API KYC para verificación automática de identidad
La API KYC incorpora la identificación remota al registro y a los procesos de revisión reforzada. A diferencia de una API AML, que analiza direcciones y transacciones cripto, KYC verifica al usuario y sus documentos.
Funciones de la API KYC
- reconocimiento de pasaportes y documentos;
- comparación de la foto con el rostro;
- prueba de vida contra fotos y grabaciones;
- estado de verificación y datos completos;
- envío del resultado al sistema de cumplimiento.
KYC y AML son procesos diferentes
KYC confirma quién es el cliente. AML y KYT evalúan el origen de fondos y el riesgo de las operaciones. Un proceso completo utiliza ambos sin confundirlos.
Integración
Configure consentimiento, conservación de datos, acceso y revisión manual antes del lanzamiento. Contacte con AMLKYC para probar la integración.
Secuencia de llamadas
Una verificación no se completa con una sola petición. Primero se crea, después el cliente la realiza y solo entonces se recoge el resultado. El orden importa porque entre esos pasos una persona fotografía un documento y se hace un selfi, y eso ocurre fuera de su código.
| Paso | Llamada | Qué ocurre |
|---|---|---|
| Crear la verificación | PUT /webapi/kyc | Se abre el expediente; la respuesta devuelve su identificador |
| Enviar los datos del documento | POST /webapi/kyc/user/{uuid}/check | Los datos introducidos se contrastan con el documento |
| Recoger el resultado | GET /webapi/kyc/user/{uuid} | Campos del documento, imágenes capturadas y grado de coincidencia |
| Consultar el listado | GET /webapi/kyc | Verificaciones abiertas hasta el momento |
Qué se puede restringir al crear
Las reglas se fijan en el expediente y no en la cuenta, porque dos productos de una misma empresa rara vez comparten los mismos requisitos.
- Países.
country_restriction_modedefine el modo yallowed_countriesla lista: por ejemplo, soloruykz. - Tipos de documento.
allowed_document_typesdetermina qué se acepta, por ejemplo únicamente el pasaporte. - Dirección del cliente.
emailvincula el expediente a una persona y le hace llegar el enlace para completarlo.
Qué llega en el resultado
La respuesta tiene tres partes. En images están las capturas, incluido el selfi. En document, los campos reconocidos. En info, los atributos derivados: edad, sexo y confidence, la medida de con qué firmeza se ha asociado el rostro al documento.
La respuesta contiene datos personales e imágenes de una persona. Los plazos de conservación, los permisos de acceso y la base legal del tratamiento se deciden en el diseño, no en la revisión posterior a la primera verificación.
Qué decidir antes de conectar
- El umbral de
confidencepor debajo del cual el expediente pasa a revisión manual. Rechazar automáticamente por una puntuación baja es arriesgado: una mala iluminación produce el mismo número que una discrepancia real. - Qué se le dice al cliente rechazado. Un escueto «verificación fallida» genera reintentos y tickets de soporte.
- Cuántos intentos se permiten y qué ocurre cuando se agotan.
- Quién dentro de la empresa puede abrir las imágenes capturadas y con qué fundamento. Son datos personales, no adjuntos de trabajo.
Preguntas frecuentes
La API KYC responde quién es el cliente trabajando con un documento y un rostro. La API AML responde de dónde proceden los fondos analizando direcciones y transacciones cripto. El cumplimiento necesita ambas y ninguna sustituye a la otra.
Sí, en el momento de crear la verificación. country_restriction_mode define el modo y allowed_countries la lista. Como la restricción va en el expediente y no en la cuenta, distintos productos de una misma empresa pueden aplicar reglas distintas.
El conjunto se define con allowed_document_types al crear la verificación, por ejemplo solo pasaportes. La restricción resulta útil siempre que la política interna no admita cualquier tipo de documento.
Mide con qué firmeza se ha asociado el selfi a la fotografía del documento. Un valor bajo no prueba un fraude: una mala iluminación o una imagen de baja calidad producen el mismo efecto, por lo que esos expedientes corresponden a revisión manual y no a rechazo automático.
Sí: imágenes capturadas del cliente y los campos reconocidos del documento. Eso convierte la base legal del tratamiento, el plazo de conservación y la lista de personas con acceso en decisiones previas a la integración.
Verifique sus primeras 5 direcciones gratis
Regístrese y obtenga 5 verificaciones AML gratuitas. Un informe completo con puntuación de riesgo y origen de los fondos — en segundos.
La app AMLKYC — verificaciones a mano
Verifica direcciones y transacciones desde tu teléfono: bot de Telegram, RuStore y App Store.
¿Tienes preguntas? Escríbenos
Rellena el formulario y te responderemos.