Hier findest du Antworten auf häufige Fragen zu Ledgerly. Ist deine Frage nicht dabei oder klappt etwas nicht, schreib mir an coderoftime@gmail.com. Meine Anschrift und weitere Kontaktangaben stehen im Impressum.
Ledgerly gibt es in zwei Varianten: die App für Android, iPhone, iPad und Mac, die gerade entsteht, und die Web-App, die du auf deinem eigenen Server betreibst – sie läuft schon, ist aber noch nicht veröffentlicht. Wo sich die Antworten unterscheiden, steht dabei, welche Variante gemeint ist. Mit Banken verbindet sich die App noch nicht; wo eine Antwort ihren Bank-Sync beschreibt, steht dort, wie er funktionieren wird, sobald er da ist.
Mit welchen Banken funktioniert Ledgerly?
Mit deutschen Banken und Sparkassen, die FinTS (auch bekannt als HBCI) mit PIN/TAN anbieten. FinTS ist die Schnittstelle, die deutsche Banken für Finanzsoftware bereitstellen. Darüber spricht Ledgerly direkt mit deiner Bank, ohne Drittanbieter dazwischen.
So findest du heraus, ob deine Bank dabei ist:
- Such sie in Ledgerly, wenn du eine Bank verbindest. Die Suche zeigt nur Banken, deren FinTS-Zugang für PIN/TAN im offiziellen Verzeichnis der Deutschen Kreditwirtschaft steht. Ist deine Bank dort nicht zu finden, kann Ledgerly sie nicht verbinden.
- Schau in den Einstellungen deines Online-Bankings oder auf den Hilfeseiten deiner Bank nach „FinTS“, „HBCI“ oder „Finanzsoftware“. Manche Banken verlangen, dass du den Zugang für Finanzsoftware dort zuerst freischaltest.
Zum Verbinden brauchst du deine Online-Banking-Anmeldung: je nach Bank einen Anmeldenamen, eine Legitimations-ID oder deine Kundennummer.
Web-App: Wer den Server betreibt, braucht außerdem eine FinTS-Produktregistrierung bei der Deutschen Kreditwirtschaft und das Bankenverzeichnis, das dazugehört. Ohne das Verzeichnis findet die Suche gar keine Bank, ohne die Registrierung lässt sich keine verbinden.
Nicht jedes Konto bei deiner Bank ist zwingend per FinTS erreichbar. Liefert deine Bank für ein Konto keine Umsätze, kann Ledgerly sie nicht abrufen – führ es dann einfach als manuelles Konto.
Welche TAN-Verfahren kann ich nutzen?
Welche Verfahren dir offenstehen, legt deine Bank fest; beim Verbinden wählst du eins davon aus.
- App (der Bank-Sync kommt in einer späteren Version): Freigabe in deiner Banking-App (etwa pushTAN), photoTAN- und QR-Code-Grafiken, chipTAN mit dem Flickercode auf dem Bildschirm und TANs, die du eintippst. Verfahren, mit denen die App nicht umgehen kann, bietet sie gar nicht erst an.
- Web-App: Freigabe in deiner Banking-App (etwa pushTAN), photoTAN- und QR-Code-Grafiken und TANs, die du eintippst. Den animierten chipTAN-Flickercode kann sie nicht anzeigen. Liest dein TAN-Generator einen Flickercode, nimm also ein anderes Verfahren, das deine Bank anbietet.
Wird meine PIN gespeichert?
App: nie. Du gibst deine PIN jedes Mal ein, wenn du deine Bank verbindest oder neue Umsätze abrufst. Ledgerly nutzt sie nur für diese Verbindung und speichert sie nirgends – nicht im Buch, nicht im sicheren Speicher des Geräts und nicht in Backups. Deshalb ruft die App auch nicht im Hintergrund ab. Deinen Anmeldenamen legt sie im sicheren Speicher des Geräts ab, damit du deine Bank nicht jedes Mal neu einrichten musst.
Web-App: nur, wenn du es willst. Beim Verbinden einer Bank kannst du „Auto-Sync einschalten“ (oder beim Abrufen „PIN merken“ ankreuzen). Dann speichert Ledgerly deine PIN verschlüsselt in der Datenbank auf deinem Server und ruft tagsüber selbst neue Umsätze ab. Ohne Auto-Sync speichert es deinen Anmeldenamen verschlüsselt, aber nicht deine PIN, und fragt bei jedem Abruf danach. Eine gespeicherte PIN kannst du jederzeit entfernen: Konto bearbeiten und „Gespeicherte PIN vergessen“ wählen.
