entrytwo - full capability index
Everything under the hood. Explained for everyone.
Whether you run the business or run the server: this page covers what entrytwo does in plain language and goes deep enough that developers, accountants, and auditors can see it is not another CRUD ledger with a chatbot bolted on.
KI, die wirklich bucht. Nicht nur vorschlägt.
Die meisten KI-Buchhaltungstools schlagen nur Buchungssätze vor. Die KI von entrytwo verhält sich wie ein sehr guter Junior-Buchhalter. Wenn sie sicher ist und du es erlaubt hast, bucht sie den Satz wirklich. Fertig, ausgeglichen und vollständig dokumentiert.
Hochsichere autonome Buchung
Wenn die Validierung durchläuft und du es freigeschaltet hast, bucht die KI Einträge direkt - echte, prüfbare Buchungen, keine Entwürfe, die du durchklicken musst.
- Direkter Tool-Call zu createAutonomousJournal
- Chat-Sperre steuert autonome Ausführung
Jeder Satz erklärt sich selbst
Jeder automatische Eintrag zeichnet auf, welches Modell ihn erstellt hat, wie sicher es war, seine Begründung und die Quelldokumente, die es verwendet hat.
- Tag AI_AUTONOMOUS_ENTRY
- Modell + Konfidenz + Reasoning + Quellen gespeichert
Sicherheitsvorkehrungen, die du kontrollierst
Alles Unsichere, Destruktive oder Master-Daten-Berührende wird immer zu einem Vorschlag für deine Prüfung. Die KI darf niemals mit deinen Büchern raten.
- Niedrige Konfidenz → nur Vorschlag
- Stammdaten & destruktive Aktionen immer zur Prüfung
Liest deine Dokumente
Lade eine PDF-Rechnung oder einen Auszug hoch und die KI extrahiert, bucht und verknüpft ihn - Belege bleiben für immer am Satz angehängt.
- PDF-Upload über Provider Files API
- Privater, autorisierter Anhangsspeicher
Persistenter Chat mit Gedächtnis
Gespräche werden pro Benutzer mit begrenztem Kontext gespeichert, sodass du dort weitermachen kannst, wo du aufgehört hast, ohne deine Bücher neu zu erklären.
- User-eigene Chat-Threads
- Idempotente Nachrichtenverarbeitung
Du bringst dein eigenes KI-Modell mit
Du verbindest das KI-Modell. Alle großen Anbieter werden unterstützt (OpenAI, Anthropic, xAI/Grok usw.). Du kannst auch deine eigenen lokalen oder selbst gehosteten Modelle über jede OpenAI-kompatible API nutzen.
- OpenAI, Anthropic, xAI/Grok u. a.
- Lokale Modelle über kompatible Endpoints
- Du stellst den API-Key
Das Git-Modell in der Praxis.
Das ist keine Metapher. Es ist das erzwungene Datenmodell. Jede Änderung an deinen Büchern ist ein unveränderlicher Commit mit vollständiger Herkunft. Die Historie wird nie überschrieben. Rollbacks und KI-Aktionen erzeugen neue, sichtbare Commits.
| capability | what it means for you | how it's built |
|---|---|---|
| Point-in-time history | See exactly what your books looked like on any date. Provable, not reconstructed. | Ancestry walking via getVisibleJournalEntryIds |
| Branching | Let the AI work on a messy month without touching the official books. | AccountingBranch + parentEventId |
| Merge | Accept AI or experimental work into your real books safely, in one step. | mergeBranch replays only new entries into target ancestry |
| Diff | See the exact net change between any two states of your books. | diffPoints at account or full-books level |
| Blame | Know who (or which AI) touched an account, and why. | blameAccount with full provenance per line |
| Restore / rollback | Time travel that never destroys anything. Undo is a new, visible entry. | restore.ts creates an auditable ROLLBACK commit |
| Reconciliation | The AI proposes clearing entries for unmatched transactions at high confidence. | reconcile.ts + autonomous clearing entries |
| Audit events | A complete, tamper-evident record of everything that ever happened. | Typed Event model on every mutation |
Warum das wichtig ist: Prüfer und Eigentümer erhalten echte, nachvollziehbare, zeitpunktgenaue Wahrheit anstatt „die Datenbank sagt es“. Markiere offizielle Zustände (Monatsabschluss, Prüfer-Snapshot, Steuererklärung) und reproduziere sie exakt, für immer.
