Odoo EBICS: Automatisierte Bankanbindung in 7 Schritten
Odoo EBICS ist der Standard fuer deutsche Bankanbindung. Setup in 5 Schritten, Noviat-Modul kostet 100 Euro + 25 Euro/Monat. Verwaltetes Hosting erforderlich.
- EBICS ist das direkte Bankanbindungsprotokoll fuer Deutschland, Oesterreich und die Schweiz, nicht ueber Aggregatoren wie Plaid
- Das account_ebics-Modul (Noviat) kostet 100 Euro Setup + 25 Euro/Monat und funktioniert in Odoo 8.0 bis 19.0
- Setup hat fuenf Schritte: Bank-Parameter sammeln, Odoo konfigurieren, INI/HIA-Brief unterschreiben und per Post senden, Bank-Schluessel laden (dauert 5-10 Tage)
- Verwaltetes Hosting (nicht Odoo Online oder Odoo.sh) ist erforderlich fuer server-seitige Zertifikate, Cron-Jobs und Art.28-DSGVO-Konformitaet
- Typische Fehler sind falsche Nutzer-IDs und nicht ausgefuehrte HPB-Requests; Cron-Job-Fehler entstehen durch inaktive Server-Scheduler
EBICS ist der Standard fuer sichere Bankanbindung in Deutschland. Sie brauchen EBICS in Odoo, wenn Ihre deutsche Bank nicht mehr in der Synchronisierungsliste verfuegbar ist oder direkte Zahlungen ohne externe Aggregatoren verarbeiten muessen. Diese Anleitung erklaert Module, Setup und warum nur verwaltetes Hosting funktioniert.
Was ist EBICS und warum deutsche Finanzteams es brauchen
EBICS steht fuer Electronic Banking Internet Communication Standard. Es ist das primaere Bankanbindungsprotokoll in Deutschland, Oesterreich und der Schweiz. Odoo nutzte frueher Drittanbieter-Aggregatoren wie Plaid. Viele deutsche Banken sind nicht mehr in dieser Liste verfuegbar. EBICS ist die Loesung: direkt, ohne Aggregatoren, SEPA-konform.
Bis 2024 synchronisierte Odoo Kontoausfuetuege ueber Plaid, Salt Edge und aehnliche Aggregatoren. Diese Dienste sammeln Anmeldedaten von Millionen von Nutzern zentralisiert. In Deutschland ist das datenschutzrechtlich problematisch. Viele deutsche Banken haben sich daher aus diesen Listen entfernt. Sie sagen: Nutzer koennen nur via EBICS in Odoo integrieren.
EBICS ist das Gegenteil. Es ist ein direktes, verschluesseltes Protokoll zwischen Ihrem Odoo-Server und der Bank. Keine Aggregatoren, keine zentralisierten Anmeldedaten. Es ist seit 1997 der Standard in Deutschland und wurde auch in Oesterreich, der Schweiz und Frankreich gesetzlich vorgeschrieben. Finanzteams, die hunderte Zahlungen pro Monat verarbeiten, bevorzugen EBICS: Es bietet Audit-Trails, digitale Signaturen und Segregation of Duties (vier-Augen-Prinzip).
Praktisch bedeutet das: Mit EBICS laden Sie Kontoausfuetuege direkt von Ihrer Bank herunter (camt.053-Format) und hochladen Zahlungsanforderungen (pain.001-Format) direkt an die Bank. Kein Plaid, kein Zwischenschritt. Das ist fuer deutsche Finanzteams Standard, nicht Ausnahme.
Welche Odoo-Versionen und Module unterstuen EBICS
Das EBICS-Modul heisst account_ebics und wird von Noviat gepflegt. Es funktioniert in Odoo 8.0 bis 19.0 (aktuell). Es ist Community-Edition-kompatibel und kostet 100 Euro Setup + 25 Euro/Monat fuer den ersten Nutzer, 10 Euro pro Zusatznutzer. Enterprise-Versionen haben das Modul account_ebics_direct_process (automatische Verarbeitung). Das Modul wird offiziell supported von Odoo und dem App Store.
