Sparkasse: Kontoauszüge aus dem Postfach in den Ordner
Kontoauszüge liegen im elektronischen Postfach des Online-Bankings, eine PDF je Konto und Monat. Diese Vorlage meldet sich mit Anmeldename und PIN aus dem Tresor an, wartet auf die pushTAN, die du am Telefon freigibst, listet die Auszüge des Monats und lädt jeden einzeln herunter.
Fakten von den öffentlichen Sparkassen-Seiten
| Anmeldung | Anmeldename oder Legitimations-ID plus PIN, bestätigt mit einem TAN-Verfahren Sparkasse |
|---|---|
| pushTAN | Die S-pushTAN-App auf einem registrierten Smartphone gibt Anmeldungen und Aufträge frei Sparkasse |
| Elektronische Auszüge | Kontoauszüge kommen als PDF ins elektronische Postfach, sobald das für das Konto eingeschaltet ist Sparkasse |
| Instanz | Jede Sparkasse betreibt ihr eigenes Online-Banking unter ihrer eigenen Adresse; die Vorlage nimmt sie als Parameter |
| Tresorfelder | loginName und pin, freigegeben nur auf der Adresse der eigenen Sparkasse; eine TAN wird nie gespeichert |
Stand: 2026-09-08
Wer Auszüge lädt, und warum das eine Person bleibt
Der Auszug ist das Dokument; PIN und Telefon sind der Grund, warum eine Person im Spiel bleibt.
- Buchhaltung, monatlich
- Am ersten Arbeitstag meldet sich jemand an, gibt die pushTAN frei, öffnet das Postfach und lädt die Auszüge des Vormonats je Konto für die Buchhaltungsakte. Fünf Konten, fünf Downloads, eine Anmeldung.
- Die Steuerberatung
- Kanzleien wollen die Auszüge als PDF, Monat für Monat, und erinnern an die fehlenden. Ein Ordner, der sich am Monatsersten selbst füllt, beendet das Erinnern.
- Prüfung und Kreditvergabe
- Eine Bank oder ein Prüfer will zwölf Monate am Stück. Dafür verbringt jemand einen Nachmittag mit dem Datumsfilter im Postfach.
- Was schiefgeht
- Das Telefon mit der pushTAN-App gehört einer Person; der elektronische Auszug muss je Konto erst eingeschaltet werden; und ein Auszug, der unter zwei Namen zweimal geladen wurde, ist später ein Abstimmungsproblem.
Der Weg von Hand im Online-Banking
Nach den öffentlichen Seiten der Sparkassen-Finanzgruppe. Jede Sparkasse betreibt ihre eigene Instanz, also unterscheidet sich die Adresse - und manchmal auch eine Beschriftung.
-
Anmelden
Das Online-Banking der eigenen Sparkasse öffnen, Anmeldename (oder Legitimations-ID) und PIN eingeben.
-
Die Anmeldung in der pushTAN-App freigeben
Die S-pushTAN-App auf dem registrierten Telefon zeigt die Anmeldeanfrage; eine Person bestätigt sie. Nach den Regeln für Zahlungsdienste wird eine Anmeldung zumindest in Abständen mit einem zweiten Faktor bestätigt, und viele Sparkassen fragen jedes Mal.
-
Das elektronische Postfach öffnen
Im Postfach liegen Kontoauszüge, Mitteilungen und Dokumente. Auszüge erscheinen dort, sobald der elektronische Auszug für das Konto eingeschaltet ist.
-
Filtern und laden
Die Auszüge nach Konto und Zeitraum eingrenzen und jeden als PDF laden. Die öffentlichen Seiten beschreiben den Auszug als PDF je Auszugsdatum; einen Sammeldownload hat diese Seite nicht bestätigt.
-
Abmelden
Über die Abmeldung; das Online-Banking beendet eine Sitzung außerdem nach wenigen Minuten ohne Aktivität.
PIN, pushTAN, Sitzung und die Zahlungen, die der Lauf nie auslöst
Browserberg steht in keiner Verbindung zu einer Sparkasse, zur Sparkassen-Finanzgruppe oder zum DSGV. Diese Seite beschreibt, wie du dein eigenes Online-Banking mit deinem eigenen Zugang liest.
Wohin die PIN geht und wohin nicht
Der Zugang wird für die Banking-Adresse deiner Sparkasse angelegt, und die PIN wird nur dort freigegeben, im Executor, im Moment des Tippens. Sie steht nicht in der Vorlage, nicht in der Ausgabe des Laufs und in keinem Modellkontext. Eine TAN speichert der Tresor nie, denn eine TAN ist kein Geheimnis, das du hältst - sie ist eine Freigabe, die du erteilst.
