Konnektoren
Konnektoren synchronisieren Daten aus den Tools, auf denen deine Ventures ohnehin laufen — Zahlungsabwickler, Banken, Cloud-Anbieter, Werbeplattformen, KI-APIs — sodass Umsatz und Kosten automatisch in Kordox fließen und zu echtem Gewinn pro Venture werden.
Alles, was ein Konnektor abruft, ist schreibgeschützt. Kordox bewegt niemals Geld, ändert keine Einstellungen und schreibt nichts in das verbundene Konto zurück.
So funktionieren Konnektoren
Der Ablauf ist bei jedem Anbieter gleich:
- Hinzufügen — öffne ein Venture → Reiter Konnektoren (oder Finanzen → Datenquellen), klicke auf Quelle verbinden und wähle einen Anbieter.
- Autorisieren — entweder Ein-Klick-OAuth (du erteilst den Lesezugriff auf dem eigenen Bildschirm des Anbieters) oder füge einen API-Schlüssel / ein Token ein, den du im Dashboard des Anbieters erstellst. Das Panel zeigt die genauen Schritte und verlinkt direkt auf die richtige Seite.
- Prüfen — Kordox überprüft die Anmeldedaten sofort und teilt dir mit, wenn ein Scope oder eine Berechtigung fehlt.
- Erste Synchronisierung — der erste Abruf läuft automatisch und füllt den jüngsten Verlauf nach.
- Aktuell bleiben — Kordox synchronisiert planmäßig neu (etwa alle 6 Stunden); du kannst jederzeit auch manuell synchronisieren.
- Zuordnen — synchronisierte Transaktionen werden dem Venture zugeleitet, zu dem sie gehören (siehe Geld Ventures zuordnen).
Auf ein Venture beschränkt
Konnektoren sind auf ein Venture beschränkt, sodass jedes Venture nur seine eigenen verbundenen Konten und Daten sieht. Infrastruktur- und KI-Kosten lassen sich dann per Zuordnung auf mehrere Ventures aufteilen.
Sicherheit — wie mit Anmeldedaten umgegangen wird
- Schreibgeschützt von Grund auf. Jeder Konnektor fragt nur Lese-Scopes ab (Abrechnung, Zahlungen, Bestellungen, Kostenberichte). Nichts, was Kordox vorhält, kann dein Konto belasten, erstatten oder umkonfigurieren.
- Verschlüsselt gespeichert. API-Schlüssel und OAuth-Tokens werden vor der Speicherung verschlüsselt und nach dem Speichern nie wieder an den Browser zurückgegeben.
- Minimale Rechte. Wo ein Anbieter beschränkte Anmeldedaten unterstützt (eingeschränkte Stripe-Schlüssel, beschränkte Cloudflare-Tokens, AWS-IAM- Richtlinien), fragt die Anleitung die engste funktionierende Berechtigung ab — unten pro Konnektor aufgeführt.
- Jederzeit widerrufbar. Das Trennen entzieht Kordox den Zugriff und stoppt die Synchronisierung. Bereits synchronisierte Daten bleiben in deinem Ledger.
Verfügbare Konnektoren
| Kategorie | Anbieter | Verbinden über |
|---|---|---|
| Umsatz | Stripe, Shopify, PayPal, Square | OAuth (Stripe/Shopify) oder API-Schlüssel |
| Cash / Bank | Plaid (Guthaben speist die Runway) | API-Schlüssel + Link-Token |
| Infrastrukturkosten | Cloudflare, AWS Billing, GCP Billing | API-Schlüssel oder OAuth (GCP) |
| Werbeausgaben | Meta Ads, Google Ads | OAuth |
| KI & Tokens | Anthropic (Claude), OpenAI | Admin-API-Schlüssel |
| Weiterleiten/BCC + aus einem Datensatz antworten | Kein Konnektor — siehe E-Mail |
Synchronisierung, Status & Aktualität
- Zeitplan. Kordox synchronisiert aktive Konnektoren automatisch etwa alle 6 Stunden neu.
- Manuelle Synchronisierung. Löse jederzeit über die Zeile eines Konnektors eine Aktualisierung aus (oder Alle synchronisieren für eine Kategorie). Die manuelle Synchronisierung führt einfach denselben Abruf früher aus.
- Status. Jeder Konnektor zeigt seinen letzten Synchronisierungszeitpunkt, den Betrag und die Anzahl der Transaktionen der letzten 30 Tage sowie den zugeordneten Prozentsatz.
- Braucht Aufmerksamkeit. Ein fehlschlagender Konnektor erscheint ganz oben mit dem genauen Fehler und einer Verknüpfung Prüfen / Synchronisieren / Konfigurieren. Vorübergehende Upstream-Fehler werden automatisch erneut versucht und beheben sich bei der nächsten planmäßigen Synchronisierung selbst.
- Verlauf. Die Schaltfläche Verlauf zeigt die jüngsten Synchronisierungsläufe und deren Ergebnisse.
Was jeder Konnektor benötigt
Stripe — Zahlungen
Synchronisiert Zahlungen, Auszahlungen, Erstattungen und Gebühren in die P&L pro Venture. Schreibgeschützt.
