Lyhyitä ja rehellisiä vastauksia avaimistasi, pankeistasi ja laskustasi — myös niistä kohdista, jotka ovat hankalampia kuin toivoisimme.
Kyllä — mutta se toimii eri tavalla kuin API-avaimen vaihto, ja se on tarkoituksella tuhoava toimenpide.
API-avain on käyttöoikeustunnus, jota me säilytämme, joten voimme luoda uuden ja mitätöidä vanhan sekunnissa. Salausavaimesi on toisenlainen: yksityinen puolisko syntyy selaimessasi eikä koskaan päädy meille, ja meillä on vain julkinen puolisko, joka riittää tietojen salaamiseen sinulle mutta ei koskaan niiden lukemiseen. Meidän päässämme ei ole mitään uudelleen myönnettävää.
Vaihtaminen tarkoittaa siis koko avainparin korvaamista. Kaikki, mikä on jo tallennettu vanhalla julkisella avaimella, jää sinetöidyksi yksityisellä avaimella, jota ei enää ole — pysyvästi ja jokaisella laitteella — joten yhdistät pankkisi uudelleen ja haet historiasi alusta. **Asetukset → Vaihda salausavaimesi** hoitaa koko homman yhdellä kertaa: se katkaisee kaikki pankkiyhteydet ja sulkee jokaisen suostumuksen pankissa, poistaa hallussamme olevat tilit, saldot ja tapahtumat ja asentaa sitten uuden avaimen. API-avaimesi toimivat edelleen, samoin maksuhistoriasi ja itse tili.
Voit myös tuoda oman avaimesi sen sijaan, että antaisit meidän luoda sellaisen. Liitä P-256-yksityisavain muodossa JWK, PKCS#8 tai PEM — tai kehittäjäsivulta viemäsi tunnistetiedosto. Ennen kuin mitään tuhotaan, todistamme että avain toimii: palvelimemme salaa sillä satunnaisen arvon, ja selaimesi on saatava se auki. Vaihto edellyttää kirjautunutta selainistuntoa — API-avain ei voi tehdä sitä, ja se on tarkoituksellista.
Vanha reitti näkymässä ”Tällä laitteella ei ole avaintasi” on yhä olemassa aidosti kadonnutta avainta varten. Se ei osaa erottaa kadonnutta avainta tahallisesta vaihdosta, joten se valitsee varman tien: se mitätöi tilisi kaikki API-avaimet eikä pysty sulkemaan pankkisuostumuksiasi, koska vain selaimesi pystyy lukemaan niiden tunnisteet. Kun saat valita, käytä Asetuksia.
Jos et halua tehdä sitä yksin, kirjoita osoitteeseen [email protected], niin käymme sen läpi kanssasi.
Emme voi palauttaa sitä, ja juuri se on suunnittelun ydin. Salalauseesi ei koskaan poistu laitteeltasi — se suojaa selaimessasi olevaa yksityistä avainta, emmekä näe kumpaakaan.
Jos avain on yhä laitteella, johon pääset käsiksi, avaa lukitus siellä ja vie avain kehittäjäsivulta ja tuo tiedosto sitten laitteelle, jolta olet lukittu ulos. Jos se on kadonnut kaikkialta, sillä salatut tiedot ovat lopullisesti lukukelvottomia, ja ainoa tie eteenpäin on korvata avain ja synkronoida pankit uudelleen.
Kirjaudu sisään uudella laitteella, niin se kertoo, ettei sillä ole avaintasi. Avaa laitteella, joka jo toimii, kehittäjäsivu ja vie avaintiedostosi. Liitä tai lataa tiedosto uudelle laitteelle ja valitse sille salalause — jokainen laite suojaa saman avaimen omalla salalauseellaan.
Tuonti tarkistetaan tilisi julkista avainta vasten, joten väärä tiedosto hylätään heti sen sijaan, että laite jäisi hiljaa kykenemättömäksi lukemaan mitään.
Emme. Kaikki, mitä tallennamme puolestasi, sinetöidään julkisella avaimellasi ennen kirjoittamista, ja vain selaimessasi oleva yksityinen avain avaa sen uudelleen. Pankkitunnuksesi eivät koskaan kulje meidän kauttamme — tunnistaudut pankkisi omalla sivustolla.
Näemme ne tilitason tiedot, joita palvelun pyörittäminen vaatii: sähköpostiosoitteesi, laskutustilanteesi ja milloin synkronointi ajettiin. Koko arkkitehtuuri on kuvattu tietoturvasivulla.
