Features Pricing Security About Blog Get Notified
Local-First

Security & Privacy

Your financial data is yours. HomeBank is built from the ground up to keep it that way.

Architecture

Enterprise-grade security for personal finance

App Lock

PIN, Face ID, or Touch ID protection with automatic background locking and configurable grace periods.

Encryption at Rest

Sensitive credentials stored in iOS/macOS Keychain using AES-256. Financial data protected with NSFileProtectionComplete when device is locked.

TLS Certificate Pinning

Network connections use TLS with certificate pinning to prevent man-in-the-middle attacks.

App Attest

Device integrity validation before Plaid bank connections to ensure only legitimate app instances can initiate banking.

iCloud Sync (opt-in)

CloudKit synchronization disabled by default. When enabled, data transfers to Apple's servers under their privacy terms.

Encrypted Backups

Automatic and manual backups with optional ChaChaPoly encryption.

Verrouillage de l’app

Protection par code PIN, Face ID ou Touch ID avec verrouillage automatique en arrière-plan et délais de grâce configurables.

Chiffrement au repos

Identifiants sensibles stockés dans le Trousseau iOS/macOS avec AES-256. Données financières protégées par NSFileProtectionComplete lorsque l’appareil est verrouillé.

Épinglage de certificat TLS

Les connexions réseau utilisent TLS avec épinglage de certificat pour prévenir les attaques de type « homme du milieu ».

App Attest

Validation de l’intégrité de l’appareil avant les connexions bancaires Plaid pour garantir que seules les instances légitimes peuvent initier une connexion.

Synchronisation iCloud (opt-in)

Synchronisation CloudKit désactivée par défaut. Lorsqu’elle est activée, les données sont transférées vers les serveurs d’Apple selon leurs conditions de confidentialité.

Sauvegardes chiffrées

Sauvegardes automatiques et manuelles avec chiffrement ChaChaPoly optionnel.

App-Sperre

Schutz durch PIN, Face ID oder Touch ID mit automatischer Hintergrundsperre und konfigurierbaren Karenzzeiten.

Verschlüsselung im Ruhezustand

Sensible Zugangsdaten im iOS/macOS-Schlüsselbund mit AES-256 gespeichert. Finanzdaten durch NSFileProtectionComplete geschützt, wenn das Gerät gesperrt ist.

TLS-Zertifikat-Pinning

Netzwerkverbindungen verwenden TLS mit Zertifikat-Pinning, um Man-in-the-Middle-Angriffe zu verhindern.

App Attest

Geräteintegritätsprüfung vor Plaid-Bankverbindungen, um sicherzustellen, dass nur legitime App-Instanzen Bankgeschäfte initiieren können.

iCloud-Synchronisierung (opt-in)

CloudKit-Synchronisierung standardmäßig deaktiviert. Bei Aktivierung werden Daten gemäß Apples Datenschutzbestimmungen auf deren Server übertragen.

Verschlüsselte Backups

Automatische und manuelle Backups mit optionaler ChaChaPoly-Verschlüsselung.

Bloqueo de la app

Protección con PIN, Face ID o Touch ID con bloqueo automático en segundo plano y períodos de gracia configurables.

Cifrado en reposo

Credenciales sensibles almacenadas en el Llavero de iOS/macOS con AES-256. Datos financieros protegidos con NSFileProtectionComplete cuando el dispositivo está bloqueado.

Fijación de certificado TLS

Las conexiones de red utilizan TLS con fijación de certificado para prevenir ataques de intermediario.

App Attest

Validación de la integridad del dispositivo antes de las conexiones bancarias con Plaid para garantizar que solo las instancias legítimas puedan iniciar operaciones.

Sincronización iCloud (opt-in)

Sincronización con CloudKit desactivada por defecto. Al activarla, los datos se transfieren a los servidores de Apple bajo sus términos de privacidad.

Copias de seguridad cifradas

Copias de seguridad automáticas y manuales con cifrado ChaChaPoly opcional.

Blocco dell’app

Protezione con PIN, Face ID o Touch ID con blocco automatico in background e periodi di grazia configurabili.

Crittografia a riposo

Credenziali sensibili archiviate nel Portachiavi iOS/macOS con AES-256. Dati finanziari protetti con NSFileProtectionComplete quando il dispositivo è bloccato.

Pinning del certificato TLS

Le connessioni di rete utilizzano TLS con pinning del certificato per prevenire attacchi man-in-the-middle.

App Attest

Validazione dell’integrità del dispositivo prima delle connessioni bancarie Plaid per garantire che solo le istanze legittime possano avviare operazioni.

