Saltar al contenido principal
Las funciones de refuerzo de autenticación y prevención de falsificación le permiten personalizar el nivel de seguridad y los métodos de verificación de la autenticación de identidad en proyectos de ID check. Puede construir procesos óptimos de verificación de identidad que cumplan los requisitos de seguridad del cliente mediante prevención de falsificación de ID, autenticación facial, opciones de autenticación adicional, verificación basada en meta-información, etc.
Aplicación de funciones por método de autenticación de identidad
  • 🪪 ID document: Autenticación de identidad basada en foto de ID
  • 🧠 Knowledge-based: Autenticación de identidad basada en información ingresada por el usuario
Algunas opciones tienen interdependencias, por lo que deben activarse otras opciones primero para activar funciones específicas. Por ejemplo, Selfie Process debe estar activado para usar Face Duplicate Check.

Estructura de pestañas

La configuración de refuerzo de autenticación y prevención de falsificación consta de dos pestañas:
Opciones relacionadas con prevención de falsificación de ID y autenticación facial
  • Prevención de falsificación de ID: MRZ check, driver’s license barcode (PDF417) check, ID liveness, streaming capture
  • Autenticación facial: Selfie process, face duplicate check, selfie liveness, face-based age verification

ID and Face Based

Configure opciones relacionadas con prevención de falsificación de ID y autenticación facial.
Configuración basada en ID y cara

Prevención de falsificación de ID

Puede configurar opciones de seguridad para bloquear intentos de falsificación y fraude durante el proceso de verificación de identidad.

MRZ Check

Escanea la MRZ (Machine Readable Zone) existente en los IDs para verificar la precisión de la información. (p. ej., parte inferior del pasaporte)
Configuración de MRZ check
ConfiguraciónDescripción
Name ThresholdSolo puede proceder cuando la similitud supera el threshold al comparar MRZ con el nombre ingresado por el usuario.
Generalmente, cuando se cambia el orden del nombre, se calcula una similitud de aproximadamente 85 puntos. Si le preocupan los errores tipográficos, puede implementar un sistema de autenticación más estricto estableciendo un threshold más alto.

Driver’s License Barcode (PDF417) Check

Escanea los códigos de barras de las licencias de conducir de Estados Unidos, México y Canadá para verificar la precisión de la información.
Configuración de comprobación de código de barras de licencia de conducir
Países soportados
  • Estados Unidos (USA)
  • México (MEX)
  • Canadá (CAN)

ID liveness - Detección de copias de ID

Puede detectar específicamente métodos de falsificación (ataques de presentación) que ocurren frecuentemente en la autenticación basada en ID.
Configuración de ID liveness
PipelineDescripción
Screen ReplayDetecta si el ID se muestra en un monitor u otras pantallas
Paper PrintoutDetecta si es una forma impresa en papel como una impresión a color
Portrait ReplacementDetecta si se ha pegado una foto en un ID real
Métodos de procesamiento posteriores cuando se detecta en cada pipeline:
ProcesamientoDescripción
RetryBloquea el avance posterior y solicita reintento. (Se rechaza si se acumulan reintentos. Por defecto: 3 veces)
WarningDeja un registro en el submission y continúa. (Puede verificarse en el detalle del submission cuando ocurre una advertencia)
Cuando Retry y Warning ocurren simultáneamente en la configuración entre pipelines, se procede con Retry.

Liveform Streaming Capture Only

Permite solo captura en tiempo real tanto para ID como para selfie y bloquea la subida de fotos para configurar un entorno de submission basado en captura en vivo. Haga clic en el botón de permitir subida de ID para permitir subidas de ID.
Configuración de streaming capture
Cuando la opción streaming capture only está activada, los usuarios no pueden subir archivos de fotos y deben enviar ID y selfie mediante captura de cámara en tiempo real. Debe usarse junto con active liveness.

Autenticación facial

Configure opciones de autenticación y verificación del usuario mediante reconocimiento facial.

Selfie Process

Puede registrar información facial del usuario mediante reconocimiento facial. Cuando se usa en el pipeline de ID document, compara el retrato del ID con la Selfie del usuario.
Configuración de selfie process
ConfiguraciónDescripción
ThresholdEstablece el threshold a aplicar al comparar retrato con Selfie. (Por defecto: 85 puntos)
Face OcclusionLa autenticación falla cuando el rostro está cubierto por gafas, mascarilla, etc. durante la autenticación Selfie. Si existen múltiples rostros en la imagen, se comprueba basándose en el rostro más cercano a la cámara.
Uso de Selfie ProcessCuando selfie process está activado, puede usar funciones adicionales de autenticación facial como face duplicate check, selfie liveness, face-based age verification, etc.

