← Takaisin etusivulle

Usein kysytyt kysymykset

Lyhyitä ja rehellisiä vastauksia avaimistasi, pankeistasi ja laskustasi — myös niistä kohdista, jotka ovat hankalampia kuin toivoisimme.

Avaimesi ja salalauseesi

Voinko vaihtaa salausavaimeni kuten vaihdan API-avaimen?

Kyllä — mutta se toimii toisin kuin API-avain, ja se on tarkoituksella tuhoava toimenpide.

API-avain on tunniste, jota me säilytämme, joten voimme luoda uuden ja mitätöidä vanhan sekunnissa. Salausavaimesi ei ole sellainen. Yksityinen puolisko syntyy selaimessasi eikä koskaan päädy meille; meillä on vain julkinen puolisko, joka riittää tietojen salaamiseen sinulle mutta ei koskaan niiden lukemiseen. Meillä ei ole mitään, mitä myöntää uudelleen.

Vaihtaminen tarkoittaa siis koko avainparin korvaamista. Kaikki, mikä on jo tallennettu vanhalla julkisella avaimella, jää sinetöidyksi yksityisellä avaimella, jota ei enää ole — pysyvästi ja jokaisella laitteella. Sinun on siis yhdistettävä pankkisi uudelleen ja haettava historiasi alusta. Turvatoimena avaimen vaihto mitätöi samalla hetkellä kaikki tilisi API-avaimet.

Toiminto on näkymässä ”Tällä laitteella ei ole avaintasi”, kohdassa ”Eikö avainta ole? Nollaa ja aloita alusta”. Näin pääset siihen tarkoituksella: kirjaudu ulos, tyhjennä tämän sivuston tallennustila selaimestasi (tai avaa uusi selainprofiili), kirjaudu takaisin sisään ja valitse ”Nollaa ja korvaa avaimeni”. Jos käytät sen sijaan rajapintaamme: luo uusi P-256-avainpari ja lähetä uusi julkinen avain PUT-kutsulla osoitteeseen /api/keys/me — seuraukset ovat samat.

Jos et halua tehdä sitä yksin, kirjoita osoitteeseen [email protected], niin käymme sen läpi kanssasi.

Mitä tapahtuu, jos unohdan salalauseeni?

Emme voi palauttaa sitä, ja juuri se on suunnittelun ydin. Salalauseesi ei koskaan poistu laitteeltasi — se suojaa selaimessasi olevaa yksityistä avainta, emmekä näe kumpaakaan.

Jos avain on yhä laitteella, johon pääset käsiksi, avaa lukitus siellä ja vie avain kehittäjäsivulta ja tuo tiedosto sitten laitteelle, jolta olet lukittu ulos. Jos se on kadonnut kaikkialta, sillä salatut tiedot ovat lopullisesti lukukelvottomia, ja ainoa tie eteenpäin on korvata avain ja synkronoida pankit uudelleen.

Miten käytän tiliäni toisella laitteella?

Kirjaudu sisään uudella laitteella, niin se kertoo, ettei sillä ole avaintasi. Avaa laitteella, joka jo toimii, kehittäjäsivu ja vie avaintiedostosi. Liitä tai lataa tiedosto uudelle laitteelle ja valitse sille salalause — jokainen laite suojaa saman avaimen omalla salalauseellaan.

Tuonti tarkistetaan tilisi julkista avainta vasten, joten väärä tiedosto hylätään heti sen sijaan, että laite jäisi hiljaa kykenemättömäksi lukemaan mitään.

Voitteko lukea pankkitietojani?

Emme. Kaikki, mitä tallennamme puolestasi, sinetöidään julkisella avaimellasi ennen kirjoittamista, ja vain selaimessasi oleva yksityinen avain avaa sen uudelleen. Pankkitunnuksesi eivät koskaan kulje meidän kauttamme — tunnistaudut pankkisi omalla sivustolla.

Näemme ne tilitason tiedot, joita palvelun pyörittäminen vaatii: sähköpostiosoitteesi, laskutustilanteesi ja milloin synkronointi ajettiin. Koko arkkitehtuuri on kuvattu tietoturvasivulla.

Pankkisi ja tietosi

Päivittyvätkö tietoni, kun olen kirjautunut ulos?

Eivät — ja se seuraa salauksesta, ei valitsemastamme rajoituksesta. Tunniste, jota tarvitsemme puhuaksemme pankkisi kanssa, on itsekin sinetöity avaimellasi, joten synkronointi voi käynnistyä vain siellä, missä avain on saatavilla: selaimessasi kirjautuneena, omassa API-asiakkaassasi tai komentorivityökalussa.

