O PSR (DSP3) para equipes de produto
O PSR acrescenta uma tela no banco, o painel de consentimentos. Para cada consentimento, o usuário vê o TPP, a finalidade e as datas de acesso. Ele pode retirar um acesso a qualquer momento, restabelecê-lo em até 48 horas e consultar por dois anos os consentimentos retirados ou expirados. Os doze obstáculos do artigo 44 se leem como regras de jornada. O banco não pode pedir mais SCA do que no próprio canal nem acrescentar etapas, e não pode redirecionar automaticamente para o seu site se a interface não oferece todos os seus procedimentos de autenticação.
Do lado do PISP, dois pontos vêm primeiro. O PISP escolhe o procedimento de autenticação apresentado ao pagador e pode verificar o nome do titular da conta antes da iniciação. O STET 1.6.3 cobre o primeiro só em parte e não tem nada para o segundo.
Por Tancrède Simonin, 4 de outubro de 2026
Por onde começar
As cinco obrigações que mais mudam para este papel.
- OB-DB-002PSR 43(2)(a)Parcial
O que o painel mostra
Para cada consentimento em vigor, o painel mostra o TPP, a conta, a finalidade, o período de validade com a data do consentimento, as categorias de dados compartilhadas e as datas de acesso aos dados.
STET 1.6.3 O banco conhece o TPP, as contas, os tipos de dados enviados com
PUT /consentse as datas de acesso. Ele não recebe finalidade, validade nem data do consentimento. - OB-DB-004PSR 43(2)(c)Ausente
Restabelecimento possível por 48 horas
Nas 48 horas seguintes à retirada de um consentimento, o usuário pode restabelecer o acesso retirado.
STET 1.6.3 Um refresh token revogado não volta, e o recurso de consentimento do STET não tem estado. Restabelecer o acesso exige uma nova jornada de autorização.
- OB-OBS-010PSR 44(1)(j)Fora da spec
Adicionar etapas à jornada
Em redirecionamento ou desacoplado, a autenticação no ASPSP não pode acrescentar etapas ou ações em relação ao procedimento equivalente do canal direto.
STET 1.6.3 O número de telas depende da implementação de cada banco, não da especificação.
- OB-PIS-008PSR 36(4)(ha)Parcial
O PISP escolhe o procedimento de autenticação
Quando o ASPSP oferece vários procedimentos de autenticação, o PISP escolhe qual é apresentado ao pagador.
STET 1.6.3 O PISP indica as abordagens que aceita em
acceptedAuthenticationApproache o banco escolhe a que aplica emappliedAuthenticationApproach. O texto dá a escolha ao PISP. - OB-PIS-007PSR 36(4)(g)Ausente
Verificação do nome do titular antes da iniciação
O PISP pode verificar o nome do titular da conta antes de iniciar o pagamento, esteja ou não esse nome disponível na interface direta.
STET 1.6.3 O papel PISP não tem nenhuma operação sobre contas no STET 1.6.3.
Todas as obrigações deste papel
43 obrigações do registro dizem respeito a este papel. Obrigações verificadas em 4 de outubro de 2026.
Interface dedicada(3)
Informação sobre contas(5)
- CobertoOB-AIS-001PSR 33(2)T + 21 meses
Todas as contas de pagamento acessíveis online
ASPSP
- CobertoOB-AIS-002PSR 36(3)T + 21 meses
Dados mínimos para o AISP
ASPSP
- ParcialOB-AIS-003PSR 37(2)T + 21 meses
Paridade de dados com a interface do cliente
ASPSP
- A revisarOB-AIS-004PSR 41(2)T + 21 meses
Acesso AIS com ou sem o usuário
ASPSP
- Fora da specOB-AIS-005PSR 41(2a)T + 21 meses
Usuário avisado dos acessos em segundo plano
AISP
Iniciação de pagamento(12)
- CobertoOB-PIS-001PSR 36(4)(a)T + 21 meses
Ordem permanente, criação e revogação
ASPSP
- CobertoOB-PIS-003PSR 36(4)(c)T + 21 meses
Pagamento com data futura, iniciação e revogação
ASPSP
- CobertoOB-PIS-004PSR 36(4)(d)T + 21 meses
Pagamentos a vários beneficiários
ASPSP
- CobertoOB-PIS-005PSR 36(4)(e)T + 21 meses
Beneficiário fora da lista do pagador
ASPSP
- ParcialOB-PIS-006PSR 37(3)T + 21 meses
Informações de execução e status até o fim
ASPSP
- AusenteOB-PIS-007PSR 36(4)(g)T + 21 meses
Verificação do nome do titular antes da iniciação
ASPSP
- ParcialOB-PIS-008PSR 36(4)(ha)T + 21 meses
O PISP escolhe o procedimento de autenticação
ASPSP
- AusenteOB-PIS-009PSR 36(4)(hc)T + 21 meses
Conta, titulares e moedas visíveis antes da iniciação
