Wir alle haben heute so viel um die Ohren, dass die eine Sache, die wir oft vernachlässigen, ist, unsere persönlichen Finanzen in den Griff zu bekommen. Das erfordert Zeit und Disziplin, was oft zu Prokrastination führt. Aber jetzt, mit so vielen kostenlosen Tools, die uns online zur Verfügung stehen, sollte es keine Ausreden mehr geben, unser finanzielles Schicksal nicht in die Hand zu nehmen. Von der Ausgabenverfolgung und Budgetierung bis hin zur Überwachung Ihrer Investitionen und der Bezahlung Ihrer Rechnungen.
Übersicht: Personal Capital
Preise
Kontomindestbetrag
Best For
- Vermögende Privatpersonen, die einen umfassenden digitalen Finanzmanager suchen
- Ruhestandsplanung
- SelbstständigeEinsteiger, die die Personal Capital Financial Tools nutzen können, um ihre Finanzen zu verfolgen und sich langfristige finanzielle Ziele zu setzen
Personal Capital bietet ein umfassendes Set an kostenlosen Online-Budgetierungs-Apps und Geldmanagement-Tools. Diese Tools können Ihnen helfen, ein Budget zu erstellen, Ihre Ausgaben zu kategorisieren und Ihre Ausgaben anhand von Transaktionen, die direkt von Ihren Finanzinstituten heruntergeladen werden, zu verfolgen und zu analysieren.
Im Gegensatz zu vielen ähnlichen kostenlosen Lösungen für die Verfolgung von Einnahmen und Ausgaben, die es da draußen gibt, verpackt das Unternehmen seine kostenlosen Angebote auch in eine Reihe von optionalen, kostenpflichtigen Mehrwertdiensten für Investmentmanagement und Finanzplanung.
Als Registered Investment Advisor (RIA) handeln die Berater des Unternehmens als Treuhänder für ihre Kunden. Was bedeutet das für Sie? Es bedeutet, dass sie gesetzlich verpflichtet sind, sicherzustellen, dass jeder Rat oder jede Empfehlung, die sie Ihnen geben, in Ihrem besten Interesse ist – und in keinem anderen.
Wenn Sie einmal mit den Online-Tools zur Budgetierung und Ausgabenverfolgung Geld gespart haben, können Sie Ihr Geldmanagement mit der Hilfe der professionellen Finanzplaner und Anlageberater von Personal Capital nahtlos auf die nächste Stufe bringen.
Mit über 5 Milliarden Dollar an verwaltetem Vermögen (AUM) kann niemand bestreiten, dass Ihr Geld bei Personal Capital sicher ist. Die Frage ist jedoch: Sind die Online-Tools sicher?
Lesen Sie Benzingas vollständigen Personal Capital Testbericht
Assessessing Personal Capital’s Security
Geld zu sparen ist einfacher mit Hilfe einer Software, die speziell dafür entwickelt wurde, Ihnen dabei zu helfen. Aber wenn Sie mehr und mehr von Ihrem finanziellen Leben in diese Tools stecken, machen Sie sich zu Recht Sorgen um die Sicherheit dieser Daten. Die Zahl der öffentlichkeitswirksamen Hacking-Vorfälle und die vielen Fälle von Verletzungen persönlicher Daten geben den Nutzern von Online-Diensten zu Recht Anlass zur Sorge.
Das Unternehmen hat seine Plattform so aufgebaut, dass die Sicherheit im Mittelpunkt steht. Wenn Sie auf der Suche nach einer Online-Lösung für Budgetierung und persönliches Finanzmanagement sind und Sicherheit das Einzige ist, was Sie davon abhält, dann finden Sie alles, was Sie brauchen, bei Personal Capital.
Natürlich müssen Nutzer, wie bei jeder anderen Finanzsoftware auch, ihre eigene Sorgfalt walten lassen, wenn es darum geht, ihre Daten online zu schützen. Aber durch die Implementierung eines robusten Satzes von Sicherheitsprotokollen haben die Nutzer der Personal Capital Tools ein zusätzliches Maß an Seelenfrieden, wenn es um den Schutz ihrer sensiblen Daten geht.
Um dieses Set von Online-Geldmanagement-Tools zu nutzen, müssen die Nutzer zunächst ihre Debit-/Kreditkarten, Investmentkonten und Giro- und Sparkonten mit der Personal Capital Datenbank verbinden. Von dort aus können Sie dann Ihr finanzielles Leben über mehrere Institutionen, die Ihre Konten beherbergen, nahtlos verwalten und überwachen.
Das Design der Personal Capital Software ist so gestaltet, dass Benutzer keine Transaktionen in verknüpften Konten über die Plattform des Unternehmens initiieren können. Die einzige Möglichkeit, Geld auf verknüpften Konten zu bewegen, ist über die Ursprungsbank oder das Finanzinstitut. Diese Funktion garantiert die Sicherheit der Benutzergelder selbst im Falle eines Sicherheitsverstoßes auf der Personal Capital-Plattform.