Das Modul ist nicht in Odoo Online verfuegbar. Es funktioniert technisch auf Odoo.sh, aber ohne Datenschutz-Konformitaet: Odoo.sh bietet keinen Datenverarbeitungsvertrag (Art.28 DSGVO) fuer deutschen Finanzverkehr an. Das bedeutet: Obwohl Odoo.sh das Modul traegt, ist es fuer deutsche Finanzteams nicht legal nutzbar. Sie brauchen verwaltetes Hosting (z.B. Opsily) oder On-Premise.
Die Versionskompatibilitaet ist breit: Noviat hat das Modul von Odoo 8.0 (2013) bis zum aktuellen Odoo 19.0 (2026) gepflegt. Das bedeutet, Sie koennen auch aeltere Systeme upgraden. Wenn Sie heute Odoo 15 oder 16 betreiben, funktioniert EBICS sofort nach Installation des account_ebics-Moduls.
Schritt-fuer-Schritt-Anleitung: Von der Bank zu Odoo
Der EBICS-Setup ist in fuenf Schritte unterteilt: 1. Bank-Parameter sammeln (HostID, Partner-ID, Nutzer-ID, EBICS-URL). 2. EBICS-Manager-Rolle in Odoo zuweisen. 3. EBICS-Konfiguration erstellen. 4. INI/HIA-Brief generieren, drucken, von autorisierter Person unterschreiben, per Post an Bank. 5. Bank-Oeffentliche Schluessel herunterladen und verifizieren. Die Schluesselzeremonie (Schritt 4) dauert typischerweise 5-10 Tage.
Schritt 1 ist einfach: Ihre Bank gibt Ihnen die EBICS-Verbindungsdetails. Fragen Sie die Kontofu ehrungsbank, nicht die Filiale. Die Antwort ist eine Datei oder ein Brief mit HostID (z.B. 300006000000), Partner-ID (z.B. MYBANK) und User-ID (z.B. username001). Sie sind einzeln konfigurierbar pro Girokonto. Groessere Banken wie Commerzbank, Kreissparkasse, Sparkasse stellen das zur Verfuegung.
Schritt 2-3: Melden Sie sich als Admin in Odoo an. Gehen Sie zu Einstellungen > Rechnungswesen > EBICS-Konfiguration. Erstellen Sie einen neuen EBICS-Eintrag. Geben Sie HostID, Partner-ID, User-ID und die EBICS-URL (z.B. https://ebicsveu.commerzbank.com/ebicsweb/ebicsweb) ein. Druecken Sie Speichern. Das Modul generiert automatisch Ihren oeffentlichen Schluessel und einen privaten Schluessel (wird lokal auf dem Server gespeichert).
Schritt 4 ist physisch. Die EBICS-Schluesselzeremonie ist nicht digital. Odoo generiert einen INI-Brief und einen HIA-Brief (Initialisierungs- und Authentifizierungsbriefe). Sie drucken diese aus, eine autorisierte Signatur des Unternehmens (z.B. Geschaeftsfuehrer, mit Firmenstempel), und senden beides per Post an die Bank. Das dauert typisch 5-10 Werktage. Die Bank aktiviert dann EBICS-Zugang auf ihrer Seite.
Schritt 5: Zurueck in Odoo klicken Sie auf 'Bank-Schluessel herunterladen' (Funktion 'Abruf Bankschluessel'). Das Modul vergleicht die Hash-Werte der Bank-Zertifikate mit Ihren gespeicherten Werten. Wenn alles stimmt, sind Sie bereit. Testen Sie zuerst im Test-Modus (manche Banken haben separate Test-URLs). Danach koennen Sie Kontoausfuetuege herunterladen und Zahlungen hochladen.
Hosting- und Infrastrukturanforderungen fuer verwaltetes Odoo
EBICS-Schluessel muessen auf dem Server gespeichert sein, nicht im Browser. Das erfordert server-seitige Zertifikatsverwaltung. Automatische EBICS-Downloads und -Uploads benoetigen Cron-Jobs (Hintergrund-Scheduler). Odoo Online und Odoo.sh bieten beides nicht an. Sie brauchen verwaltetes Hosting oder On-Premise: Opsily, Hetzner, AWS, oder selbst gehostet.
