Korte, ærlige svar om dine nøgler, dine banker og din regning — også de dele, der er mindre bekvemme, end vi kunne ønske os.
Ja — men det fungerer anderledes end en API-nøgle, og det er bevidst destruktivt.
En API-nøgle er en adgangsoplysning, vi opbevarer, så vi kan udstede en ny og tilbagekalde den gamle på et sekund. Din krypteringsnøgle er anderledes: den private halvdel bliver dannet inde i din browser og når aldrig frem til os, og vi har kun den offentlige halvdel, som er nok til at kryptere data til dig og aldrig nok til at læse dem. Der er ikke noget hos os at udstede på ny.
At udskifte den betyder derfor at udskifte hele nøgleparret. Alt, der allerede er gemt under den gamle offentlige nøgle, forbliver forseglet med en privat nøgle, der ikke længere findes — permanent og på alle enheder — så du skal forbinde dine banker igen og hente din historik forfra. **Indstillinger → Udskift din krypteringsnøgle** klarer det hele i ét trin: alle bankforbindelser afbrydes, hvert samtykke lukkes hos banken, de konti, saldi og posteringer, vi har for dig, slettes, og derefter installeres den nye nøgle. Dine API-nøgler bliver ved med at virke, og det samme gør din betalingshistorik og selve kontoen.
Du kan også medbringe din egen nøgle i stedet for at lade os danne en. Indsæt en privat P-256-nøgle som JWK, PKCS#8 eller PEM — eller den legitimationsfil, du har hentet fra udviklersiden. Før noget som helst slettes, beviser vi, at nøglen virker: vores server krypterer en tilfældig værdi til den, og din browser skal kunne åbne den igen. Nøgleskiftet kræver en browsersession, du er logget ind i — en API-nøgle kan bevidst ikke gøre det.
Den ældre vej på skærmen “Denne enhed har ikke din nøgle” findes stadig til en nøgle, der virkelig er væk. Den kan ikke se forskel på en mistet nøgle og et bevidst skifte, så den tager den forsigtige rute: den tilbagekalder alle API-nøgler på din konto, og den kan ikke lukke dine banksamtykker, fordi kun din browser kan læse deres identifikatorer. Brug Indstillinger, når du selv bestemmer.
Vil du helst ikke gøre det alene, så skriv til [email protected], så guider vi dig igennem.
Vi kan ikke gendanne den, og det er hele pointen med designet. Din adgangskode forlader aldrig din enhed — den indpakker den private nøgle, der ligger i din browser, og vi ser aldrig nogen af delene.
Findes nøglen stadig på en enhed, du kan komme til, så lås op der og eksportér den fra udviklersiden, og importér derefter filen på den enhed, du er lukket ude fra. Er den væk alle steder, er data krypteret under den ulæselige for altid, og den eneste vej frem er at udskifte nøglen og synkronisere dine banker igen.
Log ind på den nye enhed, så fortæller den dig, at den ikke har din nøgle. På en enhed, der allerede virker, åbner du udviklersiden og eksporterer din nøglefil. Indsæt eller upload filen på den nye enhed og vælg en adgangskode til den — hver enhed indpakker den samme nøgle under sin egen adgangskode.
Importen bliver holdt op mod den offentlige nøgle på din konto, så den forkerte fil bliver afvist med det samme i stedet for stille og roligt at efterlade enheden ude af stand til at læse noget.
Nej. Alt, vi gemmer for dig, bliver forseglet med din offentlige nøgle, inden det skrives, og kun den private nøgle i din browser kan åbne det igen. Dit banklogin rører os aldrig — du logger ind på bankens eget site.
Det, vi kan se, er de oplysninger på kontoniveau, vi har brug for til at drive tjenesten: din e-mail, din betalingsstatus og hvornår en synkronisering kørte. Hele arkitekturen står på sikkerhedssiden.
Nej — og det følger af krypteringen frem for at være en begrænsning, vi har valgt. Den identifikator, vi skal bruge for at tale med din bank, er selv forseglet under din nøgle, så en synkronisering kan kun starte, hvor nøglen er til rådighed: i din browser mens du er logget ind, i din egen API-klient eller i vores CLI.
Åbner du appen, synkroniserer den automatisk; du kan synkronisere manuelt fra kontosiden, og du kan styre det hele selv med API'et og vores SDK'er.
PSD2 sætter en udløbsdato på det samtykke, du giver din bank, og de fleste banker sætter den til 90 dage. Når det udløber, kan vi ikke hente noget nyt, før du godkender igen i banken. Vi sender dig en mail inden, og viser en besked i appen.
At forbinde igen bevarer alt, der allerede er synkroniseret — du starter aldrig forfra.
Ved første synkronisering beder vi om cirka to år og forhandler os nedad, hvis banken afviser, med 90 dage som gulv — det minimum, PSD2 garanterer. Hvad du reelt får, er bankens beslutning: nogle udleverer flere år, andre stopper ved 90 dage. Du kan se den enkelte banks samtykkeregler på siden over understøttede banker.
Derefter er hver synkronisering inkrementel og tilføjende. Vi sletter aldrig posteringer, vi allerede har gemt for dig.
Ja. Et banksamtykke dækker som regel flere konti, end du reelt vil have. På kontosiden kan du permanent fjerne dem, du ikke har brug for, og de tæller ikke med på regningen fra næste måned.
At fjerne en konto sletter samtidig de data, der er hentet for den, og det kan ikke fortrydes.
3 € om måneden dækker din første tilsluttede konto, plus 1 € om måneden for hver ekstra, moms inklusive. Gebyrer trækkes fra en lille forudbetalt saldo, og delvise måneder bliver forholdsmæssigt beregnet, så du aldrig betaler forud for konti, du ikke har.
Du betaler kun for konti med en aktiv bankforbindelse. Forholdsmæssig beregning, automatisk betaling og den refunderbare buffer er beskrevet i sådan fungerer betaling.
Månedsgebyret går i nul, og de data, du allerede har, kan stadig ses gratis.
En ubrugt saldo er stadig dine penge: skriv til [email protected], så refunderer vi den uden gebyr. Vil du også af med dataene, så se sletning af din konto.
Opret en ny nøgle på udviklersiden, flyt din integration over, og tilbagekald så den gamle. En nøgle vises kun én gang, ved oprettelsen, så gem den med det samme.
At udskifte din krypteringsnøgle fra Indstillinger rører ikke dine API-nøgler — de bliver ved med at virke. Den ældre nulstilling på skærmen “Denne enhed har ikke din nøgle” tilbagekalder derimod alle på én gang, så har du lige været igennem den, skal du regne med at oprette nye. De klienter, der bruger dem, ligger på GitHub.
Under indstillinger er der en farezone, som permanent sletter det hele: bankforbindelser, konti, posteringer, saldi, API-nøgler og den offentlige nøgle, vi opbevarer for dig. Du bekræfter ved at skrive din e-mailadresse. På vejen ud beder din browser samtidig hver bank om at afslutte sin delingstilladelse — når den kan. Er din nøgle ikke låst op i det øjeblik, udløber tilladelserne i stedet af sig selv. Den lokalt gemte nøgle bliver slettet uanset hvad.
Det kan ikke fortrydes, og der er ingen eksport bagefter, så tag din CSV- eller PDF-eksport først, hvis du vil beholde noget.
Skriv til [email protected]. Et menneske læser med, og spørgsmål der dukker op to gange, ender på denne side.