Biometric
Preguntas y respuestas

Verificación de identidad: preguntas frecuentes

Lo que nos preguntan en la primera llamada: qué verifica la plataforma, cuánto cuesta y cómo se ve ante un regulador.

Lo esencial

Ninguno. 500 verificaciones al mes, gratis durante 1 año y sin tarjeta. Después, $0.33 por verificación, sin cargos ocultos ni cobros automáticos.

No. Empieza con el plan gratuito y escala con pago por uso: sin mínimo y sin contrato.

Una integración estándar con Hosted UI tarda unas 4 horas: POST /v3/session/ → obtén una session_url → redirige al cliente. Los SDK para iOS, Android, Flutter y React Native están en la documentación. El sandbox se habilita justo después del registro, sin datos de pago.

Recibes un resultado pass/fail claro con los motivos, y los casos excepcionales pueden enviarse a revisión manual directamente desde el panel.

Los datos se cifran en tránsito y en reposo y se procesan conforme a ISO 27001 y el RGPD, con opciones flexibles de alojamiento, incluido on-premise para Enterprise.

Sí. La migración es gratuita y nuestro equipo te ayuda a trasladar tu flujo actual a Biometric.Vision.

Sí. Proporcionamos registros de auditoría y exportación de informes para reguladores, y cumplimos las normas internacionales.

Aplicamos controles ISO 27001, cifrado, auditorías de acceso y supervisión continua para minimizar ese riesgo.

Sí. Hosted UI admite temas de marca blanca, y los SDK te permiten integrar la verificación de forma nativa en tu aplicación.

Qué verifica la plataforma

KYC es la obligación de conocer al cliente: reunir documentos, confirmar la identidad, evaluar el riesgo. El eKYC es el mismo proceso hecho a distancia. El cliente fotografía su documento y su rostro, y el sistema decide: el documento se lee y se comprueba su autenticidad, el rostro se compara con el retrato del documento y la prueba de vida confirma que ante la cámara hay una persona y no una máscara o una grabación.

Siete módulos y un orquestador por encima: prueba de vida Liveness Core, lectura y autenticidad de documentos, comparación facial 1:1, búsqueda facial 1:N, estimación de edad, autenticación biométrica para usuarios que vuelven y screening AML contra listas de sanciones y bases de PEP. Los módulos funcionan por separado o en una sola petición.

433+ tipos de documentos de 180+ países: pasaportes, credenciales de identidad, licencias de conducir, permisos de residencia. El sistema lee la MRZ, valida los dígitos de control y revisa tipografías y geometría del retrato en busca de retoques. La lectura tarda 1,2 segundos de media.

El modo pasivo Fast tarda menos de un segundo con una precisión declarada del 99,1%. La referencia externa es el ranking del NIST: puesto 37 entre más de 570 participantes. No prometemos protección total. A nosotros y a cualquier otro proveedor conviene pedirle no una sola cifra de precisión, sino APCER y BPCER: muestran el equilibrio entre ataques que pasan y clientes legítimos rechazados.

Sí, y son dos tareas distintas. La presentación ante la cámara — una máscara, una impresión, una pantalla con vídeo — la cubre la detección de ataques de presentación. La inyección que evita la cámara — cámara virtual, emulador, teléfono comprometido — la detecta otra capa: control de integridad de la aplicación y señales de emulación. Un proveedor con certificado PAD pero sin detección de inyección cubre solo la primera mitad.

Integración y puesta en marcha

El entorno de pruebas y una clave de API operativa se abren justo después del registro, sin tarjeta. Hosted UI es el camino más corto: POST /v3/session/, recibe el session_url, redirige al cliente y recoge el resultado por webhook. Una integración típica ocupa unas cuatro horas de un desarrollador.

Hosted UI es una pantalla de verificación lista de nuestro lado: se lanza antes y evita pelearse con la cámara. Los SDK para iOS, Android, Flutter y React Native sirven cuando la verificación debe quedarse dentro de su aplicación y parecer parte de ella. Ambos admiten personalización white-label.

