Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

5.196.175.156

¿Qué modo de integración de Shufti es el adecuado para tu pila tecnológica? Explicación de la API, el SDK y el cliente web.

Modos de integración de Shufti

TL; DR

  • Shufti ofrece cinco modos de integración, no solo un SDK o un binario de API.
  • El 43% de los desarrolladores identifica la integración de API como la tarea que más tiempo les consume.
  • Los SDK móviles nativos ofrecen la mayor resistencia a la captura biométrica y a la suplantación de identidad.
  • Journey Builder es la opción más rápida, ya que se puede poner en marcha en cuestión de horas o incluso un día.
  • La implementación en las instalaciones del cliente elimina la exposición de datos en la nube para cumplir con estrictos requisitos de residencia.

Según el informe "Estado de las API 2024" de Postman, el 43 % de los desarrolladores identifica la integración de API como la tarea de desarrollo que más tiempo consume. Para los equipos que añaden verificación de identidad a un producto regulado, una integración incorrecta no solo ralentiza la entrega, sino que también crea brechas de cumplimiento que resultan costosas de solucionar posteriormente.

Shufti ofrece cinco modos de integración distintos, cada uno diseñado para una combinación diferente de requisitos técnicos, limitaciones de implementación y plazos de lanzamiento. Esta guía relaciona cada modo con el escenario en el que mejor se adapta, para que su equipo pueda tomar la decisión una sola vez y lanzar el producto.

¿Por qué el binario del SDK o la API no cumple su función?

La mayoría del contenido sobre verificación de identidad dirigido a desarrolladores plantea la decisión de integración como una cuestión binaria: SDK o API. Este enfoque ignora otros tres modos que existen precisamente porque no todos los productos son servicios de backend y no todos los equipos disponen de semanas de tiempo para el desarrollo.

La arquitectura de integración de Shufti se basa en la distribución real de productos que requieren verificación: aplicaciones móviles nativas, flujos de incorporación web, plataformas de cumplimiento sin código e implementaciones empresariales con requisitos de soberanía de datos. Cada modo se adapta a uno de estos contextos. La API RESTful no es intrínsecamente mejor que el cliente web; es más adecuada para un tipo específico de equipo que desarrolla un tipo específico de producto.

Los cinco modos de integración de Shufti

 

Modo de integración Ideal para Mejora técnica/tiempo para la puesta en marcha
API RESTful Control de servidor a servidor, por lotes y de backend Máximo levantamiento: una o dos semanas
SDK móviles Aplicaciones nativas que requieren captura biométrica de alta calidad Una o dos semanas
Cliente web (iframe) Incorporación web sin necesidad de crear una interfaz de usuario De bajo a medio; unos pocos días
Constructor de viajes Flujos rápidos sin código, ingeniería limitada Mínimo; horas al día
En el local Requisitos de soberanía de datos duros Más largo; semanas
Selección de los modos de integración de Shufti

1. API RESTful

La API RESTful de Shufti le brinda a su backend control total sobre el flujo de trabajo de verificación. Su servidor envía una solicitud de verificación, Shufti la procesa y los resultados se devuelven de forma asíncrona a través de webhooks (cargas útiles HTTP POST entregadas a su punto final una vez que se completa la verificación). El mismo punto final de la API cubre todos los productos de Shufti: verificación de documentos, comparación facial, AML screening, KYB y más.

Utilice esta opción cuando necesite verificación de servidor a servidor, procesamiento por lotes o una estrecha integración con su capa de orquestación existente. Los ingenieros de backend en empresas de tecnología financiera y servicios financieros suelen elegir esta opción cuando la lógica de verificación debe ubicarse dentro de su propia gestión del ciclo de vida del usuario, en lugar de en el lado del cliente. La complejidad técnica es la mayor de las cinco modalidades, pero también lo es el grado de control. Más del 83 % de las cargas de trabajo empresariales dependen de las API para la comunicación y automatización de datos.y la API de Shufti está diseñada para integrarse en esa infraestructura desde el primer día.

Infografía que muestra que el 43% de los desarrolladores afirma que la integración de API es la tarea que más tiempo consume y que el 83% de las cargas de trabajo empresariales dependen de las API, según el informe "State of the API 2024" de Postman.

2. SDKs móviles

Kits de desarrollo de software (SDK) móviles de Shufti Están disponibles para Android, iOS, Flutter, React Native y Cordova. Gestionan la captura de documentos, la detección de vitalidad y la biometría facial directamente en el dispositivo, y envían los resultados procesados ​​al sistema de verificación de Shufti.

Utilice esto cuando: esté creando una aplicación móvil nativa y la calidad de la captura biométrica sea una prioridad. Los SDK móviles acceden directamente al flujo de la cámara del dispositivo, lo que significa que pueden detectar ataques de inyección y presentación de la cámara a un nivel que los canales basados ​​en el navegador no pueden igualar. Esto se alinea con los principios de garantía del autenticador en Norma NIST SP 800-63Bque reconocen el acceso nativo al dispositivo como el canal más seguro para la verificación biométrica. El SDK gestiona la experiencia de usuario de captura; su aplicación gestiona el flujo de la sesión.

3. Cliente web (página de verificación personalizada / iFrame)

El cliente web alojado de Shufti es un flujo de verificación preconfigurado que se integra en una sesión del navegador mediante un iFrame. Shufti Gestiona la interfaz de usuario, la captura de documentos y datos biométricos, y la entrega de resultados. Recibirás una notificación web cuando finalice la verificación, sin necesidad de crear ni mantener la interfaz de usuario de verificación.

