Verificación de identidad · Cédula chilena
Comprueba que alguien es quien dice ser
Cédula de identidad, biometría facial y prueba de vida, validadas en servidor — nunca confiadas al teléfono. Un SDK que se integra en tu aplicación en minutos.
InDentity
Construyendo una identidad digital verificable.
Creado por Voxcom S.A.
El problema
Un formulario no prueba identidad
Cualquier negocio que necesita saber, a distancia, que la persona del otro lado de la pantalla es quien dice ser, enfrenta los mismos riesgos.
Enrolamiento remoto
Abrir una cuenta o dar de alta a un cliente hoy exige, casi siempre, una sucursal física — lento y caro para todos.
Fraude de identidad
Documentos adulterados, fotografías reemplazadas o cédulas que pertenecen a otra persona pasan sin control en un formulario simple.
Documentos adulterados
El anverso de una cédula pegado al reverso de otra, o datos modificados después de emitidos — sin verificación cruzada, nada lo detecta.
Suplantación de identidad
Alguien le muestra a la cámara una foto o una pantalla en vez de su propio rostro, y un sistema sin prueba de vida no lo distingue.
Necesidad de trazabilidad
Cumplimiento normativo exige registrar qué se autorizó, cuándo, y con qué evidencia — no sólo un resultado sin respaldo.
Procesos presenciales costosos
Cada trámite que exige presencia física tiene un costo operativo y de abandono que no siempre es necesario.
Operaciones sensibles
Autorizar un cambio de datos o una operación de alto monto necesita más certeza de la que da una contraseña.
InDentity transforma ese proceso: lo que antes exigía una sucursal y un formulario, pasa a ser una verificación documental y biométrica digital, con la misma evidencia que hoy exige un proceso presencial.
Cómo funciona
Nueve pasos, uno a la vez
Antes de cada etapa hay una pantalla que explica qué va a pasar. La cámara, el NFC y la prueba de vida nunca se activan solos.
Consentimiento
La persona autoriza antes de encender la cámara.
La persona autoriza el tratamiento de sus datos antes de que la cámara se encienda. Verificar la identidad es obligatorio para continuar; conservar señales para calibrar el sistema es opcional y no cambia el resultado.
Resultado de la verificación
Un veredicto claro, con su nivel de aseguramiento
El sistema entrega uno de cuatro veredictos, y — cuando corresponde — el nivel de aseguramiento según qué evidencia pudo verificarse.
Verificado
Cumple la política exigida, con un nivel de aseguramiento asociado.
En revisión
No concluyente — por ejemplo, no se pudo cotejar cierta evidencia. Pasa a revisión manual.
Rechazado
Una comprobación dura no se cumplió: documento vencido, rostro que no coincide, chip adulterado.
Cancelado
La persona abandonó el proceso antes de completarlo.
Prevención de fraude
Tres capas independientes de protección de identidad
Cuando alguien intenta pasar el frente de una cédula con el reverso de otra, o presentar el rostro de otra persona, el sistema lo detecta por más de una vía a la vez.
Capa 1 · Cotejo facial
Rostro
La selfie se compara contra la fotografía del chip cuando existe —firmada digitalmente y más nítida— o contra el retrato impreso. Rostros distintos terminan en rechazo.
Capa 2 · Validación electrónica
Documento / Chip
Las claves para abrir el chip electrónico salen exclusivamente de la MRZ del reverso. Un chip que no corresponde a esa MRZ, sencillamente no se abre.
Capa 3 · Anverso ↔ reverso ↔ MRZ ↔ QR
Coherencia documental
Sin chip, el número impreso en el anverso se cruza contra el que trae el reverso por su QR o su MRZ. Si no coinciden, el caso se deriva a revisión manual.
Seguridad y privacidad
Construido para no confiar en el teléfono
El dispositivo captura; el servidor vuelve a verificar todo a partir de la evidencia cruda. Ninguna afirmación del teléfono se acepta a ciegas.
Evidencia cifrada
Sólo evidencia cifrada viaja a la red; se cifra también en reposo, con retención y purga automática.
Sesiones de un solo uso
Cada sesión se consume una sola vez — no se puede reutilizar ni repetir con la misma evidencia.
Validación en servidor
El servidor vuelve a verificar todo a partir de la evidencia cruda; nunca confía en lo que afirma el teléfono.
Política controlada por backend
La política de verificación vive en el servidor. La app la transporta y la respeta, pero no la elige.
