnden Person protokolliert. Das ganze Log liegt in deinem Datenexport.
- KI
ai.categorize09:41:07Empfänger: Supermarkt → Kat: Lebensmittel · Confidence: 0,94
- Du
budgets.move09:58:12von dir freigegeben · 40,00 € Lebensmittel → Essen gehen
rules.apply10:14:03FNAC → Bücher · Regel traf 4 Buchungen
transactions.import10:22:47Bank-Sync · 38 neu, 0 doppelt
transactions.update11:05:19Eine verbundene App · hat 12 Buchungen verschlagwortet
Trace: 01H8T1-Z078H · Rolle: Editor
Jede Zeile sagt, woher sie kommt
Jeder Eintrag trägt die Anfrage, die ihn erzeugt hat. So folgst du einer Änderung vom Klick bis zur Zeile.
Wer oder was, nie unklar
Du, der Assistent, eine Regel, ein Import oder ein API-Key. Das Log hält fest, wer gehandelt hat, nicht nur was sich geändert hat.
Es gehört dir
Das vollständige Log liegt in deinem Datenexport, in einem Format, das du öffnen kannst.
Nichts schreibt es um
Einträge werden nur ergänzt, nie überschrieben. Im Produkt gibt es keinen Weg, einen zu bearbeiten; nur die planmäßige Bereinigung entfernt am Ende einen.
Die Dokumente hinter den Aussagen.
Datenschutz zum Selbermachen
Exportiere alles als ZIP aus JSON, prüfe deine erteilten Einwilligungen und lösche dein Konto mit Bereinigung nach 30 Tagen, alles direkt in den Einstellungen. Die Richtlinie erklärt, was wir erheben und was wir nie tun.
Datenschutzerklärung lesen
Auftragsverarbeitungsvertrag
Unser Standardvertrag nach Art. 28 DSGVO, von unserer Seite vorab unterzeichnet und Teil der Nutzungsbedingungen. Lies ihn vor der Anmeldung, nicht danach.
Den AVV lesenUnterauftragsverarbeiter
Jeder Dienstleister, der Kundendaten sieht, und was er tut: Speicher, Zahlungen, KI-Anbieter, E-Mail, Fehlerüberwachung und Statistik. Mindestens 14 Tage Vorlauf, bevor wir einen hinzufügen oder ersetzen.
Liste ansehenHäufige Sorgen · ehrliche Antworten.
Verantwortungsvolle Offenlegung
Bug gefunden? Wir laden dich zum Essen ein.
Wir belohnen ernsthafte Sicherheitsfunde nach Schweregrad und bedanken uns auf dieser Seite. Eingangsbestätigung binnen 24 Stunden, Fix oder Umgehung binnen 5 Werktagen.
Nur Lesezugriff. Genau darum geht es.
Verbinde eine Bank im Nur-Lese-Modus, sieh jede Aktion im Audit-Log und exportiere alles, wann immer du willst.