Saltar al contenido

¿Es seguro enviar el DNI para una verificación de identidad (KYC)?

Depende de a quién. Bancos y entidades reguladas están obligados a verificar tu identidad y suelen exigir el documento completo dentro de su app oficial. La regla: verifica dentro de la app de la entidad, ofusca lo que el trámite no exija y marca toda copia que envíes por email o formulario.

Por qué te lo piden

La normativa de prevención de blanqueo obliga a bancos, fintech y plataformas de inversión a verificar la identidad de sus clientes (KYC, «know your customer»). Es el trámite donde menos margen hay para ofuscar.

El problema aparece fuera de las apps oficiales: verificaciones por email, formularios de terceros, o servicios de dudosa reputación que piden «una foto del DNI por las dos caras» sin más.

El riesgo real

Los KYC falsos son una vía directa de robo de identidad: te registran en servicios reales con tu documento. Y las copias enviadas por email a servicios legítimos quedan almacenadas fuera de los sistemas seguros de verificación.

Cómo enviarlo con Ofuska

  1. 1

    Guarda

    Tu DNI cifrado en el móvil. Para el KYC dentro de una app oficial, usa el flujo de la propia app.

  2. 2

    Ofusca

    Si te piden copia por email o formulario, tapa solo lo que el proceso no exija — pregunta qué campos verifican — y envía en color si lo requieren.

  3. 3

    Rastrea

    Mosaico «Entidad X — KYC — fecha» y firma invisible. Si esa copia acaba en otro sitio, sabrás exactamente de qué verificación salió.

Consejos de la Policía →
Copia de DNI marcada con el nombre de una entidad para una verificación KYC

En KYC: marcar, no tapar

Aquí la ley juega al revés: la Ley 10/2010 de prevención del blanqueo obliga a bancos, fintech y aseguradoras a conservar una copia íntegra de tu documento. Si tapas campos, la rechazarán.

La protección correcta no es tapar, es marcar: mosaico de seguridad con la entidad y la fecha («KYC Banco X · fecha»), copia en blanco y negro y firma invisible. La copia sigue siendo válida para la verificación, pero deja de servir para cualquier otra cosa — y si aparece filtrada, sabrás de qué verificación salió.

Base legal y fuentes

  • Ley 10/2010, de prevención del blanqueo de capitales (obligación de conservar copia íntegra)
Glosario: MRZ, CAN, CIP y otros términos →

Preguntas frecuentes

¿Un banco puede rechazar mi DNI ofuscado?
Sí: en un KYC regulado suelen exigir el documento íntegro y legible. En ese caso usa la app oficial de la entidad — no el email — y si no queda más remedio que enviar copia, al menos márcala con el mosaico del destinatario.
¿Cómo sé si un KYC es de fiar?
Comprueba que la entidad está registrada (Banco de España o CNMV para inversión), que la verificación ocurre en su dominio o app oficial, y desconfía de cualquier KYC que llegue por un enlace de mensajería. Ante la duda, no envíes nada.
Ver todos los casos de uso →

Avísame cuando esté disponible

Ofuska llega pronto a Google Play. Déjanos tu email y te avisamos el día del lanzamiento. Nada más.

Solo para avisarte del lanzamiento. Sin spam, baja con un clic.