Trazabilidad
Cada decisión queda registrada de forma auditable — con formas, nunca con valores.
Minimización de exposición
La traza nunca contiene el número de documento, la MRZ ni ninguna imagen — sólo qué se comprobó.
Retención controlada
La evidencia tiene una política de retención y purga; no queda almacenada indefinidamente.
Separación app / motor
La aplicación cliente nunca recibe imágenes, biometría ni campos del documento en el resultado.
Casos de uso
Un mismo SDK, distintos niveles de rigor
El propósito declarado por la operación define cuánto exige el flujo — sin que la aplicación cambie una sola línea de código.
Enrolamiento digital
Alta remota de clientes o usuarios, sin que nadie tenga que ir a una oficina.
Operaciones sensibles
Verificación reforzada antes de ejecutar operaciones críticas o de alto monto.
Recuperación de acceso
Verificación de identidad documental para recuperar una cuenta, como segundo factor.
Segundo factor basado en identidad
La identidad de la persona como parte de un proceso de autenticación reforzada.
KYC / validación de identidad
Integración dentro de procesos de conocimiento y validación de clientes.
Cómo se integra, en una sola arquitectura
La aplicación pide iniciar una verificación; el backend decide la política; el SDK ejecuta la captura; el Identity Backend re-verifica todo. La app cliente nunca es la fuente de verdad del resultado.
Aplicación del cliente
Pide iniciar una verificación; nunca decide el resultado.
SDK Identity
Ejecuta el flujo de captura que corresponde a la política recibida.
Identity Backend
Determina la política, recibe la evidencia cifrada y la vuelve a verificar.
Motores y servicios de verificación
Chip (CSCA), vigencia (servicio del cliente), biometría certificada.
Resultado de verificación
El backend del cliente lo consulta directamente — nunca confía en lo que reporta su propia app.
- La aplicación solicita iniciar una verificación.
- El backend determina la política aplicable.
- El SDK ejecuta el flujo correspondiente.
- La evidencia se transmite de manera segura.
- El Identity Backend realiza y vuelve a verificar las validaciones.
- El backend del cliente consulta directamente el resultado.
- La aplicación cliente no debe considerarse fuente confiable del resultado final.
SaaS
Endpoint por defecto de InDentity. Sin infraestructura propia que operar.
On-Premise
Se instala en la infraestructura del cliente, con conexión cifrada punto a punto opcional.
Ejemplo conceptual
Siete pasos, de sesión a veredicto
Una vista conceptual del intercambio entre la app, su backend y el Identity Backend. El código es pseudocódigo ilustrativo, no una API formal.
- 1
Crear sesión
Backend cliente → Identity Backend
- 2
Obtener sesión
Identity Backend → política + token
- 3
Ejecutar SDK
App → Identity SDK
- 4
Capturar evidencia
Documento + rostro + prueba de vida
- 5
Procesar
SDK / Backend → Identity Backend
- 6
Consultar resultado
Backend cliente → Identity Backend
- 7
Obtener veredicto
Verificado / Revisión / Rechazado
// Pseudocódigo conceptual — no una API formal documentada.
backend_cliente:
sesion = IdentityBackend.crear_sesion(usuario, proposito)
# sesion.token, sesion.politica
app:
resultado = IdentitySDK.iniciar_verificacion(sesion.token)
# el SDK captura documento, rostro y prueba de vida
# según lo que exija sesion.politica
backend_cliente:
veredicto = IdentityBackend.consultar_resultado(sesion.id)
# veredicto: Verificado | En revisión | Rechazado | Cancelado
# nunca se confía en lo que reporta la app directamente
Operación
Cómo opera InDentity
Pensado para que un arquitecto entienda la operación general en menos de 60 segundos.
Niveles de aseguramiento
El nivel no lo da qué tan bien coincidió el rostro
Depende de dónde salió la fotografía contra la que se comparó. Un cotejo perfecto contra una fotografía sustituida no prueba nada.
Lectura visual del documento
Lectura mecánica verificada (MRZ o QR), o chip con integridad comprobada
Firma del chip validada hasta la autoridad emisora del Estado, más vigencia confirmada contra la fuente oficial
Depende de un certificado del Estado emisor y de un servicio de vigencia externo, ambos pendientes hoy — ver Capacidades.
Capacidades
Estado real de cada capacidad, sin maquillaje
Producción es lo que ya opera. Beta está integrado, pendiente de calibración. Pendiente depende de un tercero. Preparación es contrato listo, sin motor todavía.
