Le PSR (DSP3) pour les équipes produit
Le PSR ajoute un écran chez la banque, le tableau de bord des consentements. L'utilisateur y voit pour chaque consentement le TPP, la finalité et les dates d'accès. Il peut retirer un accès à tout moment, le rétablir pendant 48 heures et retrouver pendant deux ans les consentements retirés ou expirés. Les douze obstacles de l'article 44 se lisent comme des règles de parcours. La banque ne peut pas demander plus de SCA que dans son propre canal ni ajouter d'étape, et elle ne peut pas rediriger d'office vers son site si l'interface ne propose pas toutes ses procédures d'authentification.
Côté PISP, deux points sont à regarder en premier. Le PISP choisit la procédure d'authentification présentée au payeur, et il peut vérifier le nom du titulaire du compte avant l'initiation. STET 1.6.3 ne couvre le premier qu'en partie et n'a rien pour le second.
Par Tancrède Simonin, le 4 octobre 2026
À regarder en premier
Les cinq obligations qui changent le plus pour ce rôle.
- OB-DB-002PSR 43(2)(a)Partiel
Ce que le tableau de bord affiche
Pour chaque consentement en cours, le tableau de bord affiche le TPP, le compte, la finalité, la durée de validité avec la date du consentement, les catégories de données partagées et les dates d'accès aux données.
STET 1.6.3 La banque connaît le TPP, les comptes, les types de données transmis par
PUT /consentset les dates d'accès. Elle ne reçoit ni finalité, ni validité, ni date de consentement. - OB-DB-004PSR 43(2)(c)Absent
Rétablissement possible pendant 48 heures
Dans les 48 heures qui suivent le retrait d'un consentement, l'utilisateur peut rétablir l'accès retiré.
STET 1.6.3 Un refresh token révoqué ne revient pas, et la ressource de consentement de STET n'a pas d'état. Rétablir l'accès demande un nouveau parcours d'autorisation.
- OB-OBS-010PSR 44(1)(j)Hors spec
Ajouter des étapes au parcours
En redirection ou en découplé, l'authentification chez l'ASPSP ne peut pas ajouter d'étapes ou d'actions par rapport à la procédure équivalente du canal direct.
STET 1.6.3 Le nombre d'écrans dépend de l'implémentation de chaque banque, pas de la spécification.
- OB-PIS-008PSR 36(4)(ha)Partiel
Le PISP choisit la procédure d'authentification
Quand l'ASPSP propose plusieurs procédures d'authentification, le PISP choisit celle qui est présentée au payeur.
STET 1.6.3 Le PISP indique les approches qu'il accepte dans
acceptedAuthenticationApproachet la banque retient celle qu'elle applique dansappliedAuthenticationApproach. Le texte donne le choix au PISP. - OB-PIS-007PSR 36(4)(g)Absent
Vérification du nom du titulaire avant l'initiation
Le PISP peut vérifier le nom du titulaire du compte avant d'initier le paiement, que ce nom soit disponible ou non dans l'interface directe.
STET 1.6.3 Le rôle PISP n'a aucune opération sur les comptes dans STET 1.6.3.
Toutes les obligations pour ce rôle
43 obligations du registre concernent ce rôle. Obligations vérifiées le 4 octobre 2026.
Interface dédiée(3)
Information sur les comptes(5)
- CouvertOB-AIS-001PSR 33(2)T + 21 mois
Tous les comptes de paiement accessibles en ligne
ASPSP
- CouvertOB-AIS-002PSR 36(3)T + 21 mois
Données minimales pour l'AISP
ASPSP
- PartielOB-AIS-003PSR 37(2)T + 21 mois
Parité des données avec l'interface client
ASPSP
- À revoirOB-AIS-004PSR 41(2)T + 21 mois
Accès AIS avec ou sans l'utilisateur
ASPSP
- Hors specOB-AIS-005PSR 41(2a)T + 21 mois
Utilisateur prévenu des accès en arrière-plan
AISP
Initiation de paiement(12)
- CouvertOB-PIS-001PSR 36(4)(a)T + 21 mois
Ordre permanent, mise en place et révocation
ASPSP
- CouvertOB-PIS-003PSR 36(4)(c)T + 21 mois
Paiement à date future, initiation et révocation
ASPSP
- CouvertOB-PIS-004PSR 36(4)(d)T + 21 mois
Paiements à plusieurs bénéficiaires
ASPSP
- CouvertOB-PIS-005PSR 36(4)(e)T + 21 mois
Bénéficiaire hors de la liste du payeur
ASPSP
- PartielOB-PIS-006PSR 37(3)T + 21 mois
Informations d'exécution et statut jusqu'au bout
ASPSP
- AbsentOB-PIS-007PSR 36(4)(g)T + 21 mois
Vérification du nom du titulaire avant l'initiation
ASPSP
- PartielOB-PIS-008PSR 36(4)(ha)T + 21 mois
Le PISP choisit la procédure d'authentification
ASPSP
- AbsentOB-PIS-009PSR 36(4)(hc)T + 21 mois
