InDentityInDentity

Verificación de identidad · Cédula chilena

Comprueba que alguien es quien dice ser

Cédula de identidad, biometría facial y prueba de vida, validadas en servidor — nunca confiadas al teléfono. Un SDK que se integra en tu aplicación en minutos.

InDentity

Construyendo una identidad digital verificable.

Creado por Voxcom S.A.

El problema

Un formulario no prueba identidad

Cualquier negocio que necesita saber, a distancia, que la persona del otro lado de la pantalla es quien dice ser, enfrenta los mismos riesgos.

Enrolamiento remoto

Abrir una cuenta o dar de alta a un cliente hoy exige, casi siempre, una sucursal física — lento y caro para todos.

Fraude de identidad

Documentos adulterados, fotografías reemplazadas o cédulas que pertenecen a otra persona pasan sin control en un formulario simple.

Documentos adulterados

El anverso de una cédula pegado al reverso de otra, o datos modificados después de emitidos — sin verificación cruzada, nada lo detecta.

Suplantación de identidad

Alguien le muestra a la cámara una foto o una pantalla en vez de su propio rostro, y un sistema sin prueba de vida no lo distingue.

Necesidad de trazabilidad

Cumplimiento normativo exige registrar qué se autorizó, cuándo, y con qué evidencia — no sólo un resultado sin respaldo.

Procesos presenciales costosos

Cada trámite que exige presencia física tiene un costo operativo y de abandono que no siempre es necesario.

Operaciones sensibles

Autorizar un cambio de datos o una operación de alto monto necesita más certeza de la que da una contraseña.

InDentity transforma ese proceso: lo que antes exigía una sucursal y un formulario, pasa a ser una verificación documental y biométrica digital, con la misma evidencia que hoy exige un proceso presencial.

Cómo funciona

Nueve pasos, uno a la vez

Antes de cada etapa hay una pantalla que explica qué va a pasar. La cámara, el NFC y la prueba de vida nunca se activan solos.

Paso 01 de 09

Consentimiento

La persona autoriza antes de encender la cámara.

La persona autoriza el tratamiento de sus datos antes de que la cámara se encienda. Verificar la identidad es obligatorio para continuar; conservar señales para calibrar el sistema es opcional y no cambia el resultado.

Resultado de la verificación

Un veredicto claro, con su nivel de aseguramiento

El sistema entrega uno de cuatro veredictos, y — cuando corresponde — el nivel de aseguramiento según qué evidencia pudo verificarse.

Verificado

Cumple la política exigida, con un nivel de aseguramiento asociado.

En revisión

No concluyente — por ejemplo, no se pudo cotejar cierta evidencia. Pasa a revisión manual.

Rechazado

Una comprobación dura no se cumplió: documento vencido, rostro que no coincide, chip adulterado.

Cancelado

La persona abandonó el proceso antes de completarlo.

Prevención de fraude

Tres capas independientes de protección de identidad

Cuando alguien intenta pasar el frente de una cédula con el reverso de otra, o presentar el rostro de otra persona, el sistema lo detecta por más de una vía a la vez.

Capa 1 · Cotejo facial

Rostro

La selfie se compara contra la fotografía del chip cuando existe —firmada digitalmente y más nítida— o contra el retrato impreso. Rostros distintos terminan en rechazo.

Capa 2 · Validación electrónica

Documento / Chip

Las claves para abrir el chip electrónico salen exclusivamente de la MRZ del reverso. Un chip que no corresponde a esa MRZ, sencillamente no se abre.

Capa 3 · Anverso ↔ reverso ↔ MRZ ↔ QR

Coherencia documental

Sin chip, el número impreso en el anverso se cruza contra el que trae el reverso por su QR o su MRZ. Si no coinciden, el caso se deriva a revisión manual.

InDentity Verification Engine

Seguridad y privacidad

Construido para no confiar en el teléfono

El dispositivo captura; el servidor vuelve a verificar todo a partir de la evidencia cruda. Ninguna afirmación del teléfono se acepta a ciegas.

Evidencia cifrada

Sólo evidencia cifrada viaja a la red; se cifra también en reposo, con retención y purga automática.

Sesiones de un solo uso

Cada sesión se consume una sola vez — no se puede reutilizar ni repetir con la misma evidencia.

Validación en servidor

El servidor vuelve a verificar todo a partir de la evidencia cruda; nunca confía en lo que afirma el teléfono.

Política controlada por backend

La política de verificación vive en el servidor. La app la transporta y la respeta, pero no la elige.

Trazabilidad

Cada decisión queda registrada de forma auditable — con formas, nunca con valores.

Minimización de exposición

La traza nunca contiene el número de documento, la MRZ ni ninguna imagen — sólo qué se comprobó.

