Vault Senden Anfordern So funktioniert es Sicherheit & Vertrauen Preise 🇬🇧 🇩🇪 🇫🇷
  • Senden
  • Anfordern
  • So funktioniert es
  • Sicherheit & Vertrauen
  • Preise
  • Zero-Knowledge · Open Source

    Mandanten-Zugänge zu DATEV, Banking und ELSTER sicher anfordern, statt per Mail

    Erseni Vault ist das DSGVO-konforme, EU-gehostete Zero-Knowledge-Tool für Steuerberater: Ihr schickt einen Anforderungs-Link, der Mandant trägt DATEV-, Banking- und ELSTER-Zugänge sowie Finanzunterlagen ein, ihr holt sie einmalig ab. Danach ist der Link tot, im Klartext liegt nichts auf dem Server.

    DSGVO-konform Hosting in der EU Zero Knowledge
    Kostenlos starten Anforderungs-Link erstellen

    Warum Passwörter im Mail-Thread ein Risiko sind

    Jedes Projekt beginnt gleich: Ihr braucht Zugänge, und der Kunde schickt sie auf dem Weg, den er am schnellsten kennt.

    Die Zugangsdaten verschwinden nie wieder

    Jede Zusammenarbeit beginnt mit einem Berg an Zugangsdaten: DATEV-Login, Online-Banking-PIN, ELSTER-Zertifikat, dazu Lohnabrechnungen, Kontoauszüge und Bilanzen. Mandanten schicken das per Mail, WhatsApp oder als abfotografierten Zettel, weil sie es nicht besser wissen. Diese hochsensiblen Finanzdaten liegen danach dauerhaft in Postfächern und Chats, für jeden lesbar, der Zugriff auf ein einziges Gerät bekommt. Nach DSGVO und eurer beruflichen Verschwiegenheitspflicht ist das kein Kavaliersdelikt, sondern ein Haftungsrisiko für die Kanzlei.

    So funktioniert es

    Drei Schritte, und der Kunde braucht dafür keinen Account.

    Anforderungs-Link schicken

    Ihr legt fest, welche Zugänge ihr braucht (DATEV, Banking, ELSTER) und schickt dem Kunden einen einzigen Link. Das Schlüsselpaar entsteht in eurem Browser, der private Schlüssel verlässt euer Gerät nie.

    Kunde trägt seine Zugangsdaten ein

    Der Kunde öffnet den Link und füllt die Felder aus. Alles wird in seinem Browser gegen euren öffentlichen Schlüssel verschlüsselt, bevor es rausgeht. Der Server sieht ausschließlich Chiffrat.

    Einmal abholen, Link ist tot

    Ihr holt die Zugangsdaten genau einmal ab und entschlüsselt sie lokal. Danach wird der Inhalt auf dem Server gelöscht und der Link ist tot. Im Postfach bleibt nichts zurück.

    So funktioniert es

    So gebaut, dass wir die Daten eurer Kunden nicht lesen können

    Zero Knowledge ist hier kein Versprechen, sondern die Architektur, und der Quellcode ist öffentlich.

    Nichts im Klartext auf dem Server

    Ver- und Entschlüsselung passieren im Browser (AES-GCM-256, X25519). Gespeichert werden Chiffrat und Metadaten, nie der Schlüssel, nie der Klartext.

    DSGVO-konform by Design

    Datenminimierung, einmaliger Abruf, kurze Speicherfristen. Zugangsdaten, die auf keinem Server mehr liegen, können bei einem Vorfall auch nicht abfließen. Das macht eure Auftragsverarbeitung deutlich einfacher.

    Hosting in der EU

    Server und Backups bleiben innerhalb der Europäischen Union. Keine Drittlandübermittlung, kein US-Cloud-Anbieter im Request-Pfad.

    Sicherheit & Vertrauen lesen So funktioniert die Verschlüsselung

    Schluss mit Kunden-Passwörtern im Postfach

    Agentur-Account in unter einer Minute anlegen und direkt den ersten Anforderungs-Link verschicken. Euer Kunde braucht dafür keinen Account.

    Kostenloser Tarif, keine Kreditkarte, kein Vertriebsgespräch.

    Kostenlos starten Alle Tarife ansehen
    Sicherheit & Vertrauen Lösungen Vergleiche Preise Status Quellcode Datenschutz AVV Impressum security.txt © 2026 Erseni Ltd. Zero-Knowledge-Prinzip.