Skip to main content
Las funciones de refuerzo de autenticación y prevención de falsificación le permiten personalizar el nivel de seguridad y los métodos de verificación de la autenticación de identidad en proyectos de ID check. Puede construir procesos óptimos de verificación de identidad que cumplan los requisitos de seguridad del cliente mediante prevención de falsificación de ID, autenticación facial, opciones de autenticación adicional, verificación basada en meta-información, etc.
Aplicación de funciones por método de autenticación de identidad
  • 🪪 ID document: Autenticación de identidad basada en foto de ID
  • 🧠 Knowledge-based: Autenticación de identidad basada en información ingresada por el usuario
Algunas opciones tienen interdependencias, por lo que deben activarse otras opciones primero para activar funciones específicas. Por ejemplo, Selfie Process debe estar activado para usar Face Duplicate Check.

Estructura de pestañas

La configuración de refuerzo de autenticación y prevención de falsificación consta de tres pestañas:
Opciones relacionadas con prevención de falsificación de ID y autenticación facial
  • Prevención de falsificación de ID: MRZ check, driver’s license barcode (PDF417) check, ID liveness, streaming capture
  • Autenticación facial: Selfie process, face duplicate check, selfie liveness, face-based age verification

ID and Face Based

Configure opciones relacionadas con prevención de falsificación de ID y autenticación facial.
Configuración basada en ID y cara

Pestaña de configuración ID and Face Based

Prevención de falsificación de ID

Puede configurar opciones de seguridad para bloquear intentos de falsificación y fraude durante el proceso de verificación de identidad.

MRZ Check

Escanea la MRZ (Machine Readable Zone) existente en los IDs para verificar la precisión de la información. (p. ej., parte inferior del pasaporte)
Configuración de MRZ check

Configuración de MRZ Check

Generalmente, cuando se cambia el orden del nombre, se calcula una similitud de aproximadamente 85 puntos. Si le preocupan los errores tipográficos, puede implementar un sistema de autenticación más estricto estableciendo un threshold más alto.

Driver’s License Barcode (PDF417) Check

Escanea los códigos de barras de las licencias de conducir de Estados Unidos, México y Canadá para verificar la precisión de la información.
Configuración de comprobación de código de barras de licencia de conducir

Configuración de Driver's License Barcode (PDF417) Check

Países soportados
  • Estados Unidos (USA)
  • México (MEX)
  • Canadá (CAN)

ID liveness - Detección de copias de ID

Puede detectar específicamente métodos de falsificación (ataques de presentación) que ocurren frecuentemente en la autenticación basada en ID.
Configuración de ID liveness

Configuración de ID liveness - Detección de copias de ID

Método de procesamiento de detección (Detection Processing Method) por pipeline: Cada pipeline (Screen Replay / Paper Print / Portrait Replacement) puede configurarse independientemente.
Cuando Retry y Warning ocurren simultáneamente en la configuración entre pipelines, se procede con Retry.
Apply Warning on Upload (Aplicar Warning en carga) Nuevo en 2026-04 Cada pipeline con Retry seleccionado expone una casilla secundaria Apply Warning on Upload. Al activarla, el Retry del pipeline se convierte a Warning únicamente cuando el usuario envía el documento en modo Upload, ya que los usuarios en modo Upload no pueden volver a capturar.
  • La casilla se puede configurar independientemente por pipeline (p. ej., activada para Screen Replay y Paper Print pero no para Portrait Replacement).
  • La casilla aparece solo cuando Retry está seleccionado. Se oculta cuando está seleccionado Warning.
  • Las verificaciones convertidas a Warning en modo Upload aparecen en el listado de Custom Policy con los siguientes valores.
Consulte la actualización de abril 2026 para más detalles.
Método de manejo de errores (Error Handling Method) Nuevo en 2026-05 Independientemente del Detection Processing Method anterior (que se aplica cuando se detecta falsificación), esta opción define cómo manejar los casos en que el motor en sí mismo falla consecutivamente. Seleccione mediante los botones de radio en la parte inferior de cada tarjeta de pipeline.
Para la referencia completa de códigos de error, consulte Códigos de error y páginas de error. Para configurar los Warning Triggers, consulte la guía de KYC Process. Los detalles completos de esta función están disponibles en la actualización de mayo 2026.