Die pushTAN ist die Freigabe einer Person
Nachdem der Login-Block Name und PIN getippt hat, wartet die Banking-Seite auf die Freigabe in der S-pushTAN-App. Wer das Telefon hat, sieht der Anmeldung in der Live-Ansicht zu (das Skript gibt einen nur lesenden Watch-Link aus) und bestätigt in der App. Der Validierungsblock verlangt danach die Finanzübersicht ohne offene Freigabe; wurde nicht rechtzeitig bestätigt, scheitert der Lauf dort und sagt es. Nichts im Produkt kann eine TAN erzeugen, und das soll auch so bleiben.
Sitzung
Online-Banking beendet eine Sitzung nach wenigen Minuten ohne Aktivität, früher als die meisten Portale. Die Vorlage erledigt ihre Arbeit in einem Durchgang; ein Loop über dreißig Auszüge liegt gut darin. runSequentially mit dem Zugang als Schlüssel verhindert, dass sich zwei Läufe gleichzeitig anmelden, was eine Bank als Konflikt behandeln würde.
Was die Effect Gates ablehnen
Alles, was diese Vorlage anklickt, ist ein Lese-Effekt: ein Postfach, ein Filter, ein Download. Im Online-Banking wohnt allerdings auch der Zahlungs-Effekt, und die Gates stufen jedes Element einzeln ein: Eine Beschriftung, die sich als Überweisung, Dauerauftrag, Freigabe oder Löschung liest, wird unter der Standardrichtlinie abgelehnt, wie eine Anweisung auch formuliert ist. Der Lauf kann unbeaufsichtigt keine Zahlung auslösen - und das ist keine Eigenschaft dieser Vorlage, sondern des Gates, durch das jeder Klick geht.
Vorlage, Zugang und ein Lauf mit einer Person am Telefon
Die Banking-Adresse ist Parameter und URL des Login-Blocks zugleich - eine Vorlage bedient damit jede Sparkasse. Die Freigabe-URL des Zugangs muss dazu passen.
{
"title": "Sparkasse Online-Banking: Kontoauszüge eines Monats als PDF",
"parameters": [
{
"key": "banking_url",
"description": "Die Online-Banking-Adresse deiner Sparkasse; sie ist zugleich die Freigabe-URL des Zugangs",
"required": true
},
{
"key": "monat",
"description": "Der Auszugsmonat, der geladen werden soll (JJJJ-MM)",
"required": true
},
{
"key": "archiv_webhook",
"description": "Endpunkt, der die Liste der Auszüge entgegennimmt",
"required": true
}
],
"runSequentially": true,
"sequentialKey": "cred_sparkasse",
"blocks": [
{
"blockType": "login",
"label": "Anmelden",
"credentialId": "cred_sparkasse",
"url": "{{ banking_url }}"
},
{
"blockType": "validation",
"label": "Uebersicht_da",
"criterion": "Die Finanzübersicht des angemeldeten Kunden ist zu sehen; es steht keine PIN-Eingabe und keine offene pushTAN-Freigabe mehr auf der Seite"
},
{
"blockType": "action",
"label": "Postfach_oeffnen",
"instruction": "Öffne das elektronische Postfach und darin die Kontoauszüge, eingegrenzt auf den Monat {{ monat }}"
},
{
"blockType": "extraction",
"label": "Auszuege",
"instruction": "Jeder für {{ monat }} gelistete Kontoauszug: Konto (IBAN oder Bezeichnung), Auszugsnummer, Auszugsdatum und ob ein PDF angeboten wird",
"schema": {
"type": "object",
"properties": {
"auszuege": {
"type": "array",
"items": {
"type": "object",
"properties": {
"konto": {
"type": "string"
},
"nummer": {
"type": "string"
},
"datum": {
"type": "string"
},
"hatPdf": {
"type": "boolean"
}
},
"required": [
"konto",
"datum"
]
}
}
},
"required": [
"auszuege"
]
}
},
{
"blockType": "loop",
"label": "Je_Auszug",
"over": "{{ Auszuege_output.auszuege }}",
"maxIterations": 30,
"blocks": [
{
"blockType": "action",
"label": "Auszug_laden",
"nextLoopOnFailure": true,
"instruction": "Lade den Auszug {{ loopValue.nummer }} vom {{ loopValue.datum }} für das Konto {{ loopValue.konto }} als PDF herunter"
}
]
},
{
"blockType": "http_request",
"label": "Liste_senden",
"method": "POST",
"url": "{{ archiv_webhook }}",
"headers": {
"content-type": "application/json"
},
"body": "{{ Auszuege_output }}"
}
]
}
import { Browserberg } from '@browserberg/sdk';
import vorlage from './sparkasse-kontoauszuege.json' with { type: 'json' };
const bb = new Browserberg({
apiKey: process.env.BROWSERBERG_API_KEY,
baseUrl: 'https://browserberg.com',
});
// Die Freigabe-URL ist die Banking-Adresse deiner Sparkasse; nur dort wird die PIN getippt.