Odoo Online (die SaaS-Version) speichert keine server-seitigen Zertifikate und fuehrt keine Cron-Jobs aus. Es ist rein im Browser. Das funktioniert fuer Standard-Buchfuehrung. Fuer EBICS funktioniert es gar nicht. Odoo.sh (Odoos Cloud-Platform mit Datenbanken) kann technisch EBICS installieren, aber es gibt zwei Probleme: Keine Art.28-Datenverarbeitungsvertraege (DSGVO) und die Zertifikats-Keys befinden sich auf Odoos Hardware, nicht unter Ihrer Kontrolle.
Verwaltetes Hosting (wie Opsily auf Hetzner-Servern in Frankfurt) bietet beides: vollstaendige Server-Kontrolle fuer Zertifikats-Speicherung und vollstaendige Cron-Job-Automation. Ihre EBICS-Schluessel liegen verschluesselt auf Ihrem dedizierten Server, nicht auf Odoos Hardware. Die Cron-Jobs (z.B. Taeglich um 8:00 Uhr Kontoausfuetuege abrufen) laufen zuverlaessig im Hintergrund. Zusaetzlich wird ein Art.28-Datenverarbeitungsvertrag angeboten, den deutsche Finanzteams benoetigen.
Fuer deutsche Finanzteams ist Art.28-DSGVO entscheidend. Die Finanzdienstleistung (Bankanbindung) ist personenbezogene Daten. Deutsche Datenschutzgesetze erfordern, dass Ihr Hosting-Provider (der Datenverarbeiter) einen schriftlichen Vertrag unterzeichnet hat. Opsily bietet das. Odoo.sh und Odoo Online tun es nicht. Das ist kein Nice-to-have: Es ist Gesetz. Ihre Wirtschaftsprueefer werden Ihnen die Frage stellen.
Haeufige Probleme und Troubleshooting
Haeufige EBICS-Fehler sind: Teilnehmer unbekannt (falsche Nutzer-ID), Bank-Schluessel fehlen (HPB noch nicht gelaufen), Zertifikat abgelaufen (Bank-Server-Zertifikat erneuern noetig), Keine neuen Daten (Abfrage-Zeitraum leer). Cron-Job-Fehler sind typisch, wenn der Server-Scheduler nicht laeuft. Hier sind die Loesungen.
Fehler Teilnehmer unbekannt tritt auf, wenn die Nutzer-ID falsch ist. Das passiert oft bei Mehrkonten: Sie haben HostID und Partner-ID korrekt, aber jedes Girokonto braucht eine separate User-ID. Prueefen Sie den Bank-Kontovertrag genau. Manche Banken nennen das Empfaenger-ID oder Nutzer-Kennung. Fragen Sie die Kontofu ehrungsbank, nicht die Local-Filiale.
Fehler Bank-Schluessel nicht verfuegbar bedeutet, Sie haben Get Bank Public Keys noch nie ausgefuehrt (oder HPB-Request schlug fehl). HPB steht fuer Host Pubkey Book, Odoos Weg, die oeffentlichen Schluessel der Bank abzurufen und zu speichern. Klicken Sie in EBICS-Konfiguration auf Abruf Bankschluessel. Falls das fehlschlaegt: Prueefen Sie die EBICS-URL (falsche URL?), oder die Bank-Schluessel sind noch nicht aktiviert (Zeremonie lief schief).
Cron-Job-Fehler sind haeufig. Sie konfigurieren Taeglich Kontoausfuetuege abrufen, aber es passiert nichts. Das bedeutet, der Server-Scheduler laeuft nicht. Auf verwalteten Hosting-Systemen ist der Cron-Service meist vorkonfiguriert. Auf On-Premise muessen Sie sicherstellen, dass die Linux-Cron-Job fuer Odoo aktiv ist. Typisch ist der Eintrag: */5 * * * * /usr/bin/python3 /odoo/odoo-bin cron. Fragen Sie Ihren Hosting-Provider, falls Sie unsicher sind.