Expired ID — Documento de identidad expirado Nuevo en 2026-04

Controla cómo se gestionan las verificaciones con un documento de identidad expirado. Antes los documentos expirados se rechazaban automáticamente; ahora puede enrutarlos a Retry o Warning según su política.
Pantalla de configuración del método de procesamiento de Expired ID

Configuración de Expired ID

Método de procesamiento para Expired IDs: Las verificaciones aprobadas en estado Warning dejan los siguientes datos de Warning en el dashboard.
Se ha añadido además una condición de Warning al listado de Trigger de Custom Policy, para poder usar los avisos de documento expirado como disparador en reglas personalizadas.
Ejemplo: los pasaportes antiguos emitidos en Corea cuya expiry_date ya ha pasado pueden seguir siendo necesarios para consultas en hikorea o para el archivo interno. Configurando Expired ID como Warning esas verificaciones pueden continuar con solo un Warning registrado, en lugar de ser bloqueadas al inicio. Consulte la actualización de abril 2026 para más detalles.

Liveform Streaming Capture Only

Permite solo captura en tiempo real tanto para ID como para selfie y bloquea la subida de fotos para configurar un entorno de submission basado en captura en vivo. Haga clic en el botón de permitir subida de ID para permitir subidas de ID.
Configuración de streaming capture

Configuración de Liveform Streaming Capture Only

Cuando la opción streaming capture only está activada, los usuarios no pueden subir archivos de fotos y deben enviar ID y selfie mediante captura de cámara en tiempo real. Debe usarse junto con active liveness.

Permitir carga de documento — Image Quality Check (2026-04)

Cuando la opción Liveform Streaming Solo captura está activada y Permitir carga de documento se activa, los usuarios pueden subir imágenes en lugar de realizar captura por cámara. En este caso, se expone un selector Image Quality Check para determinar si ejecutar las mismas verificaciones de calidad FE que en captura.
Configuración de Image Quality Check

Permitir carga de documento y selector de Image Quality Check

El selector Image Quality Check se expone solo cuando Liveform Streaming está ON + Permitir carga de documento está ON. Si alguna de estas condiciones es OFF, no se muestra.
Si se detectan fallos repetidos de IQC en su entorno de carga, puede cambiar a OFF para permitir que los usuarios completen el flujo de autenticación.

Autenticación facial

Configure opciones de autenticación y verificación del usuario mediante reconocimiento facial.

Selfie Process

Puede registrar información facial del usuario mediante reconocimiento facial. Cuando se usa en el pipeline de ID document, compara el retrato del ID con la Selfie del usuario.
Configuración de selfie process

Configuración de Selfie Process

Uso de Selfie ProcessCuando selfie process está activado, puede usar funciones adicionales de autenticación facial como face duplicate check, selfie liveness, face-based age verification, etc.

Face Duplicate Check

Puede comprobar duplicados con fotos de personas ya aprobadas. Requiere que selfie process esté activado. Opciones de Duplicate Face Policy:
  1. Register and Proceed: Registra submissions duplicados para el caso y continúa el proceso.
  2. Reject if Duplicate: Rechaza la autenticación cuando ocurren duplicados por encima del conteo establecido.
Para activar la función face duplicate check, Selfie Process debe estar activado primero.

