OB-OBS-001PSR 44(1)(a)Obstáculos prohibidos
Impedir el uso de las credenciales del banco
Lo que fija el texto
El ASPSP no puede impedir que los TPP usen las credenciales de seguridad personalizadas que ha emitido a sus clientes.
- Artículo
- PSR 44(1)(a)Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.
- Quién está obligado
- ASPSP
- Para quién
- API, Producto, Auditoría y pentest
- Aplicación
- 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2
- Ningún mandato de la EBA cubre esta obligación.
- Origen
- RTS 2018/389, art. 32(3); dictamen de la EBA de 4 de junio de 2020 sobre los obstáculos
STET 1.6.3
CubiertoEl TPP se apoya en la autenticación del banco en modo redirección, desacoplado o embedded de un factor (EMBEDDED-1-FACTOR).
Páginas del manual
Fuentes
Verificado el 4 de octubre de 2026
La entrada en JSON
{
"id": "OB-OBS-001",
"article": "PSR 44(1)(a)",
"alsoIn": [],
"articleFinal": null,
"actors": [
"aspsp"
],
"roles": [
"api",
"product",
"pentest"
],
"appliesAt": "T+21",
"title": {
"fr": "Bloquer l'usage des identifiants de la banque",
"en": "Blocking the use of the bank's credentials",
"es": "Impedir el uso de las credenciales del banco",
"pt-br": "Impedir o uso das credenciais do banco"
},
"level1": {
"fr": "L'ASPSP ne peut pas empêcher les TPP d'utiliser les identifiants de sécurité personnalisés qu'il a délivrés à ses clients.",
"en": "The ASPSP may not prevent TPPs from using the personalised security credentials it issued to its customers.",
"es": "El ASPSP no puede impedir que los TPP usen las credenciales de seguridad personalizadas que ha emitido a sus clientes.",
"pt-br": "O ASPSP não pode impedir os TPPs de usar as credenciais de segurança personalizadas que emitiu para seus clientes."
},
"level2": null,
"origin": [
{
"act": "rts-2018-389",
"articles": "32(3)"
},
{
"act": "eba-opinion-2020"
}
],
"stet": {
"1.6.3": {
"status": "present",
"note": {
"fr": "Le TPP s'appuie sur l'authentification de la banque en redirection, en découplé ou en embedded à un facteur (`EMBEDDED-1-FACTOR`).",
"en": "The TPP relies on the bank's authentication in redirect, decoupled or one-factor embedded mode (`EMBEDDED-1-FACTOR`).",
"es": "El TPP se apoya en la autenticación del banco en modo redirección, desacoplado o embedded de un factor (`EMBEDDED-1-FACTOR`).",
"pt-br": "O TPP usa a autenticação do banco em modo redirecionamento, desacoplado ou embedded de um fator (`EMBEDDED-1-FACTOR`)."
},
"pages": [
"framework/3-prerequisites-and-technical-details",
"resources/authentication-approach"
]
}
},
"verification": null,
"sources": [
{
"document": "8221/26",
"page": 261
}
],
"verifiedAt": "2026-10-04"
}