ASPSP
- ParcialOB-PIS-011PSR 36(5)(b)T + 21 meses
Confirmação de que o pagamento será executado
ASPSP
- ParcialOB-PIS-012PSR 65(1)T + 21 meses
Recusa por suspeita de fraude, motivos ao PISP
ASPSP
- A revisarOB-PIS-013PSR 57T + 27 meses
Verificação do beneficiário, responsabilidade do PISP
PISP · ASPSP
- Fora da specOB-PIS-014PSR 46(1)(fa)T + 21 meses
O PISP pode se recusar a iniciar
PISP
Painel de consentimentos(8)
- Fora da specOB-DB-001PSR 43(1)T + 21 meses
Painel de consentimentos no ASPSP
ASPSP
- ParcialOB-DB-002PSR 43(2)(a)T + 21 meses
O que o painel mostra
ASPSP
- Fora da specOB-DB-003PSR 43(2)(b)T + 21 meses
Retirada a qualquer momento e sem custo
ASPSP
- AusenteOB-DB-004PSR 43(2)(c)T + 21 meses
Restabelecimento possível por 48 horas
ASPSP
- Fora da specOB-DB-005PSR 43(2)(d)T + 21 meses
Histórico de dois anos
ASPSP
- Fora da specOB-DB-006PSR 43(2b)T + 21 meses
Após a retirada, o TPP para e apaga
AISP · PISP
- ParcialOB-DB-007PSR 43(3b)T + 21 meses
O TPP envia cada consentimento ao ASPSP
AISP · PISP · ASPSP
- Fora da specOB-DB-009PSR 43(3)T + 21 meses
Painel neutro, sem design enganoso
ASPSP
Obstáculos proibidos(11)
- CobertoOB-OBS-001PSR 44(1)(a)T + 21 meses
Impedir o uso das credenciais do banco
ASPSP
- CobertoOB-OBS-002PSR 44(1)(b)T + 21 meses
Obrigar a digitar o identificador da conta no banco
ASPSP
- A revisarOB-OBS-003PSR 44(1)(c)T + 21 meses
Verificar o consentimento dado ao TPP
ASPSP
- CobertoOB-OBS-006PSR 44(1)(f)T + 21 meses
Limitar aos beneficiários da lista do pagador
ASPSP
- CobertoOB-OBS-007PSR 44(1)(g)T + 21 meses
Limitar a identificadores de conta nacionais
ASPSP
- A revisarOB-OBS-008PSR 44(1)(h)T + 21 meses
Mais SCA do que no canal direto
ASPSP
- CobertoOB-OBS-009PSR 44(1)(i)T + 21 meses
Não suportar todos os procedimentos de autenticação
ASPSP
- Fora da specOB-OBS-010PSR 44(1)(j)T + 21 meses
Adicionar etapas à jornada
ASPSP
- A revisarOB-OBS-011PSR 44(1)(k)T + 21 meses
Redirecionar de ofício para o site do banco
ASPSP
- CobertoOB-OBS-012PSR 44(1)(l)T + 21 meses
Duas SCAs numa jornada só de iniciação
ASPSP
- Fora da specOB-OBS-013PSR 34T + 21 meses
Sem contrato exigido para o serviço básico
ASPSP · AISP · PISP
Autenticação forte(3)
Autoridades e sanções(1)
Páginas do manual STET 1.6.3 para ler
As páginas citadas por essas obrigações, da mais citada à menos citada.
- 3. Pré-requisitos e detalhes técnicosCitada por OB-AIS-004, OB-DB-003, OB-DB-004, OB-OBS-001, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-002, OB-SCA-003
- POST /payment-requestsCitada por OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-PIS-013, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitada por OB-DB-002, OB-DB-004, OB-DB-007, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-006, OB-PIS-011, OB-PIS-012
- GET /accountsCitada por OB-AIS-001, OB-AIS-002
- PUT /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-001, OB-PIS-003
- 8.2. Solicitação de pagamento com várias instruções com beneficiários diferentesCitada por OB-PIS-004, OB-OBS-012
- BeneficiaryCitada por OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitada por OB-OBS-001, OB-OBS-009
- 6.1. Recuperação do contexto do PSUCitada por OB-SCA-002, OB-SCA-003
- AccountResourceCitada por OB-AIS-001
- GET /accounts/{accountResourceId}/ownersCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitada por OB-AIS-002
- Endpoints AISPCitada por OB-AIS-003
- 8.3. Solicitação de ordens permanentesCitada por OB-PIS-001
- StandingOrderCharacteristicsCitada por OB-PIS-001
- 8.1. Solicitação de pagamento com várias instruções com diferentesCitada por OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitada por OB-PIS-006
- Endpoints PISPCitada por OB-PIS-007
- SupplementaryDataCitada por OB-PIS-008
- PaymentInformationStatusCodeCitada por OB-PIS-011
- StatusReasonInformationCitada por OB-PIS-012
- AccessCitada por OB-DB-002
- 6.2. Encaminhamento do consentimentoCitada por OB-DB-007
- PaymentRequestResourceCitada por OB-OBS-002
- AccountIdentificationCitada por OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitada por OB-OBS-012