Deutschland · Hamburger Sparkasse · EBICS
Haspa anbinden, ohne EBICS lernen zu müssen.
Ein veröffentlichtes Verzeichnis der Auftragsarten mit Zuordnung zu EBICS 3.0, 24:00 Uhr Annahmeschluss für elektronische Aufträge und neue Bankschlüssel am 16. September 2026. Wir übernehmen die Zahlungen, die Kontoauszüge und jeden Protokollschritt darunter.
Der Host, live geprüft
<ebicsHEVResponse xmlns="http://www.ebics.org/H000"> <ReturnCode>000000</ReturnCode> <ReportText>[EBICS_OK] OK</ReportText> <VersionNumber ProtocolVersion="H004">02.50</VersionNumber> <VersionNumber ProtocolVersion="H005">03.00</VersionNumber> </ebicsHEVResponse>
Host ID
G87-ELKO
EBICS 2.5
H004
EBICS 3.0
H005
Antwortzeit
0.14 s
Von der Bank veröffentlicht
Impressum und Geschäftsbericht der Bank.
Bankdaten
| BIC | HASPDEHH |
| Bankleitzahl | 200 505 50 |
| Firma | Hamburger Sparkasse AG |
| Sitz | Dammtorstraße 1, 20354 Hamburg |
| Handelsregister | HRB 80 691, Amtsgericht Hamburg |
| Eigentümer | HASPA Finanzholding — 100 %, eine freie Sparkasse |
Von der Bank veröffentlicht
Eigene Dokumente der Bank, dazu unsere Live-Prüfung des Hosts.
Zugangsdaten
| EBICS-Adresse | https://hh7ebics.sparkasse-banking.de/ebicsweb/ebicsweb |
| Host-ID | G87-ELKO |
| Protokollversionen | H004 (02.50) und H005 (03.00) |
| Betreiber des Gateways | Finanz Informatik — eine Instanz je Institut |
| Hashwerte der Bankschlüssel | Vier, veröffentlicht — X002 sowie Zertifikat, Authentifikation und Verschlüsselung |
| Wechsel der Bankschlüssel | 16. Sep. 2026 ab ca. 09:00 Uhr, danach jährlich |
| Verteilte Elektronische Unterschrift | Vollständig unterstützt — und für geprüfte Dateien erforderlich |
| Kontoauszugsformate | camt und MT — C53, C52, C54, STA, VMK |
| Annahmeschluss taggleich | 24:00 Uhr für einen elektronischen Auftrag |
| Echtzeitüberweisungen | Kein Annahmeschluss — jeden Tag, rund um die Uhr |
Das Gateway ist eine Plattform der Sparkassen-Finanzgruppe mit einer Instanz je Institut; Adresse und Host-ID bezeichnen daher die Instanz und sind für alle Kunden der Haspa gleich. Wird hier die Host-ID einer anderen Sparkasse gesendet, antwortet der Host mit einem einfachen HTTP 404 statt mit einem EBICS-Fehler.
Von der Bank veröffentlicht
Eigenes Verzeichnis der Haspa, herausgegeben im August 2026.
Auftragsarten der Haspa
| 2.5 | Funktion | Richtung | Nachricht | Service | Scope | Option | Container |
|---|---|---|---|---|---|---|---|
| CCT | SEPA-Überweisung, Empfängerüberprüfung Opt-out | Senden | pain.001 | SCT | — | VOO | — |
| CTV | SEPA-Überweisung, Empfängerüberprüfung Opt-in | Senden | pain.001 | SCT | — | VOI | — |
| CIP | SEPA-Echtzeitüberweisung, Opt-out | Senden | pain.001 | SCI | — | VOO | — |
| CIV | SEPA-Echtzeitüberweisung, Opt-in | Senden | pain.001 | SCI | — | VOI | — |
| CCU | Eilüberweisung in Euro, taggleich | Senden | pain.001 | XCT | DE | URG | — |
| AXZ | Auslandszahlung, ISO 20022 | Senden | pain.001 | XCT | DE | — | — |
| AZV | Auslandszahlung, DTAZV — läuft aus | Senden | dtazv | XCT | DE | — | — |
| CDD | SEPA-Basislastschrift | Senden | pain.008 | SDD | — | COR | — |
| CD1 | SEPA-Basislastschrift, COR1 | Senden | pain.008 | SDD | — | 0CD1 | — |
| CDB | SEPA-Firmenlastschrift | Senden | pain.008 | SDD | — | B2B | — |
| C55 | Rückruf einer eingereichten Lastschrift | Senden | camt.055 | SDD | DE | — | — |
| C53 | Tagesauszug | Abholen | camt.053 | EOP | DE | — | ZIP |
