OB-OBS-009PSR 44(1)(i)Obstáculos prohibidos
No admitir todos los procedimientos de autenticación
Lo que fija el texto
La interfaz dedicada debe admitir todos los procedimientos de autenticación que el ASPSP ofrece a sus clientes.
- Artículo
- PSR 44(1)(i)Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.
- Quién está obligado
- ASPSP
- Para quién
- API, Producto, Auditoría y pentest
- Aplicación
- 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2
- Ningún mandato de la EBA cubre esta obligación.
- Origen
- RTS 2018/389, art. 32(3); dictamen de la EBA de 4 de junio de 2020 sobre los obstáculos
STET 1.6.3
CubiertoLa especificación prevé redirección, desacoplado y embedded de un factor, y cada banco indica cuáles admite.
Páginas del manual
Fuentes
Verificado el 4 de octubre de 2026
La entrada en JSON
{
"id": "OB-OBS-009",
"article": "PSR 44(1)(i)",
"alsoIn": [],
"articleFinal": null,
"actors": [
"aspsp"
],
"roles": [
"api",
"product",
"pentest"
],
"appliesAt": "T+21",
"title": {
"fr": "Ne pas supporter toutes les procédures d'authentification",
"en": "Not supporting every authentication procedure",
"es": "No admitir todos los procedimientos de autenticación",
"pt-br": "Não suportar todos os procedimentos de autenticação"
},
"level1": {
"fr": "L'interface dédiée doit supporter toutes les procédures d'authentification que l'ASPSP offre à ses clients.",
"en": "The dedicated interface must support every authentication procedure the ASPSP offers its customers.",
"es": "La interfaz dedicada debe admitir todos los procedimientos de autenticación que el ASPSP ofrece a sus clientes.",
"pt-br": "A interface dedicada deve suportar todos os procedimentos de autenticação que o ASPSP oferece a seus clientes."
},
"level2": null,
"origin": [
{
"act": "rts-2018-389",
"articles": "32(3)"
},
{
"act": "eba-opinion-2020"
}
],
"stet": {
"1.6.3": {
"status": "present",
"note": {
"fr": "La spécification prévoit la redirection, le découplé et l'embedded à un facteur, et chaque banque indique ceux qu'elle supporte.",
"en": "The specification provides redirect, decoupled and one-factor embedded, and each bank states which ones it supports.",
"es": "La especificación prevé redirección, desacoplado y embedded de un factor, y cada banco indica cuáles admite.",
"pt-br": "A especificação prevê redirecionamento, desacoplado e embedded de um fator, e cada banco indica quais suporta."
},
"pages": [
"framework/3-prerequisites-and-technical-details",
"resources/authentication-approach"
]
}
},
"verification": null,
"sources": [
{
"document": "8221/26",
"page": 263
}
],
"verifiedAt": "2026-10-04"
}