Eivät — ja se seuraa salauksesta, ei valitsemastamme rajoituksesta. Tunniste, jota tarvitsemme puhuaksemme pankkisi kanssa, on itsekin sinetöity avaimellasi, joten synkronointi voi käynnistyä vain siellä, missä avain on saatavilla: selaimessasi kirjautuneena, omassa API-asiakkaassasi tai komentorivityökalussa.
Sovelluksen avaaminen synkronoi automaattisesti, tilisivulta voit synkronoida käsin, ja voit ohjata sitä itse rajapinnalla ja SDK:illa.
PSD2 asettaa pankille antamallesi suostumukselle vanhenemisajan, ja useimmat pankit asettavat sen 90 päivään. Kun se umpeutuu, emme voi hakea mitään uutta ennen kuin hyväksyt uudelleen pankissa. Lähetämme sähköpostia ennen sitä ja näytämme ilmoituksen sovelluksessa.
Uudelleenyhdistäminen säilyttää kaiken jo synkronoidun — se ei koskaan aloita alusta.
Ensimmäisessä synkronoinnissa pyydämme noin kahta vuotta ja neuvottelemme alaspäin, jos pankki kieltäytyy, alarajana 90 päivää — PSD2:n takaama vähimmäismäärä. Se, mitä todella saat, on pankin päätös: osa luovuttaa useita vuosia, osa pysähtyy 90 päivään. Kunkin pankin suostumussäännöt näkyvät tuettujen pankkien sivulla.
Sen jälkeen jokainen synkronointi on lisäävä ja täydentävä. Emme koskaan poista tapahtumia, jotka olemme jo tallentaneet.
Kyllä. Pankin suostumus kattaa yleensä useampia tilejä kuin todella haluat. Tilisivulla voit poistaa pysyvästi ne, joita et tarvitse, eivätkä ne kerrytä laskuasi seuraavasta kuukaudesta alkaen.
Tilin poistaminen poistaa myös sille tuodut tiedot, eikä sitä voi peruuttaa.
3 € kuukaudessa kattaa ensimmäisen yhdistetyn tilisi, ja jokaisesta lisätilistä 1 € kuukaudessa, arvonlisävero mukaan luettuna. Maksut veloitetaan pienestä ennakkosaldosta, ja vajaat kuukaudet suhteutetaan, joten et koskaan maksa etukäteen tileistä, joita sinulla ei ole.
Maksat vain tileistä, joilla on elävä pankkiyhteys. Suhteutus, automaattimaksu ja palautuskelpoinen saldopuskuri on selitetty sivulla näin laskutus toimii.
Kuukausimaksu putoaa nollaan, ja jo kertyneet tiedot pysyvät katsottavissa maksutta.
Käyttämätön saldo on yhä sinun rahaasi: kirjoita osoitteeseen [email protected], niin palautamme sen veloituksetta. Jos haluat myös tiedot pois, katso tilin poistaminen.
Luo uusi avain kehittäjäsivulla, siirrä integraatiosi käyttämään sitä ja mitätöi sitten vanha. Avain näytetään vain kerran, luontihetkellä, joten ota se heti talteen.
Salausavaimen korvaaminen Asetuksista ei koske API-avaimiisi — ne toimivat edelleen. Vanha nollaus näkymässä ”Tällä laitteella ei ole avaintasi” sen sijaan mitätöi ne kaikki kerralla, joten jos kävit juuri sen läpi, joudut luomaan uudet. Niitä käyttävät asiakaskirjastot ovat GitHubissa.
Asetuksissa on vaaravyöhyke, joka poistaa pysyvästi kaiken: pankkiyhteydet, tilit, tapahtumat, saldot, API-avaimet ja hallussamme olevan julkisen avaimen. Vahvistat kirjoittamalla sähköpostiosoitteesi. Lähtiessä selaimesi pyytää lisäksi jokaista pankkia päättämään jakamisluvan — kun se pystyy. Jos avaintasi ei ole juuri silloin avattu, luvat raukeavat itsestään. Paikallisesti tallennettu avain pyyhitään joka tapauksessa.
Toimintoa ei voi peruuttaa, eikä sen jälkeen ole enää vientiä — ota siis CSV- tai PDF-vienti ensin, jos haluat säilyttää jotain.
Kirjoita osoitteeseen [email protected]. Viestin lukee ihminen, ja kahdesti toistuvat kysymykset päätyvät tälle sivulle.