EBICS in deutschen Finanzablaeufen und Compliance
EBICS ist Teil des deutschen Compliance-Standards fuer Buchfuehrung. Kontenabstimmung (Kontoauszug vs. Odoo) muss monatlich erfolgen. Odoo protokolliert, wer EBICS-Dateien wann abgerufen/hochgeladen hat (Audit-Trail). Segmentierung von Aufgaben (vier-Augen-Prinzip) ist moeglich: Eine Person initiiert Zahlung, eine andere Person unterzeichnet im externen Signatur-Tool. DATEV-Integration funktioniert via Datenexport.
Kontenabstimmung ist in Deutschland gesetzlich verpflichtend (HGB 252). Das bedeutet: Ihre Odoo-Buchung und die tatsaechliche Bank-Transaktion muessen monatlich abgeglichen werden. Mit EBICS ist das automatisiert. Odoo laeudt taeglich Kontoausfuetuege herunter (Dateiformat camt.053, ein XML-Standard fuer Bankdaten). Sie koennen eine Abstimmungs-Regel definieren: Zahlung mit Referenz 12345 wurde gebucht, Auszug zeigt 12345, Abstimmung erfolgreich. Das laeuft halb-automatisch.
Segregation of Duties (SoD) ist entscheidend fuer Finanzteams. Mit EBICS koennen Sie eine stricte Aufteilung durchsetzen: Sachbearbeiter erstellt Zahlungsanweisung in Odoo. Dieser Sachbearbeiter kann NICHT selbst freigeben. Stattdessen erhaelt der Leiter Finanz die Freigabe-Aufgabe. Nach Freigabe exportiert das System die pain.001-Datei. Ein separates Signatur-Tool (z.B. Adobe Sign, DocuSeal) fordert die Bank-Autorisierung an. Erst dann wird die Datei hochgeladen. Das ist vier-Augen-Prinzip.
Odoo Buchfuehrung bietet DATEV-Exports ueber das Buchfuehrungsmodul. Manche Steuerberater fordern DATEV-Export statt direkter Odoo-Zugriff. Mit EBICS laeuft das so: Odoo importiert Kontoausfuetuege (camt.053). Sie exportieren die Transaktionen als DATEV-XLS. Ihr Steuerberater importiert das in DATEV-Fibu. Das ist Standard-Workflow fuer deutsche Finanzteams.
Wann EBICS vs. Standard Odoo Bank-Synchronisation nutzen
Nutzen Sie EBICS wenn: Bank nicht in Odoos 26.000er-Liste, hunderte Zahlungen pro Monat, deutsche oder schweizer Bank, direkter Zugang noetig, SoD erforderlich, oder Aggregatoren-Datenschutz ist Problem. Nutzen Sie Standard-Sync wenn: Bank unterstutzt Plaid, niedriges Zahlungs-Volumen, Budget-fokussiert, oder Sie brauchen keine SoD. Hybrid ist moeglich: Standard fuer Ausfuetuege (einfach), EBICS fuer Zahlungen (Kontrolle).
Odoos Standard-Synchronisation (via Plaid, Salt Edge) funktioniert fuer mehr als 26.000 Finanzinstitute weltweit. Das ist billig: Kein zusaetzliches Modul noetig, kostenlos ab Odoo 14.0. Fuer inbound (Kontoausfuetuege) ist das oft das beste. Problem: Plaid speichert Anmeldedaten zentral. Datenschuetzer warnen davor. Deutsche Banken setzen sich dagegen durch. Wenn Ihre Bank weg ist, haben Sie keine Wahl: Sie brauchen EBICS oder manuelle Imports.
EBICS kostet. Noviat EBICS-Modul: 100 Euro einmalig + 25 Euro pro Monat. Das ist fuer Finanzteams mit hohem Zahlungsvolumen rentabel. Wenn Sie 50+ Zahlungen pro Monat machen, spart EBICS Zeit (Automatisierung). Wenn Sie 5 Zahlungen pro Monat machen, ist manueller Import oder ein guenstiger Aggregator effizienter. Hybrid ist auch moeglich: EBICS fuer Zahlungen (Kontrolle, SoD), Standard-Sync fuer Ausfuetuege (einfach). Das beste aus zwei Welten.
Haeufig gestellte Fragen
Was ist Odoo EBICS und wofuer wird es genutzt?
EBICS wird fuer sichere, direkte Bankanbindung genutzt. Sie laden Kontoausfuetuege herunter, hochladen Zahlungsanforderungen, ohne einen Drittanbieter. In Deutschland ist es der Standard seit 25 Jahren.
