Безопасно ли е да дадеш на приложение за пари данните си за вход в банката?

Не, и не е нужно. Облачната услуга трябва да съхранява паролата и да я използва, докато те няма; софтуер на собствения ти компютър може да управлява браузър с вече отворена от теб сесия.

Mind My Money е от втория вид. Работи на твоя компютър и никога не научава парола.

Всичко, което ти показва къде отиват парите ти, трябва да стигне до транзакциите ти, а те са в банката ти. Да дадеш данните за вход или постоянна банкова връзка е един от начините това да стане, и така работят повечето приложения за пари, защото вървят на чужди сървъри и достъпът също трябва да е там.

Какво иска от теб една облачна услуга

Повечето приложения за пари работят като уеб услуга. За да чете такава услуга транзакциите ти, ѝ трябва постоянен достъп до банката ти: банкова връзка през агрегатор или данните ти за вход, пазени при тях, за да могат сървърите им да ги използват, докато спиш.

Това не е критика към начина, по който е направена която и да е от тях, защото такава е формата. Ако работата се върши на техните машини, достъпът също трябва да е на техните машини. Но това означава, че отговорът на въпроса „кой може да стигне до сметките ми“ включва една фирма, нейните служители, нейните подизпълнители и каквото там се случи с нея по-нататък.

Какво прави Mind My Money вместо това

Работи на твоя компютър и управлява истински браузър там – собствен прозорец на Chrome с отделен профил само за това, не всекидневното ти сърфиране. В банката си влизаш лично в този прозорец и сесията си остава на твоята машина. Ангажиментите, с думите, с които са поети на страницата как работи:

✓„Никога не искаме банкова парола. Входовете стават в твоя браузър, от теб.“
✓„Няма облак на Mind My Money, който да държи данните за парите ти.“
✓„Четенето на касови бележки и скрийншоти и транскрибирането на гласа ти стават на твоя компютър.“
✓„Снимките, съобщенията и историята на сърфирането се искат поотделно, когато някое плащане има нужда от тях, и то гледа само няколкото дни около това плащане.“
✓„Синхронизацията с iPhone, ако я ползваш, минава през собствения ти iCloud.“

Няма твой акаунт на наш сървър, който да държи каквото и да е от това, защото няма сървър. Това е структурната част: не бихме могли да прочетем банковата ти сесия, дори да искахме, тъй като тя никога не напуска машината, на която е създадена.

Какво все пак напуска компютъра ти

Нещо трябва да разсъждава за транзакциите и тази стъпка отива към модел. Отново с думите от страницата как работи: „Стъпката, в която агентът разсъждава за разходите ти, наистина отива към модел. Кой модел и по чие споразумение – изборът е твой.“ Днес това е собственият ти абонамент, по твоя собствен договор с доставчика – същото, което вече имаш, ако ползваш такъв.

Така че „всичко остава на компютъра ти“ би било грешно да кажем, и не го казваме. Транзакциите ти се съхраняват на твоята машина и данните ти за вход никога не я напускат; стъпката с разсъждаването е мрежова заявка, както при всяко друго използване на асистент.

Влизането навсякъде пак е трудната част

Струва си да се каже направо, защото индустрията вече е минавала оттук. Xero навремето влизаше в порталите на доставчици и изтегляше документи от името на клиентите си, а през 2022 г. спря това, като каза, че връзките са остарели и са „често блокирани от банки и онлайн доставчици“. Банките блокират автоматизацията нарочно и няма да спрат.

Истински браузър, който чете страницата, вместо скрипт, който очаква фиксирана такава, се справя с много повече от това. Проблемът не изчезва. Това, което прави, е да се проваля открито: когато някой вход има нужда от теб, оставя раздела отворен и пита, вместо да запише тиха празнина, за която научаваш месеци по-късно.

По-дългата версия на този въпрос, включително къде наистина зависи от теб, е на страницата как работи под „Безопасно ли е да го допуснеш до банката си?“.

Твоите входове, на твоята машина

Виж какво всъщност прави.

Работи на твоя собствен компютър. Плащаш колкото решиш, включително нищо.

Apple Silicon или Intel · macOS 14+ · v0.1.0