Memo n.º 03

Guía · 2026.05.20 · 3 min de lectura

Open Banking explicado: qué comparte tu banco de verdad cuando lo conectas

Qué es el acceso de solo lectura de PSD2, qué puede y qué no puede ver un proveedor con licencia, por qué el consentimiento caduca cada 90 días y qué pasa con tus credenciales.

La fachada de piedra y las columnas de un edificio bancario
La puerta que PSD2 obligó a construir a todos los bancos europeos. · Foto: Unsplash

«Conecta tu banco» es el botón ante el que más gente duda, y con razón. Esto es lo que hay detrás en Europa, en términos llanos.

PSD2 en un párrafo

La segunda Directiva de Servicios de Pago obliga a todos los bancos del Espacio Económico Europeo a exponer una interfaz regulada por la que un tercero con licencia, con tu consentimiento explícito, puede leer tus cuentas. La licencia la concede un regulador nacional; el tercero está auditado; el banco ve quién pregunta. No es scraping con tu contraseña. Es una puerta que el banco construyó a propósito y cuya llave tienes tú.

Solo lectura significa solo lectura

Hay dos tipos de acceso PSD2: información de cuentas (leer saldos y movimientos) e iniciación de pagos (mover dinero). Lait usa solo el primero. El proveedor por el que Lait conecta, Enable Banking, tiene licencia de información de cuentas. No hay ninguna ruta de código en Lait que pueda iniciar una transferencia, y ninguna pantalla de consentimiento te pedirá una.

Qué comparte tu banco

  • Identificadores de cuenta: IBAN, nombre, divisa.
  • Saldos: contable y disponible.
  • Movimientos: fecha, importe, texto de la contraparte, a veces una categoría del comercio, normalmente entre 90 días y dos años de histórico según el banco.

Lo que no comparte: tus credenciales de acceso, tu número de tarjeta, tus otros productos en ese banco ni nada de cuentas que no marcaras en la pantalla de consentimiento.

Por qué vuelves a consentir cada 90 días

La norma limita cada consentimiento a 90 días (algunos bancos ya permiten 180). Después, el acceso se para hasta que lo renuevas en el banco. Es una virtud: una conexión que olvidaste no puede seguir leyéndote en silencio para siempre. Lait te avisa una semana antes de que caduque y otra vez cuando caduca, y conserva tu histórico en cualquier caso.

Adónde van tus credenciales

A ninguna parte. Te identificas en el banco, en su página o su app, con su propio doble factor. Lait recibe un token de sesión limitado a las cuentas que aprobaste. El token se guarda cifrado; tu contraseña nunca sale del banco.

Qué hace Lait con los datos

Los saldos pasan a formar parte de tu patrimonio, en euros, con los bolsillos en otra divisa (una cuenta en dólares de Revolut, por ejemplo) convertidos al tipo del BCE y mostrados también en su importe original. Los movimientos se categorizan, primero por reglas y después por un modelo para los que las reglas no resuelven, y al modelo solo sale la descripción: IBAN, emails y teléfonos se eliminan antes de enviar nada. Nada de lo que compartes se usa para entrenar un modelo.

Cobertura, y honestidad sobre ella

Lait está construido sobre esto y lo abre a los miembros próximamente; hasta entonces, los datos bancarios entran con un extracto CSV o Excel. Hay 2500+ bancos del EEE accesibles a través del proveedor. La cobertura es buena en la gran banca minorista y los neobancos, más irregular en entidades regionales pequeñas. Donde un banco aún no está conectado, Lait acepta su exportación en CSV: reconoce automáticamente 40+ formatos, que es el recurso que casi todo el mundo acaba usando al menos para una cuenta.

Si estás fuera del EEE, PSD2 no te aplica: los bancos de EE. UU. y Reino Unido van por CSV, y todo lo demás en Lait funciona igual.

Pruébalo

Lait pone tu cripto, tu bolsa, tus bancos, tus inmuebles y tus deudas en una sola pantalla, en euros o dólares. Pedir invitación.

Sin tarjeta. El acceso básico es gratuito. Hecho en Barcelona.

← Todos los memosLait / Barcelona
LaitLive Asset Intelligence
Barcelona