Ligtas ba na i-connect ang bank account ko sa isang finance app?
Nag-aalala ka bang i-link ang bank account mo sa isang financial app? Eto mismo ang nangyayari kapag nag-connect ka, kung anong data ang ina-access, at paano malalaman kung mapagkakatiwalaan ang isang app.
Svetlana Burninova
CTO & Co-Founder

Nag-aalala ka bang i-link ang bank account mo sa isang financial app? Eto mismo ang nangyayari kapag nag-connect ka, kung anong data ang ina-access, at paano malalaman kung mapagkakatiwalaan ang isang app.
Madalas kong natatanggap ang tanong na ito. At naiintindihan ko kung bakit — lalo na mula sa mga taong lumipat sa US at nag-spend ng ilang buwan sa maingat na pagbuo ng financial presence nila doon. Pagbukas ng bank account, pagkuha ng first credit card, pag-set up ng direct deposit. Lahat ay parang fragile. Ang huling bagay na gusto mong gawin ay ibigay ito sa isang app.
Kaya bibigyan kita ng straight answer, hindi marketing answer.
Ano talaga ang nangyayari under the hood
Kapag ni-connect mo ang bank mo sa YPA Finance, hindi mo ibinibigay sa amin ang password mo. Hindi ganoon ang paggana nito.
Gumagamit kami ng Plaid, isang bank connectivity service na ginagamit ng Venmo, Robinhood, Coinbase, at libu-libong ibang apps. Ito ang talagang ginagawa ng Plaid: sa karamihan ng major US banks, binubuksan nito ang sariling login screen ng bank mo (hindi amin) at ikaw mismo ang nag-a-authenticate doon — ito ang tinatawag na OAuth. Ang credentials mo ay napupunta sa bank mo. Hindi namin kailanman nakikita, hindi namin kailanman iniimbak. Ang natatanggap namin ay read-only token — essentially isang limited permission slip na nagsasabing "pinahintulutan kayo ng taong ito na basahin ang balances at transactions niya".
Ang token na iyon ay hindi makakalipat ng pera. Hindi siya makakapagsimula ng transfers. Wala siyang magagawa maliban sa payagan kaming basahin ang data — parehong data na makikita mo kung ikaw mismo ang mag-log in.
Pwede mo itong i-revoke anytime. Mula sa app namin, o direkta sa security settings ng bank mo.
Ano ang talagang nakikita namin
Kapag nag-connect ka, ang YPA Finance ay makaka-access sa:
Iyon lang. Hindi namin nakikita ang buong account number mo, ang SSN o ITIN mo, o ang login credentials mo. Wala kaming kakayahan na ilipat o mag-withdraw ng pera. Kailanman.
Gusto kong maging specific dahil ito mismo ang klase ng detalye na karamihan ng apps ay ibinabaon sa privacy policy nila.
Paano tingnan kung mapagkakatiwalaan ang isang finance app
Gagamitin ko ang parehong checklist na ginagamit ko kapag nire-review ko ang third-party tools para sa sariling infrastructure namin:
Gumagamit ba sila ng real bank connectivity provider? Plaid, MX, Finicity — regulated at audited services ito. Kung ang isang app ay humihingi ng actual bank credentials mo nang direkta, i-close mo na.
Read-only ba ang connection? Walang legitimate na rason ang isang budgeting app para magsimula ng transfers. Kung humihingi ito ng ganitong permission, may mali.
Naglalabas ba sila ng security page? Hindi iyong malabong "we take security seriously" paragraph — kundi actual na page na may encryption standards, compliance status, at data retention policies. Kung wala sila nito, inaasahan nilang hindi ka magtatanong.
Nagbebenta ba sila ng data mo? Dapat ito ay explicitly stated. "We do not sell your financial data." Kung evasive ang privacy policy sa puntong ito, iyan na ang sagot mo.
Anong encryption standard? AES-256 para sa data at rest, TLS 1.3 in transit. Parehong standards na ginagamit ng major US banks.
Ano ang ginagawa namin sa YPA Finance
Sinabi ko na ito noon at ipagpapatuloy kong sabihin: sa fintech, ang tiwala ay hindi marketing slogan — architecture ito. Ganito ang hitsura sa practice:
Gumagamit kami ng read-only Plaid connections. Hindi kailanman gumagalaw ang credentials mo sa systems namin. Ang data ay naka-encrypt ng AES-256 at rest at in transit. Hindi namin iniimbak ang SSN o ITIN mo. Hindi namin ibinebenta ang data mo — hindi sa advertisers, hindi sa data brokers, hindi sa kahit sino. Ang infrastructure namin ay tumatakbo sa Google Cloud na may zero-trust architecture at na-mo-monitor 24/7.
Kasalukuyan kaming nagtatrabaho patungo sa SOC 2 Type II certification — ongoing na ang process na iyon. Samantala, ang security controls namin ay aligned sa SOC 2 standards.
Ang buong picture ay nasa Security page namin kung gusto mong maghukay pa.
Ang bottom line
Ang pag-connect ng bank mo sa isang reputable app ay ligtas. Statistically, mas ligtas ito kaysa mag-log in sa bank mo sa hotel WiFi network. Ang technology ay specifically designed para lutasin ang credential problem.
Ang risk ay hindi nasa akto ng pag-connect. Ang risk ay ang pag-connect sa maling app — iyong careless sa credentials mo, hindi nag-e-encrypt nang tama, o nagbebenta ng data mo sa third parties.
Gumugol ng dalawang minuto sa security page ng isang app bago ka mag-connect ng kahit ano. Kung wala silang ganoon, o tatlong sentences lang ng marketing copy, move on.
---
Si Svetlana Burninova ay Co-Founder at CTO ng YPA Finance. Mayroon siyang 15 years sa financial systems at 7 years sa infrastructure, at may hawak na AWS, CKA, CKAD, at HashiCorp Terraform certifications.
Related Articles
Paano pinapanatiling ligtas ng YPA Finance ang data ng pera mo — at kung paano namin ito ginawa nang ganoon
7 min basahin
Pinansya ng mga immigrant5 pagkakamaling pinansyal na ginagawa ng mga bagong immigrant sa unang taon
7 min basahin
Immigrant FinanceFinancial checklist para sa mga bagong immigrant sa U.S.
8 minuto basahin