entrytwo

entrytwo - full capability index

Everything under the hood. Explained for everyone.

Whether you run the business or run the server: this page covers what entrytwo does in plain language and goes deep enough that developers, accountants, and auditors can see it is not another CRUD ledger with a chatbot bolted on.

SYS.AI_AUTONOMY

KI, die wirklich bucht. Nicht nur vorschlägt.

Die meisten KI-Buchhaltungstools schlagen nur Buchungssätze vor. Die KI von entrytwo verhält sich wie ein sehr guter Junior-Buchhalter. Wenn sie sicher ist und du es erlaubt hast, bucht sie den Satz wirklich. Fertig, ausgeglichen und vollständig dokumentiert.

Hochsichere autonome Buchung

Wenn die Validierung durchläuft und du es freigeschaltet hast, bucht die KI Einträge direkt - echte, prüfbare Buchungen, keine Entwürfe, die du durchklicken musst.

  • Direkter Tool-Call zu createAutonomousJournal
  • Chat-Sperre steuert autonome Ausführung

Jeder Satz erklärt sich selbst

Jeder automatische Eintrag zeichnet auf, welches Modell ihn erstellt hat, wie sicher es war, seine Begründung und die Quelldokumente, die es verwendet hat.

  • Tag AI_AUTONOMOUS_ENTRY
  • Modell + Konfidenz + Reasoning + Quellen gespeichert

Sicherheitsvorkehrungen, die du kontrollierst

Alles Unsichere, Destruktive oder Master-Daten-Berührende wird immer zu einem Vorschlag für deine Prüfung. Die KI darf niemals mit deinen Büchern raten.

  • Niedrige Konfidenz → nur Vorschlag
  • Stammdaten & destruktive Aktionen immer zur Prüfung

Liest deine Dokumente

Lade eine PDF-Rechnung oder einen Auszug hoch und die KI extrahiert, bucht und verknüpft ihn - Belege bleiben für immer am Satz angehängt.

  • PDF-Upload über Provider Files API
  • Privater, autorisierter Anhangsspeicher

Persistenter Chat mit Gedächtnis

Gespräche werden pro Benutzer mit begrenztem Kontext gespeichert, sodass du dort weitermachen kannst, wo du aufgehört hast, ohne deine Bücher neu zu erklären.

  • User-eigene Chat-Threads
  • Idempotente Nachrichtenverarbeitung

Du bringst dein eigenes KI-Modell mit

Du verbindest das KI-Modell. Alle großen Anbieter werden unterstützt (OpenAI, Anthropic, xAI/Grok usw.). Du kannst auch deine eigenen lokalen oder selbst gehosteten Modelle über jede OpenAI-kompatible API nutzen.

  • OpenAI, Anthropic, xAI/Grok u. a.
  • Lokale Modelle über kompatible Endpoints
  • Du stellst den API-Key

KI-Autonomie in der Doku · KI nutzen

SYS.GIT_MODEL

Das Git-Modell in der Praxis.

Das ist keine Metapher. Es ist das erzwungene Datenmodell. Jede Änderung an deinen Büchern ist ein unveränderlicher Commit mit vollständiger Herkunft. Die Historie wird nie überschrieben. Rollbacks und KI-Aktionen erzeugen neue, sichtbare Commits.

entrytwo Git-model features with plain-language benefits and technical implementation
capabilitywhat it means for youhow it's built
Point-in-time historySee exactly what your books looked like on any date. Provable, not reconstructed.Ancestry walking via getVisibleJournalEntryIds
BranchingLet the AI work on a messy month without touching the official books.AccountingBranch + parentEventId
MergeAccept AI or experimental work into your real books safely, in one step.mergeBranch replays only new entries into target ancestry
DiffSee the exact net change between any two states of your books.diffPoints at account or full-books level
BlameKnow who (or which AI) touched an account, and why.blameAccount with full provenance per line
Restore / rollbackTime travel that never destroys anything. Undo is a new, visible entry.restore.ts creates an auditable ROLLBACK commit
ReconciliationThe AI proposes clearing entries for unmatched transactions at high confidence.reconcile.ts + autonomous clearing entries
Audit eventsA complete, tamper-evident record of everything that ever happened.Typed Event model on every mutation

Warum das wichtig ist: Prüfer und Eigentümer erhalten echte, nachvollziehbare, zeitpunktgenaue Wahrheit anstatt „die Datenbank sagt es“. Markiere offizielle Zustände (Monatsabschluss, Prüfer-Snapshot, Steuererklärung) und reproduziere sie exakt, für immer.