Sincronizzazione iCloud (opt-in)

Sincronizzazione CloudKit disabilitata per impostazione predefinita. Quando attivata, i dati vengono trasferiti ai server di Apple secondo i loro termini sulla privacy.

Backup crittografati

Backup automatici e manuali con crittografia ChaChaPoly opzionale.

Bloqueio do app

Proteção por PIN, Face ID ou Touch ID com bloqueio automático em segundo plano e períodos de tolerância configuráveis.

Criptografia em repouso

Credenciais sensíveis armazenadas no Chaveiro iOS/macOS com AES-256. Dados financeiros protegidos com NSFileProtectionComplete quando o dispositivo está bloqueado.

Fixação de certificado TLS

As conexões de rede usam TLS com fixação de certificado para prevenir ataques man-in-the-middle.

App Attest

Validação da integridade do dispositivo antes das conexões bancárias Plaid para garantir que apenas instâncias legítimas possam iniciar operações.

Sincronização iCloud (opt-in)

Sincronização com CloudKit desativada por padrão. Quando ativada, os dados são transferidos para os servidores da Apple sob seus termos de privacidade.

Backups criptografados

Backups automáticos e manuais com criptografia ChaChaPoly opcional.

App-vergrendeling

Bescherming met pincode, Face ID of Touch ID met automatische achtergrondvergrendeling en instelbare respijtperiodes.

Versleuteling in rust

Gevoelige inloggegevens opgeslagen in de iOS/macOS-sleutelhanger met AES-256. Financiële gegevens beschermd met NSFileProtectionComplete wanneer het apparaat vergrendeld is.

TLS-certificaatpinning

Netwerkverbindingen gebruiken TLS met certificaatpinning om man-in-the-middle-aanvallen te voorkomen.

App Attest

Validatie van de apparaatintegriteit vóór Plaid-bankverbindingen om ervoor te zorgen dat alleen legitieme app-instanties bankzaken kunnen starten.

iCloud-synchronisatie (opt-in)

CloudKit-synchronisatie standaard uitgeschakeld. Wanneer ingeschakeld, worden gegevens overgedragen naar de servers van Apple onder hun privacyvoorwaarden.

Versleutelde back-ups

Automatische en handmatige back-ups met optionele ChaChaPoly-versleuteling.

Our Promises

What we will never do

Trust is earned. Here are our commitments to you.

  • We will never sell or monetize your data.
  • We will never track you by default. Optional anonymous analytics via TelemetryDeck contain no personal or financial data.
  • We will never embed third-party SDKs except Plaid (iOS only, opt-in).
  • Nous ne vendrons ni ne monétiserons jamais vos données.
  • Nous ne vous traquerons jamais par défaut. Les analyses anonymes optionnelles via TelemetryDeck ne contiennent aucune donnée personnelle ou financière.
  • Nous n’intégrerons jamais de SDK tiers à l’exception de Plaid (iOS uniquement, opt-in).
  • Wir werden Ihre Daten niemals verkaufen oder monetarisieren.
  • Wir werden Sie niemals standardmäßig tracken. Optionale anonyme Analysen über TelemetryDeck enthalten keine persönlichen oder finanziellen Daten.
  • Wir werden niemals Drittanbieter-SDKs einbinden, mit Ausnahme von Plaid (nur iOS, opt-in).
  • Nunca venderemos ni monetizaremos tus datos.
  • Nunca te rastrearemos por defecto. Las analíticas anónimas opcionales a través de TelemetryDeck no contienen datos personales ni financieros.
  • Nunca integraremos SDKs de terceros excepto Plaid (solo iOS, opt-in).
  • Non venderemo né monetizzeremo mai i tuoi dati.
  • Non ti tracceremo mai per impostazione predefinita. Le analisi anonime opzionali tramite TelemetryDeck non contengono dati personali o finanziari.
  • Non integreremo mai SDK di terze parti ad eccezione di Plaid (solo iOS, opt-in).
  • Nunca venderemos nem monetizaremos seus dados.
  • Nunca rastrearemos você por padrão. As análises anônimas opcionais via TelemetryDeck não contêm dados pessoais ou financeiros.
  • Nunca integraremos SDKs de terceiros exceto o Plaid (somente iOS, opt-in).
  • We zullen je gegevens nooit verkopen of te gelde maken.
  • We zullen je nooit standaard tracken. Optionele anonieme analyses via TelemetryDeck bevatten geen persoonlijke of financiële gegevens.
  • We zullen nooit SDK’s van derden integreren, met uitzondering van Plaid (alleen iOS, opt-in).

Your data, your device

Join the beta and experience personal finance the way it should be โ€” private, secure, and beautifully native.

Request Beta Access