Häufige Fragen¶
Die ausführliche FAQ mit allen bekannten Grenzen, Datenschutz-Erläuterungen und Inoffizielle-vs-offizielle-Extension-Hintergrund pflege ich als pinned Discussion-Thread im Repo:
📌 FAQ — Häufige Fragen, bekannte Grenzen, Sicherheit
So bleibt der Inhalt diskutierbar, durchsuchbar und Du kannst direkt antworten oder eigene Fragen stellen.
Wenn Du eine Frage hast¶
- Allgemeine Frage / Erfahrungs-Austausch → Q&A-Discussions
- Bug-Report → Issues
- Sicherheitsschwachstelle (privat) → Private Vulnerability Reporting (siehe auch SECURITY.md im Repo)
Kurzform der wichtigsten Punkte¶
- Keine Telemetrie, keine Drittparteien — abgesehen vom optionalen Update-Check (ab
v1.0.1), der maximal 1× pro 24h gegenapi.github.comprüft, ob ein neueres Release verfügbar ist. Pro Konto deaktivierbar (zweites Credential-Feld „Update-Check" aufaus/off/falsesetzen). - API-Keys liegen ausschließlich in MoneyMoneys Anmelde-Daten-Verwaltung.
- Read-Only — keine schreibenden Operationen.
- Keine GoBD-Konformität zugesichert. Die Extension liefert Rohdaten; die buchhalterische Bewertung obliegt der Steuerberatung.
- Inoffizielle Extension — der Schalter „Inoffizielle Extensions erlauben" muss in MoneyMoney aktiviert sein. Tags + Releases sind GPG-signiert (Maintainer-Fingerabdruck
FDE07046 A617 8E89 ADB5 7FD3 DE30 0C53 D8E1 8642).
Die volle Erklärung steht im verlinkten Discussion-Thread oben.