Co aplikace umí
Aplikace vám umožní bezpečně zobrazit pohyby na vašich Fio bankovních účtech přes web nebo mobil.
Komunikuje přímo s oficiálním Fio API pomocí vašeho API tokenu — žádný prostředník.
- Zobrazení transakcí za libovolné období (dnes, týden, měsíc, posledních 30/90 dní, vlastní)
- Souhrn příjmů, výdajů a rozdílu
- Export do CSV (otevíratelné v Excelu)
- Více účtů na jedno přihlášení
- Funguje na desktopu, tabletu i mobilu
První přihlášení
- Otevřete odkaz, který jste dostali od administrátora (vypadá takto:
https://fio-banka-3ns.pages.dev/?c=vase-id)
- Vaše Klientské ID je už vyplněné a zamčené
- Zadejte heslo, které vám předal administrátor
- TOTP kód nechte prázdné a klikněte na "Přihlásit se"
Aktivace TOTP (Google Authenticator)
Po prvním přihlášení musíte aktivovat dvoufaktorové ověřování (MFA).
Potřebujete na to mobilní aplikaci — doporučujeme:
- Google Authenticator (Android, iOS)
- Microsoft Authenticator
- Authy
- 1Password
- Otevřete Google Authenticator (nebo jinou appku)
- Klepněte na + → Skenovat QR kód
- Naskenujte QR kód na obrazovce počítače
- V aplikaci se objeví nový záznam
FioBanka:vase-id s 6-místným kódem
- Opište aktuální kód do pole "Ověřovací kód z aplikace"
- Klikněte na "Aktivovat TOTP"
⚠️ Důležité
Kód v aplikaci se mění každých 30 sekund. Pokud zadáte starý, aktivace se nepovede — počkejte na nový a zkuste znovu.
Běžné přihlášení (po aktivaci TOTP)
- Otevřete svůj přihlašovací odkaz
- Zadejte heslo
- Otevřete Google Authenticator a opište aktuální 6-místný kód
- Klikněte na "Přihlásit se"
Načtení pohybů
- Vyberte účet z rozbalovacího menu
- Zvolte období — buď ručně zadejte data, nebo použijte rychlé tlačítka (Dnes, Tento týden, Měsíc, atd.)
- Klikněte na "Načíst pohyby"
- Zobrazí se souhrn (příjmy, výdaje, počet transakcí) a tabulka s detaily
Můj profil — správa Fio API tokenů
V hlavičce po přihlášení klikněte na ⚙️ Můj profil. Zde si sami spravujete
své Fio API tokeny — můžete přidat nové účty, změnit token nebo účet smazat. Administrátor
vaše tokeny nevidí.
Přidání nového účtu
- Klikněte na + Přidat účet
- Zadejte název účtu (např. "Běžný účet", "Spořicí")
- Vložte Fio API klíč (vygenerujte ve Fio IB — viz níže)
- Klikněte na Přidat
Úprava tokenu
U existujícího účtu vepíšete nový token do password pole a kliknete Uložit. Prázdné pole = zachová se starý token. Můžete také jen přejmenovat účet (token zůstane).
Smazání účtu
Klikněte na Smazat. Tím se smaže pouze záznam v této aplikaci — token samotný zůstává platný ve Fio IB, pokud ho tam také nezrušíte.
Změna hesla
V profilu (⚙️ Můj profil) máte tlačítko 🔑 Změnit heslo.
Můžete si nastavit i krátké heslo (min. 4 znaky, např. PIN jako u bankovní karty) —
je to bezpečné, protože každé přihlášení vyžaduje i kód z Google Authenticator.
Vypnutí TOTP (MFA)
Po vlastní změně hesla můžete v profilu MFA vypnout — pak se přihlásíte jen heslem.
Doporučujeme ale MFA ponechat zapnuté, zvlášť pokud heslo někomu znáte (např. partner, IT správce).
