← Retour à l'accueil

Questions fréquentes

Des réponses courtes et honnêtes sur vos clés, vos banques et votre facture — y compris sur les points moins arrangeants que nous ne le voudrions.

Votre clé et votre phrase secrète

Puis-je changer ma clé de chiffrement comme je change une clé d'API ?

Oui — mais cela ne fonctionne pas comme pour une clé d'API, et c'est délibérément destructif.

Une clé d'API est un identifiant que nous conservons : nous pouvons en émettre une nouvelle et révoquer l'ancienne en une seconde. Votre clé de chiffrement, non. Sa moitié privée est générée dans votre navigateur et ne nous parvient jamais ; nous ne détenons que la moitié publique, suffisante pour chiffrer vos données et jamais pour les lire. Il n'y a rien à réémettre de notre côté.

La changer revient donc à remplacer toute la paire. Tout ce qui est déjà stocké sous l'ancienne clé publique reste scellé par une clé privée qui n'existe plus — définitivement, sur chaque appareil — ce qui implique de reconnecter vos banques et de récupérer votre historique depuis le début. Par précaution, un changement de clé révoque en même temps toutes les clés d'API de votre compte.

Le parcours se trouve sur l'écran « Cet appareil n'a pas votre clé », sous « Vous n'avez pas votre clé ? Réinitialiser et repartir de zéro ». Pour y accéder volontairement : déconnectez-vous, effacez le stockage de ce site dans votre navigateur (ou ouvrez un profil de navigateur neuf), reconnectez-vous, puis choisissez « Réinitialiser et remplacer ma clé ». Si vous passez plutôt par notre API : générez une nouvelle paire P-256 et envoyez la nouvelle clé publique en PUT sur /api/keys/me — les conséquences sont identiques.

Si vous préférez ne pas le faire seul, écrivez à [email protected] et nous le ferons avec vous.

Que se passe-t-il si j'oublie ma phrase secrète ?

Nous ne pouvons pas la récupérer, et c'est tout l'intérêt de cette conception. Votre phrase secrète ne quitte jamais votre appareil — elle enveloppe la clé privée conservée dans votre navigateur, et nous ne voyons ni l'une ni l'autre.

Si la clé existe encore sur un appareil auquel vous avez accès, déverrouillez-la là-bas et exportez-la depuis la page développeurs, puis importez le fichier sur l'appareil dont vous êtes exclu. Si elle a disparu partout, les données chiffrées avec elle sont illisibles pour de bon, et la seule issue est de remplacer la clé et de resynchroniser vos banques.

Comment utiliser mon compte sur un deuxième appareil ?

Connectez-vous sur le nouvel appareil : il vous dira qu'il n'a pas votre clé. Sur un appareil qui fonctionne déjà, ouvrez la page développeurs et exportez votre fichier de clé. Collez ou téléversez ce fichier sur le nouvel appareil et choisissez-y une phrase secrète — chaque appareil enveloppe la même clé sous sa propre phrase secrète.

L'import est vérifié contre la clé publique de votre compte : un mauvais fichier est rejeté d'emblée, plutôt que de laisser l'appareil silencieusement incapable de lire quoi que ce soit.

Pouvez-vous lire mes données bancaires ?

Non. Tout ce que nous stockons pour vous est scellé avec votre clé publique avant d'être écrit, et seule la clé privée de votre navigateur peut le rouvrir. Vos identifiants bancaires ne nous touchent jamais — vous vous authentifiez sur le site de votre banque.

Ce que nous voyons, ce sont les informations de niveau compte nécessaires au service : votre e-mail, votre état de facturation et la date de la dernière synchronisation. L'architecture complète est sur la page sécurité.

Vos banques et vos données

Mes données continuent-elles de se mettre à jour quand je suis déconnecté ?

