OB-SCA-003PSR 86(4)Authentification forte
SCA de l'AISP tous les 180 jours
Ce que fixe le texte
L'AISP applique une SCA quand l'utilisateur consulte ses données chez lui au moins 180 jours après la dernière, avec sa propre SCA ou celle de l'ASPSP.
- Article
- PSR 86(4)Numérotation provisoire du compromis d'avril 2026 (Conseil, doc. 8221/26). La numérotation définitive s'ajoutera à la publication au Journal officiel, sans changer l'identifiant.
- Qui est tenu
- AISP
- Pour qui
- Produit, API, Audit et pentest
- Application
- 21 mois après l'entrée en vigueur, date d'application générale (article 112).
- Niveau 2
- RTS de l'article PSR 89(1)(a), projet attendu à T + 12 mois.Rattachement proposé par le site, le texte ne le dit pas.
- Origine
- RTS 2018/389, art. 10
STET 1.6.3
À revoirAvec la SCA de la banque, l'AISP refait un parcours d'autorisation OAuth2 complet. STET ne prévoit pas que l'AISP signale à la banque une SCA faite chez lui.
Pages du manuel
Sources
Vérifié le 4 octobre 2026
L'entrée en JSON
{
"id": "OB-SCA-003",
"article": "PSR 86(4)",
"alsoIn": [],
"articleFinal": null,
"actors": [
"aisp"
],
"roles": [
"product",
"api",
"pentest"
],
"appliesAt": "T+21",
"title": {
"fr": "SCA de l'AISP tous les 180 jours",
"en": "AISP SCA every 180 days",
"es": "SCA del AISP cada 180 días",
"pt-br": "SCA do AISP a cada 180 dias"
},
"level1": {
"fr": "L'AISP applique une SCA quand l'utilisateur consulte ses données chez lui au moins 180 jours après la dernière, avec sa propre SCA ou celle de l'ASPSP.",
"en": "The AISP applies SCA when the user accesses their data through it at least 180 days after the last one, using its own SCA or the ASPSP's.",
"es": "El AISP aplica una SCA cuando el usuario consulta sus datos a través de él al menos 180 días después de la última, con su propia SCA o con la del ASPSP.",
"pt-br": "O AISP aplica uma SCA quando o usuário consulta seus dados por meio dele pelo menos 180 dias após a última, com sua própria SCA ou com a do ASPSP."
},
"level2": {
"mandate": "PSR 89(1)(a)",
"instrument": "rts",
"deadline": "T+12",
"link": "reading"
},
"origin": [
{
"act": "rts-2018-389",
"articles": "10"
}
],
"stet": {
"1.6.3": {
"status": "review",
"note": {
"fr": "Avec la SCA de la banque, l'AISP refait un parcours d'autorisation OAuth2 complet. STET ne prévoit pas que l'AISP signale à la banque une SCA faite chez lui.",
"en": "Using the bank's SCA, the AISP runs a full OAuth2 authorisation journey again. STET does not provide for the AISP telling the bank about an SCA it performed itself.",
"es": "Con la SCA del banco, el AISP repite un recorrido de autorización OAuth2 completo. STET no prevé que el AISP comunique al banco una SCA hecha por él.",
"pt-br": "Com a SCA do banco, o AISP refaz uma jornada de autorização OAuth2 completa. O STET não prevê que o AISP informe ao banco uma SCA feita por ele."
},
"pages": [
"flows/6-1-psu-context-retrieval",
"framework/3-prerequisites-and-technical-details"
]
}
},
"verification": null,
"sources": [
{
"document": "8221/26",
"page": 363
}
],
"verifiedAt": "2026-10-04"
}