Pasaporte biométrico: qué es, chip y cómo verificarlo
Qué contiene el chip de un pasaporte biométrico, qué prueban la MRZ y la firma digital, y cómo verificar documento, chip y titular por separado.
Un móvil puede leer el chip de un pasaporte biométrico y mostrar el mismo nombre y retrato que aparecen en la página de datos. Con eso aún no sabe si el país emisor firmó el chip, si el chip sigue en su libreta original ni si quien está ante la cámara es el titular. Cada una de esas preguntas pide su propia comprobación.
Tenerlo claro cambia el diseño de una verificación de identidad eKYC. Si solo extrae datos, lo que gana es una captura más cómoda. Si valida la firma del chip, obtiene evidencia criptográfica. Y si además compara al presentante con el retrato y controla la presencia en vivo, vincula el documento con la sesión. Poner la etiqueta «pasaporte verificado» a cualquiera de esos pasos esconde qué ataque sigue abierto.
En breve
El símbolo de documento electrónico en la cubierta indica que hay un chip sin contacto. Del resultado de su verificación no dice nada.
La página visible, la zona de lectura mecánica (MRZ) y el chip contienen datos relacionados, pero cada capa admite controles diferentes.
La autenticación pasiva comprueba la firma y la integridad de los datos del chip. Sola, no detecta una copia exacta ni la sustitución del chip.
La comparación facial vincula un retrato de referencia con el presentante. La autenticidad del pasaporte queda fuera de su alcance.
Un buen flujo remoto guarda por separado los resultados de captura, documento, chip, rostro, vivacidad y decisión.
Qué convierte un pasaporte en biométrico
Un pasaporte biométrico, también llamado electrónico o ePassport, es una libreta de viaje con un circuito integrado sin contacto. El Reglamento (CE) 2252/2004 exige para los pasaportes de los Estados miembros de la UE un soporte de almacenamiento con imagen facial y huellas dactilares, con las excepciones previstas por la norma. El propio reglamento dice que sirve para comprobar la autenticidad del documento y la identidad del titular cuando el pasaporte deba presentarse legalmente.
La Organización de Aviación Civil Internacional (OACI) normaliza estos documentos en el Doc 9303. El estándar abarca todo el pasaporte, no solo el chip: define la libreta, la página de datos, la zona legible por máquina y la estructura lógica de la información electrónica.
El símbolo rectangular con un círculo en el centro, que suele ir impreso en la cubierta, identifica un documento electrónico conforme al estándar. Informa del formato y de nada más. Con una foto del símbolo no se sabe si el chip responde, si sus certificados son válidos o si alguien alteró el documento.
Cuatro capas que no deben colapsarse en un único «válido»

1. Página de datos y elementos físicos
La zona visible contiene fotografía, nombre, nacionalidad, fechas, número de documento y otros campos. También puede incorporar sustrato, laminado, impresión, hologramas, marcas UV y microtexto. La base PRADO del Consejo de la UE documenta las versiones conocidas y sus elementos. Consulte la versión exacta: un país puede tener varias series válidas a la vez.
En una incorporación remota, la cámara no alcanza a reproducir todos los controles de una inspección física. El sistema revisa formato, coherencia de campos, caducidad y señales visibles de manipulación o recaptura. Una sola imagen RGB no da para prometer una inspección de laboratorio.
2. MRZ
Según la parte 4 del Doc 9303, la MRZ ocupa dos líneas de 44 caracteres en un pasaporte de tamaño TD3. Sirve para la lectura automática e incluye dígitos de control que detectan errores de transcripción en campos definidos. Comparar la MRZ con la zona visible descubre incoherencias. Pero un falsificador cuidadoso puede alterar las dos zonas a la vez.
Algunos datos de la MRZ también se usan para el acceso protegido al chip. Leer bien estas líneas da paso al siguiente control, pero el documento sigue sin autenticar. La estructura y el cálculo están en la guía sobre el código MRZ; aquí no conviene mezclar una validación sintáctica con la autenticación electrónica.