Das Langweilige, richtig gemacht.
Unter der KI sitzt eine strenge doppelte Buchhaltungs-Engine. Jede Mutation läuft über einen einzigen atomaren, validierten Pfad. Deine Bücher sind immer ausgeglichen, abgeschlossene Perioden bleiben geschlossen, und Duplikate sind unmöglich.
Atomare, idempotente Buchung
Eine einzige Quelle der Wahrheit für jede Journalmutation: Soll = Haben, Perioden müssen offen sein, Retries können nie doppelt buchen.
- commitJournalAtomic — Validierung, Ancestry & Event in einer Transaktion
- Advisory Locks pro Branch · Idempotenz-Keys
Echte Buchhaltungsperioden
Perioden öffnen, schließen und wieder öffnen mit Audit-Notizen. Geschlossene Perioden werden bei jedem Commit erzwungen.
- AccountingPeriod OPEN/CLOSED
- assertAccountingPeriodOpen bei jedem Commit
Mehrwährung richtig gemacht
Fremdwährungsbeträge tragen immer einen belegten Kurs. Die KI erfindet keinen offiziellen Kurs. Provisorische und autoritative Quellen bleiben getrennt.
- Provisorische vs. autoritative FX-Quellen
- BANK_FEED / Auszugs-Provenienz bei Kursen
Wiederkehrende & automatisierte Buchungen
Wiederkehrende Journals und Rechnungen laufen nach Plan — über denselben sicheren autonomen Buchungspfad wie alles andere.
- generateRecurringJournalOccurrence
- Gleicher atomarer Commit-Pfad wie manuelle Buchungen
Spesen mit echtem Workflow
Entwurf, einreichen, freigeben, ablehnen oder Änderungen anfordern. Mehrzeilig mit Belegen, Steuer, Fremdwährung und Erstattung.
- Vollständiger Lifecycle mit Freigaben & Activities
- Bucht ins Ledger nur freigegeben und ausgeglichen
Gutschriften & Stornos
Korrekturen sind ordentliche Gegenbuchungen, verknüpft mit dem Original. Nichts wird still bearbeitet oder gelöscht.
- Stornobuchungen über den atomaren Pfad
- Invoice.reversedJournalEntryId-Verknüpfung
Sicherheit, die dein Prüfer gutheißen wird.
Selbst gehostet bedeutet nicht selbst exponiert. entrytwo liefert von Haus aus produktionsreife Authentifizierung, Härte und Verschlüsselung. Es hält deine sensibelsten Geschäftsdaten.
Modernes Login, keine leckbaren Passwörter
E-Mail-Magic-Links und OAuth (Google, Microsoft) mit strikter Allow-List. Neue Nutzer nur per Einladung; die Anmelde-E-Mail muss zur Einladung passen.
- Einmalige, ablaufende Einladungstoken
- Google- + Microsoft-OAuth · Einladungs-E-Mail muss übereinstimmen
Echte Zwei-Faktor-Authentifizierung
Standard-TOTP mit verschlüsselten Secrets und Einmal-Wiederherstellungscodes. Für Admins in Produktion Pflicht.
- RFC 6238 TOTP · verschlüsselte Secrets
- Gehashte Recovery-Codes · Re-Auth zum Deaktivieren
Rollen & sofortige Sperre
Admin, Accountant und Viewer auf jeder Route. Benutzer deaktivieren — Sessions enden sofort.
- RBAC auf jeder Route
- sessionVersion-Revocation beim Deaktivieren
Von Haus aus gehärtet
Rate-Limits auf sensiblen Endpoints, strenge CSP und private Dateien nur für autorisierte Nutzer.
- DB-gestütztes Rate-Limiting
- CSP mit Nonces + strict-dynamic
- canAccessFileAsset-Autorisierung
Verschlüsselung, wo es zählt
Bank-Credentials und Secrets ruhend verschlüsselt, mit dokumentierter sicherer Key-Rotation.