TANs speichert keine der beiden Varianten.
Warum fragt meine Bank immer wieder nach einer TAN oder Freigabe?
Wann sie fragt, entscheidet deine Bank, nicht Ledgerly. Nach den EU-Regeln für Zahlungsdienste (PSD2) muss deine Bank mit einem zweiten Faktor prüfen, dass wirklich du es bist: mit einer TAN oder einer Freigabe in ihrer App. Rufst du nur Kontostände und Umsätze ab, darf sie eine Zeit lang darauf verzichten: Manche Banken fragen bei jeder Anmeldung, andere nur alle paar Monate. Rechne also damit, wenn du eine Bank zum ersten Mal verbindest, und danach immer dann, wenn die Frist deiner Bank abgelaufen ist. Umgehen oder abschalten kann Ledgerly diese Prüfung nicht.
Web-App mit Auto-Sync: Möchte deine Bank bei einem Abruf im Hintergrund eine Freigabe, schickt sie wie gewohnt eine Anfrage an deine Banking-App, und Ledgerly wartet bis zu fünf Minuten. Gibst du nicht rechtzeitig frei oder will die Bank eine eingetippte TAN, pausiert der Auto-Sync: Beim Konto steht „Auto-Sync pausiert“ mit der Bitte um Freigabe, in der Kontenliste „Freigabe nötig“. Ruf dann einmal selbst ab, um die Freigabe zu erteilen; danach läuft der Auto-Sync weiter.
Was passiert, wenn ich eine falsche PIN eingebe?
Nach einigen falschen PINs sperrt deine Bank dein Online-Banking; wie viele Fehlversuche sie zulässt, bestimmt sie selbst. Eine PIN, die deine Bank abgelehnt hat, probiert Ledgerly nie von sich aus erneut – durch automatische Wiederholungen kann es dich also nicht aussperren.
In der Web-App kommen drei Dinge hinzu:
- Lehnt deine Bank eine gespeicherte PIN ab, pausiert der Auto-Sync, bis ein Abruf klappt, den du selbst startest. Tipp dann nicht einfach auf „Jetzt abrufen“ – das schickt dieselbe gespeicherte PIN noch einmal. Gib stattdessen über „PIN aktualisieren“ die richtige PIN ein.
- Änderst du deine PIN bei der Bank, während der Auto-Sync eingeschaltet ist, bearbeite gleich das Konto in Ledgerly, wähl „Gespeicherte PIN vergessen“ und schalte „Im Hintergrund automatisch abrufen“ mit der neuen PIN wieder ein. Sonst probiert der nächste Abruf im Hintergrund die alte PIN einmal aus.
- Hat deine Bank beim Abrufen innerhalb einer Stunde zwei eingetippte PINs für dieselbe Bankverbindung abgelehnt, schickt Ledgerly bis zum Ende dieser Stunde keine weitere eingetippte PIN für diese Verbindung. Beim Verbinden einer Bank, auch über „Neu verbinden“, greift das nicht – sei dort besonders sorgfältig.
Jede PIN, die deine Bank ablehnt, zählt dort mit, ob du sie eingetippt hast oder Ledgerly eine gespeicherte geschickt hat. Bist du dir unsicher, prüf deine PIN, bevor du es noch einmal versuchst. Ist dein Zugang gesperrt, wende dich an deine Bank: Entsperren kann ihn nur sie, Ledgerly kann das nicht. Danach rufst du wie gewohnt mit deiner PIN ab.
Wo liegen meine Daten, und muss ich mich registrieren?
Registrieren musst du dich bei mir für keine der beiden Varianten, und aus Ledgerly wird nichts an mich übermittelt. Es gibt keine Werbung, keine Nutzungsanalyse und kein Tracking.
- App: Dein Buch liegt auf deinem Gerät, im privaten Speicher der App, und der Bank-Sync geht von deinem Gerät direkt zu deiner Bank. Ledgerly verschlüsselt das Buch nicht selbst, sondern verlässt sich auf die Verschlüsselung deines Geräts. Nutze deshalb eine Bildschirmsperre und auf dem Mac FileVault.
