Guía para realizar correctamente la verificación de identidad a distancia

A satisfied user using a smartphone.

Vivimos en una época en la que tenemos docenas, si no cientos, de cuentas online. Forman un vínculo esencial entre nosotros y los servicios con los que nos relacionamos cada día.

Algunos de estos servicios, especialmente aquellos cuya digitalización se ha visto acelerada por la pandemia, se apresuran ahora a verificar a sus usuarios. Por ejemplo, las aplicaciones para compartir coche y viajar en coche deben asegurarse de que sus usuarios reúnen los requisitos para conducir antes de ponerse al volante.

Para otros, como los bancos digitales y las bolsas de criptomonedas, verificar a los usuarios es un requisito legal y una forma de combatir el blanqueo de dinero y la financiación del terrorismo.

La aplicación bancaria Monzo, con sede en el Reino Unido, pide a los usuarios que verifiquen su identidad.

Por muy útil que sea para generar confianza y fomentar la lealtad, la verificación de identidad a distancia puede tener sus inconvenientes. Los conductores de Uber Eats no pueden ser verificados debido a su color de piel y los estadounidenses desempleados no pueden cobrar el paro durante meses porque unos estafadores se han hecho pasar por ellos en Internet. (1, 2)

Está claro que queda mucho trabajo por hacer. Así que echemos un vistazo a algunas de las formas en que podemos construir la verificación de identidad en línea teniendo en cuenta la usabilidad, la privacidad y la seguridad.

Comprobación de que el documento de identidad del usuario es real

Los documentos de identidad existen desde hace cientos de años. Lo que antes eran largas hojas de papel, ahora son objetos lo suficientemente potentes como para contener toda nuestra información personal en un pequeño chip del tamaño de una uña.

Dado que actúan como prueba legal de la identidad de una persona, documentos como el DNI y el carné de conducir pueden ser muy útiles a la hora de vincular a usuarios noveles con personas reales. Pero aún quedan lagunas por cubrir.

En primer lugar, la falsificación es habitual. Ya no estás en la misma habitación con la persona, y puede ser difícil detectar documentos que han sido manipulados a través de una pantalla de ordenador. También es difícil saber si un documento está realmente allí físicamente mientras el usuario lo está verificando.

Microblink resuelve estos problemas a dos niveles. Nuestro verificación de documentos pide primero al usuario que incline el documento para comprobar si el DNI está presente en el momento de la verificación. Mientras el usuario inclina el documento, nuestros modelos de IA siguen su movimiento en tiempo real. Esto nos permite descartar intentos en los que el usuario pueda estar escaneando un documento fuera de su pantalla.

Analizar el movimiento de un documento para determinar su vitalidad.

Otra cosa que hacemos es analizar la autenticidad del documento. Cada tipo de documento se emite con su propio conjunto de características de seguridad únicas, como logotipos, escudos de armas y otras impresiones diversas. Asegurarse de que estas características están en su lugar correcto puede ser una sólida línea de defensa contra los intentos de fraude.

Estas comprobaciones no sólo son buenas para las empresas que quieren tener la seguridad de que sus usuarios se están registrando con documentos reales, sino que también son buenas para los usuarios. Como el proceso está totalmente automatizado, nadie tiene que pasar horas esperando la aprobación de un humano en el bucle.

Pensar en la comodidad y la privacidad

Pedir el DNI a los usuarios puede ser complicado. Por lo general, la gente desconfía de compartir su información personal en Internet, sobre todo si es la primera vez que utiliza una aplicación.

Para disipar la desconfianza, informa a tus usuarios de cómo se procesan exactamente las verificaciones. Una cláusula de exención de responsabilidad que enlace a tu política de privacidad contribuye en gran medida a demostrar que te preocupas por proteger su información personal.

Otra cosa que puedes hacer para maximizar las conversiones es reducir los pasos innecesarios que el usuario tiene que dar antes de ser verificado.

Uno de los ejemplos más obvios es obligar al usuario a hacer una foto de su DNI. No todo el mundo tiene la misma definición de lo que constituye una foto de buena calidad, y los usuarios pueden encontrarse fácilmente en un bucle intentando sacar una foto aceptable una y otra vez.

