Login & 2FA · gelöst

Rechnungen sammeln —
trotz 2FA.

2FA ist der Punkt, an dem die meisten Beleg-Tools aufgeben. Wo ein Portal nach SMS-Code oder App-Bestätigung fragt, kommt eine reine Schnittstellen-Anbindung nicht durch. belege.ai loggt sich per Browser-Agent ein wie ein Mensch — und löst 2FA, ohne dass du sie abschalten musst.

belege.ai sammelt Rechnungen auch hinter Zwei-Faktor-Authentifizierung: Ein Browser-Agent meldet sich mit deinem hinterlegten Login an, hält die Sitzung über Wochen offen — 2FA fällt nur einmal an —, liest Bestätigungscodes automatisch aus deinem verbundenen Postfach und fragt bei Handy-2FA per Telegram-Tap nach. Du musst 2FA nirgends deaktivieren.

Das eigentliche Problem

Warum 2FA
klassische Tools stoppt

Die meisten Rechnungs-Sammeldienste binden Anbieter über deren API an. Das funktioniert — solange es eine Schnittstelle gibt und niemand nach einem zweiten Faktor fragt. Genau da hört es bei vielen auf:

  • Nur was die Schnittstelle hergibt: Anbieter ohne offene API — der Großteil der Portale — bleiben außen vor.
  • Ein SMS- oder App-Code blockiert den automatischen Abruf. Ohne Mensch im Loop bricht der Lauf ab.
  • Manche Tools verlangen, dass du 2FA abschaltest oder ein Master-Passwort teilst — unsicher und bei Banken oft gar nicht möglich.
  • CAPTCHAs und Geräte-Checks erkennen die Automatisierung und sperren den Zugang.

Die Lösung

Ein Agent, der sich
einloggt wie ein Mensch

Sitzung bleibt bestehen

Einmal einloggen beim Verbinden — danach nutzt der Agent die bestehende Sitzung weiter, Tage bis Wochen, bis das Portal selbst ausloggt. 2FA passiert einmal, nicht bei jedem Lauf.

Code aus dem Postfach

Kommt der Bestätigungscode per E-Mail und dein Postfach ist verbunden, liest der Agent ihn automatisch aus und tippt ihn ein. Du siehst ihn nicht einmal.

Handy-2FA per Telegram

Bleibt nur die SMS- oder App-Bestätigung, bekommst du eine kurze Telegram-Nachricht. Ein Tap — der Code geht in die laufende Sitzung und der Agent macht weiter.

Bald: dein eigener Mac

Die native macOS-App lässt den Browser direkt auf deinem Gerät laufen — bekanntes Gerät, bestehende Anmeldung, sodass 2FA oft gar nicht erst abgefragt wird.

CAPTCHAs lösen wir bewusst nicht mit Solver-Diensten — auf deutschen Finanz- und Buchhaltungsportalen (Lexware, DATEV, Banken, sevDesk) kommen sie praktisch nie vor; taucht doch eines auf, kommt es über dieselbe Telegram-Rückfrage zu dir.

So läuft ein Abruf

Login einmal hinterlegen,
den Rest macht der Agent

1

Login hinterlegen

Du speicherst deinen Portal-Login einmal sicher über eine geschützte Browser-Sitzung — nicht per Chat.

2

Agent meldet sich an

Der Browser-Agent loggt sich wie ein Mensch ein und hält die Sitzung über Wochen offen.

3

2FA automatisch oder per Tap

Codes aus dem verbundenen Postfach liest der Agent selbst; bei Handy-2FA bestätigst du per Telegram-Tap.

4

Rechnung wird zugeordnet

Der Agent lädt die Rechnung herunter und ordnet sie der passenden Bankbuchung zu.

Im Vergleich

Reine API-Anbindung
vs. Browser-Agent

AspektReine API-Anbindungbelege.ai · Browser-Agent
Portale ohne offene APINicht erreichbarPer Browser-Login erreichbar
SMS- oder App-Code beim LoginAbruf bricht abAus dem Postfach automatisch oder per Telegram-Tap
2FA dafür deaktivieren?Oft nötigNie nötig
Wiederkehrende AbrufeErneuter Login je LaufSitzung bleibt bestehen — 2FA meist nur einmal
CAPTCHA / Geräte-CheckBlockiert den AbrufTelegram-Rückfrage, dann weiter
ZugangsdatenAn den Drittanbieter übergebenVerschlüsselt; 2FA bleibt beim Portal

Stand: Juni 2026. „Reine API-Anbindung" meint Sammeldienste, die Anbieter ausschließlich über deren Schnittstelle anbinden; das konkrete Verhalten variiert je Anbieter und Tarif.

Sicherheit

Sicher — und du
behältst die Kontrolle

  • Zugangsdaten werden verschlüsselt gespeichert und nur vom Browser-Agent genutzt — nie im Telegram-Chat abgefragt.
  • Die 2FA bestätigst du beim Portal selbst (per SMS, App oder WebAuthn). Wir sehen nur, ob sie geklappt hat.
  • Du musst 2FA nirgends deaktivieren und kein Master-Passwort teilen.
  • Jeden Login einzeln widerrufen, jede Verbindung in Sekunden löschen — und live zusehen, was der Agent tut.

FAQ

Häufige Fragen

Muss ich für belege.ai mein 2FA deaktivieren?

Nein. Der Browser-Agent meldet sich wie ein Mensch an und bestätigt die 2FA über deinen normalen zweiten Faktor — per Code aus dem verbundenen Postfach oder per Telegram-Tap. Du schaltest nichts ab.

Wie löst belege.ai SMS- und App-Codes?

Kommt der Code per E-Mail und dein Postfach ist verbunden, liest der Agent ihn automatisch aus. Bei SMS- oder App-Bestätigung schickt dir der Agent eine Telegram-Nachricht; ein Tap, und er macht in derselben Sitzung weiter.

Muss ich bei jedem Abruf einen Code eingeben?

Nein. Die Login-Sitzung bleibt bestehen — oft über Wochen, bis das Portal selbst ausloggt. 2FA fällt dadurch nur selten an, meist nur beim ersten Verbinden.

Warum scheitern andere Rechnungs-Tools an 2FA?

Reine API-Tools binden Anbieter nur über deren Schnittstelle an. Wo es keine offene API gibt oder ein Portal einen zweiten Faktor verlangt, kommen sie nicht durch — manche verlangen deshalb, dass du 2FA abschaltest. Der Browser-Agent von belege.ai loggt sich stattdessen direkt ein wie ein Mensch.

Funktioniert das auch mit meiner Bank?

Für Banken nutzt belege.ai die deutsche Open-Banking-Anbindung über YAXI; TAN oder Freigabe bestätigst du per Telegram-Tap. Für Portale und Anbieter übernimmt der Browser-Agent das Login.

Was passiert bei einem CAPTCHA?

CAPTCHAs lösen wir bewusst nicht automatisch mit Solver-Diensten. Auf deutschen Finanz- und Buchhaltungsportalen kommen sie praktisch nie vor; taucht doch eines auf, kommt es über dieselbe Telegram-Rückfrage zu dir.

Speichert ihr meine Passwörter im Klartext?

Nein. Zugangsdaten werden verschlüsselt gespeichert und nur vom Browser-Agent verwendet. Im Telegram-Chat wird nie nach deinem Passwort gefragt.

Rechnungen sammeln — auch hinter 2FA

Hinterlege deine Logins einmal, den Rest macht der Browser-Agent. Kostenloser Einstieg, keine Kreditkarte.

Jetzt kostenlos starten