Was ist der Unterschied zwischen PSD2 und EBICS?
PSD2 ist eine EU-Richtlinie fuer offene Bankanbindung (Open Banking). Sie regelt, dass Banken Drittzugriff erlauben muessen (z.B. Plaid). EBICS ist ein technisches Protokoll (aelter, seit 1997). Sie sind orthogonal: PSD2 regelt Politik, EBICS ist eine Technik. Manche Banken nutzen PSD2 zum EBICS anbieten.
Kann ich EBICS mit Odoo Online oder Odoo.sh nutzen?
Technisch funktioniert Odoo.sh mit account_ebics-Modul. Aber: Keine Art.28-DPA (Datenverarbeitungsvertrag) fuer deutsche Finanzteams. Das ist Gesetz. Odoo Online funktioniert ueberhaupt nicht (keine server-seitigen Schluessel, keine Cron-Jobs). Sie brauchen verwaltetes Hosting oder On-Premise.
Wie lange dauert EBICS-Setup?
EBICS-Konfiguration in Odoo dauert 30 Minuten. Die Bank-Schluesselzeremonie (INI/HIA-Brief) dauert 5-10 Werktage. Nach Aktivierung durch die Bank koennen Sie sofort Kontoausfuetuege abrufen.
Welche Banken unterstuen EBICS mit Odoo?
Alle deutschen Banken unterstuen EBICS. Es ist Bundesbank-Standard seit 2008. Commerzbank, Deutsche Bank, Sparkasse, Kreissparkasse, und regionale Banken alle. Manche haben EBICS-URLs, andere versenden sie. Fragen Sie immer: Bietet Ihr EBICS-Zugang an? Groessere Banken haben das in ihren Tarife-PDFs.
Kostet EBICS in Odoo extra?
Ja. Noviat EBICS-Modul kostet 100 Euro Setup + 25 Euro pro Monat (1. Nutzer) + 10 Euro pro Zusatznutzer. Bank-Gebuehren fuer EBICS sind meist kostenlos (kann aber Bank-abhaengig sein). Verwaltetes Hosting hat ggf. Server-Setup-Gebuehren, aber EBICS-spezifische Gebuehren sind selten.
Kann ich mit EBICS Zahlungen automatisieren?
Ja. Noviat EBICS hat account_ebics_direct_process (Enterprise). Das erlaubt Workflow-Automation: Zahlungsanweisung erstellen, Genehmiger freigibt, Datei hochladen (automated). Sie koennen auch manuell Dateien exportieren und via EBICS hochladen. Automation ist nicht notwendig, aber moeglich.
Ist Odoo EBICS sicher?
Ja. EBICS nutzt 2048-Bit RSA-Verschluesselung und digitale Signaturen. Keys liegen server-seitig (verwaltetes Hosting) oder on-premise. Kein Aggregator hat Zugriff. Odoo protokolliert jede Transaktion (Audit-Trail). Es ist sicherer als Browser-Login zu Bankkonten.
Das Fazit
EBICS ist der Standard fuer deutsche Finanzteams, die Zahlungs- und Abstimmungsprozesse direkt mit der Bank verbinden wollen. Ohne einen Aggregator. Odoo unterstutzt es via account_ebics-Modul (100 Euro + 25 Euro/Monat, Noviat). Die Schluesselzeremonie (physischer Brief) dauert 5-10 Tage. Verwaltetes Hosting ist die einzige Option: Sie brauchen server-seitige Zertifikatsverwaltung, Cron-Jobs und Art.28-Konformitaet.
Wenn Ihre deutsche Bank aus Odoos Aggregator-Liste weg ist, ist EBICS die Loesung, nicht der Plan B. Wenn Sie Segregation of Duties brauchen (vier-Augen-Prinzip), ist es das beste Tool. Wenn Sie Budget sparen wollen und nur wenige Zahlungen pro Monat machen, kann ein manueller Import einfacher sein.
Starten Sie mit Opsily Odoo Hosting und dem account_ebics-Modul. Die Setup-Zeit ist gering, der Nutzen fuer deutsche Finanzteams hoch.