← Terug naar de voorpagina

Veelgestelde vragen

Korte, eerlijke antwoorden over je sleutels, je banken en je rekening — ook over de punten die minder gunstig uitpakken dan we zouden willen.

Je sleutel en je wachtwoordzin

Kan ik mijn encryptiesleutel vervangen zoals ik een API-sleutel vervang?

Ja — maar het werkt anders dan bij een API-sleutel, en het is bewust destructief.

Een API-sleutel is een gegeven dat wij bewaren, dus we kunnen in een seconde een nieuwe uitgeven en de oude intrekken. Je encryptiesleutel is dat niet. De privéhelft wordt in je browser aangemaakt en bereikt ons nooit; wij hebben alleen de publieke helft, genoeg om gegevens voor je te versleutelen en nooit genoeg om ze te lezen. Bij ons valt er niets opnieuw uit te geven.

Vervangen betekent daarom het hele sleutelpaar vervangen. Alles wat al onder de oude publieke sleutel is opgeslagen, blijft verzegeld met een privésleutel die niet meer bestaat — permanent, op elk apparaat — dus je moet je banken opnieuw koppelen en je historie helemaal opnieuw ophalen. Als veiligheidsmaatregel trekt een sleutelwissel tegelijk elke API-sleutel op je account in.

De flow zit op het scherm “Dit apparaat heeft je sleutel niet”, onder “Heb je je sleutel niet? Opnieuw instellen en van voren af aan beginnen”. Zo kom je er bewust: log uit, wis de opslag van deze site in je browser (of open een nieuw browserprofiel), log weer in en kies “Opnieuw instellen en mijn sleutel vervangen”. Werk je liever via onze API: maak een nieuw P-256-sleutelpaar en stuur de nieuwe publieke sleutel met PUT naar /api/keys/me — de gevolgen zijn identiek.

Doe je dit liever niet alleen, schrijf dan naar [email protected], dan lopen we het samen met je door.

Wat gebeurt er als ik mijn wachtwoordzin vergeet?

Wij kunnen hem niet herstellen, en dat is precies de bedoeling van het ontwerp. Je wachtwoordzin verlaat je apparaat nooit — hij omhult de privésleutel in je browser, en wij zien geen van beide.

Bestaat de sleutel nog op een apparaat waar je bij kunt, ontgrendel hem daar en exporteer hem via de ontwikkelaarspagina; importeer het bestand daarna op het apparaat waar je buiten staat. Is hij overal weg, dan zijn de daarmee versleutelde gegevens definitief onleesbaar en is de enige weg vooruit de sleutel vervangen en je banken opnieuw synchroniseren.

Hoe gebruik ik mijn account op een tweede apparaat?

Log in op het nieuwe apparaat; het zal melden dat het je sleutel niet heeft. Open op een apparaat dat al werkt de ontwikkelaarspagina en exporteer je sleutelbestand. Plak of upload dat bestand op het nieuwe apparaat en kies er een wachtwoordzin voor — elk apparaat omhult dezelfde sleutel met zijn eigen wachtwoordzin.

De import wordt gecontroleerd tegen de publieke sleutel op je account, dus het verkeerde bestand wordt meteen geweigerd in plaats van het apparaat stilletjes achter te laten zonder iets te kunnen lezen.

Kunnen jullie mijn bankgegevens lezen?

Nee. Alles wat we voor je bewaren wordt vóór het wegschrijven verzegeld met je publieke sleutel, en alleen de privésleutel in je browser opent het weer. Je bankinlog raakt ons helemaal niet — je authenticeert je op de site van je eigen bank.

Wat we wél zien zijn de gegevens op accountniveau die we nodig hebben om de dienst te draaien: je e-mailadres, je facturatiestatus en wanneer een synchronisatie liep. De volledige architectuur staat op de beveiligingspagina.

Je banken en je gegevens

Blijven mijn gegevens bijwerken terwijl ik uitgelogd ben?

