New Omni documentation is now available — policy-driven document verification and API reference. Explore Omni → · Custom Theme for KYC liveform: Learn more →
New Omni documentation is now available — policy-driven document verification and API reference. Explore Omni → · Custom Theme for KYC liveform: Learn more →
Refuerzo de autenticación y prevención de falsificación
Aprenda a configurar la autenticación multifactor y los ajustes de prevención de falsificación para reforzar la seguridad, incluyendo selfie process, liveness, detección de Proxy/VPN, etc.
Use this file to discover all available pages before exploring further.
Las funciones de refuerzo de autenticación y prevención de falsificación le permiten personalizar el nivel de seguridad y los métodos de verificación de la autenticación de identidad en proyectos de ID check. Puede construir procesos óptimos de verificación de identidad que cumplan los requisitos de seguridad del cliente mediante prevención de falsificación de ID, autenticación facial, opciones de autenticación adicional, verificación basada en meta-información, etc.
Aplicación de funciones por método de autenticación de identidad
🪪 ID document: Autenticación de identidad basada en foto de ID
🧠 Knowledge-based: Autenticación de identidad basada en información ingresada por el usuario
Algunas opciones tienen interdependencias, por lo que deben activarse otras opciones primero para activar funciones específicas. Por ejemplo, Selfie Process debe estar activado para usar Face Duplicate Check.
La configuración de refuerzo de autenticación y prevención de falsificación consta de tres pestañas:
ID and Face Based
Additional Authentication & Meta Information
Device Info
Opciones relacionadas con prevención de falsificación de ID y autenticación facial
Prevención de falsificación de ID: MRZ check, driver’s license barcode (PDF417) check, ID liveness, streaming capture
Autenticación facial: Selfie process, face duplicate check, selfie liveness, face-based age verification
Opciones de verificación de fuentes de datos de terceros y verificación basada en meta-información
Fuentes de datos de terceros: 1 won account authentication, government data verification, CURP third-party verification, address proof, residency expiration date query
Escanea la MRZ (Machine Readable Zone) existente en los IDs para verificar la precisión de la información. (p. ej., parte inferior del pasaporte)
Configuración
Descripción
Name Threshold
Solo puede proceder cuando la similitud supera el threshold al comparar MRZ con el nombre ingresado por el usuario.
Generalmente, cuando se cambia el orden del nombre, se calcula una similitud de aproximadamente 85 puntos. Si le preocupan los errores tipográficos, puede implementar un sistema de autenticación más estricto estableciendo un threshold más alto.
Puede detectar específicamente métodos de falsificación (ataques de presentación) que ocurren frecuentemente en la autenticación basada en ID.
Pipeline
Descripción
Screen Replay
Detecta si el ID se muestra en un monitor u otras pantallas
Paper Printout
Detecta si es una forma impresa en papel como una impresión a color
Portrait Replacement
Detecta si se ha pegado una foto en un ID real
Método de procesamiento de detección (Detection Processing Method) por pipeline:Cada pipeline (Screen Replay / Paper Print / Portrait Replacement) puede configurarse independientemente.
Procesamiento
Descripción
Retry — Solicitar reintento
Bloquea el avance posterior y solicita reintento. (Se rechaza si se acumulan reintentos. Por defecto: 3 veces)
Warning — Continuar tras registrar
Deja un registro en el submission y continúa. Las advertencias pueden revisarse en el detalle del submission.
Cuando Retry y Warning ocurren simultáneamente en la configuración entre pipelines, se procede con Retry.
Apply Warning on Upload (Aplicar Warning en carga)Nuevo en 2026-04Cada pipeline con Retry seleccionado expone una casilla secundaria Apply Warning on Upload. Al activarla, el Retry del pipeline se convierte a Warning únicamente cuando el usuario envía el documento en modo Upload, ya que los usuarios en modo Upload no pueden volver a capturar.
La casilla se puede configurar independientemente por pipeline (p. ej., activada para Screen Replay y Paper Print pero no para Portrait Replacement).
La casilla aparece solo cuando Retry está seleccionado. Se oculta cuando está seleccionado Warning.
Las verificaciones convertidas a Warning en modo Upload aparecen en el listado de Custom Policy con los siguientes valores.
