IBAN verifizieren: So prüfen Sie jede Kontonummer korrekt

2026-07-18

Eine Überweisung ist vorbereitet, die Remesse steht kurz vor dem Export, und trotzdem scheitert der Lauf an einer einzigen Zeichenfolge. Nicht an der Summe. Nicht am Mandat. Sondern an einer IBAN mit einem kleinen Eingabefehler oder einer formal gültigen, aber praktisch unbrauchbaren Bankverbindung.

Genau an dieser Stelle entsteht in vielen Unternehmen ein Missverständnis. Wer eine IBAN online prüft, geht oft davon aus, dass damit auch sichergestellt ist, dass die Zahlung später wirklich durchläuft. Das stimmt so nicht. Beim IBAN-Verifizierung gibt es einen Unterschied zwischen formaler Korrektheit und operativer Verwendbarkeit. Für private Einzelüberweisungen reicht die erste Ebene oft aus. Für SEPA-Lastschriften, wiederkehrende Lieferantenzahlungen und Massenläufe reicht sie nicht.

Warum eine korrekte IBAN-Prüfung entscheidend ist

Seit 2014 ist die IBAN für alle Überweisungen im SEPA-Raum verbindlich vorgeschrieben, und in Deutschland werden alte Kontonummern und BLZs ohne IBAN-Konvertierung für Zahlungsdienste nicht mehr akzeptiert, wie der Überblick zum IBAN-Prüfer und zur SEPA-Pflicht beschreibt. In der Praxis heisst das: Die IBAN ist nicht mehr nur ein Zusatzfeld, sondern der zentrale Identifikator für die Ausführung von Zahlungen.

Das Problem beginnt dort, wo Unternehmen eine Online-Prüfung mit echter Zahlungssicherheit verwechseln. Viele Tools beantworten nur die Frage, ob die Zeichenfolge formal plausibel ist. Sie beantworten nicht automatisch, ob die Bankverbindung im Geschäftsbetrieb wirklich nutzbar ist, ob die Bankdaten aktuell sind oder ob das Zielkonto für das gewünschte Verfahren passt.

Der häufigste Denkfehler

Ein typischer Ablauf sieht so aus: Ein Mitarbeiter übernimmt eine IBAN aus einer E-Mail, ein Kunde tippt sie in ein Formular, oder eine Lieferantenliste wird aus Excel importiert. Die Nummer besteht den Standardcheck. Danach geht man davon aus, dass alles sauber ist. Erst bei der Ausführung taucht der Fehler auf. Dann ist die Arbeit bereits in den Zahlungsprozess eingeflossen.

Praxisregel: Eine bestandene IBAN-Prüfziffer ist noch kein Freigabesignal für einen geschäftskritischen Zahlungslauf.

Für Unternehmer hat das direkte Folgen. Zahlungen verzögern sich. Lastschriften laufen zurück. Das Team muss Rückfragen klären, Datensätze korrigieren und Zahlungsdateien neu erstellen. Dazu kommen mögliche Gebühren und vor allem unnötige Reibung mit Kunden, Lieferanten und der eigenen Buchhaltung.

Formale Gültigkeit ist nicht dasselbe wie Zahlungsfähigkeit

Gerade kostenlose Checker sind nützlich, wenn man schnell eine einzelne Nummer auf ihr Format prüfen will. Dagegen ist nichts einzuwenden. Was oft fehlt, ist die zweite Ebene: die Prüfung, ob die hinterlegte Bankkennung tatsächlich noch zum aktuellen Bankverzeichnis passt und ob die Verbindung für den geplanten SEPA-Prozess taugt.

Aus fachlicher Sicht ist deshalb nicht die Frage entscheidend, ob eine IBAN „gültig aussieht“. Entscheidend ist, welche Art von Validierung für den jeweiligen Geschäftsprozess nötig ist. Für ein einmaliges händisches Nachsehen reicht ein Basistool oft. Für Remessen, ERP-Importe oder automatisierte Zahlungsströme braucht es mehr.

Der Aufbau einer deutschen IBAN und die Prüfziffer

Wer eine deutsche IBAN korrekt prüfen will, sollte zuerst ihre Struktur verstehen. Das entmystifiziert die Nummer sofort. Eine deutsche IBAN ist kein zufälliger Block aus Zeichen, sondern folgt einem festen Aufbau.