Face Duplicate Check

Puede comprobar duplicados con fotos de personas ya aprobadas. Requiere que selfie process esté activado.
ConfiguraciónDescripción
ThresholdDetermina criterios de duplicado mediante similitud facial con fotos de personas aprobadas.
Duplicate Face PolicyDetermina cómo proceder con el proceso después de detectar duplicados.
Opciones de Duplicate Face Policy:
  1. Register and Proceed: Registra submissions duplicados para el caso y continúa el proceso.
  2. Reject if Duplicate: Rechaza la autenticación cuando ocurren duplicados por encima del conteo establecido.
Para activar la función face duplicate check, Selfie Process debe estar activado primero.

Selfie Liveness

Puede elegir entre Active mode (detección de deepfakes) y Passive mode (detección basada en textura). Requiere que selfie process esté activado.
ModoDescripción
Active ModeModo especializado en detección de deepfakes, realiza autenticación biométrica solicitando acciones específicas a los usuarios.
Passive ModeDetección de liveness basada en textura, realiza autenticación biométrica solo con imágenes sin acciones del usuario.
ConfiguraciónDescripción
ThresholdEstablece los criterios de aprobación para cada modo. Se recomienda 85 puntos o más cuando se tienen políticas de alta seguridad contra falsificación.
Guía de selección de modo
  • Active Mode: Puede bloquear más eficazmente deepfakes o ataques de presentación, pero la experiencia del usuario puede volverse algo compleja.
  • Passive Mode: La experiencia del usuario es más cómoda, pero la tasa de detección puede ser menor que el active mode para algunos ataques avanzados.
Al usar active liveness, la opción streaming capture only debe usarse obligatoriamente.
Además, si el brillo de pantalla del usuario es bajo, pueden resultar puntuaciones bajas.

Face-based Age Verification

Una función que analiza imágenes faciales para estimar un rango de edad y verifica comparando con la edad de referencia establecida. Proporciona un rango de edad (Low, High) en lugar de una edad exacta, y los criterios de verificación pueden establecerse aplicando Buffer.
Configuración de verificación de edad basada en cara
ConfiguraciónDescripción
Target ImageSelecciona la imagen para medir la información de edad. Puede elegir entre retrato del ID o foto de selfie.
Reference Age SettingLos clientes pueden establecer directamente una edad fija o elegir comparar con la edad del ID (basada en fecha de nacimiento).
Verification Success ConditionsPuede establecer hasta 3 condiciones combinando Low, Median, High. Cada condición verifica considerando el rango de edad y Buffer.
Rango de edad y BufferLa verificación de edad basada en cara no proporciona una edad exacta sino un rango de edad (Low, High) al que probablemente pertenece la persona. Al verificar, se puede aplicar Buffer para establecer criterios de verificación considerando errores en el rango de edad.
Configuración de condiciones de verificaciónAl combinar y establecer condiciones Low, Median, High, los clientes pueden definir directamente criterios de verificación de edad adecuados para las características del servicio. Por ejemplo, se pueden establecer condiciones más estrictas cuando se necesita bloquear menores.
Escenarios de usoCuando se usa solo selfie (procediendo con autenticación facial solo sin ID), es útil para verificación de edad para bloquear menores. Puede implementar políticas de bloqueo de menores estableciendo la imagen objetivo como foto de selfie y la edad de referencia como valor fijo.
Función de simulaciónSe proporciona un botón de simulación en la pantalla de configuración de verificación de edad basada en cara para probar si las condiciones establecidas funcionan correctamente.

Additional Authentication & Meta Information

Configure opciones de verificación de fuentes de datos de terceros y verificación basada en meta-información.
Configuración de autenticación adicional y meta-información

3rd party Data Sources

Configure opciones de verificación adicional usando fuentes de datos externas.

1 Won Account Authentication - Corea

Confirma la posesión de cuenta mediante autenticación de 1 won.
Configuración de autenticación de cuenta de 1 won
ConfiguraciónDescripción
Depositor NamePuede establecer el nombre del depositante de hasta 4 caracteres al depositar 1 won.
Proceso de 1 Won Account Authentication
  1. El usuario ingresa la información de la cuenta.
  2. El sistema deposita 1 won en la cuenta.
  3. El usuario confirma e ingresa el nombre del depositante.
  4. Cuando el nombre del depositante coincide, la confirmación de posesión de cuenta está completa.