Selfie Liveness

Puede elegir entre Active mode (detección de deepfakes) y Passive mode (detección basada en textura). Requiere que selfie process esté activado.
Guía de selección de modo
  • Active Mode: Puede bloquear más eficazmente deepfakes o ataques de presentación, pero la experiencia del usuario puede volverse algo compleja.
  • Passive Mode: La experiencia del usuario es más cómoda, pero la tasa de detección puede ser menor que el active mode para algunos ataques avanzados.
Passive Face Auto Capture (2026-04)La captura de rostro en modo Passive del liveform ahora utiliza Auto Capture: cuando el usuario alinea su rostro con la guía, la captura se completa automáticamente sin pulsar ningún botón, y el tiempo de espera se reduce de 2 segundos a 1 segundo. Consulte la actualización de abril 2026 para más detalles.
Al usar active liveness, la opción streaming capture only debe usarse obligatoriamente.
Además, si el brillo de pantalla del usuario es bajo, pueden resultar puntuaciones bajas.
Método de manejo de errores (Error Handling Method) — Solo para modo Passive Nuevo en 2026-05 Esta opción aparece únicamente en el modo Passive. Independientemente del resultado de detección de liveness (que se aplica cuando se detecta un ataque de suplantación), controla cómo manejar los casos en que el motor de Passive liveness en sí mismo falla consecutivamente.
Para la referencia completa de códigos de error, consulte Códigos de error y páginas de error. Para configurar los Warning Triggers, consulte la guía de KYC Process. Los detalles completos de esta función están disponibles en la actualización de mayo 2026.

Face-based Age Verification

Una función que analiza imágenes faciales para estimar un rango de edad y verifica comparando con la edad de referencia establecida. Proporciona un rango de edad (Low, High) en lugar de una edad exacta, y los criterios de verificación pueden establecerse aplicando Buffer.
Configuración de verificación de edad basada en cara

Configuración de Face-based Age Verification

Rango de edad y BufferLa verificación de edad basada en cara no proporciona una edad exacta sino un rango de edad (Low, High) al que probablemente pertenece la persona. Al verificar, se puede aplicar Buffer para establecer criterios de verificación considerando errores en el rango de edad.
Configuración de condiciones de verificaciónAl combinar y establecer condiciones Low, Median, High, los clientes pueden definir directamente criterios de verificación de edad adecuados para las características del servicio. Por ejemplo, se pueden establecer condiciones más estrictas cuando se necesita bloquear menores.
Escenarios de usoCuando se usa solo selfie (procediendo con autenticación facial solo sin ID), es útil para verificación de edad para bloquear menores. Puede implementar políticas de bloqueo de menores estableciendo la imagen objetivo como foto de selfie y la edad de referencia como valor fijo.
Función de simulaciónSe proporciona un botón de simulación en la pantalla de configuración de verificación de edad basada en cara para probar si las condiciones establecidas funcionan correctamente.

Additional Authentication & Meta Information

Configure opciones de verificación de fuentes de datos de terceros y verificación basada en meta-información.
Configuración de autenticación adicional y meta-información

Pestaña de configuración Additional Authentication & Meta Information

3rd party Data Sources

Configure opciones de verificación adicional usando fuentes de datos externas.

1 Won Account Authentication - Corea

Confirma la posesión de cuenta mediante autenticación de 1 won.
Configuración de autenticación de cuenta de 1 won

Configuración de 1 Won Account Authentication

Proceso de 1 Won Account Authentication
  1. El usuario ingresa la información de la cuenta.
  2. El sistema deposita 1 won en la cuenta.
  3. El usuario confirma e ingresa el nombre del depositante.
  4. Cuando el nombre del depositante coincide, la confirmación de posesión de cuenta está completa.

Government Data Verification - Corea

Rediseñado en 2026-04 Realiza verificación de datos gubernamentales para IDs emitidos en Corea. A partir de la actualización de 2026-04, el anterior toggle único ON/OFF se ha dividido en interruptores individuales por tipo de documento de identidad, permitiendo configurar directamente para qué documentos de identidad coreanos se realiza la verificación de autenticidad.
Configuración de verificación de datos gubernamentales

Government Data Verification - Corea (interruptores individuales por tipo de ID)

