Salta al contingut

És segur enviar el DNI per a una verificació d'identitat (KYC)?

Depèn de qui el demana. Bancs i entitats regulades estan obligats a verificar la teva identitat i solen exigir el document complet dins de la seva app oficial. La regla: verifica dins de l'app de l'entitat, ofusca el que el tràmit no exigeixi i marca tota còpia que enviïs per email o formulari.

Per què t'ho demanen

La normativa de prevenció de blanqueig obliga bancs, fintech i plataformes d'inversió a verificar la identitat dels seus clients (KYC, «know your customer»). És el tràmit on menys marge hi ha per ofuscar.

El problema apareix fora de les apps oficials: verificacions per email, formularis de tercers, o serveis de dubtosa reputació que demanen «una foto del DNI per les dues cares» sense més.

El risc real

Els KYC falsos són una via directa de robatori d'identitat: et registren en serveis reals amb el teu document. I les còpies enviades per email a serveis legítims queden emmagatzemades fora dels sistemes segurs de verificació.

Com enviar-lo amb Ofuska

  1. 1

    Desa

    El teu DNI xifrat al mòbil. Per al KYC dins d'una app oficial, fes servir el flux de la mateixa app.

  2. 2

    Ofusca

    Si et demanen una còpia per email o formulari, tapa només el que el procés no exigeixi — pregunta quins camps verifiquen — i envia-la en color si ho requereixen.

  3. 3

    Rastreja

    Mosaic «Entitat X — KYC — data» i firma invisible. Si aquella còpia acaba en un altre lloc, sabràs exactament de quina verificació va sortir.

Consells de la Policia →
Còpia de DNI marcada amb el nom d'una entitat per a una verificació KYC

En KYC: marcar, no tapar

Aquí la llei juga al revés: la Llei 10/2010 de prevenció del blanqueig obliga bancs, fintech i asseguradores a conservar una còpia íntegra del teu document. Si tapes camps, la rebutjaran.

La protecció correcta no és tapar, és marcar: mosaic de seguretat amb l'entitat i la data («KYC Banc X · data»), còpia en blanc i negre i firma invisible. La còpia continua sent vàlida per a la verificació, però deixa de servir per a qualsevol altra cosa — i si apareix filtrada, sabràs de quina verificació va sortir.

Base legal i fonts

  • Llei 10/2010, de prevenció del blanqueig de capitals (obligació de conservar còpia íntegra)
Glossari: MRZ, CAN, CIP i altres termes →

Preguntes freqüents

Un banc pot rebutjar el meu DNI ofuscat?
Sí: en un KYC regulat solen exigir el document íntegre i llegible. En aquest cas fes servir l'app oficial de l'entitat — no l'email — i si no hi ha més remei que enviar una còpia, almenys marca-la amb el mosaic del destinatari.
Com sé si un KYC és de fiar?
Comprova que l'entitat està registrada (Banc d'Espanya o CNMV per a inversió), que la verificació passa al seu domini o app oficial, i desconfia de qualsevol KYC que arribi per un enllaç de missatgeria. En cas de dubte, no enviïs res.
Veure tots els casos d'ús →

Avisa'm quan estigui disponible

Ofuska arriba aviat a Google Play. Deixa'ns el teu email i t'avisem el dia del llançament. Res més.

Només per avisar-te del llançament. Sense spam, et dones de baixa amb un clic.