Government Data Verification - Corea

Realiza verificación de datos gubernamentales para IDs emitidos en Corea. Objetivos aplicables:
  • Número de registro de residente, licencia de conducir, pasaporte, tarjeta de registro de extranjero, declaración de residencia doméstica para nacionales extranjeros de ascendencia coreana, tarjeta de residencia permanente
Configuración de verificación de datos gubernamentales
PrecaucionesCuando se excluyen los valores necesarios para la verificación de autenticidad, siempre se procesa como no verificado. Para usar government data verification, toda la información del ID (p. ej., nombre, fecha de nacimiento, número de registro de residente, etc.) debe incluirse.

CURP Third-party Verification - México

Realiza verificación del número CURP de México a través de fuentes externas oficiales.
Configuración de verificación de terceros CURP
ConfiguraciónDescripción
Full NameThreshold de similitud a aplicar al comparar el valor enviado por el usuario con el nombre confirmado basado en el número CURP
Final Result SelectionDetermina qué nombre usar como final cuando la verificación pasa
Date of BirthCompara y verifica el valor enviado por el usuario con la fecha de nacimiento confirmada basada en el número CURP
GenderCompara y verifica el valor enviado por el usuario con el género confirmado basado en el número CURP

Address Proof

Realiza verificación de dirección basada en ubicación.
Configuración de verificación de información de dirección

Residency Expiration Date Query - Corea

Consulta y verifica la información de fecha de expiración de residencia del gobierno coreano para pasaportes de otros países.
Configuración de consulta de fecha de expiración de residencia
Uso de Residency Expiration Date QueryAl verificar la identidad de residentes extranjeros o titulares de visa, puede consultar la información de fecha de expiración de residencia de la base de datos del gobierno coreano para verificar las cualificaciones de residencia.

Detección basada en meta-información

Configure opciones de detección de riesgo basadas en direcciones IP, información regional, etc.

Proxy & VPN Detection

Detecta riesgo basado en IP y bloquea la IP durante 48 horas cuando la puntuación de riesgo es 90 o superior.
Configuración de detección de Proxy y VPN

Lista de pre-verificación de VPN y Proxy

Aprenda a consultar los resultados de detección de Proxy y VPN.

Device Verification

Identifica información única del dispositivo. Comprueba la información del dispositivo usado para acceder a KYC y bloquea el acceso si el dispositivo no es un dispositivo móvil. Bloquea preventivamente el acceso de dispositivos no móviles como escritorios, entornos virtuales y bots mediante 3 comprobaciones de verificación: Browser check, Graphics check y Screen check.
Configuración de la opción Device Verification
Elemento de verificaciónDescripción
Browser checkAnaliza el valor User-Agent del navegador y bloquea la solicitud si el dispositivo de acceso se identifica como un PC de escritorio en lugar de un dispositivo móvil.
Graphics checkDetecta la GPU/tarjeta gráfica del dispositivo mediante información WebGL y bloquea la solicitud si se detecta una tarjeta gráfica exclusiva de escritorio que no puede usarse en dispositivos móviles.
Screen checkAnaliza la información de pantalla del dispositivo y bloquea la solicitud si se detecta un número de touch points simultáneos no soportado por dispositivos móviles.
Si incluso 1 de 3 elementos de verificación es FAIL, el usuario es redirigido a una página de error. Todas las verificaciones operan con base en blacklist.

Lista de pre-verificación de Device Verification

Aprenda a consultar los resultados de Device Verification.

Regional Pre-screening

Una función que controla el acceso comparando el país IP del usuario con el país emisor del ID. Por defecto, bloquea el acceso cuando el país IP del usuario difiere del país emisor, y se pueden configurar políticas detalladas mediante configuración de excepciones y designación de objetivos.
Configuración de excepciones de regional pre-screening
Configuración de objetivos de regional pre-screening

Configuración de excepciones

Puede establecer países a procesar como excepciones en regional pre-screening.

Pre-screening Exception Countries

Cuando la dirección IP pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren. Método de operación:
  • Si la dirección IP del usuario está incluida en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
  • Por ejemplo, si “Estados Unidos” se agrega a los países excepción, el pre-screening pasa al acceder desde una IP de EE.UU. independientemente del país emisor.