- Web-App: Dein Buch liegt in einer Datenbank auf dem Server, auf dem die Web-App läuft, und der Bank-Sync geht von dort direkt zu deiner Bank. Du meldest dich mit E‑Mail-Adresse und Passwort an; beides richtet ein, wer den Server betreibt. Dieses Benutzerkonto gibt es nur auf diesem Server, nicht bei mir. Jede Person auf dem Server hat ihr eigenes Buch. Dein Bank-Anmeldename und eine gespeicherte PIN sind verschlüsselt. Alles andere – auch die Angaben deiner Bank zu deinem Zugang, etwa alle deine Konten dort, die Namen der Kontoinhaber und eine Kunden-ID, die oft deinem Anmeldenamen entspricht – verschlüsselt Ledgerly nicht; hier kommt es auf den Schutz deines Servers an.
Die Einzelheiten zur App stehen in der Datenschutzerklärung.
Wie sichere ich mein Buch?
Aus Ledgerly kommt bei mir nichts an, ein verlorenes Buch kann ich daher nicht wiederherstellen. Verlassen kannst du dich auf deine eigenen Backups.
- App: Die Backups deines Geräts enthalten dein Buch, sofern du sie eingeschaltet hast: unter Android die Sicherung in deinem Google-Konto, auf iPhone und iPad das iCloud-Backup oder ein Backup über den Computer, auf dem Mac Time Machine. Nach einer Wiederherstellung unter Android richtest du deine Bankverbindung neu ein, denn ihre Daten lassen sich aus einer Sicherung nicht lesen.
- Web-App: Sichere den Datenordner des Containers (
/data), und zwar bei gestopptem Container, weil SQLite neben der Datenbank noch weitere Dateien anlegt. Bewahr den geheimen Schlüssel des Servers getrennt von diesen Backups auf und leg eine Kopie davon an einem sicheren Ort ab: Ohne ihn lassen sich gespeicherte Anmeldenamen und PINs nicht mehr lesen, und du müsstest deine Banken neu verbinden. Dein Buch selbst braucht den Schlüssel nicht.
Wie lösche ich alles?
App: Entferne zuerst deine Bankverbindungen in Ledgerly. Dann:
- Android: Deinstallier Ledgerly, oder öffne „Einstellungen“ > „Apps“ > „Ledgerly“ > „Speicher“ und tipp auf „Speicherinhalt löschen“ bzw. „Daten löschen“ (die Bezeichnungen unterscheiden sich je nach Gerät).
- iPhone und iPad: Halte das Ledgerly-Symbol gedrückt und tipp auf „App entfernen“ > „App löschen“. Mit „App auslagern“ bleiben deine Daten erhalten.
- Mac: Beende Ledgerly, leg die App in den Papierkorb und lösch ihren Ordner in
~/Library/Containers(im Finder über „Gehe zu“ > „Gehe zum Ordner“; dort heißt er unter Umständen „Ledgerly“). Die App nur in den Papierkorb zu legen, löscht ihre Daten nicht.
Hast du die App auf iPhone, iPad oder Mac schon gelöscht, ohne vorher die Bankverbindungen zu entfernen, installier sie erneut, öffne sie, entferne jede noch angezeigte Verbindung und lösch die App dann wieder (auf dem Mac samt ihrem Ordner). Kopien in Geräte-Backups bleiben erhalten, bis du sie dort löschst; unter Android kann eine Neuinstallation dein Buch aus der Sicherung zurückholen. Bei mir liegt nichts aus der App – auf meiner Seite gibt es also nichts zu löschen.
Web-App: Du kannst Konten samt ihren Buchungen löschen, ebenso Budgets, Regeln, wiederkehrende Buchungen und Schulden. Löschst oder archivierst du das letzte Konto einer Bankverbindung, entfernt Ledgerly diese Verbindung mit allem, was dazu gespeichert ist, auch Anmeldename und PIN. Um alles zu entfernen, löscht die Person, die den Server betreibt, den Container samt Protokoll, den Datenordner und dessen Backups sowie etwaige Kopien des Protokolls. Damit sind alle Bücher auf diesem Server weg: Nur das Buch und die Anmeldung einer einzelnen Person zu löschen, ist in Ledgerly noch nicht vorgesehen.
App oder Web-App – was passt zu mir?