Vollständiges Git-Modell in der Dokumentation →

SYS.LEDGER_ENGINE

Das Langweilige, richtig gemacht.

Unter der KI sitzt eine strenge doppelte Buchhaltungs-Engine. Jede Mutation läuft über einen einzigen atomaren, validierten Pfad. Deine Bücher sind immer ausgeglichen, abgeschlossene Perioden bleiben geschlossen, und Duplikate sind unmöglich.

Atomare, idempotente Buchung

Eine einzige Quelle der Wahrheit für jede Journalmutation: Soll = Haben, Perioden müssen offen sein, Retries können nie doppelt buchen.

  • commitJournalAtomic — Validierung, Ancestry & Event in einer Transaktion
  • Advisory Locks pro Branch · Idempotenz-Keys

Echte Buchhaltungsperioden

Perioden öffnen, schließen und wieder öffnen mit Audit-Notizen. Geschlossene Perioden werden bei jedem Commit erzwungen.

  • AccountingPeriod OPEN/CLOSED
  • assertAccountingPeriodOpen bei jedem Commit

Mehrwährung richtig gemacht

Fremdwährungsbeträge tragen immer einen belegten Kurs. Die KI erfindet keinen offiziellen Kurs. Provisorische und autoritative Quellen bleiben getrennt.

  • Provisorische vs. autoritative FX-Quellen
  • BANK_FEED / Auszugs-Provenienz bei Kursen

Wiederkehrende & automatisierte Buchungen

Wiederkehrende Journals und Rechnungen laufen nach Plan — über denselben sicheren autonomen Buchungspfad wie alles andere.

  • generateRecurringJournalOccurrence
  • Gleicher atomarer Commit-Pfad wie manuelle Buchungen

Spesen mit echtem Workflow

Entwurf, einreichen, freigeben, ablehnen oder Änderungen anfordern. Mehrzeilig mit Belegen, Steuer, Fremdwährung und Erstattung.

  • Vollständiger Lifecycle mit Freigaben & Activities
  • Bucht ins Ledger nur freigegeben und ausgeglichen

Gutschriften & Stornos

Korrekturen sind ordentliche Gegenbuchungen, verknüpft mit dem Original. Nichts wird still bearbeitet oder gelöscht.

  • Stornobuchungen über den atomaren Pfad
  • Invoice.reversedJournalEntryId-Verknüpfung
SYS.SECURITY

Sicherheit, die dein Prüfer gutheißen wird.

Selbst gehostet bedeutet nicht selbst exponiert. entrytwo liefert von Haus aus produktionsreife Authentifizierung, Härte und Verschlüsselung. Es hält deine sensibelsten Geschäftsdaten.

Modernes Login, keine leckbaren Passwörter

E-Mail-Magic-Links und OAuth (Google, Microsoft) mit strikter Allow-List. Neue Nutzer nur per Einladung; die Anmelde-E-Mail muss zur Einladung passen.

  • Einmalige, ablaufende Einladungstoken
  • Google- + Microsoft-OAuth · Einladungs-E-Mail muss übereinstimmen

Echte Zwei-Faktor-Authentifizierung

Standard-TOTP mit verschlüsselten Secrets und Einmal-Wiederherstellungscodes. Für Admins in Produktion Pflicht.

  • RFC 6238 TOTP · verschlüsselte Secrets
  • Gehashte Recovery-Codes · Re-Auth zum Deaktivieren

Rollen & sofortige Sperre

Admin, Accountant und Viewer auf jeder Route. Benutzer deaktivieren — Sessions enden sofort.

  • RBAC auf jeder Route
  • sessionVersion-Revocation beim Deaktivieren

Von Haus aus gehärtet

Rate-Limits auf sensiblen Endpoints, strenge CSP und private Dateien nur für autorisierte Nutzer.