Issuing Country Pre-screening Exception

Cuando el país emisor del ID pertenece al país, el pre-screening pasa incluso si el país IP y el país emisor difieren. Método de operación:
  • Si el país emisor del ID enviado por el usuario está incluido en la lista de países excepción, se permite el acceso incluso si el país IP y el país emisor no coinciden.
  • Por ejemplo, si “Corea” se agrega a los países excepción, el pre-screening pasa al usar IDs emitidos en Corea independientemente del país IP.

Designación de objetivos

Puede designar objetivos para aplicar regional pre-screening. No es una condición OR, sino que selecciona uno entre basado en país IP o basado en país emisor para designar objetivos. Opciones de configuración:
CriterioDescripción
IP Country BasedRealiza pre-screening solo cuando se accede desde direcciones IP de países designados.
Issuing Country BasedRealiza pre-screening solo cuando se usan IDs emitidos de países designados.
Método de operación:
  • Cuando se accede desde direcciones IP de países designados como objetivos de screening o se usan IDs emitidos de esos países, siempre compara dirección IP y país emisor y bloquea el acceso si no coinciden.
  • Para países no designados como objetivos de screening, no se realiza comprobación de pre-screening.
Ejemplos de uso de Regional Pre-screening
  • Permitir solo ID coreano + IP coreana: Si “Corea” se designa como basado en país emisor en designación de objetivos, al usar IDs emitidos en Corea, solo se permite el acceso desde IP coreana.
  • Procesamiento de excepción para país específico: Si “Estados Unidos” se agrega a los países excepción de pre-screening para coreanos residentes en el extranjero, se permite el acceso incluso al usar IDs coreanos desde IP de EE.UU.
  • Excepción de país emisor específico: Si “Pasaporte” se agrega a las excepciones de pre-screening de país emisor, se permite el acceso independientemente del país IP al usar pasaportes.
La configuración de excepciones y la designación de objetivos no pueden usarse simultáneamenteRegional pre-screening solo puede usarse seleccionando uno de configuración de excepciones o designación de objetivos. Los dos métodos no pueden activarse simultáneamente, así que seleccione y configure el método adecuado para los requisitos de su servicio.

Email Owner Verification

Realiza verificación de propiedad de email enviando un código durante el proceso de liveform.
Configuración de verificación de propietario de email
Proceso de Email Owner Verification
  1. El usuario ingresa la dirección de email.
  2. El sistema envía un código de autenticación al email.
  3. El usuario ingresa el código de autenticación recibido.
  4. Cuando el código coincide, la verificación de propiedad del email está completa.

Casos de uso

Los bancos o compañías de valores pueden asegurar el máximo nivel de seguridad activando múltiples opciones de autenticación como government data verification, 1 won account authentication, face duplicate check, etc. Los deepfakes o ataques de presentación pueden bloquearse eficazmente mediante el active mode de selfie liveness y las funciones de prevención de ataques de ID.
Las empresas que proporcionan servicios globales pueden autenticar con precisión IDs de cada región utilizando opciones de verificación específicas por país como MRZ check (pasaporte), PDF417 barcode check (licencia de conducir norteamericana), CURP third-party verification (México), etc.
Las plataformas de e-commerce o economía colaborativa pueden bloquear preventivamente la creación de cuentas falsas o intentos de falsificación de ID mediante opciones de prevención de falsificación como detección de Proxy y VPN, verificación de validez de ID, captura obligatoria de cámara en tiempo real, etc.

Configuraciones recomendadas

PG/Financiero

  • Liveness ON (≥80)
  • Proxy/VPN ON
  • MRZ/PDF417 ON
  • Government data verification ON

Plataforma/Comercio

  • Streaming capture only
  • Face duplicate check ON
  • Proxy/VPN ON
La activación excesiva de opciones de seguridad puede dificultar la experiencia del usuario, por lo que es importante establecer niveles de política de seguridad apropiados y adecuados para las características del servicio.

Documentación relacionada

KYC Process

Consulte las políticas básicas de autenticación.

Lista de pre-verificación

Consulte los resultados de pre-verificación de VPN y Proxy y Device Verification.

Datos de autenticación

Aprenda a gestionar los datos de autenticación.

Contáctenos

Contáctenos si tiene preguntas adicionales.