- AES-256-GCM via ENCRYPTION_KEY
- Dokumentierte Key-Rotation
Logs, die dich nicht verraten
Strukturiertes Logging redigiert Secrets und personenbezogene Daten automatisch, mit Correlation-IDs pro Request.
- Automatische Secret/PII-Redaktion
- x-request-id auf jedem Request/Response/Error
Gebaut, um jahrelang zu laufen, nicht nur für Demos.
Backups, die nachweislich wiederherstellen, Hintergrundjobs, die Abstürze überstehen, und Updates, die sich bei Fehlern selbst zurückrollen. So sieht produktionsreifes Self-Hosting aus.
Backups, die wirklich restoren
Ein vollständiges, portables, verschlüsseltes Backup: jede Tabelle und jede Belegdatei, mit kryptografischer Integritätsprüfung.
- SHA-256 pro Datei + Manifest
- Encryption-Key-Fingerprint-Check beim Restore
Dauerhafte Hintergrundjobs
Webhooks und lange Arbeit laufen über eine DB-Queue mit Retries — Crash oder Restart verliert keine Daten.
- Idempotenz-Keys · Leasing · Stale-Lock-Recovery
- Exponentielles Backoff · Dead-Letter · Attempt-Historie
Self-Updates mit Sicherheitsnetz
Updates aus dem Admin-UI. entrytwo backed zuerst up, prüft Health nach Restart und rollt bei Fehler automatisch zurück.
- Digest-gepinnten Images · Pre-Update-Backup
- Health-Gate nach Restart · automatischer Rollback
Observability eingebaut
Ein Health-Endpoint meldet Datenbank, Storage, Job-Queue und Konfiguration — du weißt immer, ob die Instanz gesund ist.
- /api/health mit Queue- + Secrets-Checks
- Strukturierte Logs mit Correlation-IDs
Verbunden mit der Art, wie du wirklich bezahlt wirst.
Zahlungen, Bank-Feeds, E-Mail und professionelle PDF-Rechnungsstellung. Alles ist richtig integriert, mit replay-sicheren Webhooks und vollständiger Herkunft für jede importierte Transaktion.
Stripe & PayPal
Rechnungslinks senden und Status automatisch tracken. Eingehende Events werden verifiziert, dedupliziert und zuverlässig verarbeitet.
- Signaturgeprüfte Webhooks
- Idempotente Upserts · asynchrone Verarbeitung
- Retry-UI im Admin
Stripe- & PayPal-Feeds
Stripe oder PayPal für Live-Feeds verbinden. Andere Banken und Karten: Auszüge, PDFs oder CSVs hochladen — die KI liest und bucht.
- Live Stripe- und PayPal-Feeds
- Auszüge oder Dateien für alles andere
Professionelle Rechnungen
PDF-Rechnungen mit Logo, IBAN-QR für Sofortüberweisung und Mehrsprachigkeit. Per E-Mail zugestellt.
- SMTP-Versand
- IBAN-QR + mehrsprachige Layouts
Berichte, die Zeitreisen
Bilanz, GuV und Cashflow — zeitpunktgenau. Jeden Report genau so, wie die Bücher an einem Datum standen.
- Git-aware, point-in-time Reporting
- CSV-Export für den Steuerberater
Abstimmungsberichte
Sieh, was matched ist und was nicht. Die KI kann Clearing-Buchungen für Reste bei hoher Konfidenz vorschlagen.
- Optionales autonomes Clearing
- Voller Audit-Trail pro Match
Vollständiges Audit-Log
Jede Aktion (Mensch oder KI) landet in einem reichen, manipulationssicheren Event-Log, mit dem Prüfer arbeiten können.
- Typisiertes Event-Modell mit reichen Payloads
- Manipulationssichere Historie
Überzeugt? Teste 30 Tage kostenlos.
Für den Test ist keine Karte nötig. Wenn du bereit bist, kaufst du eine Einmallizenz. Sicherheits- und Wartungs-Updates inklusive.