3. Chip y firma del emisor
El chip almacena grupos de datos y un objeto de seguridad firmado digitalmente por el Estado u organización emisora. En la autenticación pasiva, el sistema construye una cadena de confianza hasta una clave aceptada, valida la firma y compara las huellas criptográficas de los grupos leídos. Si todo coincide, los datos firmados son auténticos y nadie los ha cambiado desde la emisión.
La parte 11 del Doc 9303 marca el límite: la autenticación pasiva no impide una copia exacta del contenido ni la sustitución del circuito. Hay que completarla con inspección física y, si el documento lo admite, con mecanismos como la autenticación activa o la del chip. Si la aplicación muestra datos NFC sin validar certificados, solo ha leído el chip.
4. Titular y sesión
El retrato firmado del chip suele ser mejor referencia que una foto sacada de una página que pudo manipularse. Aun así, falta compararlo con la persona que está delante. Face Match 1:1 indica si ambas imágenes corresponden probablemente al mismo rostro según un umbral definido. Liveness, o detección de ataques de presentación, revisa si ante la cámara hay una persona real y no una foto, una pantalla o una máscara conocida.
Ninguno de estos resultados demuestra que la persona actúe libremente, que sea titular de una cuenta o que nadie la esté coaccionando. Describa la verificación de identidad por lo que comprueba y nada más.
Cómo saber si un pasaporte es biométrico
Para una comprobación personal básica:
Busque el símbolo internacional de pasaporte electrónico descrito en el marco de la OACI en la cubierta.
Compruebe que la libreta, la página de datos y las fechas no presenten anomalías evidentes.
Si una aplicación autorizada lee NFC, confirme que identifica el chip y no solo escanea la MRZ.
Distinga «chip leído» de «firma validada». La aplicación debe informar qué certificados y controles utilizó.
Una empresa necesita, además, una política y evidencia. Tiene que admitir documentos sin NFC cuando el marco aplicable lo permita, tratar los fallos técnicos como fallos y no como fraude, y mantener al día las plantillas por país y versión.
Resultado | Qué acredita | Qué no acredita |
|---|---|---|
MRZ coherente | Formato y dígitos de control correctos | Autenticidad del emisor |
Datos NFC leídos | Comunicación con un chip y datos recuperados | Firma válida o chip no clonado |
Autenticación pasiva aprobada | Integridad y firma de los datos electrónicos | Unión física contra una copia exacta |
Face Match aprobado | Similitud entre presentante y retrato | Documento auténtico o acción voluntaria |
Liveness aprobado | Ausencia de ataques de presentación detectados | Identidad jurídica del presentante |
Diseño de un flujo remoto auditable
Con un único campo passport_valid=true se pierde la razón de la decisión. Un expediente reproducible registra como mínimo:
país, tipo y versión probable del documento;
calidad de captura y campos extraídos;
coherencias entre zona visible, MRZ y chip;
método de acceso al chip y estado de su firma;
certificados y fecha usados para construir confianza;
resultado y limitaciones de controles contra copia o sustitución;
fuente del retrato, Face Match, liveness y sus versiones;
regla aplicada, excepción, revisión humana y decisión final.
Si no hubo lectura NFC, el sistema lo tiene que indicar. Puede seguir con controles visuales y de rostro cuando la política lo permita, siempre que no presente esa ruta como si equivaliera a una firma electrónica verificada.
Qué puede automatizar Biometric.Vision
Document Verification de Biometric.Vision puede extraer campos y analizar señales declaradas del documento, incluida la MRZ. Face Match compara el rostro actual con una fotografía de referencia. Cada uno entrega su propio resultado técnico. Los documentos admitidos, las fuentes de confianza, los umbrales, las rutas de revisión y la decisión final los define el cliente.
Para validar el chip criptográficamente hacen falta, además, lectura NFC, los protocolos aplicables implementados y una cadena de certificados confiable. Ni una captura de la página ni una coincidencia facial la sustituyen. Al evaluar un proveedor, pida una demostración donde cada estado aparezca por separado y compruebe qué evidencia queda disponible para auditoría.
Fuentes
¿Quieres reforzar las verificaciones de tus clientes?
500 verificaciones gratis al mes sin tarjeta, sin contrato, sin llamada comercial.



