OB-OBS-001PSR 44(1)(a)Obstáculos proibidos

Impedir o uso das credenciais do banco

O que o texto fixa

O ASPSP não pode impedir os TPPs de usar as credenciais de segurança personalizadas que emitiu para seus clientes.

Artigo
PSR 44(1)(a)Numeração provisória do acordo de abril de 2026 (Conselho, doc. 8221/26). A numeração definitiva será acrescentada quando o Jornal Oficial publicar o texto, sem mudar o identificador.
Quem está obrigado
ASPSP
Aplicação
21 meses após a entrada em vigor, data geral de aplicação (artigo 112).
Nível 2
Nenhum mandato da EBA trata desta obrigação.
Origem
RTS 2018/389, art. 32(3); parecer da EBA de 4 de junho de 2020 sobre os obstáculos

STET 1.6.3

Coberto

O TPP usa a autenticação do banco em modo redirecionamento, desacoplado ou embedded de um fator (EMBEDDED-1-FACTOR).

Páginas do manual

Fontes

Verificado em 4 de outubro de 2026

A entrada em JSON
{
  "id": "OB-OBS-001",
  "article": "PSR 44(1)(a)",
  "alsoIn": [],
  "articleFinal": null,
  "actors": [
    "aspsp"
  ],
  "roles": [
    "api",
    "product",
    "pentest"
  ],
  "appliesAt": "T+21",
  "title": {
    "fr": "Bloquer l'usage des identifiants de la banque",
    "en": "Blocking the use of the bank's credentials",
    "es": "Impedir el uso de las credenciales del banco",
    "pt-br": "Impedir o uso das credenciais do banco"
  },
  "level1": {
    "fr": "L'ASPSP ne peut pas empêcher les TPP d'utiliser les identifiants de sécurité personnalisés qu'il a délivrés à ses clients.",
    "en": "The ASPSP may not prevent TPPs from using the personalised security credentials it issued to its customers.",
    "es": "El ASPSP no puede impedir que los TPP usen las credenciales de seguridad personalizadas que ha emitido a sus clientes.",
    "pt-br": "O ASPSP não pode impedir os TPPs de usar as credenciais de segurança personalizadas que emitiu para seus clientes."
  },
  "level2": null,
  "origin": [
    {
      "act": "rts-2018-389",
      "articles": "32(3)"
    },
    {
      "act": "eba-opinion-2020"
    }
  ],
  "stet": {
    "1.6.3": {
      "status": "present",
      "note": {
        "fr": "Le TPP s'appuie sur l'authentification de la banque en redirection, en découplé ou en embedded à un facteur (`EMBEDDED-1-FACTOR`).",
        "en": "The TPP relies on the bank's authentication in redirect, decoupled or one-factor embedded mode (`EMBEDDED-1-FACTOR`).",
        "es": "El TPP se apoya en la autenticación del banco en modo redirección, desacoplado o embedded de un factor (`EMBEDDED-1-FACTOR`).",
        "pt-br": "O TPP usa a autenticação do banco em modo redirecionamento, desacoplado ou embedded de um fator (`EMBEDDED-1-FACTOR`)."
      },
      "pages": [
        "framework/3-prerequisites-and-technical-details",
        "resources/authentication-approach"
      ]
    }
  },
  "verification": null,
  "sources": [
    {
      "document": "8221/26",
      "page": 261
    }
  ],
  "verifiedAt": "2026-10-04"
}