Die deutsche IBAN ist zwingend 22 Stellen lang und besteht aus dem Länderkennzeichen DE, einer zweistelligen Prüfziffer, acht Stellen für die Bankleitzahl und zehn Stellen für die Kontonummer. Die BLZ liegt dabei auf den Stellen 5 bis 12 und ermöglicht die Zuordnung zu über 1.500 deutschen Kreditinstituten, wie die Erläuterung zum Aufbau der deutschen IBAN bei Finanzen.net zusammenfasst.

Eine Infografik, die den Aufbau einer deutschen IBAN mit Ländercode, Prüfziffer, Bankleitzahl und Kontonummer veranschaulicht.

Was die einzelnen Teile bedeuten

Bestandteil Funktion
DE Kennzeichnet Deutschland nach ISO-Standard
Prüfziffer Erkennt Eingabefehler in der gesamten Nummer
BLZ Ordnet die IBAN einem Kreditinstitut zu
Kontonummer Identifiziert das konkrete Konto innerhalb der Bank

Die Kontonummer darf dabei führende Nullen enthalten. Genau das ist im Alltag eine häufige Fehlerquelle, wenn Daten aus Altformaten, aus Papierunterlagen oder aus ERP-Exports übernommen werden.

Wer tiefer in die Ableitung und Berechnung einsteigen möchte, findet eine saubere technische Erläuterung zur Berechnung einer IBAN.

Wie die Prüfziffer funktioniert

Die eigentliche Logik steckt im Modulo-97-Verfahren nach ISO 13616. Das Prinzip ist nüchtern, aber sehr wirksam. Die ersten vier Zeichen werden ans Ende gestellt, Buchstaben werden in Zahlen umgewandelt, und das Gesamtergebnis muss bei der Division durch 97 den Rest 1 ergeben.

Das wirkt auf den ersten Blick mathematisch, ist im Alltag aber vor allem ein Sicherheitsmechanismus gegen typische Eingabefehler. Zahlendreher, vergessene Stellen oder falsch übernommene Zeichen fallen dadurch häufig auf, bevor die Zahlung überhaupt eingereicht wird.

Eine Prüfziffer ist keine Dekoration. Sie ist die eingebaute Fehlerbremse der Kontonummer.

Warum die BLZ geschäftlich so wichtig bleibt

Viele Teams behandeln die IBAN als vollständige Blackbox. Für operative Prozesse ist das unpraktisch. In Deutschland steckt die Bankleitzahl weiterhin klar sichtbar in der IBAN. Das ist wertvoll, weil sich daran erkennen lässt, zu welchem Institut die Verbindung gehört und ob eine weitergehende Prüfung sinnvoll ist.

Für Unternehmen mit wiederkehrenden Zahlungen ist das besonders relevant, wenn Altdaten migriert werden oder wenn Bankverbindungen über Jahre im System liegen. Die IBAN mag formal stabil aussehen, aber die in ihr enthaltene Bankkennung ist ein praktischer Prüfpunkt, den viele einfache Checker nicht konsequent gegen aktuelle Verzeichnisse abgleichen.

Manuelle und programmatische IBAN-Prüfung

Wenn man den Mechanismus verstanden hat, lässt sich eine IBAN auch ohne Tool nachvollziehen. Das ist nicht für den täglichen Betrieb gedacht, aber es hilft, Implementierungsfehler zu vermeiden. Genau dort scheitern viele Eigenentwicklungen.

Die deutsche IBAN-Validierung erfolgt strikt nach dem Modulo-97-Algorithmus, und ein kritischer technischer Fehler liegt in der fehlenden Normalisierung der Eingabe. Laut der Beschreibung beim IBAN-Validator von mdle.de tritt dieser Fehler in 15–20 % aller falschen IBANs in Deutschland auf. Gemeint sind Fälle wie nicht entfernte Leerzeichen oder uneinheitliche Schreibweise, die bereits vor der eigentlichen Berechnung zum Abbruch führen.

