Nee, en dat hoeft ook niet. Een clouddienst moet het wachtwoord bewaren en gebruiken terwijl jij er niet bij bent; software op je eigen computer kan een browser besturen waarin je al bent ingelogd.
Mind My Money is van de tweede soort. Het draait op je computer en krijgt nooit een wachtwoord te horen.
Alles wat je laat zien waar je geld naartoe gaat, moet bij je transacties kunnen, en die staan bij je bank. De login afgeven, of een vaste bankkoppeling, is één manier om dat te regelen, en zo werken de meeste geldapps, omdat ze op de servers van iemand anders draaien en de toegang daar dus ook moet zijn.
De meeste geldapps draaien als webdienst. Om je transacties te kunnen lezen, heeft zo'n dienst vaste toegang tot je bank nodig: een bankkoppeling via een aggregator, of je login, bewaard aan hun kant, zodat hun servers die kunnen gebruiken terwijl jij slaapt.
Dat is geen kritiek op hoe een van hen is gebouwd, want het is wat die opzet vereist. Als het werk op hun computers gebeurt, moet de toegang ook op hun computers staan. Het betekent wel dat het antwoord op "wie kan er bij mijn rekeningen" een bedrijf omvat, met zijn medewerkers, zijn subverwerkers en wat er later ook met dat bedrijf gebeurt.
Het draait op je computer en bestuurt daar een echte browser — een eigen Chrome-venster met een apart profiel dat alleen hiervoor is, niet je gewone browser. Je logt in dat venster zelf in bij je bank, en die sessie blijft op je computer. De toezeggingen, in de woorden waarin ze gedaan worden op zo werkt het:
Er staat geen account van jou op een server van ons waar iets daarvan in zit, want er is geen server. Dat is het structurele deel: we zouden je banksessie niet kunnen lezen al wilden we het, omdat die nooit de computer verlaat waarop hij is aangemaakt.
Iets moet over de transacties nadenken, en die stap gaat naar een model. Weer in de woorden die gebruikt worden op zo werkt het: “De stap waarin de agent over je uitgaven nadenkt, gaat wel naar een model. Welk model, en onder wiens overeenkomst, kies jij.” Vandaag is dat je eigen abonnement, onder je eigen contract met de aanbieder, en dat is de regeling die je al hebt als je er een gebruikt.
Dus “het blijft allemaal op je computer” zou het verkeerde zijn om te zeggen, en dat zeggen we ook niet. Je transacties worden op je computer bewaard en je logins verlaten die nooit; de denkstap is een netwerkverzoek, net als elk ander gebruik van een assistent.
Dat is het waard om duidelijk te zeggen, want de sector is hier al eerder geweest. Xero logde vroeger namens zijn klanten in op leveranciersportalen en downloadde documenten, en stopte daarmee in 2022, met de uitleg dat de koppelingen verouderd waren geraakt en “vaak geblokkeerd werden door banken en online leveranciers”. Banken blokkeren automatisering met opzet, en daar gaan ze niet mee stoppen.
Een echte browser besturen die de pagina leest, in plaats van een script dat een vaste pagina verwacht, kan daar veel beter mee overweg. Het laat het probleem niet verdwijnen. Wat het wel doet, is openlijk mislukken: als een login jou nodig heeft, laat het het tabblad openstaan en vraagt het je, in plaats van stilletjes een leeg gat vast te leggen waar je maanden later achter komt.
De langere versie van deze vraag, ook waar het echt aan jou is, staat op zo werkt het onder “Is het veilig om dit in de buurt van je bank te laten?”.
Draait op je eigen computer. Betaal wat jij bepaalt, ook niets.