Nee — en dat volgt uit de versleuteling, het is geen beperking die wij hebben gekozen. De identificatie die we nodig hebben om met je bank te praten, is zelf verzegeld onder jouw sleutel, dus een synchronisatie kan alleen starten waar die sleutel beschikbaar is: in je browser terwijl je ingelogd bent, in je eigen API-client of in de CLI.

De app openen synchroniseert automatisch, op de rekeningenpagina kun je handmatig synchroniseren, en met de API en de SDK's stuur je het zelf aan.

Waarom moet ik mijn bank om de paar maanden opnieuw koppelen?

PSD2 zet een vervaldatum op de toestemming die je je bank geeft, en de meeste banken zetten die op 90 dagen. Zodra die verloopt kunnen we niets nieuws ophalen tot je bij de bank opnieuw goedkeurt. We mailen je van tevoren en tonen een melding in de app.

Opnieuw koppelen behoudt alles wat al gesynchroniseerd is — je begint nooit opnieuw.

Hoe ver gaat mijn transactiehistorie terug?

Bij de eerste synchronisatie vragen we ongeveer twee jaar op en onderhandelen we omlaag als de bank weigert, met 90 dagen als ondergrens — het minimum dat PSD2 garandeert. Wat je werkelijk krijgt, beslist de bank: sommige geven meerdere jaren, andere stoppen bij 90 dagen. De toestemmingsregels per bank staan op de pagina met ondersteunde banken.

Daarna is elke synchronisatie incrementeel en aanvullend. We verwijderen nooit transacties die we al voor je hebben opgeslagen.

Kan ik één rekening verwijderen zonder de hele bank los te koppelen?

Ja. Een banktoestemming dekt meestal meer rekeningen dan je eigenlijk wilt. Op de rekeningenpagina kun je de rekeningen die je niet nodig hebt permanent verwijderen; vanaf de volgende maand tellen ze niet meer mee voor je rekening.

Een rekening verwijderen wist ook de daarvoor geïmporteerde gegevens, en dat kan niet ongedaan worden gemaakt.

Prijzen en facturatie

Wat kost het?

€ 3 per maand dekt je eerste gekoppelde rekening, plus € 1 per maand voor elke extra rekening, inclusief btw. Kosten worden afgeschreven van een klein vooruitbetaald saldo, en gedeeltelijke maanden worden naar rato berekend, dus je betaalt nooit vooruit voor rekeningen die je niet hebt.

Je betaalt alleen voor rekeningen met een actieve bankkoppeling. Naar rato berekenen, automatisch betalen en de terugbetaalbare buffer staan uitgelegd in hoe facturatie werkt.

Wat gebeurt er als ik alles loskoppel?

De maandelijkse kosten gaan naar nul en de gegevens die je al hebt blijven gratis te bekijken.

Een ongebruikt saldo blijft jouw geld: schrijf naar [email protected] en we betalen het kosteloos terug. Wil je de gegevens ook kwijt, zie dan je account verwijderen.

API-sleutels en je account

Hoe vervang ik een API-sleutel?

Maak een nieuwe sleutel aan op de ontwikkelaarspagina, zet je integratie over en trek dan de oude in. Een sleutel wordt maar één keer getoond, bij het aanmaken, dus bewaar hem meteen.

Let op: je encryptiesleutel vervangen trekt alle API-sleutels in één keer in — heb je dat net gedaan, reken dan op nieuwe aanmaken. De clients die ze gebruiken staan op GitHub.

Hoe verwijder ik mijn account en alles erin?

Bij instellingen zit een gevarenzone die alles permanent verwijdert: bankkoppelingen, rekeningen, transacties, saldi, API-sleutels en de publieke sleutel die wij voor je bewaren. Je bevestigt door je e-mailadres te typen. Onderweg naar buiten sluit je browser ook elke toestemming bij de bank zelf, en de lokaal opgeslagen sleutel wordt gewist.

Het is onomkeerbaar en er is achteraf geen export meer — maak dus eerst je CSV- of PDF-export als je iets wilt bewaren.

Er nog niet uit?

Schrijf naar [email protected]. Er leest een mens mee, en vragen die twee keer langskomen belanden op deze pagina.