Die Weitergabe deiner API-Schlüssel an Drittanbieter-Anwendungen ist mit erheblichen Risiken verbunden. Du selbst bestimmst beim Erstellen des Schlüssels den Grad des Zugriffs – von reinem Lesezugriff (zum Ansehen von Kontodaten) bis hin zu erweiterten Rechten wie dem Platzieren von Orders.
Wir haben keine offiziellen Partnerschaften mit Drittanbieter-Apps und können daher deren Sicherheit oder Zuverlässigkeit nicht garantieren. Bitte sei äußerst vorsichtig und teile deine API-Schlüssel nur mit Anwendungen, denen du voll und ganz vertraust.
Die zugehörige API-Dokumentation findest du hier und die API-Nutzungsbedingungen hier.
Was ist ein API-Schlüssel?
Stell dir einen API-Schlüssel wie einen Satz digitaler Schlüssel für dein Konto vor. Erlaubt die Nutzung von jeder IP-Adresse aus., sicher Informationen abzufragen oder Aktionen auszuführen. Mit dem auf unserer Plattform erstellten Token erhältst du Zugriff auf Instrumenteninformationen, historische Kontodaten (wie Portfolio-Positionen, erhaltene Dividenden etc.) und vieles mehr.
Wie erstelle ich einen API-Schlüssel?
Bevor du einen API-Schlüssel erstellen kannst, musst du zunächst eine Risikowarnung akzeptieren. Damit stellen wir sicher, dass dir die möglichen Risiken bei der Nutzung von Drittanbieter-Apps bewusst sind.
Sobald du zugestimmt hast, kannst du den API-Schlüssel sowohl über die Web- als auch die Mobile-App erstellen:
- Gehe zu „Einstellungen“ und öffne „API (Beta)“.
- Tippe auf „API-Schlüssel erstellen“ und prüfe die verfügbaren Berechtigungen (z. B. Kontodaten, Verlauf, Orders, Portfolio).
- Fülle das Formular aus. Dort kannst du:
- Deinem API-Schlüssel einen Namen geben.
- IP-Zugriffsbeschränkungen wählen.
🤓 Tipp
- Unbeschränkt (weniger sicher): erlaubt die Nutzung von jeder IP-Adresse aus.
- Beschränkt auf vertrauenswürdige IPs (empfohlen): Zugriff nur von den IPs oder CIDR-Ranges, die du angibst.
- Sende das Formular ab. Du erhältst zwei Zugangsdaten:
API Key (der öffentliche Schlüssel)
API Secret Key – dieser funktioniert wie ein Passwort und wird nur einmal direkt nach der Erstellung angezeigt.
❗️ Wichtig
Der API Secret Key muss absolut sicher aufbewahrt werden. Behandle ihn mit derselben Sorgfalt wie dein Kontopasswort. Wenn du ihn verlierst, musst du ein komplett neues Schlüsselpaar erstellen.
📄 Hinweis
- API-Schlüssel geben Zugriff auf sensible Informationen – teile sie niemals mit Unbefugten.
- Schlüssel können je nach Echtgeld- oder Demokonto unterschiedlich sein.
- Der Secret Key ist entscheidend für die Authentifizierung – behandle ihn wie dein Passwort.
- Aktuell ist die Public API nur für das Invest-Konto verfügbar.
Wie entziehe ich einem API-Schlüssel den Zugriff?
Du hast die volle Kontrolle und kannst deine API-Schlüssel jederzeit dauerhaft löschen. Dies ist die empfohlene Maßnahme, wenn deine Zugangsdaten kompromittiert wurden oder du eine Anwendung endgültig stilllegst.
Schritte zum Löschen deiner API-Schlüssel:
- Öffne die Einstellungen.
- Gehe in den Bereich API (Beta), um deine Schlüssel zu sehen.
- Klicke auf den API-Schlüssel, den du löschen möchtest.
- Scrolle nach unten und klicke auf den „Löschen“-Button.
Was passiert danach?
Die Löschung ist sofort wirksam und dauerhaft: Deine Schlüssel werden unwiderruflich aus unseren Systemen entfernt, und jeder Dienst, der sie verwendet, verliert sofort den Zugriff.
📄 Hinweis
Das Löschen eines API-Schlüsselpaars ist unumkehrbar. Einmal gelöscht, können die Zugangsdaten nicht wiederhergestellt werden.