API-Schlüssel und Verbindungen
In diesem Artikel verbindest du fremde Anwendungen mit Verwaltio: über den KI-Connector, API-Keys oder Webhooks.
Irgendwann soll etwas anderes auf deine Daten zugreifen: ein KI-Assistent, ein eigenes Werkzeug, eine Software des Steuerberaters. Dafür gibt es drei Wege, und sie unterscheiden sich darin, wer sich anmeldet.
Wo es liegt
Öffne Einstellungen → Integrationen und Daten → API und Verbindungen. Drei Reiter: KI-Connector, API-Keys und Webhooks.
Der KI-Connector
Verwaltio spricht das Model Context Protocol. Jede Anwendung, die das unterstützt, arbeitet damit auf deinen echten Daten: Fragen beantworten, Auswertungen bauen und, wenn du es erlaubst, etwas anlegen.
Der entscheidende Satz steht daneben: angemeldet wird immer mit deinem Verwaltio-Konto, Zugangsdaten gibst du in der anderen Anwendung nie ein. Die Connector-Adresse ist für jede Anwendung dieselbe und ändert sich nicht.
Vier Zahlen zeigen den Stand: Aktionen lesend, Aktionen schreibend, verbundene Anwendungen und der letzte Zugriff. Das Protokoll daneben führt jeden Zugriff auf. Was eine verbundene Anwendung ändert, steht außerdem im Änderungsprotokoll deines Kontos (Konto → Aktivitäten), dort mit ihrem Namen, etwa „über Claude“.
Verbindest du als Teammitglied, arbeitet die Anwendung mit deinen Rechten: Sie sieht nur die Objekte, die für dich freigegeben sind, und kann nur, was du in Verwaltio kannst. Ohne Auswahl bei der Freigabe gilt sie für alle deine Objekte. Ändert der Kontoinhaber deine Rechte oder nimmt er dich aus dem Team, gilt das ab dem nächsten Zugriff der Anwendung.
API-Keys
Für Anwendungen, die sich nicht über ein Konto anmelden können: ein eigener Schlüssel mit begrenzten Rechten. Er wird einmal angezeigt und danach nie wieder, also gehört er sofort in einen Passwortmanager.
Ein Schlüssel lässt sich jederzeit zurückziehen, und das ist der richtige Weg, wenn jemand das Unternehmen verlässt oder eine Anwendung abgeschaltet wird.
Webhooks
Die Gegenrichtung: Verwaltio meldet ein Ereignis an eine fremde Adresse. Sinnvoll, wenn ein anderes System reagieren soll, etwa ein Warenwirtschaftssystem auf eine neue Rechnung.
Sicherheit
Der KI-Connector ist der sicherste Weg, weil er an dein Konto gebunden ist und mit deinen Rechten arbeitet. Ein API-Key ist ein Passwort, das an keine Person gebunden ist, und er gehört deshalb so eng wie möglich begrenzt und regelmäßig getauscht.
Sieh dir das Protokoll an, bevor du einen Schlüssel für ungenutzt hältst. „0 Aufrufe in 30 Tagen" heißt nicht, dass niemand ihn hat, sondern nur, dass ihn gerade niemand benutzt.
Wie es weitergeht
- Was der Assistent für dich erledigt nutzt denselben Umfang.
- Integrationen verbinden für fertige Anbindungen.
- Die Benutzerverwaltung für den Austritt.