- Die App, wenn du Ledgerly auf dem Smartphone oder Mac nutzen willst, ohne etwas einzurichten: kein Server, keine Anmeldung, und das Buch bleibt auf deinem Gerät. Deine PIN gibst du bei jedem Abruf ein.
- Die Web-App, wenn du einen Heimserver mit Docker betreibst und Ledgerly in jedem Browser nutzen willst, am Computer wie auf dem Smartphone, auf Wunsch auch als installierte App. Jede Person im Haushalt bekommt ihr eigenes Buch, und der Bank-Sync kann im Hintergrund laufen, wenn du Ledgerly deine PIN speichern lässt. Die Web-App muss allerdings über HTTPS erreichbar sein.
Heute ist die Web-App die vollständigere Variante. Die App holt Schritt für Schritt auf: Bisher bietet sie Konten und das Dashboard; alles andere – auch Bank-Sync, Statistik und PDF-Berichte – folgt noch.
Lassen sich App und Web-App miteinander synchronisieren?
Nein. Es sind zwei getrennte Varianten desselben Haushaltsbuchs mit demselben Design, aber ohne gemeinsame Daten. Die App führt ihr Buch auf deinem Gerät und spricht mit keinem Server außer dem deiner Bank, die Web-App führt ihres auf deinem Server. Ein Buch von der einen in die andere zu übertragen, geht derzeit auch nicht. Nutzt du beide, verbindet sich jede für sich mit deiner Bank.
In welchen Sprachen gibt es Ledgerly, und hat es einen dunklen Modus?
Beide Varianten gibt es auf Deutsch und Englisch.
- App: Sie folgt der Sprache deines Geräts und zeigt Datum und Beträge im Format deiner Region. Ab Android 13 kannst du in den Android-Einstellungen unter „App-Sprachen“ auch nur für Ledgerly eine eigene Sprache wählen.
- Web-App: Sie startet in der Sprache deines Browsers. Umstellen kannst du sie in der Seitenleiste unter „Darstellung“ oder auf dem Smartphone unter „Mehr“ > „Sprache“. Datum und Beträge richten sich nach der Sprache: auf Deutsch im deutschen, auf Englisch im britischen Format.
Hell, dunkel oder wie dein System: Das stellst du in beiden Varianten unter „Darstellung“ ein.
Wann und wo bekomme ich Ledgerly?
- App: Sie ist in Entwicklung und erscheint zuerst bei Google Play; iPhone, iPad und Mac folgen später. Der Bank-Sync kommt in einer späteren Version.
- Web-App: Sie läuft schon selbst gehostet, ist aber noch nicht veröffentlicht.
Termine gibt es noch keine. Den aktuellen Stand findest du auf der Projektseite; sobald die App erhältlich ist, steht dort auch der Link zum Store.
Kostet Ledgerly etwas, und ist es Open Source?
Ledgerly ist kostenlos, in beiden Varianten: kein Preis, kein Abo und keine In-App-Käufe. Der Code beider Varianten erscheint mit dem Release als Open Source. Der Teil, der mit deiner Bank spricht, fints, ist schon heute Open Source.
Wie melde ich einen Fehler?
Schreib mir an coderoftime@gmail.com. Hilfreich sind dabei:
- welche Variante, dazu dein Gerät und die Systemversion oder dein Browser,
- was du getan hast, was du erwartet hast und was stattdessen passiert ist,
- bei Problemen mit der Bank: der Name deiner Bank, dein TAN-Verfahren und die genaue Meldung von Ledgerly (etwa „Deine Bank meldet: …“).
Screenshots helfen; deck darauf bitte Kontonummern, Namen und Beträge ab, die du nicht teilen möchtest.
Schick niemals deine PIN, TANs, deinen Anmeldenamen oder andere Online-Banking-Zugangsdaten – weder mir noch sonst jemandem. Ich werde nie danach fragen.
Wie melde ich ein Sicherheitsproblem?
Glaubst du, eine Sicherheitslücke in Ledgerly gefunden zu haben, schreib mir bitte an coderoftime@gmail.com, bevor du sie öffentlich machst, damit ich sie zuerst beheben kann. Beschreib, was du gefunden hast und wie es sich nachvollziehen lässt. Die Kontaktangaben für Sicherheitsmeldungen stehen auch maschinenlesbar in der security.txt.
Teste bitte nicht mit echten Bank-Zugangsdaten oder den Daten anderer Personen, und schick auch in deiner Meldung keine PINs oder TANs.