Interruptores de control individual:
Alcance del interruptor Alien RegistrationEl interruptor Alien Registration controla simultáneamente la verificación de autenticidad de 3 tipos de documentos de identidad: tarjeta de registro de extranjero, declaración de residencia doméstica para nacionales extranjeros de ascendencia coreana y tarjeta de residencia permanente. Todos los documentos relacionados con extranjeros se gestionan bajo un único interruptor.
Cuando faltan valores obligatorios para la verificación de autenticidadCuando los valores necesarios para la verificación de autenticidad (nombre, fecha de nacimiento, número de registro de residente, etc.) faltan en los datos enviados, el interruptor se aplica como no verificado aunque esté ON.
Método de manejo de errores (Error Handling Method) Nuevo en 2026-05 El método de manejo de errores se puede configurar individualmente por tipo de documento de identidad. Independientemente de la detección de falsificación, esto se aplica cuando el motor de verificación de autenticidad en sí mismo falla consecutivamente. Seleccione mediante los botones de radio debajo de cada interruptor de tipo de ID.
Para la referencia completa de códigos de error, consulte Códigos de error y páginas de error. Para configurar los Warning Triggers, consulte la guía de KYC Process. Los detalles completos de esta función están disponibles en la actualización de mayo 2026.
Anteriormente todos los documentos de identidad coreanos se controlaban con un único toggle. Consulte la actualización de abril 2026 para conocer los antecedentes del rediseño y el comportamiento detallado.

CURP Third-party Verification - México

Realiza verificación del número CURP de México a través de fuentes externas oficiales.
Configuración de verificación de terceros CURP

Configuración de CURP Third-party Verification

Address Proof

Realiza verificación de dirección basada en ubicación.
Configuración de verificación de información de dirección

Configuración de verificación de información de dirección

Residency Expiration Date Query - Corea

Consulta y verifica la información de fecha de expiración de residencia del gobierno coreano para pasaportes de otros países.
Configuración de consulta de fecha de expiración de residencia

Configuración de Residency Expiration Date Query

Uso de Residency Expiration Date QueryAl verificar la identidad de residentes extranjeros o titulares de visa, puede consultar la información de fecha de expiración de residencia de la base de datos del gobierno coreano para verificar las cualificaciones de residencia.

Detección basada en meta-información

Configure opciones de detección de riesgo basadas en direcciones IP, información regional, etc.

Proxy & VPN Detection

Detecta riesgo basado en IP y bloquea la IP durante 48 horas cuando la puntuación de riesgo es 90 o superior.
Configuración de detección de Proxy y VPN

Configuración de Proxy & VPN Detection

Lista de pre-verificación de VPN y Proxy

Aprenda a consultar los resultados de detección de Proxy y VPN.
Aviso de reubicación de la opción Device Verification (2026-04)La opción Device Verification ha sido movida a la pestaña independiente Device Info a partir de la actualización de 2026-04. Además, con la actualización de Phase 2, se han agregado Fingerprint option y Device Duplicate Check como funciones nuevas.

Regional Pre-screening

Una función que controla el acceso comparando el país IP del usuario con el país emisor del ID. Por defecto, bloquea el acceso cuando el país IP del usuario difiere del país emisor, y se pueden configurar políticas detalladas mediante configuración de excepciones y designación de objetivos.
Configuración de excepciones de regional pre-screening

Configuración de excepciones de Regional Pre-screening

Configuración de objetivos de regional pre-screening

Configuración de objetivos de Regional Pre-screening

Configuración de excepciones

Puede establecer países a procesar como excepciones en regional pre-screening.

Pre-screening Exception Countries

Cuando la dirección IP pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren. Método de operación:
  • Si la dirección IP del usuario está incluida en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
  • Por ejemplo, si “Estados Unidos” se agrega a los países excepción, el pre-screening pasa al acceder desde una IP de EE.UU. independientemente del país emisor.

Issuing Country Pre-screening Exception

Cuando el país emisor del ID pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren. Método de operación:
  • Si el país emisor del ID enviado por el usuario está incluido en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
  • Por ejemplo, si “Corea” se agrega a los países excepción, el pre-screening pasa al usar IDs emitidos en Corea independientemente del país IP.

