Des réponses courtes et honnêtes sur vos clés, vos banques et votre facture — y compris sur les points moins arrangeants que nous ne le voudrions.
Oui — mais cela ne fonctionne pas comme pour une clé API, et c'est délibérément destructif.
Une clé API est un secret que nous détenons : nous pouvons en émettre une nouvelle et révoquer l'ancienne en une seconde. Votre clé de chiffrement est différente : sa moitié privée est générée dans votre navigateur et ne nous parvient jamais, et nous ne détenons que la moitié publique, suffisante pour chiffrer vos données et jamais pour les lire. Il n'y a rien à réémettre de notre côté.
La changer revient donc à remplacer toute la paire. Tout ce qui est déjà stocké sous l'ancienne clé publique reste scellé sous une clé privée qui n'existe plus — définitivement, sur chaque appareil — vous reconnectez donc vos banques et récupérez votre historique depuis le début. **Paramètres → Remplacer votre clé de chiffrement** fait tout d'un coup : déconnexion de toutes vos banques, fermeture de chaque consentement auprès de la banque, suppression des comptes, soldes et opérations que nous détenons pour vous, puis installation de la nouvelle clé. Vos clés API continuent de fonctionner, tout comme votre historique de paiement et le compte lui-même.
Vous pouvez aussi apporter votre propre clé plutôt que nous laisser en générer une. Collez une clé privée P-256 au format JWK, PKCS#8 ou PEM, ou le fichier d'identifiants exporté depuis la page développeurs. Avant que quoi que ce soit ne soit détruit, nous prouvons que cette clé fonctionne : notre serveur chiffre une valeur aléatoire pour elle, et votre navigateur doit savoir l'ouvrir. Le changement exige une session de navigateur connectée — une clé API ne peut pas le déclencher, volontairement.
L'ancien parcours, sur l'écran « Cet appareil ne possède pas votre clé », reste là pour une clé réellement perdue. Il ne sait pas distinguer une perte d'un changement volontaire, alors il prend le chemin prudent : il révoque toutes les clés API de votre compte, et il ne peut pas fermer vos consentements bancaires, car seul votre navigateur sait en lire les identifiants. Quand le choix vous appartient, passez par les Paramètres.
Si vous préférez ne pas le faire seul, écrivez à [email protected] et nous le ferons avec vous.
Nous ne pouvons pas la récupérer, et c'est tout l'intérêt de cette conception. Votre phrase secrète ne quitte jamais votre appareil — elle enveloppe la clé privée conservée dans votre navigateur, et nous ne voyons ni l'une ni l'autre.
Si la clé existe encore sur un appareil auquel vous avez accès, déverrouillez-la là-bas et exportez-la depuis la page développeurs, puis importez le fichier sur l'appareil dont vous êtes exclu. Si elle a disparu partout, les données chiffrées avec elle sont illisibles pour de bon, et la seule issue est de remplacer la clé et de resynchroniser vos banques.
Connectez-vous sur le nouvel appareil : il vous dira qu'il n'a pas votre clé. Sur un appareil qui fonctionne déjà, ouvrez la page développeurs et exportez votre fichier de clé. Collez ou téléversez ce fichier sur le nouvel appareil et choisissez-y une phrase secrète — chaque appareil enveloppe la même clé sous sa propre phrase secrète.
L'import est vérifié contre la clé publique de votre compte : un mauvais fichier est rejeté d'emblée, plutôt que de laisser l'appareil silencieusement incapable de lire quoi que ce soit.
Non. Tout ce que nous stockons pour vous est scellé avec votre clé publique avant d'être écrit, et seule la clé privée de votre navigateur peut le rouvrir. Vos identifiants bancaires ne nous touchent jamais — vous vous authentifiez sur le site de votre banque.
Ce que nous voyons, ce sont les informations de niveau compte nécessaires au service : votre e-mail, votre état de facturation et la date de la dernière synchronisation. L'architecture complète est sur la page sécurité.
