Tidak, dan kamu tidak perlu melakukannya. Layanan cloud harus menyimpan kata sandinya dan memakainya saat kamu tidak ada; perangkat lunak di komputermu sendiri bisa mengendalikan browser yang sudah kamu masuki.
Mind My Money termasuk jenis kedua. Ia berjalan di komputermu dan tidak pernah diberi tahu kata sandi apa pun.
Apa pun yang menunjukkan ke mana uangmu pergi harus menjangkau transaksimu, yang ada di bankmu. Menyerahkan login, atau koneksi bank yang terus aktif, adalah salah satu cara mengaturnya, dan begitulah cara kerja sebagian besar aplikasi keuangan, karena mereka berjalan di server milik orang lain dan aksesnya juga harus ada di sana.
Sebagian besar aplikasi keuangan berjalan sebagai layanan web. Agar layanan seperti itu bisa membaca transaksimu, ia butuh akses tetap ke bankmu: koneksi bank lewat agregator, atau loginmu, yang disimpan di pihak mereka supaya server mereka bisa memakainya saat kamu tidur.
Itu bukan kritik terhadap cara aplikasi mana pun dibuat, karena memang itulah yang dituntut bentuknya. Kalau pekerjaannya terjadi di mesin mereka, aksesnya juga harus ada di mesin mereka. Artinya, jawaban atas "siapa yang bisa menjangkau rekeningku" mencakup sebuah perusahaan, stafnya, subprosesornya, dan apa pun yang terjadi pada perusahaan itu nanti.
Ia berjalan di komputermu dan mengendalikan browser sungguhan di sana — jendela Chrome-nya sendiri di profil terpisah yang disediakan khusus untuk ini, bukan browsing sehari-harimu. Kamu masuk ke bankmu sendiri di jendela itu, dan sesi itu tetap tersimpan di komputermu. Komitmennya, dengan kata-kata yang dipakai di cara kerjanya:
Tidak ada akunmu di server kami yang menyimpan semua itu, karena memang tidak ada server. Itulah bagian strukturalnya: kami tidak bisa membaca sesi bankmu walaupun kami mau, karena sesi itu tidak pernah meninggalkan komputer tempat ia dibuat.
Harus ada yang menalar transaksinya, dan langkah itu dikirim ke sebuah model. Sekali lagi dengan kata-kata yang dipakai di cara kerjanya: “Langkah agen yang menalar pengeluaranmu memang dikirim ke sebuah model. Model yang mana, dan di bawah perjanjian siapa, itu pilihanmu.” Saat ini itu adalah langgananmu sendiri, di bawah kontrakmu sendiri dengan penyedianya, yang memang sudah kamu miliki kalau kamu memakainya.
Jadi “semuanya tetap di komputermu” adalah hal yang keliru untuk kami katakan, dan kami tidak mengatakannya. Transaksimu disimpan di komputermu dan loginmu tidak pernah keluar dari sana; langkah penalarannya adalah panggilan jaringan, sama seperti penggunaan asisten lainnya.
Perlu dikatakan terus terang, karena industri ini pernah mengalaminya. Xero dulu masuk ke portal pemasok dan mengunduh dokumen atas nama pelanggannya, lalu menghentikannya pada 2022, dengan alasan koneksinya sudah usang dan “sering diblokir oleh bank dan pemasok online”. Bank sengaja memblokir otomatisasi, dan mereka tidak akan berhenti.
Mengendalikan browser sungguhan yang membaca halamannya, bukan skrip yang mengharapkan halaman yang tetap, jauh lebih mampu menghadapi hal itu. Masalahnya tidak hilang. Yang dilakukannya adalah gagal secara terbuka: saat sebuah login membutuhkanmu, ia membiarkan tab-nya di sana dan bertanya, alih-alih mencatat kekosongan diam-diam yang baru kamu sadari berbulan-bulan kemudian.
Versi yang lebih panjang dari pertanyaan ini, termasuk di mana keputusannya benar-benar ada di tanganmu, ada di cara kerjanya di bawah “amankah membiarkan ini dekat-dekat dengan bankmu?”.
Berjalan di komputermu sendiri. Bayar sesuai keputusanmu, termasuk nol.