Eine weitere Sicherheitsebene, die gewährleistet, dass Ihre Anmeldedaten sicher sind, ist, dass Personal Capital die Benutzerdaten nicht auf seinen Servern speichert. Yodlee, ein führendes Unternehmen in der Datenaggregation, hostet diese Daten sicher (außerhalb von Personal Capital) und gibt sie nur an die Finanzinstitute weiter, mit denen Sie Ihre Konten verknüpft haben.
Sicherheitsverletzungen auf Endbenutzerebene sind die beliebteste Methode für Datenpiraten, um an Ihre sensiblen Daten zu gelangen. Und das häufigste Einfallstor für Hacker und Datendiebe, um Sie zu kompromittieren, ist über Ihren Browser. Schwache Browsersicherheit macht Desktops und mobile Geräte oft anfällig für Datensicherheitsversuche. Deshalb überträgt Personal Capital niemals Ihre Anmeldedaten an Ihren Browser.
Das Unternehmen nutzt sichere Kanäle, um privat zwischen den Datenbanken von Personal Capital und denen seiner Sicherheitspartner – einschließlich Yodlee – zu kommunizieren. Dadurch ist es nicht notwendig, Ihre Anmeldedaten an Ihren – möglicherweise ungesicherten – Browser weiterzugeben, so dass Hacker und Betrüger keine Möglichkeit haben, Ihre Daten abzufangen.
Verschlüsselung
Wenn Sie Geldverwaltungs- oder Investment-Apps online nutzen, ist das Risiko, dass ungewollte „Akteure“ darauf warten, Ihre persönlichen Daten auszuspähen, immer gegeben. Und Ihr Desktop- oder Mobilgerät muss nicht unbedingt für die Auslösung dieser Bedrohung verantwortlich sein. Die Interaktion mit anderen ungesicherten Websites und Apps kann leicht dazu führen, dass Dritte Zugriff auf Ihre persönlichen Daten erhalten.
Personal Capital begegnet dieser Bedrohung durch die Implementierung einer starken Verschlüsselung auf seiner Plattform. Im einfachsten Fall ist Verschlüsselung der Prozess, bei dem sensible Daten mit mehreren Schutzschichten „verpackt“ werden, um sie ohne Entschlüsselung unlesbar zu machen. Und die einzige Möglichkeit, sie zu entschlüsseln, ist der Zugriff auf den Algorithmus, mit dem sie ursprünglich verschlüsselt wurden.
Nach Angaben auf der Website des Unternehmens verwendet die Software:
- „…AES-256-Verschlüsselung mit mehrschichtiger Schlüsselverwaltung, einschließlich rotierender benutzerspezifischer Schlüssel und Salts“
- „Extended Validation-Zertifikat, Zertifikatstransparenz, OCSP-Stapling und Strict Transport Security (HSTS)-Technologie“
- und „…ECDHE-Schlüssel“
So, was bedeutet das für Ihre Online-Sicherheit? Es bedeutet, dass fortschrittliche Verschlüsselungsalgorithmen auf Militärniveau die Daten während der Übertragung sicher verschleiern („tarnen“), so dass ein unbefugter Zugriff nahezu unmöglich ist. Selbst wenn jemand unrechtmäßig auf diese Daten zugreift, sind die leistungsstarken Verschlüsselungsalgorithmen schwer zu knacken, was bedeutet, dass Ihre Daten für Datendiebe unlesbar bleiben.
Das Unternehmen verwendet elektronische „Schlüssel“, um den Zugriff auf verschlüsselte Daten freizugeben. Potenzielle Datenpiraten können nur dann auf Ihre Daten zugreifen, wenn sie eine authentifizierte Kopie dieser Schlüssel haben. Häufige Änderungen der „Schlüssel“, die für den Zugriff auf die Daten verwendet werden, bieten eine weitere Sicherheitsebene, um unrechtmäßigen Datenzugriff zu vereiteln.
Personal Capital hat auch einige der neuesten Verschlüsselungsprotokolle, wie TLS V1.2, implementiert, um die Server zu schützen, auf denen die Daten gespeichert sind. Das Unternehmen unterstützt keine älteren Versionen dieser Protokolle, einschließlich TLS und SSL, was ihre Server weniger anfällig für Datenschutzverletzungen macht.
Alle diese Maßnahmen stellen sicher, dass sich Ihre Daten heimlich und sicher durch das Internet bewegen, mit einem geringen Risiko, unerwünschten Dritten ausgesetzt zu werden. Dies hat dazu geführt, dass die weltweit führende Online-Sicherheits- und Compliance-Behörde Qualys SSL Labs die Verschlüsselung von Personal Capital mit der Note A+ bewertet hat.
Betrugserkennung
Betrüger verlassen sich darauf, harmlose Transaktionen auf Ihren Konten vorzunehmen, so dass Sie diese entweder nicht bemerken oder es eine Weile dauert, bis Sie merken, was passiert ist. Der beste Weg, um Betrug zu verhindern, ist, auf alle Transaktionen zu achten, die über jedes Konto laufen. Leichter gesagt als getan!