Non — et cela découle du chiffrement, ce n'est pas une limite que nous aurions choisie. L'identifiant dont nous avons besoin pour dialoguer avec votre banque est lui-même scellé sous votre clé : une synchronisation ne peut donc démarrer que là où cette clé est disponible, c'est-à-dire dans votre navigateur pendant que vous êtes connecté, dans votre propre client d'API ou dans la CLI.

Ouvrir l'application lance une synchronisation automatique, la page Comptes permet de synchroniser à la demande, et l'API et les SDK vous laissent tout piloter vous-même.

Pourquoi dois-je reconnecter ma banque tous les quelques mois ?

La DSP2 impose une date d'expiration au consentement que vous donnez à votre banque, et la plupart des banques la fixent à 90 jours. Une fois expiré, nous ne pouvons plus rien récupérer tant que vous n'avez pas réautorisé auprès de la banque. Nous vous prévenons par e-mail avant, et affichons un bandeau dans l'application.

La reconnexion conserve tout ce qui a déjà été synchronisé — elle ne repart jamais de zéro.

Jusqu'où remonte mon historique de transactions ?

À la première synchronisation, nous demandons environ deux ans et négocions à la baisse si la banque refuse, avec un plancher de 90 jours — le minimum garanti par la DSP2. Ce que vous obtenez réellement dépend de la banque : certaines livrent plusieurs années, d'autres s'arrêtent à 90 jours. Les règles de consentement de chaque banque figurent sur la page des banques prises en charge.

Ensuite, chaque synchronisation est incrémentale et additive. Nous ne supprimons jamais les transactions déjà stockées pour vous.

Puis-je retirer un seul compte sans déconnecter toute la banque ?

Oui. Un consentement bancaire couvre en général plus de comptes que vous n'en voulez. Sur la page Comptes, vous pouvez retirer définitivement ceux dont vous n'avez pas besoin ; ils cessent de compter dans votre facture dès le mois suivant.

Retirer un compte supprime aussi les données importées pour lui, et c'est irréversible.

Tarifs et facturation

Combien ça coûte ?

3 € par mois couvrent votre premier compte connecté, plus 1 € par mois pour chaque compte supplémentaire, TVA comprise. Les frais sont prélevés sur un petit solde prépayé et les mois partiels sont calculés au prorata : vous ne payez jamais d'avance pour des comptes que vous n'avez pas.

Vous ne payez que pour les comptes dont la connexion bancaire est active. Le prorata, le paiement automatique et le tampon de solde remboursable sont détaillés dans comment fonctionne la facturation.

Que se passe-t-il si je déconnecte tout ?

Les frais mensuels tombent à zéro et les données que vous avez déjà restent consultables gratuitement.

Un solde inutilisé reste votre argent : écrivez à [email protected] et nous le remboursons, sans frais. Si vous voulez aussi faire disparaître les données, voyez supprimer votre compte.

Clés d'API et votre compte

Comment renouveler une clé d'API ?

Créez une nouvelle clé sur la page développeurs, basculez votre intégration dessus, puis révoquez l'ancienne. Une clé n'est affichée qu'une fois, à sa création : conservez-la tout de suite.

Notez que remplacer votre clé de chiffrement révoque toutes les clés d'API d'un coup — si vous venez de le faire, prévoyez d'en générer de nouvelles. Les clients qui les consomment sont sur GitHub.

Comment supprimer mon compte et tout ce qu'il contient ?

Les paramètres comportent une zone de danger qui supprime définitivement l'ensemble : connexions bancaires, comptes, transactions, soldes, clés d'API et la clé publique que nous détenons pour vous. Vous confirmez en saisissant votre adresse e-mail. Au passage, votre navigateur ferme aussi chaque consentement auprès de la banque elle-même, et la clé stockée localement est effacée.

C'est irréversible et il n'y a plus d'export ensuite : faites d'abord votre export CSV ou PDF si vous voulez garder quelque chose.

Toujours bloqué ?

Écrivez à [email protected]. Un humain vous lit, et les questions qui reviennent deux fois finissent sur cette page.