Compliance & Sicherheit
Sichere Bankautomation beginnt bei der Architektur.
Kontoflux.io verbindet regulierten Open-Banking-Zugang mit verschlüsselter Datenverarbeitung, granularen Berechtigungen und nachvollziehbaren Abläufen.
Compliance & Sicherheit
Kontoflux.io verbindet regulierten Open-Banking-Zugang mit verschlüsselter Datenverarbeitung, granularen Berechtigungen und nachvollziehbaren Abläufen.
Deine Freigabe
Konten und Berechtigungen gezielt auswählen.
Antworten findenVerschlüsselt
Beim Transport und bei der Speicherung.
Zum DatenschutzSicherheit – built in
Bankautomation beginnt mit Vertrauen. Deshalb werden Zugriffe begrenzt, Daten verschlüsselt und sensible Schritte über regulierte Partner und offizielle Bankverfahren abgewickelt.
Daten werden beim Transport über moderne TLS-Verbindungen geschützt. Ruhende Daten und sensible Zugangsinformationen werden verschlüsselt gespeichert.
Der Bankzugang erfolgt über finAPI und offizielle Open-Banking-Schnittstellen nach den regulatorischen Anforderungen der PSD2.
Kontoflux.io verarbeitet personenbezogene Daten zweckgebunden. Enterprise-Workspaces können zusätzliche Löschfristen steuern.
Bank- und Transaktionsdaten werden in deutschen Rechenzentren gespeichert und verarbeitet.
Für die Transaktionskategorisierung wird klassisches Machine Learning eingesetzt. Bankdaten werden nicht zum Training öffentlicher LLMs verwendet.
Relevante Vorgänge und Integrationsläufe werden protokolliert, damit Änderungen, Fehler und Zugriffe nachvollziehbar bleiben.
Bankzugang ohne Umweg
Wenn du ein Konto verbindest, authentifizierst du dich über das finAPI-WebForm und das TAN- oder 2FA-Verfahren deiner Bank. Kontoflux.io erhält anschließend die von dir freigegebenen Konto- und Transaktionsdaten.
Sicherheitsdetails in der DokumentationLeast privilege
Gut zu wissen
Antworten auf die wichtigsten Fragen zu Bankzugang, Freigaben und dem Umgang mit deinen Daten.
Kontoflux.io hat keinen Zugriff auf deine Bank-Zugangsdaten. Du authentifizierst dich über das finAPI-WebForm und das TAN- oder 2FA-Verfahren deiner Bank.
Du legst pro Integration fest, welche Konten und Berechtigungen du freigibst. So kann eine Anwendung nur auf die Daten zugreifen, die für ihre Aufgabe vorgesehen sind. Lesezugriffe und Änderungen an Transaktionsmetadaten werden separat freigegeben.
Ja. Du kannst Schlüssel und Tokens widerrufen und Apps deaktivieren, wenn du eine Verbindung nicht mehr benötigst. Bereits an eine externe Anwendung übertragene Daten werden dadurch nicht automatisch gelöscht.
Unsere Datenschutzerklärung erläutert, welche personenbezogenen Daten wir für welche Zwecke verarbeiten. Technische Informationen zu Schnittstellen und Berechtigungen findest du in der Dokumentation.
Teste den vollständigen Verbindungsprozess in deinem eigenen Workspace und entscheide pro Integration, welche Konten und Berechtigungen freigegeben werden.