Qu'est-ce que la DSP2 ?

La DSP2 est le règlement européen qui a rendu l'Open Banking possible. Elle oblige les banques à partager les données de compte avec votre autorisation — et interdit le screen-scraping.

La DSP2 impose aux banques d'exposer des API sécurisées pour que des tiers agréés lisent les infos de compte et initient des paiements, uniquement avec votre consentement explicite.

Avant la DSP2, les apps devaient stocker votre mot de passe bancaire. La DSP2 a tué ce modèle au profit d'accès standardisés, révocables, audités.

AISP (info de compte) lit soldes et transactions. PISP (initiation de paiement) peut déplacer de l'argent avec un consentement séparé. KRONO n'utilise que AISP.

Vous validez l'accès directement dans le flux de connexion de votre banque, pour une durée fixe (90 ou 180 jours en général), révocable à tout moment.

La DSP2 est-elle uniquement européenne ? Le règlement oui, mais des cadres Open Banking similaires existent au Royaume-Uni, Brésil, Australie et ailleurs.

Faut-il renouveler le consentement ? Oui — les banques exigent une ré-authentification périodique. L'app vous prévient.

Open Banking sans DSP2 ? En EEE et UK, Open Banking = DSP2. Ailleurs, des règles similaires couvrent la même idée.