So läuft die manuelle Prüfung ab

Nehmen wir eine deutsche IBAN als Beispiel, ohne uns an einer konkreten Nummer festzubeissen. Der manuelle Ablauf ist immer gleich:

  1. Eingabe bereinigen
    Leerzeichen entfernen, alles in eine einheitliche Schreibweise bringen.

  2. Die ersten vier Zeichen verschieben
    Aus DEpp... wird ...DEpp.

  3. Buchstaben in Zahlen umwandeln
    D wird zu 13, E zu 14.

  4. Die resultierende Zahl durch 97 prüfen
    Nur wenn der Rest am Ende 1 ist, ist die IBAN formal gültig.

Der Punkt mit der Bereinigung ist wichtiger als er aussieht. Wer Eingaben direkt aus Formularen, CSV-Dateien oder Copy-paste aus E-Mails übernimmt, muss vor allem auf Leerzeichen, unsichtbare Trennzeichen und versehentlich mitkopierte Sonderzeichen achten.

Ein praxisnaher Prüfablauf für Entwickler

Für Systeme genügt kein Regex allein. Ein Regex prüft nur das Grundformat. Die eigentliche Validierung braucht immer auch die Mod-97-Berechnung.

import re

def validate_german_iban(iban):
    iban = iban.replace(" ", "").upper()

    if not re.fullmatch(r"DE\d{20}", iban):
        return False

    rearranged = iban[4:] + iban[:4]
    converted = ""

    for ch in rearranged:
        if ch.isalpha():
            converted += str(ord(ch) - 55)
        else:
            converted += ch

    remainder = 0
    for digit in converted:
        remainder = (remainder * 10 + int(digit)) % 97

    return remainder == 1

JavaScript funktioniert nach demselben Muster:

function validateGermanIBAN(iban) {
  iban = iban.replace(/\s+/g, '').toUpperCase();

  if (!/^DE\d{20}$/.test(iban)) {
    return false;
  }

  const rearranged = iban.slice(4) + iban.slice(0, 4);

  let converted = '';
  for (const ch of rearranged) {
    if (/[A-Z]/.test(ch)) {
      converted += (ch.charCodeAt(0) - 55).toString();
    } else {
      converted += ch;
    }
  }

  let remainder = 0;
  for (const digit of converted) {
    remainder = (remainder * 10 + parseInt(digit, 10)) % 97;
  }

  return remainder === 1;
}

Was in Eigenentwicklungen oft schiefgeht

Die meisten Fehler sind unspektakulär. Gerade deshalb sind sie so teuer im Betrieb.

  • Fehlende Normalisierung
    Wenn Leerzeichen oder Trennzeichen nicht entfernt werden, scheitert die Prüfung unnötig früh.

  • Nur Format, keine Prüfziffer
    Ein Regex wie DE plus 20 Ziffern reicht nicht. So werden formal aussehende, aber mathematisch falsche Werte akzeptiert.

  • Falsche Buchstabenumwandlung
    Die Zuordnung A=10 bis Z=35 muss korrekt implementiert sein.

Wer eine IBAN im Code prüft, sollte nie nur auf das sichtbare Muster vertrauen. Das Muster erkennt die Form. Die Prüfziffer erkennt den Fehler.

Für interne Tools gilt deshalb ein einfacher Grundsatz: Wenn das Volumen klein ist, kann eine solide Eigenfunktion genügen. Sobald Zahlungsdaten aus mehreren Quellen kommen oder automatisiert weiterverarbeitet werden, steigt das Risiko von Sonderfällen schnell an.

Online-Tools und die Grenzen der kostenlosen Prüfung

Kostenlose IBAN-Checker im Web haben ihren Platz. Für einzelne Nachfragen im Tagesgeschäft sind sie praktisch. Ein Mitarbeiter prüft eine Kundennummer kurz nach, die Buchhaltung kontrolliert eine Angabe aus einer E-Mail, oder ein Vertriebsteam will sehen, ob eine Bankverbindung formal plausibel ist.

Wählen Sie bewusst anhand der SEPA-Tools-Übersicht. Für eine einfache Einzelprüfung liefern der IBAN-Validator oder IBAN prüfen neben der Prüfziffer auch Bankbezug und IBAN-Grunddaten.

Eine Infografik mit den Vor- und Nachteilen von Online IBAN-Prüfungstools für die Validierung von Bankverbindungen.

