MT940 Toolkit

Sicherheit

Wie MT940 Toolkit den Zugriff auf Bankdaten begrenzt und welche praktischen Grenzen eine browserseitige App hat.

Lokale Verarbeitung

Die Datei bleibt im Browser

Lesen, Dekodieren, Parsen, Filtern und Exportieren erfolgen clientseitig. Das Werkzeug erfordert keinen Versand der MT940-Datei an unseren Server.

Browserspeicher

Dateiverlauf und aktives Pro-Dokument konnen lokal in IndexedDB oder localStorage gespeichert werden, damit Nutzer ohne erneutes Hochladen weiterarbeiten konnen.

Keine Analyse von Dateiinhalten

Produktannahme ist keine Analyse von Inhalten der Bankdokumente. Zukünftige Diagnostik sollte technische Metadaten nutzen, ohne Auszugsinhalte zu senden.

Schutz des Pro-Zugriffs

  • Der Pro-Zugriff wird uber den EasyCart-Schutzmechanismus gepruft.
  • Der geschutzte Teil der Anwendung wird erst nach positiver Zugriffsentscheidung geladen.
  • Der Pro-Code wird als separater Chunk gebaut und obfuskiert, um Kopieren zu erschweren.
  • Obfuskierung entspricht keinem backendseitigen Schutz der Logik. Sie ist eine bewusste Hürde im Frontend-first-Modell.

Empfehlungen fur Nutzer

Auf einem vertrauenswurdigen Gerat arbeiten

Lade keine Bankauszuge auf offentlichen oder geteilten Computern hoch, da das Dokument im lokalen Browserspeicher verbleiben kann.

Speicher nach der Arbeit leeren

Nutze in Pro die Option zum Entfernen des aktiven Dokuments aus dem Speicher. Der Dateiverlauf kann im Bildschirm zum Hinzufugen einer Datei geleert werden.