Compte, titulaires et devises visibles avant l'initiation
ASPSP
- PartielOB-PIS-011PSR 36(5)(b)T + 21 mois
Confirmation que le paiement sera exécuté
ASPSP
- PartielOB-PIS-012PSR 65(1)T + 21 mois
Refus pour soupçon de fraude, motifs au PISP
ASPSP
- À revoirOB-PIS-013PSR 57T + 27 mois
Vérification du bénéficiaire, responsabilité du PISP
PISP · ASPSP
- Hors specOB-PIS-014PSR 46(1)(fa)T + 21 mois
Le PISP peut refuser d'initier
PISP
Tableau de bord des consentements(8)
- Hors specOB-DB-001PSR 43(1)T + 21 mois
Tableau de bord des consentements chez l'ASPSP
ASPSP
- PartielOB-DB-002PSR 43(2)(a)T + 21 mois
Ce que le tableau de bord affiche
ASPSP
- Hors specOB-DB-003PSR 43(2)(b)T + 21 mois
Retrait à tout moment et sans frais
ASPSP
- AbsentOB-DB-004PSR 43(2)(c)T + 21 mois
Rétablissement possible pendant 48 heures
ASPSP
- Hors specOB-DB-005PSR 43(2)(d)T + 21 mois
Historique de deux ans
ASPSP
- Hors specOB-DB-006PSR 43(2b)T + 21 mois
Après un retrait, le TPP arrête et supprime
AISP · PISP
- PartielOB-DB-007PSR 43(3b)T + 21 mois
Le TPP transmet chaque consentement à l'ASPSP
AISP · PISP · ASPSP
- Hors specOB-DB-009PSR 43(3)T + 21 mois
Tableau de bord neutre, sans design trompeur
ASPSP
Obstacles interdits(11)
- CouvertOB-OBS-001PSR 44(1)(a)T + 21 mois
Bloquer l'usage des identifiants de la banque
ASPSP
- CouvertOB-OBS-002PSR 44(1)(b)T + 21 mois
Faire saisir l'identifiant du compte chez la banque
ASPSP
- À revoirOB-OBS-003PSR 44(1)(c)T + 21 mois
Contrôler le consentement donné au TPP
ASPSP
- CouvertOB-OBS-006PSR 44(1)(f)T + 21 mois
Limiter aux bénéficiaires de la liste du payeur
ASPSP
- CouvertOB-OBS-007PSR 44(1)(g)T + 21 mois
Limiter aux identifiants de compte nationaux
ASPSP
- À revoirOB-OBS-008PSR 44(1)(h)T + 21 mois
Plus de SCA que dans le canal direct
ASPSP
- CouvertOB-OBS-009PSR 44(1)(i)T + 21 mois
Ne pas supporter toutes les procédures d'authentification
ASPSP
- Hors specOB-OBS-010PSR 44(1)(j)T + 21 mois
Ajouter des étapes au parcours
ASPSP
- À revoirOB-OBS-011PSR 44(1)(k)T + 21 mois
Rediriger d'office vers le site de la banque
ASPSP
- CouvertOB-OBS-012PSR 44(1)(l)T + 21 mois
Deux SCA dans un parcours d'initiation seul
ASPSP
- Hors specOB-OBS-013PSR 34T + 21 mois
Pas de contrat exigé pour le socle
ASPSP · AISP · PISP
Authentification forte(3)
Autorités et sanctions(1)
Pages du manuel STET 1.6.3 à lire
Les pages citées par ces obligations, de la plus citée à la moins citée.
- 3. Prérequis et détails techniquesCitée par OB-AIS-004, OB-DB-003, OB-DB-004, OB-OBS-001, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-002, OB-SCA-003
- POST /payment-requestsCitée par OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-PIS-013, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitée par OB-DB-002, OB-DB-004, OB-DB-007, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citée par OB-PIS-006, OB-PIS-011, OB-PIS-012
- GET /accountsCitée par OB-AIS-001, OB-AIS-002
- PUT /payment-requests/{paymentRequestResourceId}Citée par OB-PIS-001, OB-PIS-003
- 8.2. Demande de paiement avec plusieurs instructions ayant des bénéficiaires différentsCitée par OB-PIS-004, OB-OBS-012
- BeneficiaryCitée par OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitée par OB-OBS-001, OB-OBS-009
- 6.1. Récupération du contexte du PSUCitée par OB-SCA-002, OB-SCA-003
- AccountResourceCitée par OB-AIS-001
- GET /accounts/{accountResourceId}/ownersCitée par OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitée par OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitée par OB-AIS-002
- Endpoints AISPCitée par OB-AIS-003
- 8.3. Demande d'ordres permanentsCitée par OB-PIS-001
- StandingOrderCharacteristicsCitée par OB-PIS-001
- 8.1. Demande de paiement avec plusieurs instructions ayant desCitée par OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitée par OB-PIS-006
- Endpoints PISPCitée par OB-PIS-007
- SupplementaryDataCitée par OB-PIS-008
- PaymentInformationStatusCodeCitée par OB-PIS-011
- StatusReasonInformationCitée par OB-PIS-012
- AccessCitée par OB-DB-002
- 6.2. Transmission du consentementCitée par OB-DB-007
- PaymentRequestResourceCitée par OB-OBS-002
- AccountIdentificationCitée par OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitée par OB-OBS-012