⚠️ Kdy MFA nelze vypnout
- Když heslo nastavil administrátor (vy si ho ještě nezměnili)
- Když administrátor MFA vynutí přes "MFA on" tlačítko — pak musíte nejdřív znovu změnit heslo
Tlačítko v profilu se mění podle stavu:
- Vypnout MFA (červené) — MFA je zapnuto, můžete vypnout
- Zapnout MFA (modré) — MFA je vypnuto, můžete zapnout (dostanete nový QR)
- 🔒 Nelze vypnout (šedé) — heslo nastavil admin, MFA je povinné
Generování Fio API tokenu
- Přihlaste se do Fio internetového bankovnictví
- Nastavení → API → Přidat nový token
- Vyberte oprávnění jen čtení (token pak nemůže provádět platby)
- Token zkopírujte a vložte do svého profilu v této aplikaci
Export do CSV
Po načtení pohybů můžete kliknout na "Export CSV". Stáhne se soubor s českými oddělovači,
otevíratelný v Excelu, LibreOffice nebo Google Sheets.
Časté otázky
Můj přihlašovací kód nefunguje
Kód v Google Authenticator se mění každých 30 sekund. Zkontrolujte:
- Že opisujete aktuální kód, ne ten co už zmizel
- Že máte na telefonu správný čas (Authenticator je citlivý na časový posun)
- Že jste v správném záznamu (
FioBanka:vase-id), ne v jiném účtu
Vidím "Příliš častý požadavek"
Fio API má limit 1 požadavek za 30 sekund na token. Počkejte chvíli a zkuste znovu.
Vidím "Data starší 90 dnů vyžadují autorizaci"
Fio z bezpečnostních důvodů vyžaduje, aby starší než 90denní data byla potvrzená v internetovém bankovnictví.
Kontaktujte administrátora — musí znovu vygenerovat token.
Ztratil jsem telefon s Google Authenticator
Kontaktujte administrátora. Resetuje vám MFA a budete moct nastavit nový.
Chci si změnit heslo
V profilu (⚙️ Můj profil v hlavičce) klikněte na 🔑 Změnit heslo,
zadejte stávající + nové (2× pro potvrzení) → Uložit. Při příštím přihlášení už používáte nové heslo.
Příliš mnoho neúspěšných pokusů
Pokud zadáte 10× špatné heslo z jedné IP během 15 minut, systém vaši IP dočasně
zablokuje (vrátí HTTP 429). Po 15 minutách se blok rozplyne, nebo
kontaktujte administrátora aby vás odblokoval ručně.
Bezpečnost
- Komunikace je šifrovaná (HTTPS + HSTS)
- Vaše heslo je uložené bezpečně v Cloudflare KV
- TOTP kód má každý jen 30 sekund platnost
- Session se automaticky odhlásí po 1 hodině
- Fio API token používá jen server, do prohlížeče se nedostane
- Aplikace nikam neposílá vaše data — komunikuje jen s Fio bankou
Kdo vlastní API token
Fio API token je vaše soukromá pověřovací informace, kterou vygenerujete
ve svém internetovém bankovnictví. Administrátor ho od vás přebírá
a vkládá do aplikace, aby vám mohla zobrazovat pohyby.
- Vygenerování tokenu — pouze vy ve Fio IB
- Předání tokenu administrátorovi — bezpečným kanálem (Signal, šifrovaný e-mail), ne přes SMS/Messenger
- Uložení do aplikace — administrátor v admin panelu (token jde do Cloudflare KV, šifrované at-rest)
- Zrušení tokenu — kdykoliv vy ve Fio IB; tím okamžitě přestane fungovat i v aplikaci
Doporučujeme zvolit při generování oprávnění jen čtení — token pak nemůže
provádět žádné platby ani změny, pouze číst seznam pohybů.
🛡️ Co dělat při podezření na zneužití
Postupujte v tomto pořadí:
- Zrušte Fio API token ve svém internetovém bankovnictví (Nastavení → API → smazat token) — tím okamžitě znemožníte čtení dat z účtu
- Vygenerujte nový API token ve Fio IB
- Kontaktujte administrátora — předejte mu nový token (bezpečným kanálem) a požádejte o změnu hesla do aplikace
Administrátor v aplikaci aktualizuje API token (původní stejně už nefunguje) a nastaví vám nové heslo.
← Zpět na přihlášení