Aber Personal Capital hilft Ihnen im Kampf gegen betrügerische Aktivitäten, indem es alle Ihre Transaktionen in einem einzigen Fenster zusammenfasst und darstellt. Diese Ein-Fenster-Ansicht macht es Ihnen leichter, unautorisierte Transaktionen sofort zu erkennen.
Auch wenn Personal Capital alle Ihre Finanztransaktionen unter einem Dach zusammenfasst, kann es schwierig sein, verdächtige Aktivitäten visuell zu erkennen – vor allem, wenn es eine große Anzahl von Transaktionen zu durchforsten gilt.
Um zu verhindern, dass Sie Opfer von betrügerischen Transaktionen werden, lädt Personal Capital’s opt-in Daily Transaction Monitor kontinuierlich Ihre Transaktionen herunter und scannt sie auf verdächtige Aktivitäten. Diese Frühwarnfunktion analysiert schnell alles, was Ihnen verdächtig vorkommt, und weist Sie per E-Mail oder Textnachricht darauf hin. Sie können sich dann an Ihr Finanzinstitut wenden und mit ihm zusammenarbeiten, um die zweifelhaften Transaktionen genauer zu untersuchen.
Authentifizierung
Personal Capital hat mehrere Protokolle eingerichtet, um sicherzustellen, dass nur authentische Nutzer Zugang zu seiner Plattform erhalten. Dies geschieht über eine robuste Authentifizierung. Auf einer sehr hohen Ebene ist die Authentifizierung der Prozess, den Online-Plattformen verwenden, um zu überprüfen, ob ein Benutzer derjenige ist, der er vorgibt zu sein. Der Einsatz von Multi-Faktor-Authentifizierung (MFA) bietet den Nutzern zusätzliche Sicherheit für ihre Daten.
Die Authentifizierung jedes neuen Geräts, mit dem eine Verbindung zu Personal Capital hergestellt wird, über einen automatischen Telefonanruf, eine SMS-Nachricht oder eine E-Mail, stellt sicher, dass der Besitzer des Geräts ein authentischer Personal Capital-Kontoinhaber ist. Im Falle einer Kompromittierung der Anmeldedaten garantiert dieser Authentifizierungsprozess, dass nur „vertrauenswürdige“ Geräte auf die Software und ihre Datenbank zugreifen können.
iPhone-Benutzer haben eine weitere Authentifizierungssicherheit durch die Implementierung von Touch ID, wobei iOS- und Android-Benutzer über mobile-only-PINs authentifiziert werden.
Kundenservice
Menschen machen den Unterschied für die Sicherheit einer jeden Online-Plattform aus. Und die Menschen, die hinter Personal Capital stehen, haben jahrelange Erfahrung in der Entwicklung, Unterstützung und Verwaltung einer sicheren Online-Infrastruktur.
In einem früheren Leben war Bill Harris, Gründer von Personal Capital und ehemaliger CEO von Intuit und PayPal, eng mit der Internet-Technologie verbunden. In seiner über 25-jährigen Tätigkeit im Bereich Fintech war er auch Vorstandsvorsitzender von XTec Inc, einem Unternehmen, das sich intensiv mit der Entwicklung von sicheren Authentifizierungs- und Verifizierungssystemen auf Unternehmensebene befasst. Tatsächlich verlassen sich heute viele der führenden Banken und Finanzdienstleister in den USA auf Sicherheitsprotokolle, die von PassMark Security entwickelt wurden, einem Unternehmen, das Herr Harris mitbegründet hat, um ihre Kunden vor Cyber-Bedrohungen zu schützen.
Personal Capitals Chief Information Security Officer, Maxime Rousseau, hat eine beneidenswerte Erfolgsbilanz in der Zusammenarbeit mit Software-Giganten und Fintech-Unternehmen. Er ist Mitglied des Forbes Technology Council und hat sich auf verschiedene Internet-Sicherheits- und Online-Datenschutz-Frameworks spezialisiert.
Final Thoughts
Durch sein Bug Bounty-Programm bemüht sich das Unternehmen, proaktiv alle Schwachstellen in der Software oder Infrastruktur von Personal Capital zu finden und zu beheben. Der Chief Information Security Officer des Unternehmens ist ständig bemüht, die Kunden über die unzähligen Gefahren der Online-Sicherheit aufzuklären und ihnen zu zeigen, wie sie damit umgehen können.
Im Bewusstsein, dass viele Sicherheitsverletzungen – sogenannte „Insider-Attacken“ – von Mitarbeitern des Unternehmens ausgehen, hat Personal Capital Maßnahmen ergriffen, um seine Kunden vor solchen Vorfällen zu schützen. Die physischen Sicherheitsprotokolle des Unternehmens stellen sicher, dass nur Mitarbeiter mit den höchsten Sicherheitsberechtigungen Zugang zu den Servern und der IT-Infrastruktur des Unternehmens haben.
So, ist Personal Capital sicher zu benutzen? Auf jeden Fall!