Retención controlada

La evidencia tiene una política de retención y purga; no queda almacenada indefinidamente.

Separación app / motor

La aplicación cliente nunca recibe imágenes, biometría ni campos del documento en el resultado.

Casos de uso

Un mismo SDK, distintos niveles de rigor

El propósito declarado por la operación define cuánto exige el flujo — sin que la aplicación cambie una sola línea de código.

Enrolamiento digital

Alta remota de clientes o usuarios, sin que nadie tenga que ir a una oficina.

Operaciones sensibles

Verificación reforzada antes de ejecutar operaciones críticas o de alto monto.

Recuperación de acceso

Verificación de identidad documental para recuperar una cuenta, como segundo factor.

Segundo factor basado en identidad

La identidad de la persona como parte de un proceso de autenticación reforzada.

KYC / validación de identidad

Integración dentro de procesos de conocimiento y validación de clientes.

Para desarrolladores

Cómo se integra, en una sola arquitectura

La aplicación pide iniciar una verificación; el backend decide la política; el SDK ejecuta la captura; el Identity Backend re-verifica todo. La app cliente nunca es la fuente de verdad del resultado.

  1. Aplicación del cliente

    Pide iniciar una verificación; nunca decide el resultado.

  2. SDK Identity

    Ejecuta el flujo de captura que corresponde a la política recibida.

  3. Identity Backend

    Determina la política, recibe la evidencia cifrada y la vuelve a verificar.

  4. Motores y servicios de verificación

    Chip (CSCA), vigencia (servicio del cliente), biometría certificada.

  5. Resultado de verificación

    El backend del cliente lo consulta directamente — nunca confía en lo que reporta su propia app.

  • La aplicación solicita iniciar una verificación.
  • El backend determina la política aplicable.
  • El SDK ejecuta el flujo correspondiente.
  • La evidencia se transmite de manera segura.
  • El Identity Backend realiza y vuelve a verificar las validaciones.
  • El backend del cliente consulta directamente el resultado.
  • La aplicación cliente no debe considerarse fuente confiable del resultado final.

SaaS

Endpoint por defecto de InDentity. Sin infraestructura propia que operar.

On-Premise

Se instala en la infraestructura del cliente, con conexión cifrada punto a punto opcional.

Ejemplo conceptual

Siete pasos, de sesión a veredicto

Una vista conceptual del intercambio entre la app, su backend y el Identity Backend. El código es pseudocódigo ilustrativo, no una API formal.

  1. 1

    Crear sesión

    Backend cliente → Identity Backend

  2. 2

    Obtener sesión

    Identity Backend → política + token

  3. 3

    Ejecutar SDK

    App → Identity SDK

  4. 4

    Capturar evidencia

    Documento + rostro + prueba de vida

  5. 5

    Procesar

    SDK / Backend → Identity Backend

  6. 6

    Consultar resultado

    Backend cliente → Identity Backend

  7. 7

    Obtener veredicto

    Verificado / Revisión / Rechazado

pseudocódigo — conceptual
// Pseudocódigo conceptual — no una API formal documentada.

backend_cliente:
  sesion = IdentityBackend.crear_sesion(usuario, proposito)
  # sesion.token, sesion.politica

app:
  resultado = IdentitySDK.iniciar_verificacion(sesion.token)
  # el SDK captura documento, rostro y prueba de vida
  # según lo que exija sesion.politica

backend_cliente:
  veredicto = IdentityBackend.consultar_resultado(sesion.id)
  # veredicto: Verificado | En revisión | Rechazado | Cancelado
  # nunca se confía en lo que reporta la app directamente

Operación

Cómo opera InDentity

Pensado para que un arquitecto entienda la operación general en menos de 60 segundos.

Usuario
Aplicación
SDK Identity
Captura documento
Lectura NFC (cuando corresponde)
Captura facial
Prueba de vida
Evidencia cifrada
Identity Backend
Validaciones
Motor de decisión
Veredicto
Sistema del cliente

Niveles de aseguramiento

El nivel no lo da qué tan bien coincidió el rostro

Depende de dónde salió la fotografía contra la que se comparó. Un cotejo perfecto contra una fotografía sustituida no prueba nada.

LOW

Lectura visual del documento

MEDIUM

Lectura mecánica verificada (MRZ o QR), o chip con integridad comprobada

HIGH

Firma del chip validada hasta la autoridad emisora del Estado, más vigencia confirmada contra la fuente oficial

Depende de un certificado del Estado emisor y de un servicio de vigencia externo, ambos pendientes hoy — ver Capacidades.

Capacidades

Estado real de cada capacidad, sin maquillaje

Producción es lo que ya opera. Beta está integrado, pendiente de calibración. Pendiente depende de un tercero. Preparación es contrato listo, sin motor todavía.

