És segur enviar el DNI per a una verificació d'identitat (KYC)?
Depèn de qui el demana. Bancs i entitats regulades estan obligats a verificar la teva identitat i solen exigir el document complet dins de la seva app oficial. La regla: verifica dins de l'app de l'entitat, ofusca el que el tràmit no exigeixi i marca tota còpia que enviïs per email o formulari.
- Publicat:
- Revisat:
- Responsable editorial:
- Ofuska
- Jurisdicció:
- Espanya
Per què t'ho demanen
La normativa de prevenció de blanqueig obliga bancs, fintech i plataformes d'inversió a verificar la identitat dels seus clients (KYC, «know your customer»). És el tràmit on menys marge hi ha per ofuscar.
El problema apareix fora de les apps oficials: verificacions per email, formularis de tercers, o serveis de dubtosa reputació que demanen «una foto del DNI per les dues cares» sense més.
El risc real
Els KYC falsos són una via directa de robatori d'identitat: et registren en serveis reals amb el teu document. I les còpies enviades per email a serveis legítims queden emmagatzemades fora dels sistemes segurs de verificació.
Com enviar-lo amb Ofuska
- 1
Desa
El teu DNI xifrat al mòbil. Per al KYC dins d'una app oficial, fes servir el flux de la mateixa app.
- 2
Ofusca
Si et demanen una còpia per email o formulari, pregunta quins camps verifiquen, tapa només el que el procés no exigeixi i envia-la en color si ho requereixen.
- 3
Rastreja
Mosaic «Entitat X, KYC, data» i marca invisible. Si conserves la còpia local i se'n mantenen els píxels necessaris, «Verificar còpia» la pot associar amb aquell enviament.
«Verificar còpia» pot relacionar un PNG o JPEG amb una còpia desada en aquest mòbil si la imatge conserva la marca. L'app indica si hi troba una marca actual, una d'antiga o cap que pugui verificar. Els PDF no es poden comprovar directament.
Consells per compartir →
En KYC: marcar, no tapar
La Llei 10/2010 obliga els subjectes regulats a identificar formalment el client i conservar la documentació obtinguda. El canal oficial pot exigir el document complet i llegible: segueix els seus requisits i no tapis camps tret que l'entitat confirmi que els accepta ocults.
Si has d'entregar una còpia completa, marca-hi l'entitat i la data quan el canal ho admeti. Fes servir blanc i negre només si l'accepten. La marca v2 pot associar la imatge amb la còpia local si se'n conserven els píxels necessaris.
Glossari: MRZ, CAN, CIP i altres termes →Preguntes freqüents
- Un banc pot rebutjar el meu DNI ofuscat?
- Sí: en un KYC regulat solen exigir el document íntegre i llegible. En aquest cas fes servir l'app oficial de l'entitat, no l'email. Si no hi ha més remei que enviar una còpia, almenys marca-la amb el mosaic del destinatari.
- Com sé si un KYC és de fiar?
- Comprova que l'entitat està registrada (Banc d'Espanya o CNMV per a inversió), que la verificació passa al seu domini o app oficial, i desconfia de qualsevol KYC que arribi per un enllaç de missatgeria. En cas de dubte, no enviïs res.