Biometric
Biometría y eKYCActualizado 25 de septiembre de 20267 min

Pasaporte biométrico: qué es, chip y cómo verificarlo

Qué contiene el chip de un pasaporte biométrico, qué prueban la MRZ y la firma digital, y cómo verificar documento, chip y titular por separado.

Un móvil puede leer el chip de un pasaporte biométrico y mostrar el mismo nombre y retrato que aparecen en la página de datos. Con eso aún no sabe si el país emisor firmó el chip, si el chip sigue en su libreta original ni si quien está ante la cámara es el titular. Cada una de esas preguntas pide su propia comprobación.

Tenerlo claro cambia el diseño de una verificación de identidad eKYC. Si solo extrae datos, lo que gana es una captura más cómoda. Si valida la firma del chip, obtiene evidencia criptográfica. Y si además compara al presentante con el retrato y controla la presencia en vivo, vincula el documento con la sesión. Poner la etiqueta «pasaporte verificado» a cualquiera de esos pasos esconde qué ataque sigue abierto.

En breve

  • El símbolo de documento electrónico en la cubierta indica que hay un chip sin contacto. Del resultado de su verificación no dice nada.

  • La página visible, la zona de lectura mecánica (MRZ) y el chip contienen datos relacionados, pero cada capa admite controles diferentes.

  • La autenticación pasiva comprueba la firma y la integridad de los datos del chip. Sola, no detecta una copia exacta ni la sustitución del chip.

  • La comparación facial vincula un retrato de referencia con el presentante. La autenticidad del pasaporte queda fuera de su alcance.

  • Un buen flujo remoto guarda por separado los resultados de captura, documento, chip, rostro, vivacidad y decisión.

Qué convierte un pasaporte en biométrico

Un pasaporte biométrico, también llamado electrónico o ePassport, es una libreta de viaje con un circuito integrado sin contacto. El Reglamento (CE) 2252/2004 exige para los pasaportes de los Estados miembros de la UE un soporte de almacenamiento con imagen facial y huellas dactilares, con las excepciones previstas por la norma. El propio reglamento dice que sirve para comprobar la autenticidad del documento y la identidad del titular cuando el pasaporte deba presentarse legalmente.

La Organización de Aviación Civil Internacional (OACI) normaliza estos documentos en el Doc 9303. El estándar abarca todo el pasaporte, no solo el chip: define la libreta, la página de datos, la zona legible por máquina y la estructura lógica de la información electrónica.

El símbolo rectangular con un círculo en el centro, que suele ir impreso en la cubierta, identifica un documento electrónico conforme al estándar. Informa del formato y de nada más. Con una foto del símbolo no se sabe si el chip responde, si sus certificados son válidos o si alguien alteró el documento.

Cuatro capas que no deben colapsarse en un único «válido»

Cuatro capas de verificación de un pasaporte biométrico
Cada capa responde a una pregunta distinta. Modelo editorial basado en OACI Doc 9303 y el Reglamento (CE) 2252/2004; verificación de fuentes: 16.09.2026.icao.int

1. Página de datos y elementos físicos

La zona visible contiene fotografía, nombre, nacionalidad, fechas, número de documento y otros campos. También puede incorporar sustrato, laminado, impresión, hologramas, marcas UV y microtexto. La base PRADO del Consejo de la UE documenta las versiones conocidas y sus elementos. Consulte la versión exacta: un país puede tener varias series válidas a la vez.

En una incorporación remota, la cámara no alcanza a reproducir todos los controles de una inspección física. El sistema revisa formato, coherencia de campos, caducidad y señales visibles de manipulación o recaptura. Una sola imagen RGB no da para prometer una inspección de laboratorio.

2. MRZ

Según la parte 4 del Doc 9303, la MRZ ocupa dos líneas de 44 caracteres en un pasaporte de tamaño TD3. Sirve para la lectura automática e incluye dígitos de control que detectan errores de transcripción en campos definidos. Comparar la MRZ con la zona visible descubre incoherencias. Pero un falsificador cuidadoso puede alterar las dos zonas a la vez.

Algunos datos de la MRZ también se usan para el acceso protegido al chip. Leer bien estas líneas da paso al siguiente control, pero el documento sigue sin autenticar. La estructura y el cálculo están en la guía sobre el código MRZ; aquí no conviene mezclar una validación sintáctica con la autenticación electrónica.

