Compliance & Sicherheit

Sichere Bankautomation beginnt bei der Architektur.

Kontoflux.io verbindet regulierten Open-Banking-Zugang mit verschlüsselter Datenverarbeitung, granularen Berechtigungen und nachvollziehbaren Abläufen.

Verschlossene Dokumentenbox mit Schlüssel auf einem sonnigen Schreibtisch.
Kontrolle bleibt bei dir

Deine Freigabe

Konten und Berechtigungen gezielt auswählen.

Antworten finden

Verschlüsselt

Beim Transport und bei der Speicherung.

Zum Datenschutz

Sicherheit – built in

Regulation, Technologie und Kontrolle greifen ineinander.

Bankautomation beginnt mit Vertrauen. Deshalb werden Zugriffe begrenzt, Daten verschlüsselt und sensible Schritte über regulierte Partner und offizielle Bankverfahren abgewickelt.

Verschlüsselung auf allen Ebenen

Daten werden beim Transport über moderne TLS-Verbindungen geschützt. Ruhende Daten und sensible Zugangsinformationen werden verschlüsselt gespeichert.

Regulierte Bankschnittstellen

Der Bankzugang erfolgt über finAPI und offizielle Open-Banking-Schnittstellen nach den regulatorischen Anforderungen der PSD2.

DSGVO-konforme Verarbeitung

Kontoflux.io verarbeitet personenbezogene Daten zweckgebunden. Enterprise-Workspaces können zusätzliche Löschfristen steuern.

Bankdaten in Deutschland

Bank- und Transaktionsdaten werden in deutschen Rechenzentren gespeichert und verarbeitet.

Verantwortungsvolle Kategorisierung

Für die Transaktionskategorisierung wird klassisches Machine Learning eingesetzt. Bankdaten werden nicht zum Training öffentlicher LLMs verwendet.

Audit-Trails und Reporting

Relevante Vorgänge und Integrationsläufe werden protokolliert, damit Änderungen, Fehler und Zugriffe nachvollziehbar bleiben.

Bankzugang ohne Umweg

Kontoflux.io hat keinen Zugriff auf deine Bank-Zugangsdaten.

Wenn du ein Konto verbindest, authentifizierst du dich über das finAPI-WebForm und das TAN- oder 2FA-Verfahren deiner Bank. Kontoflux.io erhält anschließend die von dir freigegebenen Konto- und Transaktionsdaten.

Sicherheitsdetails in der Dokumentation
Dustartest die Verbindung
finAPIführt die Authentifizierung durch
Deine Bankbestätigt per TAN/2FA
Freigegebene Konto- und Transaktionsdaten
Kontoflux.io Kein Zugriff auf Bank-Zugangsdaten

Least privilege

Jede Integration bekommt ihre eigene Sicherheitsgrenze.

  • Scopes trennen Konten-, Transaktions- und Kategoriezugriffe.
  • Konten-Allowlists begrenzen jede MCP- oder OAuth-Instanz.
  • Widerruf deaktiviert Schlüssel, Apps und Tokens kontrolliert.
  • Ereignisprotokolle machen relevante Vorgänge nachvollziehbar.

Gut zu wissen

Deine Daten. Deine Entscheidung.

Antworten auf die wichtigsten Fragen zu Bankzugang, Freigaben und dem Umgang mit deinen Daten.

  • Hat Kontoflux.io Zugriff auf meine Bank-Zugangsdaten?

    Kontoflux.io hat keinen Zugriff auf deine Bank-Zugangsdaten. Du authentifizierst dich über das finAPI-WebForm und das TAN- oder 2FA-Verfahren deiner Bank.

  • Welche Daten darf eine Integration sehen?

    Du legst pro Integration fest, welche Konten und Berechtigungen du freigibst. So kann eine Anwendung nur auf die Daten zugreifen, die für ihre Aufgabe vorgesehen sind. Lesezugriffe und Änderungen an Transaktionsmetadaten werden separat freigegeben.

  • Kann ich einen Zugriff wieder entziehen?

    Ja. Du kannst Schlüssel und Tokens widerrufen und Apps deaktivieren, wenn du eine Verbindung nicht mehr benötigst. Bereits an eine externe Anwendung übertragene Daten werden dadurch nicht automatisch gelöscht.

  • Wo finde ich weitere Details zu Datenschutz und Sicherheit?

    Unsere Datenschutzerklärung erläutert, welche personenbezogenen Daten wir für welche Zwecke verarbeiten. Technische Informationen zu Schnittstellen und Berechtigungen findest du in der Dokumentation.

Automatisiere mit klaren Zugriffsgrenzen.

Teste den vollständigen Verbindungsprozess in deinem eigenen Workspace und entscheide pro Integration, welche Konten und Berechtigungen freigegeben werden.