Expired ID — Documento de identidad expirado Nuevo en 2026-04
Controla cómo se gestionan las verificaciones con un documento de identidad expirado. Antes los documentos expirados se rechazaban automáticamente; ahora puede enrutarlos a Retry o Warning según su política.
Método de procesamiento para Expired IDs:
Procesamiento
Descripción
Retry — Solicitar reintento (por defecto)
Pide al usuario que vuelva a enviar el documento.
Warning — Continuar tras registrar
Omite (bypass) las condiciones de Expired ID del Paso 1 y del Paso 2, registra un Warning y continúa con el flujo de aprobación. El rechazo automático por fecha de expiración del Paso 2 también se reemplaza por Approved + Warning.
Las verificaciones aprobadas en estado Warning dejan los siguientes datos de Warning en el dashboard.
User Data
Related Engine
ID Card
Expiry validation
User Input
Expiry validation
Se ha añadido además una condición de Warning al listado de Trigger de Custom Policy, para poder usar los avisos de documento expirado como disparador en reglas personalizadas.
Ejemplo: los pasaportes antiguos emitidos en Corea cuya expiry_date ya ha pasado pueden seguir siendo necesarios para consultas en hikorea o para el archivo interno. Configurando Expired ID como Warning esas verificaciones pueden continuar con solo un Warning registrado, en lugar de ser bloqueadas al inicio. Consulte la actualización de abril 2026 para más detalles.
Permite solo captura en tiempo real tanto para ID como para selfie y bloquea la subida de fotos para configurar un entorno de submission basado en captura en vivo.
Haga clic en el botón de permitir subida de ID para permitir subidas de ID.
Cuando la opción streaming capture only está activada, los usuarios no pueden subir archivos de fotos y deben enviar ID y selfie mediante captura de cámara en tiempo real.
Debe usarse junto con active liveness.
Permitir carga de documento — Image Quality Check (2026-04)
Cuando la opción Liveform Streaming Solo captura está activada y Permitir carga de documento se activa, los usuarios pueden subir imágenes en lugar de realizar captura por cámara. En este caso, se expone un selector Image Quality Check para determinar si ejecutar las mismas verificaciones de calidad FE que en captura.
Image Quality Check
Comportamiento
ON (predeterminado)
Se ejecuta FE Image Quality Check en las imágenes cargadas. Si no cumplen el estándar de calidad interno, se muestra un mensaje de alerta solicitando recarga.
OFF
Se omite FE Image Quality Check en las imágenes cargadas. Se procede con el proceso posterior del backend y políticas existentes.
El selector Image Quality Check se expone solo cuando Liveform Streaming está ON + Permitir carga de documento está ON. Si alguna de estas condiciones es OFF, no se muestra.
Si se detectan fallos repetidos de IQC en su entorno de carga, puede cambiar a OFF para permitir que los usuarios completen el flujo de autenticación.
Puede registrar información facial del usuario mediante reconocimiento facial. Cuando se usa en el pipeline de ID document, compara el retrato del ID con la Selfie del usuario.
Configuración
Descripción
Threshold
Establece el threshold a aplicar al comparar retrato con Selfie. (Por defecto: 85 puntos)
Face Occlusion
La autenticación falla cuando el rostro está cubierto por gafas, mascarilla, etc. durante la autenticación Selfie. Si existen múltiples rostros en la imagen, se comprueba basándose en el rostro más cercano a la cámara.
Uso de Selfie ProcessCuando selfie process está activado, puede usar funciones adicionales de autenticación facial como face duplicate check, selfie liveness, face-based age verification, etc.
Puede elegir entre Active mode (detección de deepfakes) y Passive mode (detección basada en textura). Requiere que selfie process esté activado.
Modo
Descripción
Active Mode
Modo especializado en detección de deepfakes, realiza autenticación biométrica solicitando acciones específicas a los usuarios.
Passive Mode
Detección de liveness basada en textura, realiza autenticación biométrica solo con imágenes sin acciones del usuario.
Configuración
Descripción
Threshold
Establece los criterios de aprobación para cada modo. Se recomienda 85 puntos o más cuando se tienen políticas de alta seguridad contra falsificación.