Sovelluksen avaaminen synkronoi automaattisesti, tilisivulta voit synkronoida käsin, ja voit ohjata sitä itse rajapinnalla ja SDK:illa.

Miksi minun on yhdistettävä pankkini uudelleen muutaman kuukauden välein?

PSD2 asettaa pankille antamallesi suostumukselle vanhenemisajan, ja useimmat pankit asettavat sen 90 päivään. Kun se umpeutuu, emme voi hakea mitään uutta ennen kuin hyväksyt uudelleen pankissa. Lähetämme sähköpostia ennen sitä ja näytämme ilmoituksen sovelluksessa.

Uudelleenyhdistäminen säilyttää kaiken jo synkronoidun — se ei koskaan aloita alusta.

Kuinka kauas tapahtumahistoriani ulottuu?

Ensimmäisessä synkronoinnissa pyydämme noin kahta vuotta ja neuvottelemme alaspäin, jos pankki kieltäytyy, alarajana 90 päivää — PSD2:n takaama vähimmäismäärä. Se, mitä todella saat, on pankin päätös: osa luovuttaa useita vuosia, osa pysähtyy 90 päivään. Kunkin pankin suostumussäännöt näkyvät tuettujen pankkien sivulla.

Sen jälkeen jokainen synkronointi on lisäävä ja täydentävä. Emme koskaan poista tapahtumia, jotka olemme jo tallentaneet.

Voinko poistaa yhden tilin katkaisematta koko pankkiyhteyttä?

Kyllä. Pankin suostumus kattaa yleensä useampia tilejä kuin todella haluat. Tilisivulla voit poistaa pysyvästi ne, joita et tarvitse, eivätkä ne kerrytä laskuasi seuraavasta kuukaudesta alkaen.

Tilin poistaminen poistaa myös sille tuodut tiedot, eikä sitä voi peruuttaa.

Hinnat ja laskutus

Mitä se maksaa?

3 € kuukaudessa kattaa ensimmäisen yhdistetyn tilisi, ja jokaisesta lisätilistä 1 € kuukaudessa, arvonlisävero mukaan luettuna. Maksut veloitetaan pienestä ennakkosaldosta, ja vajaat kuukaudet suhteutetaan, joten et koskaan maksa etukäteen tileistä, joita sinulla ei ole.

Maksat vain tileistä, joilla on elävä pankkiyhteys. Suhteutus, automaattimaksu ja palautuskelpoinen saldopuskuri on selitetty sivulla näin laskutus toimii.

Mitä tapahtuu, jos katkaisen kaikki yhteydet?

Kuukausimaksu putoaa nollaan, ja jo kertyneet tiedot pysyvät katsottavissa maksutta.

Käyttämätön saldo on yhä sinun rahaasi: kirjoita osoitteeseen [email protected], niin palautamme sen veloituksetta. Jos haluat myös tiedot pois, katso tilin poistaminen.

API-avaimet ja tilisi

Miten vaihdan API-avaimen?

Luo uusi avain kehittäjäsivulla, siirrä integraatiosi sen taakse ja mitätöi sitten vanha. Avain näytetään vain kerran, luontihetkellä, joten ota se heti talteen.

Huomaa, että salausavaimen korvaaminen mitätöi kaikki API-avaimet kerralla — jos teit juuri niin, joudut luomaan uudet. Niitä käyttävät asiakaskirjastot ovat GitHubissa.

Miten poistan tilini ja kaiken sen sisällön?

Asetuksissa on vaaravyöhyke, joka poistaa pysyvästi kaiken: pankkiyhteydet, tilit, tapahtumat, saldot, API-avaimet ja hallussamme olevan julkisen avaimen. Vahvistat kirjoittamalla sähköpostiosoitteesi. Lähtiessä selaimesi sulkee lisäksi jokaisen suostumuksen itse pankissa, ja paikallisesti tallennettu avain pyyhitään.

Toimintoa ei voi peruuttaa, eikä sen jälkeen ole enää vientiä — ota siis CSV- tai PDF-vienti ensin, jos haluat säilyttää jotain.

Jäikö jokin vaivaamaan?

Kirjoita osoitteeseen [email protected]. Viestin lukee ihminen, ja kahdesti toistuvat kysymykset päätyvät tälle sivulle.