¿Qué es la PSD2?
La PSD2 es el reglamento europeo que hizo posible el Open Banking. Obliga a los bancos a compartir datos de cuenta con tu permiso — y prohíbe el screen-scraping.
PSD2 obliga a los bancos a exponer APIs seguras para que terceros con licencia lean información de cuentas e inicien pagos, siempre con tu consentimiento explícito.
Antes de PSD2 las apps guardaban tu contraseña bancaria para leer tu cuenta. PSD2 mató ese modelo a favor de accesos estandarizados, revocables y auditados.
AISP (información de cuenta) permite leer saldos y transacciones. PISP (iniciación de pago) puede mover dinero con consentimiento aparte. KRONO usa solo AISP.
Aceptas el acceso en el propio flujo de login del banco, por un periodo fijo (normalmente 90 o 180 días), y puedes revocarlo cuando quieras.
¿La PSD2 es solo europea? El reglamento sí, pero marcos similares de Open Banking existen ya en Reino Unido, Brasil, Australia y otros.
¿Hay que renovar el consentimiento? Sí — los bancos exigen re-autenticación periódica. La app te avisa.
¿Open Banking sin PSD2? En EEE y UK, Open Banking = PSD2. Fuera, normas similares cubren la misma idea.