Non — et cela découle du chiffrement, ce n'est pas une limite que nous aurions choisie. L'identifiant dont nous avons besoin pour dialoguer avec votre banque est lui-même scellé sous votre clé : une synchronisation ne peut donc démarrer que là où cette clé est disponible, c'est-à-dire dans votre navigateur pendant que vous êtes connecté, dans votre propre client d'API ou dans la CLI.
Ouvrir l'application lance une synchronisation automatique, la page Comptes permet de synchroniser à la demande, et l'API et les SDK vous laissent tout piloter vous-même.
La DSP2 impose une date d'expiration au consentement que vous donnez à votre banque, et la plupart des banques la fixent à 90 jours. Une fois expiré, nous ne pouvons plus rien récupérer tant que vous n'avez pas réautorisé auprès de la banque. Nous vous prévenons par e-mail avant, et affichons un bandeau dans l'application.
La reconnexion conserve tout ce qui a déjà été synchronisé — elle ne repart jamais de zéro.
À la première synchronisation, nous demandons environ deux ans et négocions à la baisse si la banque refuse, avec un plancher de 90 jours — le minimum garanti par la DSP2. Ce que vous obtenez réellement dépend de la banque : certaines livrent plusieurs années, d'autres s'arrêtent à 90 jours. Les règles de consentement de chaque banque figurent sur la page des banques prises en charge.
Ensuite, chaque synchronisation est incrémentale et additive. Nous ne supprimons jamais les transactions déjà stockées pour vous.
Oui. Un consentement bancaire couvre en général plus de comptes que vous n'en voulez. Sur la page Comptes, vous pouvez retirer définitivement ceux dont vous n'avez pas besoin ; ils cessent de compter dans votre facture dès le mois suivant.
Retirer un compte supprime aussi les données importées pour lui, et c'est irréversible.
3 € par mois couvrent votre premier compte connecté, plus 1 € par mois pour chaque compte supplémentaire, TVA comprise. Les frais sont prélevés sur un petit solde prépayé et les mois partiels sont calculés au prorata : vous ne payez jamais d'avance pour des comptes que vous n'avez pas.
Vous ne payez que pour les comptes dont la connexion bancaire est active. Le prorata, le paiement automatique et le tampon de solde remboursable sont détaillés dans comment fonctionne la facturation.
Les frais mensuels tombent à zéro et les données que vous avez déjà restent consultables gratuitement.
Un solde inutilisé reste votre argent : écrivez à [email protected] et nous le remboursons, sans frais. Si vous voulez aussi faire disparaître les données, voyez supprimer votre compte.
Créez une nouvelle clé sur la page développeurs, basculez votre intégration dessus, puis révoquez l'ancienne. Une clé n'est affichée qu'une fois, à sa création : conservez-la dès ce moment-là.
Remplacer votre clé de chiffrement depuis les Paramètres ne touche pas à vos clés API : elles continuent de fonctionner. L'ancienne réinitialisation, sur l'écran « Cet appareil ne possède pas votre clé », les révoque en revanche toutes d'un coup — si vous venez de passer par là, prévoyez d'en générer de nouvelles. Les clients qui les consomment sont sur GitHub.
Les paramètres comportent une zone de danger qui supprime définitivement l'ensemble : connexions bancaires, comptes, transactions, soldes, clés d'API et la clé publique que nous détenons pour vous. Vous confirmez en saisissant votre adresse e-mail. Au passage, votre navigateur demande aussi à chaque banque de mettre fin à son autorisation de partage — quand il le peut. Si votre clé n’est pas déverrouillée à ce moment-là, ces autorisations expirent d’elles-mêmes. La clé stockée localement est effacée dans tous les cas.
C'est irréversible et il n'y a plus d'export ensuite : faites d'abord votre export CSV ou PDF si vous voulez garder quelque chose.
Écrivez à [email protected]. Un humain vous lit, et les questions qui reviennent deux fois finissent sur cette page.