Formato y dígito verificador del número de identificación

Disponible y en uso.

Producción

Lectura y validación de la MRZ (dígitos de control ICAO)

Disponible y en uso.

Producción

Tipo de documento, coherencia de fechas, vencimiento, edad y mayoría de edad

Disponible y en uso.

Producción

Corte temprano por documento vencido o edad bajo el mínimo exigido

Antes de leer el chip o pedir la prueba de vida.

Producción

Cruce de identidad entre el chip y la lectura óptica

Detecta foto o datos reemplazados.

Producción

Cruce entre anverso y reverso por el número de documento

Detecta caras mezcladas.

Producción

Re-lectura asistida del reverso ante MRZ mal leída

Disponible y en uso.

Producción

Lectura completa del chip electrónico (datos, fotografía firmada, objeto de seguridad)

Disponible y en uso.

Producción

Verificación de integridad del chip

Ningún dato alterado después de emitido.

Producción

Prueba de vida con motor certificado (ISO/IEC 30107-3, niveles 1 y 2)

Disponible y en uso.

Producción

Cotejo facial contra la fotografía del chip o el retrato impreso

Disponible y en uso.

Producción

Verificación de autenticidad visual del plástico del documento

Motor integrado; calibración contra documentos reales pendiente.

Beta

Verificación de autenticidad del emisor del chip

Requiere un certificado que hoy no está disponible.

Pendiente

Consulta de vigencia y número de serie contra la fuente oficial

Requiere un servicio de datos del cliente.

Pendiente

Preparación de contrato para una futura verificación por iris

Sin motor ni proveedor elegido; no afecta ninguna verificación actual.

Preparación

Documentos soportados

Las tres generaciones de la cédula chilena

El sistema las distingue sin configuración adicional: intenta la vía más fuerte disponible y degrada limpiamente si el documento no la soporta.

2024, bicolor

Electrónico (eMRTD)

  • Lectura visual
  • MRZ
  • QR
  • NFC / chip

2013, celeste

Sin protocolo electrónico

  • Lectura visual
  • MRZ
  • QR

Anteriores a 2013

Sin chip

  • Lectura visual
  • MRZ

Preguntas frecuentes

Lo que suele preguntarse primero

Un SDK de identidad para React Native, más el backend que lo respalda, que verifica que una persona es quien dice ser a partir de su cédula chilena y su rostro en vivo — con la decisión final validada en servidor.

Combinando lectura documental (visual, MRZ, QR y chip cuando aplica), cotejo facial contra una fotografía confiable del documento, y prueba de vida — todo re-verificado en el servidor.

Confirma que la persona frente a la cámara está físicamente presente en ese momento — no es una foto, un video en repetición ni una máscara.

La Zona de Lectura Mecánica: las líneas de texto estandarizadas que trae el reverso de un documento de identidad, protegidas por dígitos de control, legibles por una persona y por una máquina.

La tecnología de corto alcance que permite leer el chip del documento apoyándolo contra el teléfono, sin contacto eléctrico directo.

Documento de viaje electrónico legible por máquina: el estándar internacional que define cómo un chip sin contacto guarda los datos de un documento de identidad.

Sólo el veredicto, el nivel de aseguramiento y un resumen de qué se comprobó. Nunca imágenes, representaciones biométricas ni campos del documento.

La evidencia se cifra y se retiene bajo una política de purga controlada; la traza de auditoría guarda formas, nunca valores — nunca el contenido de la MRZ, el número de documento ni imágenes.

Si el problema es recuperable, se reintenta la captura del reverso una vez. Si persiste, el sistema degrada a lectura óptica y continúa sin el chip, sin bloquear el proceso.

Sí. La cédula anterior a 2024 no tiene chip electrónico, y el sistema lo detecta automáticamente y degrada a lectura visual, MRZ y QR sin configuración adicional.

El nivel depende de dónde salió la fotografía contra la que se comparó: LOW es lectura visual, MEDIUM es lectura mecánica verificada o chip con integridad comprobada, y HIGH exige la firma del chip validada hasta el Estado emisor más vigencia confirmada — hoy pendiente de un certificado y un servicio externo.

Sí, como alternativa al modo SaaS por defecto, instalándose en la infraestructura propia del cliente con conexión cifrada punto a punto opcional.

El estándar internacional bajo el cual un laboratorio acreditado evalúa y certifica un motor de detección de ataques de presentación (PAD). La certificación es del motor específico integrado, no de InDentity ni de quien lo integra.

Integra verificación de identidad en tu aplicación

InDentity permite incorporar procesos de verificación documental y biométrica dentro de aplicaciones existentes, sin rehacer tu flujo actual.