Spent Money sammelt nichts, und deine Ausgaben verlassen niemals dein Gerät.

Kein Server von uns. Kein Kontosystem. Keine Cloud-Synchronisierung.

Keine Werbung

Nirgendwo in der App gibt es Werbung, und es steckt kein Werbenetzwerk darin. Es wird keine Tracking-Erlaubnis abgefragt und die Werbe-ID deines Geräts nie gelesen.

Kein Konto

Nichts, wofür du dich anmelden musst - öffne die App und leg los.

Keine eigene Analyse

Kein Analyse- oder Telemetrie-SDK beobachtet, was du in der App tust, und ein Werbe-SDK gibt es ebenso wenig - die App zeigt keine Werbung. Käufe laufen über RevenueCat, das deinen Abostatus und eine anonyme Installations-ID sieht, nie deine Ausgaben.

Wann die App online geht

Nur um deinen Kauf über RevenueCat zu prüfen, das ihn mit dem App-Store bestätigt, um den heutigen Wechselkurs zu holen, wenn eine Ausgabe in einer anderen Währung ist, und um beim Start beim App Store zu fragen, ob eine neuere Version da ist. Die Kursanfrage trägt einen Währungscode und sonst nichts; die Versionsprüfung trägt nur die eigene Kennung der App.

Keine Laufzeitberechtigungen

Fragt nie nach deiner Kamera, deinen Kontakten, deinem Standort oder deinem Mikrofon - nicht einmal nach Vibration, die Android automatisch gewährt, ohne jemals zu fragen.

Du bestimmst, was das Gerät verlässt

Daten verlassen dein Telefon nur, wenn du selbst ein Backup exportierst und entscheidest, wohin es geht. Mit Pro ist diese Datei mit einem Passwort verschlüsselt, das nur du kennst.

Wo deine Daten wirklich liegen

Jeder Betrag, den du eingibst, wird in eine SQLite-Datenbank auf deinem eigenen Gerät geschrieben - mehr nicht.

Dein Handy

SQLite-Datenbank

Backup-Datei - nur wenn du eine exportierst

Wenn du die App löschst, sind diese Daten weg - genau deshalb gibt es Backup und Wiederherstellung, nicht als nachträgliches Feature, sondern als direkte Folge davon, rein lokal zu sein.

App-Sperre

Eine optionale 6-stellige PIN, erforderlich beim Start und immer, wenn die App in den Hintergrund wechselt - sie sperrt sich automatisch wieder.

Die PIN wird nie als Klartext gespeichert. Aufbewahrt wird nur ein scrypt-Hash mit eigenem Zufalls-Salt - bewusst langsam und speicherintensiv, damit Raten selbst dann teuer bleibt, wenn jemand die Datenbank in Händen hält.

Nur PIN, sodass das Entsperren deines Budgets auch nie eine Face-ID-/Touch-ID-Berechtigung verlangt.

Backup & Wiederherstellung, zu deinen Bedingungen

Exportiere alles in eine einzige JSON-Datei, die du kontrollierst - speichere sie, schicke sie dir selbst, lege sie ab, wo du willst. Pro ergänzt „Mit Passwort schützen“, das dann standardmäßig aktiv ist.

Stelle diese Datei auf jedem Gerät wieder her - die App erkennt ein verschlüsseltes Backup und fragt nach dem Passwort. Das ist manuell, keine automatische Cloud-Synchronisierung - dieselbe Entscheidung „kein Server“, konsequent angewendet.

AES-256-GCM, nicht nur ein Passwortfeld

Die Datei wird mit AES-256-GCM versiegelt, unter einem Schlüssel, den scrypt aus deinem Passwort streckt - mit jedes Mal frischem Zufalls-Salt und frischer Nonce. GCM ist authentifiziert: ein falsches Passwort, ein gekipptes Byte oder eine abgeschnittene Datei lässt sich schlicht nicht öffnen, statt beschädigte Datensätze still in deine echten Daten zurückzuschreiben.

Das Passwort gehört dir allein

Der Schlüssel kommt von dir, nie aus der App - ein in der App mitgelieferter Schlüssel ließe sich einmal auslesen und würde danach die Dateien aller öffnen. Deshalb gibt es kein Master-Passwort und keine Wiederherstellung: Vergisst du deins, lässt sich diese Datei nie wieder öffnen. Genau darum hat das Feld einen Umschalter zum Anzeigen - das Passwort wird nur einmal eingegeben und nie bestätigt, es sehen zu können ist also die Absicherung.

Ein Wort zum Quellcode

Dies ist ein persönliches Projekt, und die App ist Closed Source - proprietär, © 2026 Samvel Sargsyan, alle Rechte vorbehalten. Datenschutz an erster Stelle ist hier eine Design-Entscheidung, keine Open-Source-Audit-Garantie. Was wahr und überprüfbar ist: Deine Ausgaben liegen ausschließlich in einer lokalen Datenbank auf deinem Gerät, es gibt keine Konten, unter denen sie gespeichert würden, und keinen Server von uns, an den sie gehen könnten. Die App nutzt das Netzwerk für genau drei Dinge: die Prüfung deines Kaufs über RevenueCat, das ihn beim App Store bestätigt und deinen Abo-Status unter einer anonymen Installations-ID speichert; beim Start beim App Store nachzufragen, ob eine neuere Version erschienen ist, wobei nur die eigene Kennung der App gesendet wird; und das Abrufen des heutigen Wechselkurses, wenn du eine Ausgabe in einer anderen als deiner Hauptwährung speicherst - eine Anfrage, die nur einen Währungscode enthält, niemals einen Betrag, eine Notiz oder eine Kategorie.