API KYC para verificación automática de identidad

La API KYC incorpora la identificación remota al registro y a los procesos de revisión reforzada. A diferencia de una API AML, que analiza direcciones y transacciones cripto, KYC verifica al usuario y sus documentos.

Funciones de la API KYC

  • reconocimiento de pasaportes y documentos;
  • comparación de la foto con el rostro;
  • prueba de vida contra fotos y grabaciones;
  • estado de verificación y datos completos;
  • envío del resultado al sistema de cumplimiento.

KYC y AML son procesos diferentes

KYC confirma quién es el cliente. AML y KYT evalúan el origen de fondos y el riesgo de las operaciones. Un proceso completo utiliza ambos sin confundirlos.

Integración

Configure consentimiento, conservación de datos, acceso y revisión manual antes del lanzamiento. Contacte con AMLKYC para probar la integración.

Secuencia de llamadas

Una verificación no se completa con una sola petición. Primero se crea, después el cliente la realiza y solo entonces se recoge el resultado. El orden importa porque entre esos pasos una persona fotografía un documento y se hace un selfi, y eso ocurre fuera de su código.

PasoLlamadaQué ocurre
Crear la verificaciónPUT /webapi/kycSe abre el expediente; la respuesta devuelve su identificador
Enviar los datos del documentoPOST /webapi/kyc/user/{uuid}/checkLos datos introducidos se contrastan con el documento
Recoger el resultadoGET /webapi/kyc/user/{uuid}Campos del documento, imágenes capturadas y grado de coincidencia
Consultar el listadoGET /webapi/kycVerificaciones abiertas hasta el momento

Qué se puede restringir al crear

Las reglas se fijan en el expediente y no en la cuenta, porque dos productos de una misma empresa rara vez comparten los mismos requisitos.

  • Países. country_restriction_mode define el modo y allowed_countries la lista: por ejemplo, solo ru y kz.
  • Tipos de documento. allowed_document_types determina qué se acepta, por ejemplo únicamente el pasaporte.
  • Dirección del cliente. email vincula el expediente a una persona y le hace llegar el enlace para completarlo.

Qué llega en el resultado

La respuesta tiene tres partes. En images están las capturas, incluido el selfi. En document, los campos reconocidos. En info, los atributos derivados: edad, sexo y confidence, la medida de con qué firmeza se ha asociado el rostro al documento.

La respuesta contiene datos personales e imágenes de una persona. Los plazos de conservación, los permisos de acceso y la base legal del tratamiento se deciden en el diseño, no en la revisión posterior a la primera verificación.

Qué decidir antes de conectar

  1. El umbral de confidence por debajo del cual el expediente pasa a revisión manual. Rechazar automáticamente por una puntuación baja es arriesgado: una mala iluminación produce el mismo número que una discrepancia real.
  2. Qué se le dice al cliente rechazado. Un escueto «verificación fallida» genera reintentos y tickets de soporte.
  3. Cuántos intentos se permiten y qué ocurre cuando se agotan.
  4. Quién dentro de la empresa puede abrir las imágenes capturadas y con qué fundamento. Son datos personales, no adjuntos de trabajo.

Preguntas frecuentes

La API KYC responde quién es el cliente trabajando con un documento y un rostro. La API AML responde de dónde proceden los fondos analizando direcciones y transacciones cripto. El cumplimiento necesita ambas y ninguna sustituye a la otra.

Sí, en el momento de crear la verificación. country_restriction_mode define el modo y allowed_countries la lista. Como la restricción va en el expediente y no en la cuenta, distintos productos de una misma empresa pueden aplicar reglas distintas.

El conjunto se define con allowed_document_types al crear la verificación, por ejemplo solo pasaportes. La restricción resulta útil siempre que la política interna no admita cualquier tipo de documento.

Mide con qué firmeza se ha asociado el selfi a la fotografía del documento. Un valor bajo no prueba un fraude: una mala iluminación o una imagen de baja calidad producen el mismo efecto, por lo que esos expedientes corresponden a revisión manual y no a rechazo automático.

Sí: imágenes capturadas del cliente y los campos reconocidos del documento. Eso convierte la base legal del tratamiento, el plazo de conservación y la lista de personas con acceso en decisiones previas a la integración.

Verifique sus primeras 5 direcciones gratis

Regístrese y obtenga 5 verificaciones AML gratuitas. Un informe completo con puntuación de riesgo y origen de los fondos — en segundos.

APLICACIONES

La app AMLKYC — verificaciones a mano

Verifica direcciones y transacciones desde tu teléfono: bot de Telegram, RuStore y App Store.

CONTACTO

¿Tienes preguntas? Escríbenos

Rellena el formulario y te responderemos.

CONTACTO

¿Tienes preguntas? Escríbenos

Rellena el formulario y te responderemos.