Sicherheit

Wie wir deine Daten schützen

Deine Finanzdaten sind das Sensibelste, was du einem Tool anvertrauen kannst. Diese Seite erklärt, wo Walletguide läuft und wie wir deine Daten schützen.

Gehostet in Frankfurt

Walletguide läuft auf Google Cloud in Frankfurt (Region europe-west3): die App, die Hintergrundjobs und die PostgreSQL-Datenbank auf Cloud SQL. Hochgeladene Dateien liegen in der EU-Multiregion von Google Cloud.

Jede Anfrage erreicht Walletguide über den globalen Load Balancer von Google Cloud, mit Google Cloud Armor vor der Anwendung. Die Datenbank wird automatisch gesichert und lässt sich auf einen beliebigen Zeitpunkt wiederherstellen.

Verschlüsselt bei der Übertragung und im Speicher

Jede Verbindung zu Walletguide läuft über HTTPS. Unverschlüsseltes HTTP wird umgeleitet, und Browser werden angewiesen, sich nur noch per HTTPS zu verbinden (HSTS).

Innerhalb von Google Cloud erreichen unsere Dienste die Datenbank nur über den Cloud-SQL-Connector von Google, per gegenseitig authentifiziertem TLS mit kurzlebigen Zertifikaten. Direkte Verbindungen nimmt die Datenbank nicht an. Google Cloud verschlüsselt die Datenbank, ihre Backups und hochgeladene Dateien im Speicher.

Dein Bank-Login erreicht uns nie

Ein Bankkonto zu verbinden ist optional. Du kannst Konten auch manuell anlegen und Transaktionen aus CSV-Dateien importieren.

Wenn du eines verbindest, meldest du dich im Fenster eines lizenzierten Anbieters bei deiner Bank an: finAPI, lizenziert von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), für Banken in Europa, und Plaid für Banken in den USA und Kanada. Deine Online-Banking-Zugangsdaten gehen an den Anbieter, nie an Walletguide. Wenn du sie beim Anbieter für automatische Aktualisierungen speicherst, bleiben sie dort.

Der Zugriff ist rein lesend. Walletguide ruft Salden, Transaktionen und Depotbestände ab und hat keine Funktion, die Zahlungen oder Überweisungen auslöst.

Anmeldung

Du meldest dich mit einem Passkey, deinem Google-Konto oder mit E-Mail und Passwort an. Passwörter speichern wir nur als gesalzene Hashes. Als zweiten Faktor kannst du Authenticator-Codes einschalten, mit Einmal-Backup-Codes für den Fall, dass du dein Handy nicht zur Hand hast.

Versuche, dich anzumelden, zu registrieren oder ein Passwort zurückzusetzen, sind begrenzt, und ein neues Konto muss seine E-Mail-Adresse bestätigen, bevor es Walletguide nutzen kann.

Wer auf ein Wallet zugreifen kann

Jede Anfrage an ein Wallet wird geprüft: Nur seine Mitglieder und die dafür ausgestellten API-Schlüssel kommen hinein. Ein Wallet löschen oder ändern, wer Zugriff hat, kann immer nur ein angemeldeter Eigentümer, nie ein API-Schlüssel.

API-Schlüssel gehören zu genau einem Wallet. Du siehst einen Schlüssel nur einmal, beim Erstellen; wir speichern nur einen gesalzenen Hash davon, zeigen dir, wann er zuletzt benutzt wurde, und du kannst ihn jederzeit widerrufen.

KI-Assistenten verbinden sich per OAuth mit dem MCP-Server von Walletguide. Du gibst den Zugriff auf einer Zustimmungsseite von Walletguide frei, Schreibzugriff ist eine eigene Entscheidung, und dein Passwort bekommt der Assistent nie.

KI, die in der EU bleibt

Die KI-Funktionen von Walletguide kategorisieren und erklären Transaktionen, schreiben die Performance-Zusammenfassung, lesen die Dokumente, die du hochlädst, und schlagen Kategorien für Händler vor. Sie nutzen die Gemini-Modelle von Google über Vertex AI, auf den EU-Endpunkten von Google Cloud: derselbe Anbieter, der Walletguide hostet.

Keine Tracker, keine Daten zu verkaufen

Unsere Website zählt Seitenaufrufe mit einer eigenen, selbst gehosteten Analyse: keine Cookies, kein Cookie-Banner, nichts wird an Dritte weitergegeben. Weder die Website noch die App enthalten Werbepixel oder Tracking-Skripte von Dritten, und die App setzt nur die unbedingt nötigen Cookies, die dich angemeldet halten.

Walletguide finanziert sich über seine Abos. Wir verkaufen deine Daten nicht. Zahlungen wickelt Stripe ab, deine Kartendaten gehen also an Stripe, nicht an uns. E-Mails versenden wir über Amazon SES in der AWS European Sovereign Cloud, in Deutschland.

Deine Daten, deine Entscheidung

Du kannst ein Wallet jederzeit exportieren, als JSON oder als Sammlung von CSV-Dateien.

Du kannst dein Konto in den Einstellungen löschen. Sobald du per E-Mail bestätigst, werden dein Konto und die Wallets, die dir gehören, mit allen Daten gelöscht. Wallets, die andere mit dir geteilt haben, bleiben bei ihren Eigentümern.

Wie wir Walletguide betreiben

Jeder unserer Dienste läuft unter einem eigenen Google-Cloud-Dienstkonto mit genau den Berechtigungen, die er braucht, und die Zugangsdaten für die Dienste, die wir anbinden, liegen im Google Secret Manager, nicht in unserem Code.

Änderungen laufen über Pull Requests mit automatischen Typprüfungen, Linting und Tests. Jedes Release der App prüft, dass sie ihre Security-Header ausliefert, einschließlich ihrer Content Security Policy.

DSGVO, schriftlich

Walletguide wird in Deutschland entwickelt und betrieben. Die Dokumente, die regeln, wie wir mit deinen Daten umgehen, sind öffentlich:

Eine Sicherheitslücke melden

Wenn du glaubst, eine Sicherheitslücke in Walletguide gefunden zu haben, schreib an support@walletguide.com. Deine Meldung geht direkt ans Engineering-Team.