Formato y dígito verificador del número de identificación
Disponible y en uso.
Lectura y validación de la MRZ (dígitos de control ICAO)
Disponible y en uso.
Tipo de documento, coherencia de fechas, vencimiento, edad y mayoría de edad
Disponible y en uso.
Corte temprano por documento vencido o edad bajo el mínimo exigido
Antes de leer el chip o pedir la prueba de vida.
Cruce de identidad entre el chip y la lectura óptica
Detecta foto o datos reemplazados.
Cruce entre anverso y reverso por el número de documento
Detecta caras mezcladas.
Re-lectura asistida del reverso ante MRZ mal leída
Disponible y en uso.
Lectura completa del chip electrónico (datos, fotografía firmada, objeto de seguridad)
Disponible y en uso.
Verificación de integridad del chip
Ningún dato alterado después de emitido.
Prueba de vida con motor certificado (ISO/IEC 30107-3, niveles 1 y 2)
Disponible y en uso.
Cotejo facial contra la fotografía del chip o el retrato impreso
Disponible y en uso.
Verificación de autenticidad visual del plástico del documento
Motor integrado; calibración contra documentos reales pendiente.
Verificación de autenticidad del emisor del chip
Requiere un certificado que hoy no está disponible.
Consulta de vigencia y número de serie contra la fuente oficial
Requiere un servicio de datos del cliente.
Preparación de contrato para una futura verificación por iris
Sin motor ni proveedor elegido; no afecta ninguna verificación actual.
Documentos soportados
Las tres generaciones de la cédula chilena
El sistema las distingue sin configuración adicional: intenta la vía más fuerte disponible y degrada limpiamente si el documento no la soporta.
2024, bicolor
Electrónico (eMRTD)
- Lectura visual
- MRZ
- QR
- NFC / chip
2013, celeste
Sin protocolo electrónico
- Lectura visual
- MRZ
- QR
Anteriores a 2013
Sin chip
- Lectura visual
- MRZ
Preguntas frecuentes
Lo que suele preguntarse primero
Un SDK de identidad para React Native, más el backend que lo respalda, que verifica que una persona es quien dice ser a partir de su cédula chilena y su rostro en vivo — con la decisión final validada en servidor.
Combinando lectura documental (visual, MRZ, QR y chip cuando aplica), cotejo facial contra una fotografía confiable del documento, y prueba de vida — todo re-verificado en el servidor.
Confirma que la persona frente a la cámara está físicamente presente en ese momento — no es una foto, un video en repetición ni una máscara.
La Zona de Lectura Mecánica: las líneas de texto estandarizadas que trae el reverso de un documento de identidad, protegidas por dígitos de control, legibles por una persona y por una máquina.
La tecnología de corto alcance que permite leer el chip del documento apoyándolo contra el teléfono, sin contacto eléctrico directo.
Documento de viaje electrónico legible por máquina: el estándar internacional que define cómo un chip sin contacto guarda los datos de un documento de identidad.
Sólo el veredicto, el nivel de aseguramiento y un resumen de qué se comprobó. Nunca imágenes, representaciones biométricas ni campos del documento.
La evidencia se cifra y se retiene bajo una política de purga controlada; la traza de auditoría guarda formas, nunca valores — nunca el contenido de la MRZ, el número de documento ni imágenes.
Si el problema es recuperable, se reintenta la captura del reverso una vez. Si persiste, el sistema degrada a lectura óptica y continúa sin el chip, sin bloquear el proceso.
Sí. La cédula anterior a 2024 no tiene chip electrónico, y el sistema lo detecta automáticamente y degrada a lectura visual, MRZ y QR sin configuración adicional.
El nivel depende de dónde salió la fotografía contra la que se comparó: LOW es lectura visual, MEDIUM es lectura mecánica verificada o chip con integridad comprobada, y HIGH exige la firma del chip validada hasta el Estado emisor más vigencia confirmada — hoy pendiente de un certificado y un servicio externo.
Sí, como alternativa al modo SaaS por defecto, instalándose en la infraestructura propia del cliente con conexión cifrada punto a punto opcional.
El estándar internacional bajo el cual un laboratorio acreditado evalúa y certifica un motor de detección de ataques de presentación (PAD). La certificación es del motor específico integrado, no de InDentity ni de quien lo integra.
Integra verificación de identidad en tu aplicación
InDentity permite incorporar procesos de verificación documental y biométrica dentro de aplicaciones existentes, sin rehacer tu flujo actual.