Leggibile per progettazione
Apri la tua contabilità in un editor di testo, esaminala riga per riga e confronta le modifiche con i normali strumenti di diff.
Sicurezza attraverso la proprietà
Beancount.io mantiene il tuo registro in testo semplice leggibile. Questo non elimina ogni rischio di sicurezza, ma ti offre qualcosa che i sistemi finanziari chiusi non possono dare: un registro che puoi facilmente verificare e portare con te.
Ultimo aggiornamento: 31 luglio 2026
; Leggibile dall'uomo. Confrontabile. Tuo.
2000-01-01 open Assets:Cash USD
2026-07-31 * "Caffetteria"
Expenses:Meals 4.50 USD
Assets:CashI tuoi file, il tuo futuro
La sicurezza inizia riducendo le dipendenze. Una contabilità Beancount è leggibile senza un visualizzatore proprietario, compatibile con strumenti open-source e facile da archiviare o spostare.

Apri la tua contabilità in un editor di testo, esaminala riga per riga e confronta le modifiche con i normali strumenti di diff.
Esporta i tuoi file e continua con strumenti compatibili con Beancount. La tua registrazione contabile non è bloccata in un formato proprietario.
L'app Android archivia i dati finanziari sul tuo dispositivo per impostazione predefinita. La sincronizzazione cloud è un'opzione, non un requisito.
Protezioni dalla nostra parte
Ci concentriamo su controlli che un lettore può comprendere e su affermazioni che possiamo supportare. Aggiungeremo qui attestazioni indipendenti quando e se esisteranno.
HTTPS protegge il traffico tra il tuo browser e Beancount.io mentre è in transito.
L'accesso alla contabilità privata richiede l'autenticazione. I servizi connessi utilizzano autorizzazioni specifiche per lo scopo, non collegamenti pubblici alla contabilità.
La cronologia della contabilità basata su Git rende ispezionabili le modifiche ai file e ti consente di ripristinare versioni precedenti con strumenti standard.
Nessun servizio può promettere una sicurezza perfetta. Pubblichiamo le nostre pratiche sui dati e un percorso per segnalazioni responsabili di vulnerabilità.
Raccolta
La risposta onesta dipende dalla funzione che usi. Il sito pubblico misura le visite; account, sincronizzazione bancaria, fatturazione e funzionalità AI opzionali hanno i propri percorsi dati.
Leggi l'Informativa sulla Privacy completaUtilizziamo Google Analytics e log operativi per comprendere il traffico del sito, i pattern di dispositivi e browser, i referrer e l'affidabilità.
Non vendiamo informazioni personali né gestiamo un'attività pubblicitaria. L'Informativa sulla Privacy spiega le situazioni limitate in cui fornitori di servizi o la legge potrebbero richiedere la divulgazione.
La sincronizzazione bancaria, la fatturazione e le funzionalità AI coinvolgono fornitori separati solo quando pertinenti. L'elaborazione AI opzionale inizia solo quando scegli una funzionalità basata su AI.
Percorsi dei dati
Questi fornitori sono presenti nei percorsi dati correnti del sito o del prodotto. L'Informativa sulla Privacy rimane la fonte per le informative complete e i dettagli sulla conservazione.
| Fornitore | Dati coinvolti | Scopo |
|---|---|---|
| Render | Richieste web e log operativi del server. | Ospita il servizio web beancount.io. |
| Cloudflare | Indirizzo IP, metadati delle richieste e risorse pubbliche memorizzate nella cache. | Distribuzione perimetrale e protezione DDoS. |
| Stripe | Dettagli di fatturazione e abbonamento; i dati di pagamento sono gestiti nel flusso di Stripe. | Gestione pagamenti e abbonamenti. |
| Google Analytics | Visualizzazioni di pagina, dati su dispositivo e browser, referrer e identificatori di cookie. | Misurazione del pubblico e dell'utilizzo del sito. |
| Plaid | Dati di conto bancario e transazioni per i conti che scegli di collegare. | Collegamento bancario opzionale e sincronizzazione delle transazioni. |
| Anthropic | Prompt e contenuti del ledger o dei file che scegli di inviare tramite le funzionalità AI. | Elaborazione AI opzionale tramite l'API Claude. |
| BlockEden | Lo stesso payload delle richieste AI opzionali durante il routing verso il fornitore del modello. | Proxy API per richieste AI opzionali. |
FAQ sulla sicurezza
Risposte dirette su accesso, portabilità, fornitori e segnalazioni.
Nessun servizio online è esente da rischi. Beancount.io utilizza HTTPS e accesso autenticato, e il suo formato di ledger in testo semplice riduce il vendor lock-in, permettendoti di ispezionare ed esportare i tuoi dati. Questa pagina documenta i percorsi dei dati rilevanti e come segnalare un problema.
No. Per la sincronizzazione bancaria opzionale, l'autenticazione avviene tramite il flusso di collegamento account di Plaid; Beancount.io non riceve la tua password di accesso alla banca. Puoi anche inserire transazioni in testo semplice o importare file senza collegare una banca.
Puoi esportare i tuoi file di ledger in testo semplice. Puoi anche richiedere la cancellazione dei dati dell'account; gli obblighi di conservazione legali, antifrode, di backup e altri limitati descritti nell'Informativa sulla privacy potrebbero comunque applicarsi.
Un'esportazione in testo semplice rimane leggibile e utilizzabile con la toolchain open-source di Beancount. Mantieni esportazioni aggiornate come parte del tuo piano di continuità personale, invece di dipendere per sempre da un servizio hosted.
No. Beancount.io non vende informazioni personali né le fornisce a terzi per il loro marketing. L'Informativa sulla privacy elenca le divulgazioni a fornitori di servizi, per obblighi legali e per funzionalità opzionali.
Sì. Gli strumenti principali di Beancount e la sua sintassi in testo semplice sono open source, quindi i tuoi registri contabili non dipendono da un formato di file proprietario o dall'applicazione di un singolo fornitore.
Invia un'email a [email protected] con i passaggi per riprodurre il problema, gli URL interessati e l'impatto osservato. Segui la policy di divulgazione delle vulnerabilità su questa pagina ed evita di inviare prove sensibili tramite canali pubblici della community.
Divulgazione delle vulnerabilità
Invia le vulnerabilità sospette all'indirizzo di sicurezza dedicato. Non pubblicare dettagli sensibili su Telegram, issue GitHub o altri canali pubblici.
[email protected]Esegui test solo su account, sistemi e dati di tua proprietà o per cui hai esplicita autorizzazione. Non accedere ai dati di altri utenti, non interrompere il servizio e non usare tecniche di social engineering.
Includi passaggi per riprodurre il problema, URL o componenti interessati, l'impatto osservato e una prova di concetto sicura. Riduci al minimo i dati personali o finanziari nel report.
Se agisci in buona fede, segui questa policy, eviti violazioni della privacy e interruzioni del servizio e concedi tempo per una correzione prima della divulgazione, non intraprenderemo azioni legali basate esclusivamente sulla tua ricerca.
Puntiamo a confermare la ricezione di un report entro tre giorni lavorativi e a condividere aggiornamenti man mano che convalidiamo e risolviamo il problema. I tempi di risoluzione dipendono dalla gravità e dalla complessità.
Hai una domanda generica sulla sicurezza, non sensibile?
Chiedi nella community di BeancountInizia con la contabilità in testo semplice che puoi ispezionare, esportare e conservare.