← Volver a la portada

Preguntas frecuentes

Respuestas breves y honestas sobre tus claves, tus bancos y tu factura — incluidas las partes menos cómodas de lo que nos gustaría.

Tu clave y tu frase de contraseña

¿Puedo cambiar mi clave de cifrado como cambio una clave de API?

Sí — pero funciona de otra forma que una clave de API, y es destructivo a propósito.

Una clave de API es una credencial que guardamos nosotros, así que podemos emitir una nueva y revocar la anterior en un segundo. Tu clave de cifrado no es así. La mitad privada se genera dentro de tu navegador y nunca llega hasta nosotros; solo tenemos la mitad pública, suficiente para cifrar datos para ti y nunca para leerlos. No hay nada que reemitir de nuestro lado.

Cambiarla significa, por tanto, sustituir el par completo. Todo lo ya guardado bajo la clave pública anterior queda sellado con una clave privada que ya no existe — de forma permanente y en todos los dispositivos —, así que tendrás que volver a conectar tus bancos y descargar tu historial desde cero. Como precaución de seguridad, cambiar la clave revoca al mismo tiempo todas las claves de API de tu cuenta.

El flujo está en la pantalla «Este dispositivo no tiene tu clave», bajo «¿No tienes tu clave? Restablecer y empezar de nuevo». Para llegar a propósito: cierra sesión, borra el almacenamiento de este sitio en tu navegador (o abre un perfil de navegador nuevo), vuelve a entrar y elige «Restablecer y sustituir mi clave». Si prefieres nuestra API: genera un nuevo par de claves P-256 y envía la nueva clave pública con PUT a /api/keys/me — las consecuencias son idénticas.

Si prefieres no hacerlo solo, escribe a [email protected] y lo repasamos contigo.

¿Qué pasa si olvido mi frase de contraseña?

No podemos recuperarla, y ese es justo el sentido del diseño. Tu frase de contraseña nunca sale de tu dispositivo: envuelve la clave privada guardada en tu navegador, y nosotros no vemos ninguna de las dos.

Si la clave sigue existiendo en un dispositivo al que puedas acceder, desbloquéala allí y expórtala desde la página de desarrolladores; luego importa el archivo en el dispositivo del que estás excluido. Si ha desaparecido en todas partes, los datos cifrados con ella son ilegibles para siempre y el único camino es sustituir la clave y volver a sincronizar tus bancos.

¿Cómo uso mi cuenta en un segundo dispositivo?

Inicia sesión en el nuevo dispositivo y te dirá que no tiene tu clave. En un dispositivo que ya funciona, abre la página de desarrolladores y exporta tu archivo de clave. Pega o sube ese archivo en el dispositivo nuevo y elige allí una frase de contraseña: cada dispositivo envuelve la misma clave con su propia frase.

La importación se comprueba contra la clave pública de tu cuenta, así que un archivo equivocado se rechaza de inmediato en lugar de dejar el dispositivo en silencio, incapaz de leer nada.

¿Podéis leer mis datos bancarios?

No. Todo lo que guardamos para ti se sella con tu clave pública antes de escribirse, y solo la clave privada de tu navegador vuelve a abrirlo. Tus credenciales bancarias no nos tocan en ningún momento: te autenticas en la web de tu propio banco.

Lo que sí vemos son los datos a nivel de cuenta que necesitamos para operar el servicio: tu correo, tu estado de facturación y cuándo se ejecutó una sincronización. La arquitectura completa está en la página de seguridad.

Tus bancos y tus datos

¿Mis datos se siguen actualizando mientras estoy desconectado?

No — y eso se deriva del cifrado, no es un límite que hayamos elegido. El identificador que necesitamos para hablar con tu banco está sellado bajo tu clave, así que una sincronización solo puede empezar donde esa clave esté disponible: tu navegador mientras tienes la sesión abierta, tu propio cliente de API o la CLI.

Abrir la aplicación sincroniza automáticamente, puedes sincronizar a demanda desde la página de cuentas, y puedes gobernarlo tú mismo con la API y los SDK.

¿Por qué tengo que reconectar mi banco cada pocos meses?

La PSD2 pone caducidad al consentimiento que das a tu banco, y la mayoría de bancos la fijan en 90 días. Cuando vence no podemos traer nada nuevo hasta que vuelvas a autorizar en el banco. Te avisamos por correo antes de que ocurra y mostramos un aviso en la aplicación.

Reconectar conserva todo lo ya sincronizado: nunca empiezas de cero.

¿Hasta cuándo llega mi historial de movimientos?

En la primera sincronización pedimos unos dos años y negociamos a la baja si el banco se niega, con un suelo de 90 días, el mínimo que garantiza la PSD2. Lo que recibes de verdad lo decide el banco: algunos entregan varios años y otros se quedan en 90 días. Las reglas de consentimiento de cada banco están en la página de bancos compatibles.

A partir de ahí, cada sincronización es incremental y aditiva. Nunca borramos movimientos que ya hayamos guardado para ti.

¿Puedo quitar una sola cuenta sin desconectar todo el banco?

Sí. Un consentimiento bancario suele cubrir más cuentas de las que realmente quieres. En la página de cuentas puedes eliminar de forma permanente las que no necesites, y dejan de contar en tu factura desde el mes siguiente.

Eliminar una cuenta también borra los datos importados para ella, y no se puede deshacer.

Precios y facturación

¿Cuánto cuesta?

3 € al mes cubren tu primera cuenta conectada, más 1 € al mes por cada cuenta adicional, IVA incluido. Las tarifas se cargan contra un pequeño saldo prepagado y los meses parciales se prorratean, así que nunca pagas por adelantado por cuentas que no tienes.

Solo pagas por cuentas con conexión bancaria activa. El prorrateo, el pago automático y el colchón de saldo reembolsable se explican en cómo funciona la facturación.

¿Qué pasa si lo desconecto todo?

La cuota mensual baja a cero y los datos que ya tienes siguen siendo consultables gratis.

El saldo sin usar sigue siendo tu dinero: escribe a [email protected] y te lo devolvemos sin coste. Si también quieres que desaparezcan los datos, mira eliminar tu cuenta.

Claves de API y tu cuenta

¿Cómo roto una clave de API?

Crea una clave nueva en la página de desarrolladores, pasa tu integración a ella y luego revoca la antigua. Una clave se muestra una sola vez, al crearla, así que guárdala en ese momento.

Ten en cuenta que sustituir tu clave de cifrado revoca todas las claves de API a la vez: si acabas de hacerlo, cuenta con crear otras nuevas. Los clientes que las consumen están en GitHub.

¿Cómo elimino mi cuenta y todo lo que contiene?

Ajustes tiene una zona de peligro que borra permanentemente todo: conexiones bancarias, cuentas, movimientos, saldos, claves de API y la clave pública que guardamos para ti. Confirmas escribiendo tu dirección de correo. De camino a la salida, tu navegador además cierra cada consentimiento en el propio banco, y la clave guardada localmente se destruye.

Es irreversible y después no hay exportación posible, así que haz antes tu exportación en CSV o PDF si quieres conservar algo.

¿Sigues atascado?

Escribe a [email protected]. Lo lee una persona, y las preguntas que aparecen dos veces acaban en esta página.