Guía de selección de modo
Active Mode: Puede bloquear más eficazmente deepfakes o ataques de presentación, pero la experiencia del usuario puede volverse algo compleja.
Passive Mode: La experiencia del usuario es más cómoda, pero la tasa de detección puede ser menor que el active mode para algunos ataques avanzados.
Passive Face Auto Capture (2026-04)La captura de rostro en modo Passive del liveform ahora utiliza Auto Capture: cuando el usuario alinea su rostro con la guía, la captura se completa automáticamente sin pulsar ningún botón, y el tiempo de espera se reduce de 2 segundos a 1 segundo. Consulte la actualización de abril 2026 para más detalles.
Al usar active liveness, la opción streaming capture only debe usarse obligatoriamente.
Además, si el brillo de pantalla del usuario es bajo, pueden resultar puntuaciones bajas.
Una función que analiza imágenes faciales para estimar un rango de edad y verifica comparando con la edad de referencia establecida. Proporciona un rango de edad (Low, High) en lugar de una edad exacta, y los criterios de verificación pueden establecerse aplicando Buffer.
Configuración
Descripción
Target Image
Selecciona la imagen para medir la información de edad. Puede elegir entre retrato del ID o foto de selfie.
Reference Age Setting
Los clientes pueden establecer directamente una edad fija o elegir comparar con la edad del ID (basada en fecha de nacimiento).
Verification Success Conditions
Puede establecer hasta 3 condiciones combinando Low, Median, High. Cada condición verifica considerando el rango de edad y Buffer.
Rango de edad y BufferLa verificación de edad basada en cara no proporciona una edad exacta sino un rango de edad (Low, High) al que probablemente pertenece la persona. Al verificar, se puede aplicar Buffer para establecer criterios de verificación considerando errores en el rango de edad.
Configuración de condiciones de verificaciónAl combinar y establecer condiciones Low, Median, High, los clientes pueden definir directamente criterios de verificación de edad adecuados para las características del servicio. Por ejemplo, se pueden establecer condiciones más estrictas cuando se necesita bloquear menores.
Escenarios de usoCuando se usa solo selfie (procediendo con autenticación facial solo sin ID), es útil para verificación de edad para bloquear menores. Puede implementar políticas de bloqueo de menores estableciendo la imagen objetivo como foto de selfie y la edad de referencia como valor fijo.
Función de simulaciónSe proporciona un botón de simulación en la pantalla de configuración de verificación de edad basada en cara para probar si las condiciones establecidas funcionan correctamente.
Rediseñado en 2026-04Realiza verificación de datos gubernamentales para IDs emitidos en Corea. A partir de la actualización de 2026-04, el anterior toggle único ON/OFF se ha dividido en interruptores individuales por tipo de documento de identidad, permitiendo configurar directamente para qué documentos de identidad coreanos se realiza la verificación de autenticidad.
Interruptores de control individual:
Interruptor
Documento de identidad objetivo
Resident ID
Cédula de registro de residente
Driver License
Licencia de conducir
Passport
Pasaporte
Alien Registration
Tarjeta de registro de extranjero / Declaración de residencia doméstica para nacionales extranjeros de ascendencia coreana / Tarjeta de residencia permanente (control integrado de 3 tipos)
Alcance del interruptor Alien RegistrationEl interruptor Alien Registration controla simultáneamente la verificación de autenticidad de 3 tipos de documentos de identidad: tarjeta de registro de extranjero, declaración de residencia doméstica para nacionales extranjeros de ascendencia coreana y tarjeta de residencia permanente. Todos los documentos relacionados con extranjeros se gestionan bajo un único interruptor.
Cuando faltan valores obligatorios para la verificación de autenticidadCuando los valores necesarios para la verificación de autenticidad (nombre, fecha de nacimiento, número de registro de residente, etc.) faltan en los datos enviados, el interruptor se aplica como no verificado aunque esté ON.
Anteriormente todos los documentos de identidad coreanos se controlaban con un único toggle. Consulte la actualización de abril 2026 para conocer los antecedentes del rediseño y el comportamiento detallado.
Consulta y verifica la información de fecha de expiración de residencia del gobierno coreano para pasaportes de otros países.
