Saltar al contenido

¿Es seguro enviar el DNI para una verificación de identidad (KYC)?

Depende de a quién. Bancos y entidades reguladas están obligados a verificar tu identidad y suelen exigir el documento completo dentro de su app oficial. La regla: verifica dentro de la app de la entidad, ofusca lo que el trámite no exija y marca toda copia que envíes por email o formulario.

Publicado:
Revisado:
Responsable editorial:
Ofuska
Jurisdicción:
España

Por qué te lo piden

La normativa de prevención de blanqueo obliga a bancos, fintech y plataformas de inversión a verificar la identidad de sus clientes (KYC, «know your customer»). Es el trámite donde menos margen hay para ofuscar.

El problema aparece fuera de las apps oficiales: verificaciones por email, formularios de terceros, o servicios de dudosa reputación que piden «una foto del DNI por las dos caras» sin más.

El riesgo real

Los KYC falsos son una vía directa de robo de identidad: te registran en servicios reales con tu documento. Y las copias enviadas por email a servicios legítimos quedan almacenadas fuera de los sistemas seguros de verificación.

Cómo enviarlo con Ofuska

  1. 1

    Guarda

    Tu DNI cifrado en el móvil. Para el KYC dentro de una app oficial, usa el flujo de la propia app.

  2. 2

    Ofusca

    Si te piden copia por email o formulario, pregunta qué campos verifican, tapa solo lo que el proceso no exija y envía en color si lo requieren.

  3. 3

    Rastrea

    Mosaico «Entidad X, KYC, fecha» y marca invisible. Si conservas la copia local y sobreviven los píxeles necesarios, «Verificar copia» puede asociarla con ese envío.

«Verificar copia» puede relacionar un PNG o JPEG con una copia guardada en este móvil si la imagen conserva la marca. La app indica si encuentra una marca actual, una antigua o ninguna verificable. Los PDF no se comprueban directamente.

Consejos para compartir →
Copia de DNI marcada con el nombre de una entidad para una verificación KYC

En KYC: marcar, no tapar

La Ley 10/2010 obliga a los sujetos regulados a identificar formalmente al cliente y conservar la documentación obtenida. El canal oficial puede exigir el documento completo y legible: sigue sus requisitos y no tapes campos salvo que la entidad confirme que los acepta ocultos.

Si debes entregar una copia completa, marca la entidad y la fecha cuando el canal lo admita. Usa blanco y negro solo si lo aceptan. La marca v2 puede asociar la imagen con la copia local si sobreviven los píxeles necesarios.

Glosario: MRZ, CAN, CIP y otros términos →

Preguntas frecuentes

¿Un banco puede rechazar mi DNI ofuscado?
Sí: en un KYC regulado suelen exigir el documento íntegro y legible. En ese caso usa la app oficial de la entidad, no el email. Si no queda más remedio que enviar copia, al menos márcala con el mosaico del destinatario.
¿Cómo sé si un KYC es de fiar?
Comprueba que la entidad está registrada (Banco de España o CNMV para inversión), que la verificación ocurre en su dominio o app oficial, y desconfía de cualquier KYC que llegue por un enlace de mensajería. Ante la duda, no envíes nada.
Ver todos los casos de uso →

Descarga Ofuska desde Google Play

Ofuska ya está disponible para Android.