Producto
Todo lo que hay entre «usuario nuevo» y «usuario de confianza»
Identity Inc. es un producto de RORO Technology. Lleva a una persona desde una comprobación de identidad hasta una cuenta patrocinada que puede conservar, y deja los documentos de identidad en el proveedor que los capturó, para que tu equipo nunca tenga que almacenarlos ni protegerlos.
Identidad antes de la cuenta
Primero un documento oficial y un selfi. Solo una persona aprobada recibe una cuenta patrocinada, y elige el nombre. Los códigos de correo y teléfono, si los usas, son un paso aparte y no son identidad.
Verificación de identidad bajo demanda
Lanza una comprobación de documento desde tu backend cuando tus reglas lo exijan. El usuario fotografía un documento y se hace un selfi; tú recibes un resultado aprobado o rechazado, normalmente en minutos.
Verificación de empresas
Para clientes corporativos, verifica la empresa y a las personas que la controlan, no solo a un particular.
Cribado de sanciones y listas de vigilancia
Cada persona verificada se coteja con listas de sanciones y de personas políticamente expuestas, y se vuelve a comprobar a medida que esas listas cambian.
Pruebas que resisten una auditoría
Cada decisión se escribe en un registro donde cada entrada queda encadenada a la anterior, así que puedes entregar una exportación a un auditor y demostrar que nada se editó ni se eliminó.
Límites contra el fraude y el abuso
Topes de registro, agrupación por dispositivo compartido y accesos que solo se amplían tras una verificación limpia, para que tu plan gratuito no acabe siendo una granja de cuentas.
Una integración, todas tus aplicaciones
Gestiona varios productos desde una sola cuenta, cada uno con su clave, su política de países y sus reglas de retención. Tus usuarios se verifican una vez.
Datos que no tienes que custodiar
Los documentos de identidad se quedan con el proveedor de verificación. Tú conservas un resultado firmado y una huella de cada documento, nunca el documento en sí.
Lo que tienes que hacer
- Llamar a la API desde tu propio servidor.
- Empieza la verificación de identidad, espera la aprobación, crea la cuenta patrocinada con el token de un solo uso y guarda el ID de la cuenta.
- Haz que la persona firme el desafío de vinculación en su propio dispositivo y luego desbloquea la cuenta.
- Leer un campo de estado antes de permitir la acción sensible.
Esa es toda la integración. La mayoría de los equipos la tienen funcionando el mismo día.
En lenguaje sencillo
Este sector está lleno de siglas. Aquí están todas las que usamos, explicadas con palabras normales. No necesitas ninguna de ellas para comprar ni para usar el producto.
- KYC — Know Your Customer (conoce a tu cliente)
- Comprobar que una persona es quien dice ser, normalmente con un documento oficial y un selfi. Lo exige la ley antes de poder ofrecer muchos servicios financieros.
- KYB — Know Your Business (conoce a la empresa)
- La misma idea aplicada a una empresa: confirmar que existe e identificar a las personas que la poseen o la controlan.
- AML — Anti-Money Laundering (prevención del blanqueo)
- El conjunto de normas que te obligan a cotejar a tus clientes con listas de sanciones y a vigilar actividades sospechosas.
- PEP — Persona Políticamente Expuesta
- Alguien con un cargo público relevante, o cercano a uno. No es una acusación: simplemente significa que esa cuenta implica más riesgo y requiere más cuidado.
- IDV — proveedor de verificación de identidad
- La empresa que inspecciona el documento de identidad y el selfi. En producción es Shufti Pro. Los documentos se quedan de su lado, no del nuestro.
- PII — información personal identificable
- Cualquier dato que identifique a una persona real: nombre, fecha de nacimiento, número de pasaporte, fotografía. Cuanto menos guardes, menor es tu riesgo.
- DID — identificador descentralizado
- Un identificador permanente de una persona o una cuenta que no pertenece a ninguna empresa concreta. En la práctica: el SDK te devuelve una cadena de texto y tú la guardas junto a tu registro de usuario. No tienes que pensar en ello más allá de eso.
- Backend, lado servidor, BFF
- Código que se ejecuta en tus propios servidores y no en el navegador o la app del usuario. Un BFF («backend for frontend») no es más que el pequeño servidor con el que habla tu propia aplicación. Nuestra clave de API solo debe usarse ahí: cualquier cosa que llegue al navegador puede leerla cualquiera.
- Vinculación (binding)
- El paso en el que una persona verificada firma un mensaje de un solo uso con la clave de su propio dispositivo. Es lo que ata una verificación a una cuenta para que no pueda reutilizarse en otro sitio.
- Atestación
- Una declaración firmada por nosotros que dice «esta comprobación ocurrió y este fue el resultado», sin repetir los datos personales que hay detrás.
- Prueba de contacto
- Un código de un solo uso enviado a una dirección de correo o un número de teléfono. Demuestra que ese canal funciona. No es KYC, no identifica a una persona y no puede sustituir una comprobación de identidad.
- Cuenta provisional
- Una cuenta blockchain real que existe antes de la verificación completa, con comisiones patrocinadas y límites más estrictos. Tras el KYC y el vínculo, esos límites se levantan.