Salta al contingut

És segur enviar el DNI per a una verificació d'identitat (KYC)?

Depèn de qui el demana. Bancs i entitats regulades estan obligats a verificar la teva identitat i solen exigir el document complet dins de la seva app oficial. La regla: verifica dins de l'app de l'entitat, ofusca el que el tràmit no exigeixi i marca tota còpia que enviïs per email o formulari.

Publicat:
Revisat:
Responsable editorial:
Ofuska
Jurisdicció:
Espanya

Per què t'ho demanen

La normativa de prevenció de blanqueig obliga bancs, fintech i plataformes d'inversió a verificar la identitat dels seus clients (KYC, «know your customer»). És el tràmit on menys marge hi ha per ofuscar.

El problema apareix fora de les apps oficials: verificacions per email, formularis de tercers, o serveis de dubtosa reputació que demanen «una foto del DNI per les dues cares» sense més.

El risc real

Els KYC falsos són una via directa de robatori d'identitat: et registren en serveis reals amb el teu document. I les còpies enviades per email a serveis legítims queden emmagatzemades fora dels sistemes segurs de verificació.

Com enviar-lo amb Ofuska

  1. 1

    Desa

    El teu DNI xifrat al mòbil. Per al KYC dins d'una app oficial, fes servir el flux de la mateixa app.

  2. 2

    Ofusca

    Si et demanen una còpia per email o formulari, pregunta quins camps verifiquen, tapa només el que el procés no exigeixi i envia-la en color si ho requereixen.

  3. 3

    Rastreja

    Mosaic «Entitat X, KYC, data» i marca invisible. Si conserves la còpia local i se'n mantenen els píxels necessaris, «Verificar còpia» la pot associar amb aquell enviament.

«Verificar còpia» pot relacionar un PNG o JPEG amb una còpia desada en aquest mòbil si la imatge conserva la marca. L'app indica si hi troba una marca actual, una d'antiga o cap que pugui verificar. Els PDF no es poden comprovar directament.

Consells per compartir →
Còpia de DNI marcada amb el nom d'una entitat per a una verificació KYC

En KYC: marcar, no tapar

La Llei 10/2010 obliga els subjectes regulats a identificar formalment el client i conservar la documentació obtinguda. El canal oficial pot exigir el document complet i llegible: segueix els seus requisits i no tapis camps tret que l'entitat confirmi que els accepta ocults.

Si has d'entregar una còpia completa, marca-hi l'entitat i la data quan el canal ho admeti. Fes servir blanc i negre només si l'accepten. La marca v2 pot associar la imatge amb la còpia local si se'n conserven els píxels necessaris.

Glossari: MRZ, CAN, CIP i altres termes →

Preguntes freqüents

Un banc pot rebutjar el meu DNI ofuscat?
Sí: en un KYC regulat solen exigir el document íntegre i llegible. En aquest cas fes servir l'app oficial de l'entitat, no l'email. Si no hi ha més remei que enviar una còpia, almenys marca-la amb el mosaic del destinatari.
Com sé si un KYC és de fiar?
Comprova que l'entitat està registrada (Banc d'Espanya o CNMV per a inversió), que la verificació passa al seu domini o app oficial, i desconfia de qualsevol KYC que arribi per un enllaç de missatgeria. En cas de dubte, no enviïs res.
Veure tots els casos d'ús →

Descarrega Ofuska de Google Play

Ofuska ja està disponible per a Android a Google Play.