Saltar ao contido

É seguro enviar o DNI para unha verificación de identidade (KYC)?

Depende de a quen. Bancos e entidades reguladas están obrigados a verificar a túa identidade e adoitan esixir o documento completo dentro da súa app oficial. A regra: verifica dentro da app da entidade, ofusca o que o trámite non esixa e marca toda copia que envíes por email ou formulario.

Publicado:
Revisado:
Responsable editorial:
Ofuska
Xurisdición:
España

Por que cho piden

A normativa de prevención de branqueo obriga a bancos, fintech e plataformas de investimento a verificar a identidade dos seus clientes (KYC, «know your customer»). É o trámite onde menos marxe hai para ofuscar.

O problema aparece fóra das apps oficiais: verificacións por email, formularios de terceiros, ou servizos de dubidosa reputación que piden «unha foto do DNI polas dúas caras» sen máis.

O risco real

Os KYC falsos son unha vía directa de roubo de identidade: rexístrante en servizos reais co teu documento. E as copias enviadas por email a servizos lexítimos quedan almacenadas fóra dos sistemas seguros de verificación.

Como envialo con Ofuska

  1. 1

    Garda

    O teu DNI cifrado no móbil. Para o KYC dentro dunha app oficial, usa o fluxo da propia app.

  2. 2

    Ofusca

    Se che piden copia por email ou formulario, tapa só o que o proceso non esixa — pregunta que campos verifican — e envía en cor se o requiren.

  3. 3

    Rastrexa

    Mosaico «Entidade X, KYC, data» e marca invisible. Se conservas a copia local e sobreviven os píxeles necesarios, «Verificar copia» pode asociala con ese envío.

«Verificar copia» pode asociar un PNG ou JPEG a unha copia gardada neste móbil se a imaxe conserva a marca. A app indica se atopa unha marca actual, unha antiga ou ningunha que poida verificar. Os PDF non se comproban directamente.

Consellos para compartir →
Copia de DNI marcada co nome dunha entidade para unha verificación KYC

En KYC: marcar, non tapar

A Lei 10/2010 obriga os suxeitos regulados a identificar formalmente o cliente e conservar a documentación obtida. A canle oficial pode esixir o documento completo e lexible: segue os seus requisitos e non tapes campos salvo que a entidade confirme que os acepta ocultos.

Se debes entregar unha copia completa, marca a entidade e a data cando a canle o admita. Usa branco e negro só se o aceptan. A marca v2 pode asociar a imaxe coa copia local se sobreviven os píxeles necesarios.

Glosario: MRZ, CAN, CIP e outros termos →

Preguntas frecuentes

Un banco pode rexeitar o meu DNI ofuscado?
Si: nun KYC regulado adoitan esixir o documento íntegro e lexible. Nese caso usa a app oficial da entidade — non o email — e se non queda máis remedio ca enviar copia, polo menos márcaa co mosaico do destinatario.
Como sei se un KYC é de fiar?
Comproba que a entidade está rexistrada (Banco de España ou CNMV para investimento), que a verificación ocorre no seu dominio ou app oficial, e desconfía de calquera KYC que chegue por unha ligazón de mensaxería. Ante a dúbida, non envíes nada.
Ver todos os casos de uso →

Descarga Ofuska en Google Play

Ofuska xa está dispoñible para Android en Google Play.