  • DB-gestütztes Rate-Limiting
  • CSP mit Nonces + strict-dynamic
  • canAccessFileAsset-Autorisierung

Verschlüsselung, wo es zählt

Bank-Credentials und Secrets ruhend verschlüsselt, mit dokumentierter sicherer Key-Rotation.

  • AES-256-GCM via ENCRYPTION_KEY
  • Dokumentierte Key-Rotation

Logs, die dich nicht verraten

Strukturiertes Logging redigiert Secrets und personenbezogene Daten automatisch, mit Correlation-IDs pro Request.

  • Automatische Secret/PII-Redaktion
  • x-request-id auf jedem Request/Response/Error
SYS.OPERATIONS

Gebaut, um jahrelang zu laufen, nicht nur für Demos.

Backups, die nachweislich wiederherstellen, Hintergrundjobs, die Abstürze überstehen, und Updates, die sich bei Fehlern selbst zurückrollen. So sieht produktionsreifes Self-Hosting aus.

Backups, die wirklich restoren

Ein vollständiges, portables, verschlüsseltes Backup: jede Tabelle und jede Belegdatei, mit kryptografischer Integritätsprüfung.

  • SHA-256 pro Datei + Manifest
  • Encryption-Key-Fingerprint-Check beim Restore

Dauerhafte Hintergrundjobs

Webhooks und lange Arbeit laufen über eine DB-Queue mit Retries — Crash oder Restart verliert keine Daten.

  • Idempotenz-Keys · Leasing · Stale-Lock-Recovery
  • Exponentielles Backoff · Dead-Letter · Attempt-Historie

Self-Updates mit Sicherheitsnetz

Updates aus dem Admin-UI. entrytwo backed zuerst up, prüft Health nach Restart und rollt bei Fehler automatisch zurück.

  • Digest-gepinnten Images · Pre-Update-Backup
  • Health-Gate nach Restart · automatischer Rollback

Observability eingebaut

Ein Health-Endpoint meldet Datenbank, Storage, Job-Queue und Konfiguration — du weißt immer, ob die Instanz gesund ist.

  • /api/health mit Queue- + Secrets-Checks
  • Strukturierte Logs mit Correlation-IDs
SYS.INTEGRATIONS

Verbunden mit der Art, wie du wirklich bezahlt wirst.

Zahlungen, Bank-Feeds, E-Mail und professionelle PDF-Rechnungsstellung. Alles ist richtig integriert, mit replay-sicheren Webhooks und vollständiger Herkunft für jede importierte Transaktion.

Stripe & PayPal

Rechnungslinks senden und Status automatisch tracken. Eingehende Events werden verifiziert, dedupliziert und zuverlässig verarbeitet.

  • Signaturgeprüfte Webhooks
  • Idempotente Upserts · asynchrone Verarbeitung
  • Retry-UI im Admin

Stripe- & PayPal-Feeds

Stripe oder PayPal für Live-Feeds verbinden. Andere Banken und Karten: Auszüge, PDFs oder CSVs hochladen — die KI liest und bucht.

  • Live Stripe- und PayPal-Feeds
  • Auszüge oder Dateien für alles andere

Professionelle Rechnungen

PDF-Rechnungen mit Logo, IBAN-QR für Sofortüberweisung und Mehrsprachigkeit. Per E-Mail zugestellt.

  • SMTP-Versand
  • IBAN-QR + mehrsprachige Layouts

Berichte, die Zeitreisen

Bilanz, GuV und Cashflow — zeitpunktgenau. Jeden Report genau so, wie die Bücher an einem Datum standen.

  • Git-aware, point-in-time Reporting
  • CSV-Export für den Steuerberater

Abstimmungsberichte

Sieh, was matched ist und was nicht. Die KI kann Clearing-Buchungen für Reste bei hoher Konfidenz vorschlagen.

  • Optionales autonomes Clearing
  • Voller Audit-Trail pro Match

Vollständiges Audit-Log

Jede Aktion (Mensch oder KI) landet in einem reichen, manipulationssicheren Event-Log, mit dem Prüfer arbeiten können.

  • Typisiertes Event-Modell mit reichen Payloads
  • Manipulationssichere Historie

Überzeugt? Teste 30 Tage kostenlos.

Für den Test ist keine Karte nötig. Wenn du bereit bist, kaufst du eine Einmallizenz. Sicherheits- und Wartungs-Updates inklusive.