Recibe un veredicto pass/fail con motivos, no un silencio: qué señal no coincidió, qué comprobación falló. Los casos dudosos pasan a revisión manual dentro del panel, donde el operador ve los fotogramas de la sesión, los datos del documento y las reglas que se activaron.

Sí, y la migración es gratuita: desmontamos su flujo actual paso a paso y lo reconstruimos sobre nuestros módulos, incluidos los umbrales de rechazo y el enrutamiento a revisión manual. Conviene hacer una cosa antes de tiempo: pedir al proveedor actual la exportación del histórico de verificaciones. Tras rescindir el contrato suele quedar fuera de alcance.

Precios y límites

500 comprobaciones al mes durante un año, sin tarjeta y sin compromiso. En el plan Start la comprobación gratuita es un módulo a elegir: prueba de vida, lectura de documento o comparación facial. El stack completo con AML se abre en Growth.

$0,33 por comprobación completa en Growth: sin volumen mínimo, sin contrato, pay-as-you-go. Los módulos se activan por separado. Para bancos, financieras y volúmenes altos las condiciones se calculan de forma individual.

Una sesión de verificación terminada, sea cual sea el resultado: aprobada y rechazada cuestan lo mismo. Un nuevo intento del mismo cliente tras un rechazo es una sesión nueva.

No. El plan gratuito no se convierte solo en uno de pago: cuando el límite se agota, las comprobaciones se detienen en lugar de empezar a cobrar.

Datos y seguridad

En la nube, en la región que elija, o dentro de su propio perímetro: on-premise está disponible en Enterprise. Los datos se cifran en tránsito y en reposo. Para bancos y financieras obligados a conservar durante años el registro de cada sesión, on-premise suele ser la única opción viable.

ISO 27001 en el tratamiento y almacenamiento, los requisitos del GDPR para datos personales y una certificación internacional de ciberseguridad. La lista de prácticas y certificados está en la página de Seguridad.

Los plazos de conservación los fija el cliente. La plantilla biométrica hace falta para autenticaciones posteriores; los fotogramas originales, para demostrar ante el regulador que la comprobación existió. Si el regulador exige guardar el vídeo de la sesión — cinco años en Kazajistán —, se configura. Si no se puede guardar, los fotogramas se borran según calendario.

La protección absoluta no existe y prometerla sería deshonesto. El riesgo se reduce con controles ISO 27001, cifrado, auditoría de accesos y monitorización continua, y el despliegue on-premise deja los datos dentro de su propio perímetro.

Cumplimiento y reguladores

No, lo ejecuta. El regulador describe qué hay que verificar y cómo se demuestra; la biometría es la forma de hacerlo a distancia y dejar rastro. Los requisitos cambian según el país: en Kazajistán, desde el 12 de julio de 2026, bancos y microfinancieras deben detectar el arranque de la aplicación en un entorno emulado y la sustitución de la cámara integrada.

El cliente se coteja con las listas de sanciones de OFAC, la UE, la ONU y HMT, bases de personas políticamente expuestas, listas de terroristas y listas negras locales, en la misma petición que la verificación de identidad. La respuesta es un veredicto único en lugar de dos.

Registros de auditoría y exportación de informes: quién decidió qué, cuándo y bajo qué regla, y sobre qué fotogramas y datos se apoyó la decisión. En Enterprise la profundidad de los registros, los plazos y los formatos de exportación se ajustan a un regulador concreto.

Sí. Las resoluciones del Banco Nacional de Kazajistán y los requisitos del NBKR sobre identificación remota están desmenuzados punto por punto en nuestro blog: qué debe comprobar exactamente un banco o una financiera y qué lo cubre técnicamente.

¿No encontró su pregunta?

Escríbanos: respondemos con datos concretos, no con un folleto. O pida que un ingeniero pruebe su propio flujo de onboarding en una demostración.