Uso de Residency Expiration Date QueryAl verificar la identidad de residentes extranjeros o titulares de visa, puede consultar la información de fecha de expiración de residencia de la base de datos del gobierno coreano para verificar las cualificaciones de residencia.
Detecta riesgo basado en IP y bloquea la IP durante 48 horas cuando la puntuación de riesgo es 90 o superior.
Lista de pre-verificación de VPN y Proxy
Aprenda a consultar los resultados de detección de Proxy y VPN.
Aviso de reubicación de la opción Device Verification (2026-04)La opción Device Verification ha sido movida a la pestaña independiente Device Info a partir de la actualización de 2026-04. Además, con la actualización de Phase 2, se han agregado Fingerprint option y Device Duplicate Check como funciones nuevas.
Una función que controla el acceso comparando el país IP del usuario con el país emisor del ID. Por defecto, bloquea el acceso cuando el país IP del usuario difiere del país emisor, y se pueden configurar políticas detalladas mediante configuración de excepciones y designación de objetivos.
Cuando la dirección IP pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren.Método de operación:
Si la dirección IP del usuario está incluida en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
Por ejemplo, si “Estados Unidos” se agrega a los países excepción, el pre-screening pasa al acceder desde una IP de EE.UU. independientemente del país emisor.
Cuando el país emisor del ID pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren.Método de operación:
Si el país emisor del ID enviado por el usuario está incluido en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
Por ejemplo, si “Corea” se agrega a los países excepción, el pre-screening pasa al usar IDs emitidos en Corea independientemente del país IP.
Puede designar objetivos para aplicar regional pre-screening. No es una condición OR, sino que selecciona uno entre basado en país IP o basado en país emisor para designar objetivos.Opciones de configuración:
Criterio
Descripción
IP Country Based
Realiza pre-screening solo cuando se accede desde direcciones IP de países designados.
Issuing Country Based
Realiza pre-screening solo cuando se usan IDs emitidos de países designados.
Método de operación:
Cuando se accede desde direcciones IP de países designados como objetivos de screening o se usan IDs emitidos de esos países, siempre compara dirección IP y país emisor y bloquea el acceso si no coinciden.
Para países no designados como objetivos de screening, no se realiza comprobación de pre-screening.
Ejemplos de uso de Regional Pre-screening
Permitir solo ID coreano + IP coreana: Si “Corea” se designa como basado en país emisor en designación de objetivos, al usar IDs emitidos en Corea, solo se permite el acceso desde IP coreana.
Procesamiento de excepción para país específico: Si “Estados Unidos” se agrega a los países excepción de pre-screening para coreanos residentes en el extranjero, se permite el acceso incluso al usar IDs coreanos desde IP de EE.UU.
Excepción de país emisor específico: Si “Pasaporte” se agrega a las excepciones de pre-screening de país emisor, se permite el acceso independientemente del país IP al usar pasaportes.
La configuración de excepciones y la designación de objetivos no pueden usarse simultáneamenteRegional pre-screening solo puede usarse seleccionando uno de configuración de excepciones o designación de objetivos. Los dos métodos no pueden activarse simultáneamente, así que seleccione y configure el método adecuado para los requisitos de su servicio.
Nueva Pestaña en 2026-04Es una pestaña exclusiva para configurar las opciones de bloqueo previo basadas en dispositivo. La verificación de Device Info se realiza primero al ingresar al liveform; si el usuario es bloqueado en esta etapa, no podrá acceder a las pre-verificaciones posteriores (Turnstile, Proxy & VPN) ni al proceso principal de KYC.
Device Info es la primera verificación al ingresar al liveformLas pre-verificaciones se ejecutan en el siguiente orden. Si se falla en la etapa de Device Info, se redirige inmediatamente a la página de error y no se ejecutan las etapas posteriores.Device Verification → Fingerprint option → Turnstile → Proxy & VPN Detection → Proceso KYC
Es un Static check que analiza información del navegador, GPU y pantalla táctil para bloquear preventivamente el acceso de dispositivos no móviles (escritorio, entornos virtuales, bots automatizados, etc.).