Designación de objetivos

Puede designar objetivos para aplicar regional pre-screening. No es una condición OR, sino que selecciona uno entre basado en país IP o basado en país emisor para designar objetivos. Opciones de configuración: Método de operación:
  • Cuando se accede desde direcciones IP de países designados como objetivos de screening o se usan IDs emitidos de esos países, siempre compara dirección IP y país emisor y bloquea el acceso si no coinciden.
  • Para países no designados como objetivos de screening, no se realiza comprobación de pre-screening.
Ejemplos de uso de Regional Pre-screening
  • Permitir solo ID coreano + IP coreana: Si “Corea” se designa como basado en país emisor en designación de objetivos, al usar IDs emitidos en Corea, solo se permite el acceso desde IP coreana.
  • Procesamiento de excepción para país específico: Si “Estados Unidos” se agrega a los países excepción de pre-screening para coreanos residentes en el extranjero, se permite el acceso incluso al usar IDs coreanos desde IP de EE.UU.
  • Excepción de país emisor específico: Si “Pasaporte” se agrega a las excepciones de pre-screening de país emisor, se permite el acceso independientemente del país IP al usar pasaportes.
La configuración de excepciones y la designación de objetivos no pueden usarse simultáneamenteRegional pre-screening solo puede usarse seleccionando uno de configuración de excepciones o designación de objetivos. Los dos métodos no pueden activarse simultáneamente, así que seleccione y configure el método adecuado para los requisitos de su servicio.

Email Owner Verification

Realiza verificación de propiedad de email enviando un código durante el proceso de liveform.
Configuración de verificación de propietario de email

Configuración de Email Owner Verification

Proceso de Email Owner Verification
  1. El usuario ingresa la dirección de email.
  2. El sistema envía un código de autenticación al email.
  3. El usuario ingresa el código de autenticación recibido.
  4. Cuando el código coincide, la verificación de propiedad del email está completa.

Device Info

Nueva Pestaña en 2026-04 Es una pestaña exclusiva para configurar las opciones de bloqueo previo basadas en dispositivo. La verificación de Device Info se realiza primero al ingresar al liveform; si el usuario es bloqueado en esta etapa, no podrá acceder a las pre-verificaciones posteriores (Turnstile, Proxy & VPN) ni al proceso principal de KYC.
Device Info es la primera verificación al ingresar al liveformLas pre-verificaciones se ejecutan en el siguiente orden. Si se falla en la etapa de Device Info, se redirige inmediatamente a la página de error y no se ejecutan las etapas posteriores.Device VerificationFingerprint optionTurnstileProxy & VPN DetectionProceso KYC
La verificación se ha ampliado hasta las etapas de captura Cambio en 2026-07Anteriormente la verificación se realizaba una sola vez, en el ingreso. Desde la actualización de 2026-07 se ha añadido la verificación Sensor y Fingerprint dispone de puntos de verificación, por lo que las comprobaciones también pueden ejecutarse en la captura del documento y de la selfie. Los valores de las etapas de captura se comparan con los del ingreso para determinar si el dispositivo o el entorno fueron sustituidos.Consulte Lista de pre-verificación de Device Verification para saber cómo revisar los resultados.

Device Verification

Es un Static check que analiza información del navegador, GPU y pantalla táctil para bloquear preventivamente el acceso de dispositivos no móviles (escritorio, entornos virtuales, bots automatizados, etc.).
Configuración de Device Verification

Device Verification — Static check

Static check — Verificación al ingresar al liveform
Si incluso uno de los checks activos falla, el usuario es redirigido a la página de error (DE-20000) y no puede continuar con el KYC.

Lista de pre-verificación de Device Verification

Consulte la lista de resultados y los campos detallados de Device Verification.

Verificación Sensor

Nuevo en 2026-07 Opción que verifica las señales de los sensores del dispositivo en el momento de la captura para detectar intentos de falsificar la ruta de la cámara e inyectar imágenes preparadas de antemano (media injection). Se activa o desactiva con un único interruptor.
Configuración de la verificación Sensor

Configuración de la verificación Sensor

Los usuarios legítimos también pueden fallar en entornos webview (navegador dentro de una aplicación)Algunos navegadores integrados en aplicaciones no transmiten las señales de los sensores del dispositivo, por lo que la verificación Sensor puede fallar aunque un usuario real capture con un dispositivo real. Antes de activar esta opción, revise por qué vía llegan sus usuarios al liveform y, si es necesario, indíqueles que lo abran en un navegador externo. Consulte la guía de integración con WebView para más detalles.Si aloja el liveform en un WebView de una aplicación nativa, los usuarios no pueden recurrir a un navegador externo como sí ocurre con los navegadores integrados. En ese caso, la aplicación debe conceder el permiso de movimiento/sensores del dispositivo para que la verificación Sensor funcione. Si la aplicación no concede el permiso de sensores, las señales del sensor nunca se transmiten y hasta los usuarios legítimos fallan.
Los criterios de verificación se actualizan continuamente y la lógica de decisión concreta y sus valores de referencia no se divulgan por motivos de seguridad.

