OB-SCA-003PSR 86(4)Autenticación reforzada

SCA del AISP cada 180 días

Lo que fija el texto

El AISP aplica una SCA cuando el usuario consulta sus datos a través de él al menos 180 días después de la última, con su propia SCA o con la del ASPSP.

Artículo
PSR 86(4)Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.
Quién está obligado
AISP
Aplicación
21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
Nivel 2
RTS del artículo PSR 89(1)(a), proyecto previsto para T + 12 meses.Vínculo propuesto por este sitio; el texto no lo dice.
Origen
RTS 2018/389, art. 10

STET 1.6.3

A revisar

Con la SCA del banco, el AISP repite un recorrido de autorización OAuth2 completo. STET no prevé que el AISP comunique al banco una SCA hecha por él.

Páginas del manual

Fuentes

Verificado el 4 de octubre de 2026

La entrada en JSON
{
  "id": "OB-SCA-003",
  "article": "PSR 86(4)",
  "alsoIn": [],
  "articleFinal": null,
  "actors": [
    "aisp"
  ],
  "roles": [
    "product",
    "api",
    "pentest"
  ],
  "appliesAt": "T+21",
  "title": {
    "fr": "SCA de l'AISP tous les 180 jours",
    "en": "AISP SCA every 180 days",
    "es": "SCA del AISP cada 180 días",
    "pt-br": "SCA do AISP a cada 180 dias"
  },
  "level1": {
    "fr": "L'AISP applique une SCA quand l'utilisateur consulte ses données chez lui au moins 180 jours après la dernière, avec sa propre SCA ou celle de l'ASPSP.",
    "en": "The AISP applies SCA when the user accesses their data through it at least 180 days after the last one, using its own SCA or the ASPSP's.",
    "es": "El AISP aplica una SCA cuando el usuario consulta sus datos a través de él al menos 180 días después de la última, con su propia SCA o con la del ASPSP.",
    "pt-br": "O AISP aplica uma SCA quando o usuário consulta seus dados por meio dele pelo menos 180 dias após a última, com sua própria SCA ou com a do ASPSP."
  },
  "level2": {
    "mandate": "PSR 89(1)(a)",
    "instrument": "rts",
    "deadline": "T+12",
    "link": "reading"
  },
  "origin": [
    {
      "act": "rts-2018-389",
      "articles": "10"
    }
  ],
  "stet": {
    "1.6.3": {
      "status": "review",
      "note": {
        "fr": "Avec la SCA de la banque, l'AISP refait un parcours d'autorisation OAuth2 complet. STET ne prévoit pas que l'AISP signale à la banque une SCA faite chez lui.",
        "en": "Using the bank's SCA, the AISP runs a full OAuth2 authorisation journey again. STET does not provide for the AISP telling the bank about an SCA it performed itself.",
        "es": "Con la SCA del banco, el AISP repite un recorrido de autorización OAuth2 completo. STET no prevé que el AISP comunique al banco una SCA hecha por él.",
        "pt-br": "Com a SCA do banco, o AISP refaz uma jornada de autorização OAuth2 completa. O STET não prevê que o AISP informe ao banco uma SCA feita por ele."
      },
      "pages": [
        "flows/6-1-psu-context-retrieval",
        "framework/3-prerequisites-and-technical-details"
      ]
    }
  },
  "verification": null,
  "sources": [
    {
      "document": "8221/26",
      "page": 363
    }
  ],
  "verifiedAt": "2026-10-04"
}