Static check — Verificación al ingresar al liveform
Elemento de verificación
Descripción
Browser check
Analiza el valor User-Agent del navegador y bloquea si el dispositivo es identificado como PC de escritorio o bot.
Graphics check
Analiza la información de GPU obtenida por WebGL y bloquea si se detecta una GPU exclusiva de escritorio que no puede estar en dispositivos móviles, o un entorno virtual.
Screen check
Analiza la cantidad de puntos de toque simultáneos y bloquea dispositivos que no soporten multitouch a nivel móvil.
Si incluso uno de los checks activos falla, el usuario es redirigido a la página de error (DE-20000) y no puede continuar con el KYC.
Lista de pre-verificación de Device Verification
Consulte la lista de resultados y los campos detallados de Device Verification.
Nuevo en 2026-04Es una opción de detección avanzada de amenazas basada en Fingerprint del dispositivo. Detecta entornos virtuales, emuladores, bots automatizados y navegadores manipulados, y controla aprobaciones repetidas desde el mismo dispositivo mediante Device Duplicate Check.
Seleccione los elementos a bloquear mediante casillas de verificación individuales. Si se detecta al menos uno de los elementos marcados, el usuario es redirigido a la página de error (DE-30000).
Elemento
Objetivo de bloqueo
Virtual machine
Acceso desde entornos de virtualización como VMware, Parallels, etc.
Emulator
Reproductores de apps Android que simulan dispositivos móviles
Malicious bot
Scripts automatizados, herramientas de automatización de navegador
Browser tampering
Navegadores con firmas de API manipuladas o falsificadas
Limita la cantidad de veces que puede ocurrir una aprobación de KYC desde el mismo dispositivo. Puede activarse y desactivarse de forma independiente mientras Fingerprint option esté habilitado.
Configuración
Descripción
Número de aprobaciones permitidas por dispositivo
Número máximo de verificaciones KYC que pueden ser aprobadas desde el mismo dispositivo. (Por defecto: 3 veces)
Período de detección
Período durante el cual se aplica el conteo de duplicados. Cuando está ON se especifica en días (por defecto 30 días); cuando está OFF, se acumula indefinidamente sin límite de tiempo.
Política cuando se detecta duplicado
Selecciona cómo procesar las solicitudes que superan el número de aprobaciones permitidas.
Política cuando se detecta duplicado:
Política
Acción
Fail if duplicate
Bloquea las solicitudes que superan el número de aprobaciones permitidas. El usuario es redirigido a la página de error (DE-40000).
Register and Pass
Continúa el KYC incluso si se supera el número de aprobaciones permitidas, y registra el hecho del duplicado.
Significado de período de detección OFFSi el toggle de período de detección está en OFF, todo el historial de aprobaciones pasadas se acumula como objeto de conteo. Si se usa esta configuración en proyectos de operación a largo plazo, los usuarios legítimos pueden ser bloqueados involuntariamente, por lo que se recomienda configurar cuidadosamente junto con el número de aprobaciones permitidas.
Proceso KYC de alta seguridad para instituciones financieras
Los bancos o compañías de valores pueden asegurar el máximo nivel de seguridad activando múltiples opciones de autenticación como government data verification, 1 won account authentication, face duplicate check, etc. Los deepfakes o ataques de presentación pueden bloquearse eficazmente mediante el active mode de selfie liveness y las funciones de prevención de ataques de ID.
Verificación de ID multi-país para servicios internacionales
Las empresas que proporcionan servicios globales pueden autenticar con precisión IDs de cada región utilizando opciones de verificación específicas por país como MRZ check (pasaporte), PDF417 barcode check (licencia de conducir norteamericana), CURP third-party verification (México), etc.
Sistema de prevención de fraude para plataformas online
Las plataformas de e-commerce o economía colaborativa pueden bloquear preventivamente la creación de cuentas falsas o intentos de falsificación de ID mediante opciones de prevención de falsificación como detección de Proxy y VPN, verificación de validez de ID, captura obligatoria de cámara en tiempo real, etc.
La activación excesiva de opciones de seguridad puede dificultar la experiencia del usuario, por lo que es importante establecer niveles de política de seguridad apropiados y adecuados para las características del servicio.