Wofür solche Tools gut sind

Einsatz Geeignet? Warum
Einzelne manuelle Prüfung Ja Schnell, ohne Einrichtung
Kontrolle vor Dateneingabe Ja, eingeschränkt Gut als erste Hürde
Massenprüfung aus Excel oder ERP Eher nein Zu manuell und nicht skalierbar
Risikominimierung im Zahlungsprozess Nicht allein Formale Prüfung reicht nicht aus

Der eigentliche Haken liegt nicht in der Qualität dieser Tools, sondern im Umfang ihrer Prüfung. Ein kostenloser Checker beantwortet meist nur die syntaktische Frage. Für Unternehmen ist aber oft die operative Frage entscheidend: Lässt sich mit dieser Bankverbindung der geplante SEPA-Prozess zuverlässig durchführen?

Die geschäftliche Lücke

In der deutschen Praxis führt die Prüfung nur von Länge und Prüfziffer ohne Abgleich der Bankleitzahl gegen das aktuelle Bundesbank-Verzeichnis zu einer Fehlrate von ca. 3–5 % bei der tatsächlichen Durchführbarkeit von SEPA-Transaktionen, wie der Ratgeber zur IBAN-Prüfung bei Smart-Rechner ausführt.

Das ist der Punkt, den viele Unternehmen unterschätzen. Eine IBAN kann formal sauber sein und trotzdem im Prozess scheitern, weil die hinterlegte BLZ nicht mehr zur aktuellen Verzeichnislage passt oder weil die Verbindung operativ nicht so nutzbar ist, wie das Team annimmt.

Eine kostenlose Web-Prüfung ist ein Filter. Sie ist kein Ersatz für einen belastbaren Zahlungsprozess.

Wann kostenlose Tools ausreichen und wann nicht

Aus meiner Sicht reicht ein Web-Checker in drei Situationen aus: bei Einzelprüfungen, bei internen Rückfragen und bei der ersten Plausibilisierung neuer Stammdaten. Er reicht nicht aus, wenn Remessen automatisiert erstellt werden, wenn Lastschriften in Serie laufen oder wenn das Unternehmen Gebühren, Rückläufer und operative Nacharbeit systematisch senken will.

Sobald Zahlungsdaten nicht mehr einzeln von Hand kontrolliert werden, wird der Unterschied zwischen „formal korrekt“ und „prozesssicher nutzbar“ wirtschaftlich relevant.

Automatisierung mit einer API für maximale Sicherheit

Unternehmen, die regelmässig SEPA-Dateien erzeugen oder Zahlungsdaten aus ERP, Shop, CRM oder Excel übernehmen, sollten die Prüfung automatisieren. Nicht aus Komfortgründen, sondern weil damit die häufigsten Fehler genau dort abgefangen werden, wo sie entstehen: vor dem Export und vor dem Einreichen beim Bankkanal.

Screenshot from https://www.conversorsepa.es

IBAN-Validierung-APIs prüfen nicht nur die Prüfziffern, sondern auch, ob eine IBAN eine gültige inländische Bankleitzahl und Kontonummer aufweist und welche SEPA-Unterstützung die Bank für Modi wie B2B, COR1, SCC, SCT und SDD bietet, wie die Beschreibung zur Validation API von iban.com erläutert.

Was eine API besser macht

Der grösste Vorteil ist nicht Geschwindigkeit. Es ist Konsistenz. Jede eingehende IBAN läuft durch dieselben Regeln. Das reduziert manuelle Ausnahmen, Interpretationsfehler und stille Datenprobleme, die sonst erst in der Remesse auffallen.

Für technische Teams lohnt sich ausserdem eine API-Dokumentation, die direkt in bestehende Prozesse passt. Eine praktische Referenz dafür ist die technische API-Dokumentation von GenerateSEPA, wenn Zahlungsdateien und IBAN-Prüfung in einen automatisierten Ablauf eingebunden werden sollen.

Wichtige Kriterien bei der Auswahl

  • Prüft die Lösung nur Mod-97 oder auch Bankdaten?
    Das trennt einfache Checker von produktionsfähigen Diensten.

  • Liefert sie Zusatzinformationen für SEPA-Verfahren?
    Das ist vor allem für Lastschriftprozesse und bankabhängige Abläufe relevant.

  • Lässt sich die Prüfung vor dem XML-Export oder Import auslösen?
    Nur dann stoppt man Fehler früh genug.

Wer sehen will, wie solche Prozesse in der Praxis rund um SEPA-Dateien aufgebaut werden, kann sich auch dieses kurze Beispiel ansehen:

Der operative Nutzen ist klar. Die API ersetzt nicht die Fachentscheidung im Finanzteam. Aber sie nimmt dem Team die wiederkehrende technische Prüfung ab und macht aus Einzelfallkontrollen einen reproduzierbaren Standard.