Fingerprint option

Nuevo en 2026-04 Es una opción de detección avanzada de amenazas basada en Fingerprint del dispositivo. Detecta entornos virtuales, emuladores, bots automatizados y navegadores manipulados, y controla aprobaciones repetidas desde el mismo dispositivo mediante Device Duplicate Check.
Configuración de Fingerprint option

Configuración de Fingerprint option y Device Duplicate Check

Elementos de detección (Detection items)

Seleccione los elementos a bloquear mediante casillas de verificación individuales. Si se detecta al menos uno de los elementos marcados, el usuario es redirigido a la página de error (DE-30000).

Puntos de verificación (Verification triggers)

Nuevo en 2026-07 Seleccione las etapas en las que Fingerprint se llama adicionalmente. En las etapas de captura solo se compara si el visitorId coincide con el del ingreso (comprobación de mismo dispositivo).
La verificación de duplicados solo se ejecuta en el ingresoActivar la captura del documento o de la selfie no ejecuta ni registra el Device Duplicate Check en esas etapas. Es un diseño intencionado para evitar que el usuario sea rechazado porque su propia etapa anterior quedó marcada como duplicada.

Device Duplicate Check

Limita la cantidad de veces que puede ocurrir una aprobación de KYC desde el mismo dispositivo. Puede activarse y desactivarse de forma independiente mientras Fingerprint option esté habilitado. Política cuando se detecta duplicado:
Significado de período de detección OFFSi el toggle de período de detección está en OFF, todo el historial de aprobaciones pasadas se acumula como objeto de conteo. Si se usa esta configuración en proyectos de operación a largo plazo, los usuarios legítimos pueden ser bloqueados involuntariamente, por lo que se recomienda configurar cuidadosamente junto con el número de aprobaciones permitidas.
Para más detalles sobre los nuevos códigos de error DE-30000 y DE-40000, consulte el documento Códigos de error y páginas de error. Los antecedentes y el propósito de la introducción están disponibles en la actualización de abril 2026. Para la ampliación de la verificación hasta las etapas de captura y la verificación Sensor, consulte la actualización de julio 2026.

Casos de uso

Los bancos o compañías de valores pueden asegurar el máximo nivel de seguridad activando múltiples opciones de autenticación como government data verification, 1 won account authentication, face duplicate check, etc. Los deepfakes o ataques de presentación pueden bloquearse eficazmente mediante el active mode de selfie liveness y las funciones de prevención de ataques de ID.
Las empresas que proporcionan servicios globales pueden autenticar con precisión IDs de cada región utilizando opciones de verificación específicas por país como MRZ check (pasaporte), PDF417 barcode check (licencia de conducir norteamericana), CURP third-party verification (México), etc.
Las plataformas de e-commerce o economía colaborativa pueden bloquear preventivamente la creación de cuentas falsas o intentos de falsificación de ID mediante opciones de prevención de falsificación como detección de Proxy y VPN, verificación de validez de ID, captura obligatoria de cámara en tiempo real, etc.

Configuraciones recomendadas

PG/Financiero

  • Liveness ON (≥80)
  • Proxy/VPN ON
  • MRZ/PDF417 ON
  • Government data verification ON

Plataforma/Comercio

  • Streaming capture only
  • Face duplicate check ON
  • Proxy/VPN ON
La activación excesiva de opciones de seguridad puede dificultar la experiencia del usuario, por lo que es importante establecer niveles de política de seguridad apropiados y adecuados para las características del servicio.

Documentación relacionada

KYC Process

Consulte las políticas básicas de autenticación.

Lista de pre-verificación

Consulte los resultados de pre-verificación de VPN y Proxy y Device Verification.

Datos de autenticación

Aprenda a gestionar los datos de autenticación.

Contáctenos

Contáctenos si tiene preguntas adicionales.