Sustituir la carga de imágenes por el escaneado del DNI es una alternativa mucho mejor. Un buen software de escaneado de DNI reconocerá automáticamente el documento que está delante de la cámara, y capturará por sí mismo la imagen más clara del documento.

Microblinkcon ejemplos de mensajes de respuesta en tiempo real.

De este modo, el usuario no tiene que preseleccionar su tipo de documento ni complicarse con reenvíos.

Realizar la mayor parte del trabajo para tus usuarios significa que hay menos posibilidades de que se queden atascados o desistan al intentar verificar su identidad.

Añadir la biometría a la mezcla

Un documento de identidad, aunque sea real, no basta para verificar a una persona. Tienes que asegurarte de que el documento pertenece a la persona que lo presenta, por eso la mayoría de las aplicaciones piden a los usuarios que se hagan un selfie como parte de la verificación.

El problema aquí es que un usuario malintencionado podría utilizar un artefacto falso, como una foto impresa o un vídeo, para hacerse pasar por otra persona. Aquí es donde entra en juego la detección de vitalidad.

En resumen, la detección de vitalidad determina si la persona que está al otro lado de la pantalla es un ser humano real. Recientemente, Instagram ha pedido a algunos de sus usuarios que se tomen un vídeo selfie con el fin de frenar el número de cuentas de bots en su plataforma. (3)


Estas comprobaciones son esenciales para los servicios en línea y tienen muchas formas. Algunas aplicaciones piden a los usuarios que muevan la cabeza en un pequeño círculo. Otras les piden que digan en voz alta una serie de frases aleatorias.

La tecnología subyacente es, en su mayor parte, la misma: un sistema analiza cada fotograma de la imagen de la cámara y busca diferencias de textura, ruido o resplandor. Nuestro rostro tiene propiedades únicas que cambian cuando movemos la cabeza o hablamos, y estas propiedades difieren de las de las máscaras de cera o las pantallas de los teléfonos, por ejemplo.

Análisis en profundidad

Nuestra Verificación de identidad utiliza la IA para medir la profundidad relacional en unos 60-90 fotogramas frontales capturados mientras el usuario se hace un selfie. Por eso pedimos al usuario que acerque la cámara a su cara: una ligera transformación de los rasgos faciales nos ayuda a detectar fotos, vídeos y otros ataques de presentación.

Todos hemos oído decir que la cámara añade 5 kilos y, ciertamente, hay algo de peso en esa frase. Fíjate en lo mucho que cambia nuestro rostro en función de la distancia focal del objetivo de una cámara.

Ejemplos de distorsión facial a distintas distancias focales. (Fuente)

Intentamos deliberadamente producir este tipo de distorsión para confirmar que es una persona real la que se está haciendo el selfie. Un rostro centrado y neutro también nos ayuda a emparejarlo con el rostro del documento de identidad más fácilmente.

Una vez que estamos seguros de que el usuario es un ser humano real, comparamos su selfie con el retrato del documento de identidad. Si las dos imágenes coinciden, podemos afirmar con un alto grado de certeza que el usuario es quien dice ser.

Sin embargo, la IA responsable de este resultado puede cometer errores, y tenemos que asegurarnos de que representa a todo el mundo, no sólo a los que tienen teléfonos de gama alta o piel más clara. Esto se reduce a tener un conjunto de entrenamiento lo suficientemente diverso, pero también a guiar a los usuarios hacia una verificación satisfactoria.

¿Listo para empezar a generar confianza con tus usuarios?

Ya sea para cumplir la normativa o para garantizar la seguridad del usuario, una cosa está clara: demostrar quién eres en Internet seguirá siendo cada vez más habitual. Y ya es hora de que las aplicaciones y los sitios web lo hagan bien.

Esperamos que ahora tengas una visión más clara de la forma en que los documentos de identidad y los datos biométricos pueden utilizarse para verificar a los usuarios en línea de una forma que sea justa, segura y cómoda para todos.

Si necesitas ayuda para crear una solución de verificación para tu aplicación o sitio web, nos encantaría conocer tu caso de uso.

noviembre 24, 2021

Descubre nuestras soluciones

Explorar nuestras soluciones está a un clic de distancia. Prueba nuestros productos o habla con nosotros con uno de nuestros expertos para profundizar en lo que ofrecemos.