| STA | Tagesauszug, SWIFT MT940 | Abholen | mt940 | EOP | DE | — | — |
| C52 | Untertägige Umsätze, alle 30 Min. 06:00–19:00 Uhr | Abholen | camt.052 | STM | DE | — | ZIP |
| VMK | Untertägige Umsätze, SWIFT MT942 | Abholen | mt942 | STM | DE | — | — |
| C54 | Soll- und Haben-Avis, Sammlerauflösung | Abholen | camt.054 | STM | DE | — | ZIP |
| CRZ | Statusbericht, Überweisungen | Abholen | pain.002 | REP | DE | SCT | ZIP |
| CIZ | Statusbericht, Echtzeitüberweisungen | Abholen | pain.002 | REP | DE | SCI | ZIP |
| VPZ | Ergebnisbericht der Empfängerüberprüfung | Abholen | pain.002 | REP | VOP | — | ZIP |
| CDZ | Statusbericht, Lastschriften | Abholen | pain.002 | REP | DE | SDD | ZIP |
| C29 | Ergebnis eines Rückrufantrags | Abholen | camt.029 | REP | DE | — | ZIP |
| BKA | Kontoauszug als signiertes PDF | Abholen | EOP | DE | — | ZIP |
Elf weitere betreffen die Einreichung über ein Servicecenter, Devisenkurse, Lastschrift-Einzugsdateien und Dokumentenakkreditive.
Die übrigen dienen der Schlüsselverwaltung und der Protokollabwicklung. Sie bekommen keine davon zu sehen — wir führen sie bei der Einrichtung und danach aus.
Zwei Regeln der Empfängerüberprüfung verändern, wie sich ein automatisierter Ablauf verhalten muss. Eine Datei mit nur einer Zahlung kann die Opt-out-Variante überhaupt nicht nutzen. Und eine geprüfte Datei wird über die Verteilte Elektronische Unterschrift freigegeben oder storniert: Bei der Einreichung bereits vorhandene Unterschriften verfallen, und die Datei gelangt erst in den Unterschriftsordner, wenn der Ergebnisbericht endgültig ist.
BankConnector
Was für diese Bank heute gebaut und ausgeliefert ist.
Was unsere Engine erzeugt
| Zahlungsformat | pain.001.001.03 |
| Ebenfalls erzeugt | pain.001.001.09 — heute für andere Banken produktiv |
| Regelwerk | DK Anlage 3 v3.9 / 2025-03 |
| Entgeltregelung | SLEV |
| Verwendungszweck | Höchstens 140 Zeichen |
| Name | Höchstens 70 Zeichen |
| Rückmeldungen | camt.053, camt.052, camt.054, pain.002 — ein Format |
| Nicht unterstützt | Lastschriften |
BankConnector
Häufige Fragen
- Wann wechseln die EBICS-Bankschlüssel der Haspa?
- Am 16. September 2026 ab etwa 09:00 Uhr, danach jährlich. Die Haspa veröffentlicht die neuen Hashwerte vorab. Jedes Kundensystem muss die neuen Schlüssel abholen und die neuen Hashwerte bestätigen; unterbleibt die Bestätigung, muss bei mancher Software der Teilnehmer neu initialisiert werden. Es wechseln nur die Schlüssel der Bank, nicht Ihre. Der Termin gilt nur für die Haspa: Jedes Institut auf der Plattform legt seinen eigenen fest, und eine andere Sparkasse veröffentlicht den 22. September.
- Wann ist Annahmeschluss für EBICS-Aufträge bei der Haspa?
- 24:00 Uhr für einen elektronischen Auftrag, und dazu zählt EBICS. Für Echtzeitüberweisungen gibt es überhaupt keinen Annahmeschluss: Jeder Tag des Jahres gilt rund um die Uhr als Geschäftstag. Für nicht elektronische Aufträge ist Annahmeschluss 16:00 Uhr.
- Unterstützt die Haspa noch MT940?
- Ja. Das Verzeichnis der Auftragsarten der Haspa, Stand August 2026, führt weiterhin STA für MT940 und VMK für MT942 neben C53 und C52 für camt. Ein Abschaltdatum ist nicht veröffentlicht. Mehrere andere deutsche Banken haben MT bereits abgeschaltet, gehen Sie also nicht davon aus, dass die Haspa es ebenfalls getan hat.
- Unterstützt die Haspa die Empfängerüberprüfung?
