Turkcell firma sus contratos B2B internacionales con firmas cualificadas verificadas biométricamente, en producción con WeVerify. Ver el caso Turkcell →

Preguntas frecuentes.

Todo lo que los equipos de cumplimiento, los responsables de compras y los evaluadores tecnicos nos preguntan antes del lanzamiento.

Identidad & tecnologia

Que es la verificacion de pasaporte NFC y como se diferencia de una verificacion fotografica? +
Una verificacion fotografica compara una imagen de un documento de identidad con un selfie. Puede ser superada por fotos impresas de alta calidad, videos deepfake, o documentos falsificados con la foto de una persona real reemplazada. La verificacion NFC lee una prueba criptografica firmada por el gobierno directamente desde el chip biometrico integrado en el pasaporte. Esta prueba solo puede ser generada por la clave privada del gobierno emisor, no puede ser falsificada. La combinacion de la verificacion del chip NFC y la vivacidad biometrica significa que un defraudador necesitaria tanto el pasaporte fisico como una coincidencia biometrica sintetica, lo que elimina la gran mayoria de los vectores de ataque.
Almacena WeVerify datos biometricos? +
No. La arquitectura de WeVerify esta construida especificamente para evitar almacenar datos biometricos sin procesar. La lectura del chip NFC y el procesamiento del selfie biometrico ocurren en el dispositivo del usuario. WeVerify solo recibe una prueba criptografica del resultado, no la imagen biometrica, no los datos del chip. Esto es cumplimiento estructural del Articulo 9 del RGPD, que rige los datos biometricos de categoria especial. Es una decision arquitectonica, no una declaracion de politica.
Que documentos son compatibles? +
WeVerify admite todos los pasaportes biometricos conformes con ICAO 9303 (emitidos desde 2006) de mas de 190 paises, documentos de identidad nacionales con NFC, incluyendo los DNI de la UE y el Personalausweis aleman, y permisos de residencia biometricos emitidos en los estados miembros de la UE y el Reino Unido. La lista de documentos se actualiza continuamente. La cobertura especifica por pais o tipo de documento puede confirmarse para su caso de uso durante una demostracion.
El usuario necesita descargar una aplicacion? +
No. Todo el flujo de verificacion se ejecuta en el navegador. Los usuarios reciben un enlace, lo abren en su smartphone y completan la verificacion sin instalar nada. La lectura NFC del pasaporte es compatible de forma nativa en el navegador en Android 8.0+ e iPhone 7 y versiones posteriores. Esto reduce significativamente el abandono en comparacion con los flujos de verificacion basados en aplicaciones.
Cuanto tiempo tarda la verificacion? +
Una verificacion de identidad completa, lectura de chip NFC, vida biometrica y coincidencia facial, se completa en menos de 5 minutos para la mayoria de los usuarios. La lectura del chip NFC en si tarda menos de 3 segundos. El selfie biometrico y la verificacion de vida tardan menos de 4 segundos. El flujo total desde la apertura del enlace hasta el resultado es tipicamente de 2-4 minutos. La plataforma WeVerify procesa el 99,9 % de las verificaciones automaticamente sin revision manual.

Legal & cumplimiento

Que es un Proveedor de Servicios de Confianza Cualificado (QTSP)? +
Un Proveedor de Servicios de Confianza Cualificado es una organizacion a la que se le ha otorgado el estado cualificado bajo eIDAS 2.0 por una autoridad supervisora de un estado miembro. WeVerify es un servicio de confianza compatible con eIDAS 2.0 y figura en la Lista de Confianza de la UE. Esto significa que las firmas y sellos cualificados que produce WeVerify son legalmente equivalentes a las firmas manuscritas en los 27 estados miembros de la UE, no solo firmas electronicas tecnicamente avanzadas, sino firmas cualificadas legalmente ciertas.
Es una firma biometrica cualificada legalmente equivalente a una firma manuscrita? +
Si. Bajo eIDAS 2.0, una Firma Electronica Cualificada tiene el mismo efecto legal que una firma manuscrita en todos los estados miembros de la UE. Esto se establece en el Articulo 25(2) del Reglamento eIDAS y tiene el mismo estatus legal que una firma manuscrita en virtud del derecho nacional en los 27 estados miembros. WeVerify es conforme con eIDAS 2.0, UE, RU, EE.UU. & CH, lo que significa que nuestras firmas cualificadas conllevan esta equivalencia legal.
Cumple WeVerify con los requisitos de prevencion del fraude en prestaciones WMO? +
Si. WeVerify es el unico proveedor que actualmente ofrece un flujo de trabajo de verificacion WMO completamente cualificado y auditado criptograficamente en los Paises Bajos, y esta en produccion en el Municipio de La Haya. La plataforma satisface la obligacion legal de verificar la identidad de los receptores de cuidados bajo el Wet Maatschappelijke Ondersteuning. El mismo marco esta disponible para los 342 municipios holandeses sin nueva licitacion.
Cumple WeVerify con los requisitos de verificacion de edad del DSA de la UE y el UK Online Safety Act? +
El producto de verificacion de edad de WeVerify esta disenado para satisfacer los requisitos de garantia de edad de la Ley de Servicios Digitales de la UE y la Ley de Seguridad en Linea del Reino Unido. El modo de estimacion biometrica proporciona una garantia de edad tecnicamente fiable apropiada para la mayoria de las obligaciones DSA y OSA. El modo verificado por NFC proporciona el mas alto nivel de certeza de edad para plataformas donde los reguladores requieren la maxima garantia. En ambos casos, no se retienen datos personales despues de la verificacion, abordando las preocupaciones de proteccion de datos junto con las obligaciones de garantia de edad.
Como gestiona WeVerify el RGPD para los datos biometricos? +
Los datos biometricos son una categoria especial bajo el Articulo 9 del RGPD. La arquitectura de WeVerify garantiza que los datos biometricos sin procesar, la imagen del selfie, la plantilla biometrica del chip NFC, nunca salen del dispositivo del usuario y nunca son almacenados por WeVerify. Solo procesamos pruebas criptograficas del resultado de la verificacion. Esto significa que las obligaciones del Articulo 9 del RGPD para el responsable del tratamiento (su organizacion) se simplifican drasticamente: no estais procesando ni almacenando datos biometricos de categoria especial. Una plantilla de EIPD esta disponible a peticion.

Mas preguntas? Hablemos.