- Berechtigungen: ein eingeschränkter API-Schlüssel mit Lesen auf Balance, Charges, Refunds, Subscriptions. (Füge Schreiben auf Checkout Sessions nur hinzu, wenn du die Kundenabrechnung aktivierst — sie ist standardmäßig aus und für die Synchronisierung nicht nötig.)
- Schritte: Stripe → Developers → API keys → einen eingeschränkten Schlüssel mit den obigen Scopes erstellen → einfügen → Konto hinzufügen. Das Geld landet auf deinem Stripe-Konto; der Schlüssel kann es nicht bewegen.
Shopify — Bestellungen
Synchronisiert die Bestellungen und Rückerstattungen deines Shops als Umsatz. Schreibgeschützt.
- Berechtigungen (OAuth):
read_orders,read_products. - Schritte: gib deine
mystore.myshopify.com-Domain ein → Mit Shopify verbinden → Lesezugriff genehmigen → du wirst zurückgeleitet und Bestellungen werden als Umsatz synchronisiert. - Du benötigst: ein Mitarbeiterkonto mit der Berechtigung, Apps zu installieren.
PayPal — Zahlungen
Synchronisiert PayPal-Transaktionen als Umsatz.
- Berechtigungen: eine PayPal-REST-App — deren Client ID + Secret (Transaction Search ist schreibgeschützt).
- Schritte: developer.paypal.com → Apps & Credentials → eine REST-App öffnen/erstellen → Client ID + Secret kopieren → beides einfügen → Live (oder Sandbox) wählen → speichern.
Square — Zahlungen
Synchronisiert Square-Zahlungen und -Rückerstattungen als Umsatz.
- Berechtigungen: ein Square-Zugriffstoken (
PAYMENTS_READ). - Schritte: developer.squareup.com → deine App → Credentials → das Zugriffstoken kopieren → einfügen, optional eine Location ID ergänzen, um auf einen Standort zu beschränken → die Umgebung wählen → speichern.
Plaid — Bankguthaben
Verbindet Bankguthaben, damit die Runway auf echtem Cash beruht.
- Berechtigungen: Plaid-Client ID + Secret und ein Item-Zugriffstoken aus Plaid Link (Balance-Produkt).
- Schritte: Client ID + Secret aus dem Plaid-Dashboard kopieren → mit Plaid Link die Bank verbinden und ein Zugriffstoken erhalten → alle drei einfügen → die Umgebung wählen (production/sandbox) → speichern.
Cloudflare — Infrastrukturkosten
Verfolgt Cloudflare-Nutzung und Abrechnungskosten.
- Berechtigungen: ein benutzerdefiniertes API-Token mit einer einzigen Berechtigung — Account → Billing → Read, auf dein Konto beschränkt.
- Schritte: Dashboard → Mein Profil → API-Tokens → Token erstellen (Billing Read) → kopieren → einfügen, dazu deine Konto-ID (rechte Leiste in der Übersicht einer beliebigen Domain) → speichern. Kordox prüft sofort.
AWS Billing — Infrastrukturkosten
Zieht AWS-Kosten und -Nutzung in die P&L des richtigen Ventures.
- Berechtigungen: ein IAM-Benutzer/-Schlüssel, der
ce:GetCostAndUsage(AWS Cost Explorer) aufrufen darf. Die verwaltete Richtlinie AWSBillingReadOnlyAccess deckt das ab. - Schritte: IAM → die Richtlinie einem Nutzer zuweisen → einen Access Key erstellen → die Access Key ID + das Secret einfügen → optional eine Region festlegen (Standard
us-east-1) → speichern.
GCP Billing — Infrastrukturkosten
Zieht Google-Cloud-Ausgaben, damit Infrastrukturkosten in der P&L des richtigen Ventures landen — pro GCP-Projekt, pro Service, pro Tag.
- Verbinden (ein Klick): wähle Mit deinem Google-Konto verbinden und melde dich mit der Identität an, der dein GCP gehört. Kordox erkennt dein Abrechnungskonto und den BigQuery-Abrechnungsexport automatisch — die meisten Setups brauchen keinerlei Eingabe.
- Berechtigungen (OAuth):
cloud-billing.readonly+bigquery.readonly. - Der eine manuelle GCP-Schritt: die Kostendaten stammen aus dem BigQuery-Export von Cloud Billing, der nur in der Konsole aktiviert werden kann — Abrechnung → Abrechnungsexport → Standard usage cost → ein Projekt + Dataset wählen. Ist er noch nicht aktiv, verlinkt dich die Checkliste des Konnektors direkt dorthin. Die ersten Daten erscheinen etwa 24 h nach der Aktivierung (keine rückwirkende Nachbefüllung).
- Erweitert (kein OAuth): füge stattdessen einen Service-Account-JSON- Schlüssel mit Billing Account Viewer + BigQuery-Lesen ein — nützlich für Maschinenkonten.
- Etwas in GCP geändert? Nutze Von Google neu erkennen auf der Karte, um die automatische Erkennung erneut auszuführen und das richtige Abrechnungskonto zu wählen.