const bankingUrl = 'https://www.sparkasse-musterstadt.example/';
const zugang = await bb.credentials.create({
name: 'Sparkasse Geschäftskonto',
url: bankingUrl,
fields: { loginName: 'firma-muster', pin: process.env.SPK_PIN },
nonSecretFields: ['loginName'],
});
const wf = await bb.workflows.publish({
...vorlage,
blocks: vorlage.blocks.map((b) =>
b.blockType === 'login' ? { ...b, credentialId: zugang.id } : b),
});
// pushTAN: Wer das Telefon hat, sieht der Anmeldung zu und gibt sie in der App frei.
await using session = await bb.sessions.create();
const { url } = await bb.sessions.watchLink(session.id);
console.log('Der Anmeldung zusehen und die pushTAN am Telefon freigeben:', url);
const lauf = await bb.workflows.run(wf.workflowId, {
sessionId: session.id,
inputs: {
banking_url: bankingUrl,
monat: '2026-08',
archiv_webhook: 'https://dms.intern.example/hooks/auszuege',
},
});
console.log(lauf.status, lauf.endedBy);
Hinweis · Aus öffentlichen Seiten entworfen, nicht in einem echten Konto geprüft
Anmeldefelder, die pushTAN-Freigabe und das Postfach sind so beschrieben, wie die öffentlichen Seiten der Sparkassen-Finanzgruppe sie zum oben genannten Stand darstellen. Die Vorlage wurde beim Schreiben dieser Seite nicht gegen ein echtes Sparkassenkonto ausgeführt; das Online-Banking jeder Sparkasse kann sich in Beschriftungen und in der Lage des Auszugsfilters unterscheiden.
Fragen aus der Buchhaltung
Läuft das am Monatsersten von allein?
Die Anmeldung braucht eine pushTAN-Freigabe durch eine Person, eine geplante Auslösung bliebe also am Validierungsblock stehen, weil niemand bestätigt. Starte den Lauf, wenn die Person mit dem Telefon bereit ist; der Rest läuft von selbst.
Ist meine PIN irgendwo sichtbar?
Nicht in der Vorlage, nicht im Lauf und nicht für ein Modell. Sie wird im Executor und nur auf der freigegebenen Adresse eingesetzt. Den Zugang zu widerrufen beendet seine Verwendung sofort.
Könnte der Lauf eine Überweisung auslösen?
Nein. Ein Überweisungs-Bedienelement wird als Zahlungs-Effekt eingestuft und unter der Standardrichtlinie abgelehnt, egal was die Anweisung sagt - und eine Überweisung bräuchte eine TAN, die im Produkt nichts erzeugen kann.
Wo landen die PDFs?
Jeder Download im Loop wird zum Artefakt des Laufs. Der Webhook bekommt die Liste als JSON; dein DMS holt die Dateien nach deinen eigenen Aufbewahrungsregeln.
Unsere Sparkasse nutzt chipTAN statt pushTAN
Dann braucht die Freigabe ein Lesegerät in der Hand einer Person, was aus deren Sicht genauso abläuft: der Anmeldung zusehen, die TAN erzeugen und sie über eine Übernahme der Live-Ansicht eintippen. Die Vorlage bleibt unverändert.
Weiterlesen
- Zugangsdaten-Tresor Warum die PIN in den Tresor darf und eine TAN nicht
- Live-Ansicht und Übernahme Einer Anmeldung zusehen und für eine chipTAN übernehmen
- Effekt-Klassifizierer Eine Knopfbeschriftung einfügen und sehen, ob sie sich als Zahlung liest
- Kundenportal-Überwachung Ein Portal im Turnus auf neue Dokumente prüfen
Die Auszüge des Vormonats holen
Fünf Browserstunden, keine Karte. Zugang vertresoren, Telefon danebenlegen, und den Ordner sich selbst füllen lassen.