Mein Konto: Profil, Team und API-Schlüssel
Wie du dein Profil pflegst, dein Team und deinen Steuerberater-Zugang verwaltest und API-Schlüssel für externe Tools erstellst und sicher verwaltest.
Überblick
Die Seite Mein Konto (/mein-konto) ist deine persönliche Schaltzentrale in epago. Hier pflegst du deinen Namen und deine Kontaktdaten, verwaltest dein Team samt Steuerberater-Zugang und erstellst API-Schlüssel, mit denen externe Programme auf deine Buchhaltungsdaten zugreifen dürfen. Die Seite ist in sechs Tabs gegliedert: Profil, Sicherheit, Benachrichtigungen, Team, API-Schlüssel und Daten & Export.
Plan und Abrechnung stehen nicht mehr auf dieser Seite, sondern auf einer eigenen Seite Plan (Kopfaktion „Plan und Abrechnung” bzw. Menü System → Plan).
Profil bearbeiten
Im Tab Profil siehst du deine persönlichen Daten auf einen Blick: Vor- und Nachname, E-Mail-Adresse, Telefonnummer sowie Einstellungen für Sprache, Zeitzone und Datumsformat.
So änderst du deine Angaben:
- Klicke oben rechts in der Karte auf Bearbeiten.
- Trage die gewünschten Werte ein. Die E-Mail-Adresse ist ausgegraut, weil sie über den Anmeldedienst (Auth0) verwaltet wird und dort geändert werden muss.
- Klicke auf Speichern — die Änderungen werden sofort übernommen.
Das Passwort kannst du im unteren Bereich des Profil-Tabs über Passwort ändern zurücksetzen. Du erhältst dann eine E-Mail mit einem Link zum Festlegen eines neuen Passworts.
Team und Steuerberater-Zugang
Der Tab Team ist in zwei Bereiche unterteilt:
- Team-Mitglieder — für die eigene Firma. Echter gemeinsamer Mehrbenutzer-Zugriff (mehrere eigene Nutzerkonten mit Rollen auf derselben Buchhaltung) ist noch nicht gebaut.
- Steuerberater — ein eigener, bereits voll funktionierender Zugang für deine Kanzlei, kostenlos und unabhängig von deinem Plan. Wie du deine Kanzlei einlädst, welche Rechte du vergeben kannst und wie der Zugang technisch funktioniert, steht ausführlich im eigenen Artikel Steuerberater-Zugang einrichten.
API-Schlüssel erstellen und verwalten
API-Schlüssel erlauben externen Programmen — zum Beispiel eigenen Skripten, DATEV-Schnittstellen oder Automatisierungstools — den Zugriff auf deine epago-Daten ohne Anmeldung über den Browser. Jeder Schlüssel bekommt einen eigenen Namen und klar definierte Berechtigungen.
Neuen Schlüssel anlegen
- Wechsle in den Tab API-Schlüssel.
- Klicke auf Neuer Schlüssel.
- Vergib einen aussagekräftigen Namen, zum Beispiel „DATEV Integration” oder „Monatsreport-Skript”.
- Wähle die Berechtigungen:
- Lesen (read): Das externe Tool darf Daten abrufen, aber nichts ändern.
- Schreiben (write): Das Tool darf auch Daten anlegen oder ändern.
- Optional: Passe das Rate Limit (Anfragen pro Minute) an. Der Standardwert beträgt 60 Anfragen/Minute.
- Klicke auf Erstellen.
Nach dem Erstellen erscheint der vollständige Schlüssel genau einmal in einem gesonderten Fenster. Kopiere ihn sofort und speichere ihn sicher — zum Beispiel in einem Passwort-Manager. epago speichert den Schlüssel intern nur als Prüfsumme (Hash) und kann ihn dir danach nicht mehr anzeigen.
Vorhandene Schlüssel einsehen
In der Tabelle siehst du für jeden Schlüssel:
| Spalte | Bedeutung |
|---|---|
| Name | Dein vergebener Name |
| Schlüssel | Die ersten Zeichen als Erkennungshilfe (z. B. epg_live_abc...) |
| Berechtigungen | Badges für read / write |
| Zuletzt verwendet | Datum und Uhrzeit des letzten API-Aufrufs |
| Aufrufe | Gesamtanzahl der Anfragen mit diesem Schlüssel |
| Status | Aktiv oder Widerrufen |
Schlüssel widerrufen
Wenn du einen Schlüssel nicht mehr benötigst oder er in falsche Hände geraten sein könnte, widerrufe ihn sofort:
- Klicke in der Tabelle rechts auf Widerrufen.
- Bestätige den Dialog — der Schlüssel wird sofort und dauerhaft deaktiviert.
- Alle Integrationen, die diesen Schlüssel verwenden, verlieren umgehend den Zugang.
Ein widerrufener Schlüssel kann nicht reaktiviert werden. Lege in diesem Fall einfach einen neuen Schlüssel an.
Sicherheitshinweise für API-Schlüssel
Behandle API-Schlüssel wie Passwörter:
- Nicht per E-Mail oder Chat versenden. Wer den Schlüssel kennt, kann im Rahmen der zugewiesenen Berechtigungen auf deine Buchhaltungsdaten zugreifen.
- Minimale Berechtigungen vergeben. Wenn ein Tool nur Daten lesen muss, aktiviere ausschließlich „Lesen”.
- Separate Schlüssel pro Integration. So kannst du einzelne Verbindungen gezielt sperren, ohne alle anderen zu unterbrechen.
- Bei Verdacht sofort widerrufen. Ein gestohlener oder geleakter Schlüssel kann in Sekunden gesperrt werden — handle lieber zu früh als zu spät.
Ausblick: Externe Integrationen
Mit API-Schlüsseln kannst du epago an andere Programme anbinden — etwa um Buchungsdaten automatisiert abzurufen, Belege zu übertragen oder Berichte in eigene Dashboards einzubinden. Die technische Dokumentation der verfügbaren Endpunkte findest du in der App im Profi-Modus unter Entwickler (sichtbar nach Aktivieren des Profi-Umschalters oben rechts in der Topbar).
Siehe auch
- Steuerberater-Zugang einrichten — Kanzlei einladen, Rechte steuern, Zugang beenden
- Einfach- und Profi-Modus — was der Modus-Umschalter oben rechts bewirkt
- Konto einrichten und Assistent — erste Schritte nach der Anmeldung
- FAQ zu Konto & Abo — häufige Fragen zu Plan, Kündigung und Datenschutz
- GoBD im Glossar — was die deutschen Buchführungsvorschriften bedeuten