- Ja, seit dem 5. Oktober 2025, für SEPA-Überweisungen und SEPA-Echtzeitüberweisungen. CTV und CIV sind Opt-in, CCT und CIP Opt-out, und VPZ liefert das Ergebnis. Zwei Regeln sind für die Automatisierung wichtig. Eine Datei mit nur einer Zahlung kann die Opt-out-Variante überhaupt nicht nutzen. Und eine geprüfte Datei muss über die Verteilte Elektronische Unterschrift freigegeben oder storniert werden: Bei der Einreichung bereits vorhandene bankfachliche Unterschriften verfallen, und die Datei gelangt erst in den Unterschriftsordner, wenn der Ergebnisbericht endgültig ist.
- Kann ich mein ERP-System an die Haspa anbinden?
- Ja. Sie senden kanonisches JSON, und BankConnector erzeugt die pain.001-Überweisungsdatei, die das deutsche Regelwerk DK Anlage 3 vorschreibt, und liest camt.053, camt.052, camt.054 und pain.002 in ein einheitliches Format zurück. Unterstützt werden SEPA-Überweisungen, SEPA-Echtzeitüberweisungen, taggleiche Eilüberweisungen und Auslandszahlungen. Lastschriften nicht.
Von der Bank veröffentlicht
Termine, die die Bank angekündigt hat. Was wir jeweils daraus machen, liegt bei uns.
Anstehende Termine
Die eigenen EBICS-Schlüssel der Bank werden ausgetauscht, ab etwa 09:00 Uhr und danach jährlich. Jedes Kundensystem muss die neuen Schlüssel abholen und die veröffentlichten Hashwerte bestätigen, sonst bricht die Verbindung ab. Ihre eigenen Schlüssel bleiben unverändert.
Die älteren SEPA-Formatversionen entfallen, AXZ ersetzt DTAZV für Auslandszahlungen, und Adressen müssen strukturiert oder hybrid sein. Für andere Banken erzeugen wir pain.001.001.09 bereits; DTAZV haben wir nie erzeugt.
Jedes EBICS-Schlüsselpaar muss 4096 Bit erreichen. Neue Schlüssel und ein neuer Initialisierungsbrief.
Falls das nach viel aussieht · muss es nicht sein
Fünf Schritte zur produktiven Verbindung mit der Haspa.
Sie müssen keinen der Codes oben verstehen. Unser Einrichtungsassistent führt Sie Bildschirm für Bildschirm durch.
- 1
Vereinbarung bei der Haspa anfordern
EBICS beginnt mit Papier. Wir entwerfen die E-Mail, Sie schicken sie ab und sagen uns Bescheid. Bis die Bank antwortet, gibt es nichts einzurichten.
- 2
Schlüssel einrichten und senden
Tragen Sie die Werte aus der Vereinbarung ein, die Sie von der Haspa erhalten. Die öffentlichen Angaben haben wir bereits, der größte Teil des Formulars ist also schon ausgefüllt. Ein Klick erzeugt dann Ihre drei Schlüsselpaare und sendet die öffentlichen Schlüssel.
- 3
Identität auf Papier bestätigen
EBICS bestätigt den Schlüsselaustausch bewusst auf Papier. Wir drucken den Initialisierungsbrief mit den Hashwerten, die bei der Haspa geprüft werden. Sie unterschreiben ihn von Hand und senden ihn ab.
- 4
Schlüssel von der Haspa prüfen und live gehen
Während Sie warten, holen wir die öffentlichen Schlüssel der Bank ab und prüfen sie gegen die Hashwerte, die sie Ihnen über einen separaten Kanal mitteilt. Danach legen Sie fest, welche Freigaberegel hier für Zahlungen gilt, und die Verbindung wird aktiv.
- 5
Produktiv mit der Haspa
Zahlungen gehen als pain.001 hinaus, Kontoauszüge kommen als camt zurück. Die Verbindung läuft von hier an ohne Ihr Zutun.
Quellen — EBICS-Seite der Haspa, ihr Verzeichnis der Auftragsarten und ihr Hinweis zum Schlüsselwechsel, beide herausgegeben im August 2026, ihr EBICS-Umsetzungsdokument zur Empfängerüberprüfung, ihre Bedingungen für die Datenfernübertragung, ihr Preis- und Leistungsverzeichnis sowie die von der Deutschen Kreditwirtschaft veröffentlichten EBICS-Spezifikationen. BankConnector ist nicht mit der Hamburger Sparkasse AG verbunden.
Wie BankConnector die Umstellung auf pain.001.001.09 im November 2026 für die Haspa handhabt →