Zum Hauptinhalt springen
Mein Konto & Einstellungen 5 Min Lesezeit

Mein Konto: Profil, Team und API-Schlüssel

Wie du dein Profil pflegst, dein Team und deinen Steuerberater-Zugang verwaltest und API-Schlüssel für externe Tools erstellst und sicher verwaltest.

Überblick

Die Seite Mein Konto (/mein-konto) ist deine persönliche Schaltzentrale in epago. Hier pflegst du deinen Namen und deine Kontaktdaten, verwaltest dein Team samt Steuerberater-Zugang und erstellst API-Schlüssel, mit denen externe Programme auf deine Buchhaltungsdaten zugreifen dürfen. Die Seite ist in sechs Tabs gegliedert: Profil, Sicherheit, Benachrichtigungen, Team, API-Schlüssel und Daten & Export.

Plan und Abrechnung stehen nicht mehr auf dieser Seite, sondern auf einer eigenen Seite Plan (Kopfaktion „Plan und Abrechnung” bzw. Menü System → Plan).

Profil bearbeiten

Im Tab Profil siehst du deine persönlichen Daten auf einen Blick: Vor- und Nachname, E-Mail-Adresse, Telefonnummer sowie Einstellungen für Sprache, Zeitzone und Datumsformat.

So änderst du deine Angaben:

  1. Klicke oben rechts in der Karte auf Bearbeiten.
  2. Trage die gewünschten Werte ein. Die E-Mail-Adresse ist ausgegraut, weil sie über den Anmeldedienst (Auth0) verwaltet wird und dort geändert werden muss.
  3. Klicke auf Speichern — die Änderungen werden sofort übernommen.

Das Passwort kannst du im unteren Bereich des Profil-Tabs über Passwort ändern zurücksetzen. Du erhältst dann eine E-Mail mit einem Link zum Festlegen eines neuen Passworts.

Team und Steuerberater-Zugang

Der Tab Team ist in zwei Bereiche unterteilt:

  • Team-Mitglieder — für die eigene Firma. Echter gemeinsamer Mehrbenutzer-Zugriff (mehrere eigene Nutzerkonten mit Rollen auf derselben Buchhaltung) ist noch nicht gebaut.
  • Steuerberater — ein eigener, bereits voll funktionierender Zugang für deine Kanzlei, kostenlos und unabhängig von deinem Plan. Wie du deine Kanzlei einlädst, welche Rechte du vergeben kannst und wie der Zugang technisch funktioniert, steht ausführlich im eigenen Artikel Steuerberater-Zugang einrichten.

API-Schlüssel erstellen und verwalten

API-Schlüssel erlauben externen Programmen — zum Beispiel eigenen Skripten, DATEV-Schnittstellen oder Automatisierungstools — den Zugriff auf deine epago-Daten ohne Anmeldung über den Browser. Jeder Schlüssel bekommt einen eigenen Namen und klar definierte Berechtigungen.

Neuen Schlüssel anlegen

  1. Wechsle in den Tab API-Schlüssel.
  2. Klicke auf Neuer Schlüssel.
  3. Vergib einen aussagekräftigen Namen, zum Beispiel „DATEV Integration” oder „Monatsreport-Skript”.
  4. Wähle die Berechtigungen:
    • Lesen (read): Das externe Tool darf Daten abrufen, aber nichts ändern.
    • Schreiben (write): Das Tool darf auch Daten anlegen oder ändern.
  5. Optional: Passe das Rate Limit (Anfragen pro Minute) an. Der Standardwert beträgt 60 Anfragen/Minute.
  6. Klicke auf Erstellen.

Nach dem Erstellen erscheint der vollständige Schlüssel genau einmal in einem gesonderten Fenster. Kopiere ihn sofort und speichere ihn sicher — zum Beispiel in einem Passwort-Manager. epago speichert den Schlüssel intern nur als Prüfsumme (Hash) und kann ihn dir danach nicht mehr anzeigen.

Vorhandene Schlüssel einsehen

In der Tabelle siehst du für jeden Schlüssel:

SpalteBedeutung
NameDein vergebener Name
SchlüsselDie ersten Zeichen als Erkennungshilfe (z. B. epg_live_abc...)
BerechtigungenBadges für read / write
Zuletzt verwendetDatum und Uhrzeit des letzten API-Aufrufs
AufrufeGesamtanzahl der Anfragen mit diesem Schlüssel
StatusAktiv oder Widerrufen

Schlüssel widerrufen

Wenn du einen Schlüssel nicht mehr benötigst oder er in falsche Hände geraten sein könnte, widerrufe ihn sofort:

  1. Klicke in der Tabelle rechts auf Widerrufen.
  2. Bestätige den Dialog — der Schlüssel wird sofort und dauerhaft deaktiviert.
  3. Alle Integrationen, die diesen Schlüssel verwenden, verlieren umgehend den Zugang.

Ein widerrufener Schlüssel kann nicht reaktiviert werden. Lege in diesem Fall einfach einen neuen Schlüssel an.

Sicherheitshinweise für API-Schlüssel

Behandle API-Schlüssel wie Passwörter:

  • Nicht per E-Mail oder Chat versenden. Wer den Schlüssel kennt, kann im Rahmen der zugewiesenen Berechtigungen auf deine Buchhaltungsdaten zugreifen.
  • Minimale Berechtigungen vergeben. Wenn ein Tool nur Daten lesen muss, aktiviere ausschließlich „Lesen”.
  • Separate Schlüssel pro Integration. So kannst du einzelne Verbindungen gezielt sperren, ohne alle anderen zu unterbrechen.
  • Bei Verdacht sofort widerrufen. Ein gestohlener oder geleakter Schlüssel kann in Sekunden gesperrt werden — handle lieber zu früh als zu spät.

Ausblick: Externe Integrationen

Mit API-Schlüsseln kannst du epago an andere Programme anbinden — etwa um Buchungsdaten automatisiert abzurufen, Belege zu übertragen oder Berichte in eigene Dashboards einzubinden. Die technische Dokumentation der verfügbaren Endpunkte findest du in der App im Profi-Modus unter Entwickler (sichtbar nach Aktivieren des Profi-Umschalters oben rechts in der Topbar).

Siehe auch