Hva er PSD2?

PSD2 er det europeiske regelverket som gjorde Open Banking mulig. Det tvinger banker til å dele kontodata med ditt samtykke — og forbyr screen-scraping.

PSD2 krever at banker eksponerer sikre API-er slik at lisensierte tredjeparter kan lese kontoinformasjon og starte betalinger, men bare med ditt uttrykte samtykke.

Før PSD2 måtte apper lagre bankpassordet ditt for å lese kontoen. PSD2 drepte den modellen til fordel for standardisert, revoker­bar, revidert tilgang.

AISP (kontoinformasjon) lar en app lese saldo og transaksjoner. PISP (betalingsinitiering) kan flytte penger med et eget samtykke. KRONO bruker bare AISP.

Du godkjenner tilgangen direkte i bankens innloggingsflyt, for en fast periode (vanligvis 90 eller 180 dager), og kan trekke det tilbake når som helst.

Gjelder PSD2 bare i Europa? Regelverket er europeisk, men lignende Open Banking-rammer finnes nå i Storbritannia, Brasil, Australia og andre steder.

Må jeg fornye samtykke? Ja — banker krever ny autentisering periodisk. Appen din varsler når det er tid.

Kan jeg bruke Open Banking uten PSD2? I EØS og UK er Open Banking = PSD2. Utenfor dekker lignende regler samme idé.