API-Schlüssel und Verbindungen

In diesem Artikel verbindest du fremde Anwendungen mit Verwaltio: über den KI-Connector, API-Keys oder Webhooks.


Irgendwann soll etwas anderes auf deine Daten zugreifen: ein KI-Assistent, ein eigenes Werkzeug, eine Software des Steuerberaters. Dafür gibt es drei Wege, und sie unterscheiden sich darin, wer sich anmeldet.

Wo es liegt

Öffne Einstellungen → Integrationen und Daten → API und Verbindungen. Drei Reiter: KI-Connector, API-Keys und Webhooks.

Der Bereich API und Verbindungen mit KI-Connector, API-Keys und Webhooks

Der KI-Connector

Verwaltio spricht das Model Context Protocol. Jede Anwendung, die das unterstützt, arbeitet damit auf deinen echten Daten: Fragen beantworten, Auswertungen bauen und, wenn du es erlaubst, etwas anlegen.

Der entscheidende Satz steht daneben: angemeldet wird immer mit deinem Verwaltio-Konto, Zugangsdaten gibst du in der anderen Anwendung nie ein. Die Connector-Adresse ist für jede Anwendung dieselbe und ändert sich nicht.

Vier Zahlen zeigen den Stand: Aktionen lesend, Aktionen schreibend, verbundene Anwendungen und der letzte Zugriff. Das Protokoll daneben führt jeden Zugriff auf. Was eine verbundene Anwendung ändert, steht außerdem im Änderungsprotokoll deines Kontos (Konto → Aktivitäten), dort mit ihrem Namen, etwa „über Claude“.

Verbindest du als Teammitglied, arbeitet die Anwendung mit deinen Rechten: Sie sieht nur die Objekte, die für dich freigegeben sind, und kann nur, was du in Verwaltio kannst. Ohne Auswahl bei der Freigabe gilt sie für alle deine Objekte. Ändert der Kontoinhaber deine Rechte oder nimmt er dich aus dem Team, gilt das ab dem nächsten Zugriff der Anwendung.

API-Keys

Für Anwendungen, die sich nicht über ein Konto anmelden können: ein eigener Schlüssel mit begrenzten Rechten. Er wird einmal angezeigt und danach nie wieder, also gehört er sofort in einen Passwortmanager.

Ein Schlüssel lässt sich jederzeit zurückziehen, und das ist der richtige Weg, wenn jemand das Unternehmen verlässt oder eine Anwendung abgeschaltet wird.

Webhooks

Die Gegenrichtung: Verwaltio meldet ein Ereignis an eine fremde Adresse. Sinnvoll, wenn ein anderes System reagieren soll, etwa ein Warenwirtschaftssystem auf eine neue Rechnung.

Sicherheit

Der KI-Connector ist der sicherste Weg, weil er an dein Konto gebunden ist und mit deinen Rechten arbeitet. Ein API-Key ist ein Passwort, das an keine Person gebunden ist, und er gehört deshalb so eng wie möglich begrenzt und regelmäßig getauscht.

Sieh dir das Protokoll an, bevor du einen Schlüssel für ungenutzt hältst. „0 Aufrufe in 30 Tagen" heißt nicht, dass niemand ihn hat, sondern nur, dass ihn gerade niemand benutzt.

Wie es weitergeht