3. Chip y firma del emisor

El chip almacena grupos de datos y un objeto de seguridad firmado digitalmente por el Estado u organización emisora. En la autenticación pasiva, el sistema construye una cadena de confianza hasta una clave aceptada, valida la firma y compara las huellas criptográficas de los grupos leídos. Si todo coincide, los datos firmados son auténticos y nadie los ha cambiado desde la emisión.

La parte 11 del Doc 9303 marca el límite: la autenticación pasiva no impide una copia exacta del contenido ni la sustitución del circuito. Hay que completarla con inspección física y, si el documento lo admite, con mecanismos como la autenticación activa o la del chip. Si la aplicación muestra datos NFC sin validar certificados, solo ha leído el chip.

4. Titular y sesión

El retrato firmado del chip suele ser mejor referencia que una foto sacada de una página que pudo manipularse. Aun así, falta compararlo con la persona que está delante. Face Match 1:1 indica si ambas imágenes corresponden probablemente al mismo rostro según un umbral definido. Liveness, o detección de ataques de presentación, revisa si ante la cámara hay una persona real y no una foto, una pantalla o una máscara conocida.

Ninguno de estos resultados demuestra que la persona actúe libremente, que sea titular de una cuenta o que nadie la esté coaccionando. Describa la verificación de identidad por lo que comprueba y nada más.

Cómo saber si un pasaporte es biométrico

Para una comprobación personal básica:

  1. Busque el símbolo internacional de pasaporte electrónico descrito en el marco de la OACI en la cubierta.

  2. Compruebe que la libreta, la página de datos y las fechas no presenten anomalías evidentes.

  3. Si una aplicación autorizada lee NFC, confirme que identifica el chip y no solo escanea la MRZ.

  4. Distinga «chip leído» de «firma validada». La aplicación debe informar qué certificados y controles utilizó.

Una empresa necesita, además, una política y evidencia. Tiene que admitir documentos sin NFC cuando el marco aplicable lo permita, tratar los fallos técnicos como fallos y no como fraude, y mantener al día las plantillas por país y versión.

Resultado

Qué acredita

Qué no acredita

MRZ coherente

Formato y dígitos de control correctos

Autenticidad del emisor

Datos NFC leídos

Comunicación con un chip y datos recuperados

Firma válida o chip no clonado

Autenticación pasiva aprobada

Integridad y firma de los datos electrónicos

Unión física contra una copia exacta

Face Match aprobado

Similitud entre presentante y retrato

Documento auténtico o acción voluntaria

Liveness aprobado

Ausencia de ataques de presentación detectados

Identidad jurídica del presentante

Diseño de un flujo remoto auditable

Con un único campo passport_valid=true se pierde la razón de la decisión. Un expediente reproducible registra como mínimo:

  • país, tipo y versión probable del documento;

  • calidad de captura y campos extraídos;

  • coherencias entre zona visible, MRZ y chip;

  • método de acceso al chip y estado de su firma;

  • certificados y fecha usados para construir confianza;

  • resultado y limitaciones de controles contra copia o sustitución;

  • fuente del retrato, Face Match, liveness y sus versiones;

  • regla aplicada, excepción, revisión humana y decisión final.

Si no hubo lectura NFC, el sistema lo tiene que indicar. Puede seguir con controles visuales y de rostro cuando la política lo permita, siempre que no presente esa ruta como si equivaliera a una firma electrónica verificada.

Qué puede automatizar Biometric.Vision

Document Verification de Biometric.Vision puede extraer campos y analizar señales declaradas del documento, incluida la MRZ. Face Match compara el rostro actual con una fotografía de referencia. Cada uno entrega su propio resultado técnico. Los documentos admitidos, las fuentes de confianza, los umbrales, las rutas de revisión y la decisión final los define el cliente.

Para validar el chip criptográficamente hacen falta, además, lectura NFC, los protocolos aplicables implementados y una cadena de certificados confiable. Ni una captura de la página ni una coincidencia facial la sustituyen. Al evaluar un proveedor, pida una demostración donde cada estado aparezca por separado y compruebe qué evidencia queda disponible para auditoría.

Fuentes

Paquete inicial · gratis

¿Quieres reforzar las verificaciones de tus clientes?

500 verificaciones gratis al mes sin tarjeta, sin contrato, sin llamada comercial.

O escríbenos porTelegramWhatsApp— respondemos en 5 minutos

Lee también