Best Practices für fehlerfreie SEPA-Zahlungen 2026

Wer IBANs sauber prüft, senkt nicht nur Fehlerrisiken. Er baut einen stabileren Zahlungsprozess. Für 2026 bleibt dabei dieselbe Grundregel gültig: Nicht jede formal richtige IBAN ist automatisch eine geschäftlich sichere Bankverbindung.

Eine Infografik mit fünf Best Practices für fehlerfreie SEPA-Zahlungen im Jahr 2026 zur Vermeidung von Fehlern.

Die Checkliste für den Alltag

  • IBAN bei der Eingabe prüfen
    Fehler sollten im Formular, beim Import oder beim Stammdaten-Update sichtbar werden. Nicht erst beim Banklauf.

  • Zwei Ebenen kombinieren
    Erst die formale Prüfung, dann der Abgleich mit Bankdaten und den Anforderungen des geplanten SEPA-Verfahrens.

  • Massenprozesse nicht manuell absichern
    Sobald Listen aus Excel, CSV oder ERP verarbeitet werden, ist Handprüfung zu fehleranfällig.

  • Altdaten regelmässig hinterfragen
    Historisch gewachsene Stammdaten wirken oft sauber, obwohl sie nie gegen aktuelle Referenzen geprüft wurden.

  • Zwischen gültig und aktiv unterscheiden
    Eine IBAN-Prüfung bestätigt in erster Linie die formale Korrektheit. Sie ist nicht automatisch der Nachweis, dass ein Konto aktiv ist oder im gewünschten Geschäftskontext reibungslos nutzbar bleibt.

Was in der Praxis funktioniert

Unternehmen fahren am sichersten mit einem gestuften Modell. Vorne im Prozess steht eine sofortige Plausibilisierung. Dahinter folgt bei geschäftskritischen Zahlungen eine tiefere technische Validierung. Und ganz am Ende sollte der Export in das SEPA-Format nur noch mit bereits geprüften Daten arbeiten.

Wer Zahlungen erst beim Einreichen „testen“ lässt, verlagert Qualitätskontrolle an die teuerste Stelle des Prozesses.

Für kleine Teams reicht oft schon eine klare Trennung zwischen Einzelfallprüfung und produktiver Massenverarbeitung. Für wachsende Organisationen lohnt sich ein konsistenter Workflow, in dem Stammdaten, Validierung und Dateierzeugung zusammen gedacht werden. Genau dort entsteht der grösste Nutzen von sauberer IBAN-Verifizierung.


Wenn Sie SEPA-Dateien aus Excel, CSV, JSON oder AEB-Formaten erzeugen und IBAN-Prüfung direkt in den Prozess einbauen möchten, ist GenerateSEPA eine sachliche Option. Die Plattform konvertiert Zahlungsdaten in SEPA XML, unterstützt automatisierte Abläufe per API und integriert Validierungen, damit fehlerhafte Bankverbindungen nicht erst beim Versand an die Bank auffallen.


Häufig gestellte Fragen

Ist eine online geprüfte IBAN automatisch zahlungsfähig?
Nein. Online-Checker beantworten meist nur die formale Korrektheit. Ob das Konto aktiv ist und zum geplanten SEPA-Verfahren passt, erfordert zusätzliche fachliche und ggf. bankseitige Prüfungen.
Welche Bestandteile hat eine deutsche IBAN?
DE plus zwei Prüfziffern, acht Stellen Bankleitzahl und zehn Stellen Kontonummer. Führende Nullen in der Kontonummer sind erlaubt und häufig bei Altbeständen.
Welcher Fehler tritt bei 15–20 % falscher deutscher IBANs auf?
Laut Praxisangaben scheitert ein grosser Anteil an fehlender Normalisierung — etwa Leerzeichen oder uneinheitliche Schreibweise — bevor Modulo 97 überhaupt angewendet wird.
Wie sichern Unternehmen Massenzahlungen ab?
Kombination aus Eingabe-Validierung, automatisierter Listenprüfung und Export nur mit bereits verifizierten Datensätzen. So wandert Qualitätskontrolle nicht an die teuerste Stelle des Prozesses.

Verwandte Artikel