Hva er PSD2?
PSD2 er det europeiske regelverket som gjorde Open Banking mulig. Det tvinger banker til å dele kontodata med ditt samtykke — og forbyr screen-scraping.
PSD2 krever at banker eksponerer sikre API-er slik at lisensierte tredjeparter kan lese kontoinformasjon og starte betalinger, men bare med ditt uttrykte samtykke.
Før PSD2 måtte apper lagre bankpassordet ditt for å lese kontoen. PSD2 drepte den modellen til fordel for standardisert, revokerbar, revidert tilgang.
AISP (kontoinformasjon) lar en app lese saldo og transaksjoner. PISP (betalingsinitiering) kan flytte penger med et eget samtykke. KRONO bruker bare AISP.
Du godkjenner tilgangen direkte i bankens innloggingsflyt, for en fast periode (vanligvis 90 eller 180 dager), og kan trekke det tilbake når som helst.
Gjelder PSD2 bare i Europa? Regelverket er europeisk, men lignende Open Banking-rammer finnes nå i Storbritannia, Brasil, Australia og andre steder.
Må jeg fornye samtykke? Ja — banker krever ny autentisering periodisk. Appen din varsler når det er tid.
Kan jeg bruke Open Banking uten PSD2? I EØS og UK er Open Banking = PSD2. Utenfor dekker lignende regler samme idé.