Meta Ads — Werbeausgaben
Importiert Meta-(Facebook/Instagram-)Werbeausgaben als Kosten, damit Margen und CAC real sind.
- Berechtigungen (OAuth):
ads_read. - Schritte: Über OAuth verbinden → Lesezugriff genehmigen → das zu synchronisierende Werbekonto wählen → Ausgaben werden als Kosten importiert.
Google Ads — Werbeausgaben
Importiert Google-Ads-Ausgaben als Kosten für echte Marge und CAC.
- Berechtigungen (OAuth): Lesezugriff auf deine Google-Ads-Daten; du bestätigst die Customer ID.
- Schritte: Über OAuth verbinden → Lesezugriff genehmigen → das Konto auswählen / die Customer ID bestätigen → Ausgaben werden als Kosten importiert.
Anthropic (Claude) — KI & Tokens
Verfolgt deine Claude-API- und Workspace-Ausgaben als KI-Kosten pro Workspace — damit die KI-Rechnung jedes Ventures real ist.
- Berechtigungen: eine Organisations-Admin-Rolle und ein Admin-API-Schlüssel (
sk-ant-admin…). Ein normaler API-Schlüssel kann die Org-Nutzung nicht lesen. Kordox liest nur den täglichen Kostenbericht. - Schritte: console.anthropic.com → Settings → Admin keys (nicht die normale API-Schlüssel-Seite) → einen Admin-Schlüssel erstellen → hier einfügen.
- Zuordnung: jeder Claude-Workspace wird einem Venture zugeordnet, genau wie GCP-Projekte.
OpenAI — KI & Tokens
Verfolgt deine OpenAI-API-Ausgaben als KI-Kosten pro Projekt.
- Berechtigungen: eine Owner/Admin-Rolle in der Organisation und ein Admin-API-Schlüssel (
sk-admin…). Kordox liest nur die täglichen Kosten. - Schritte: platform.openai.com → Settings → Organization → Admin keys → einen Admin-Schlüssel erstellen → hier einfügen.
- Zuordnung: jedes OpenAI-Projekt wird einem Venture zugeordnet.
Geld Ventures zuordnen
Kordox leitet jede synchronisierte Transaktion an das Venture, zu dem sie gehört, sodass die P&L pro Venture real ist statt „egal, aus welchem Konto sie kam". Beide Mechanismen sind rückwirkend — Kordox ordnet den bestehenden Verlauf neu zu, wenn du speicherst und neu synchronisierst.
Quellen-Zuordnung — für Anbieter mit sauberen Unter-Entitäten. GCP-Kosten werden nach Cloud-Projekt zugeordnet, Cloudflare nach Konto, Claude/OpenAI nach Workspace/Projekt. Bearbeiten unter Finanzen → Cloud-Kosten → Zuordnung.
Zuordnungsregeln — für Anbieter ohne saubere Unter-Entitäten (Stripe-Deskriptoren, Bankvermerke). Eine Regel besagt „Beschreibung enthält X → Venture Y": jede Transaktion, deren Beschreibung diesen Text enthält (ohne Beachtung der Groß-/Kleinschreibung), landet auf diesem Venture; die erste passende Regel gewinnt. Bearbeiten unter Finanzen → Geld-Explorer → Zuordnungsregeln, dann Speichern & neu synchronisieren.
Geld-Explorer
Finanzen → Geld-Explorer schlüsselt alles synchronisierte Geld — Umsatz, Infrastruktur, Werbung, KI, Gebühren — nach Kategorie, Anbieter, Quelle, Service, Venture oder Typ über jeden Zeitraum auf. Wechsle zwischen Geld ein, Geld aus und Netto und exportiere die aktuelle Ansicht als Excel-Arbeitsmappe, gebrandeten PDF-Bericht oder CSV.
Fehlerbehebung
- „Braucht Aufmerksamkeit" mit einem Sync-Fehler. Öffne den Fehlertext — er enthält jetzt den Upstream-HTTP-Status.
401/403bedeutet, dass dem Schlüssel/Token ein erforderlicher Scope fehlt (erstelle ihn mit den oben aufgeführten Berechtigungen neu). Vorübergehende5xx-/Rate-Limit-Fehler werden automatisch erneut versucht und verschwinden bei der nächsten planmäßigen Synchronisierung. - Verbunden, aber keine Daten. Manche Anbieter hinken hinterher: GCPs BigQuery-Export liefert die ersten Daten etwa 24 h nach der Aktivierung; KI-Kostenberichte hinken etwa 1–2 Tage hinterher. Gib ihm einen Zyklus, dann synchronisiere.
- Kosten auf dem falschen Venture. Richte die Zuordnung ein und Speichern & neu synchronisieren — dabei wird der Verlauf neu zugeordnet, nicht nur neue Daten.
- Prüfung schlägt sofort fehl. Die Anmeldedaten sind falsch oder es fehlt ein Scope; das Panel benennt, was fehlt. Erstelle den Schlüssel neu und füge ihn erneut ein.