Utilice esto cuando: necesite un flujo de incorporación basado en la web y quiera evitar crear y mantener una interfaz de usuario de verificación. Este suele ser el camino más rápido para productos web: la integración lleva días en lugar de semanas, obligaciones de manejo de datos en Artículo 32 del RGPD Shufti se encarga de la gestión y no se requiere la compilación de un SDK móvil. La dificultad técnica es de baja a media.

4. Creador de viajes

Constructor de viajes es el configurador de flujo de verificación sin código de Shufti. Los equipos de cumplimiento y los líderes de operaciones pueden ensamblar flujos de trabajo de verificación de varios pasos (verificación de documentos, comparación facial, AML screening, verificación de direcciones) desde una interfaz visual, sin escribir una sola línea de código.

Utilice esto cuando: necesite implementar o iterar rápidamente en un flujo de verificación y la capacidad de ingeniería sea la limitación, no la viabilidad técnica. También es la opción correcta para equipos que necesitan múltiples flujos específicos del mercado: diferentes países, diferentes tipos de documentos, diferentes listas de vigilancia AML, todos configurables de forma independiente. Biblioteca Journey Builder Incluye flujos predefinidos que abarcan más de 30 mercados. Tiempo de puesta en marcha: de horas a un día para la primera implementación.

5. En las instalaciones

La implementación local de Shufti ejecuta toda la pila de verificación dentro de su propia infraestructura. Ningún dato de verificación sale de su entorno. Se aplica la misma interfaz API RESTful y usted conserva el control total sobre la capa de procesamiento, la residencia de datos y el registro de auditoría.

Utilice esta opción cuando: la soberanía de los datos sea un requisito indispensable. Los bancos e instituciones financieras en jurisdicciones con estrictas normativas de residencia de datos, o las empresas sujetas a marcos sectoriales que restringen la transferencia de datos en la nube, utilizan esta vía. El tiempo de puesta en marcha es el más prolongado de los cinco modos, pero el nivel de seguridad también es el más alto: se elimina por completo la exposición de datos en la nube.

Elegir el modo adecuado: un marco práctico

Dos preguntas reducen rápidamente las opciones.

  • Primero, ¿dónde se aloja su producto? Las aplicaciones móviles nativas utilizan el SDK móvil. Los productos web utilizan por defecto el cliente web o la API RESTful. Los equipos sin personal de ingeniería pueden empezar con Journey Builder. Las empresas reguladas con requisitos de residencia de datos necesitan la solución local (On-Premises).
  • Segundo, ¿de cuánto tiempo de ingeniería dispone? Si el plazo se mide en horas, Journey Builder es la opción más realista. De días a una semana: cliente web o API. De una a dos semanas: API o SDK móvil. Implementación empresarial sin plazos definidos: en las instalaciones.

Los equipos que integran KYC en un producto financiero suelen comenzar con el cliente web para lograr una puesta en marcha conforme a la normativa más rápida, y luego migran a la API una vez que se ha demostrado el flujo de trabajo principal. Una guía más amplia para planificar ese ciclo de vida está disponible en Integración KYC Estrategias para una incorporación fluida y que cumpla con la normativa.

Utilizar varios modos a la vez

Es común y está previsto desde el punto de vista arquitectónico utilizar más de un modo de integración de Shufti en un mismo producto. Una aplicación de servicios financieros podría ejecutar el cliente web para la incorporación de usuarios a través del navegador, el SDK móvil dentro de su aplicación nativa y la API RESTful para la verificación de cumplimiento normativo en segundo plano, conectándose los tres a la misma plataforma, panel de control y datos de cumplimiento. Para obtener una visión más detallada de cómo funciona la capa de API dentro de un contexto más amplio, consulte la documentación correspondiente. servicios de verificación de identidad pila, ver API KYCQué es, cómo funciona, integración y casos de uso.

Los cinco de Shufti modos de integración Al estar integrados en una única plataforma, su equipo puede comenzar por la vía más rápida y expandirse a canales adicionales sin cambiar de proveedor ni rediseñar su flujo de trabajo de cumplimiento normativo.
Para ver cómo se corresponde cada modo con su producto específico y los requisitos reglamentarios, Reserva una demostración con Shufti.y un ingeniero de soluciones le guiará a través de la integración adecuada para su plataforma. La mayoría de los equipos logran su primera verificación en vivo dentro de un mismo sprint.

Preguntas frecuentes

¿Debo usar un SDK o una API de KYC?

Depende de dónde se realice la verificación en tu producto. Las aplicaciones móviles se benefician de un SDK para el acceso directo a la cámara y una mayor calidad de captura biométrica. Los productos con enfoque en el backend, o aquellos que requieren procesamiento por lotes o flujos de trabajo basados ​​en webhooks, se benefician más de la API RESTful. Ambas opciones no son mutuamente excluyentes: muchas implementaciones en producción utilizan ambas.

¿Cuál es la diferencia entre un SDK de KYC para dispositivos móviles y un SDK web?

Un SDK móvil se ejecuta de forma nativa en Android o iOS y accede directamente al sistema de la cámara del dispositivo. Un cliente web se ejecuta en un navegador y utiliza las API de la cámara accesibles desde el navegador. La captura móvil nativa produce datos biométricos de mayor calidad y es más resistente a la suplantación de identidad y a los ataques de inyección de cámara, lo que la convierte en un canal más seguro para la detección de vitalidad y el reconocimiento facial.

¿Cuándo debo usar una API KYC en lugar de un SDK?

Cuando la lógica de verificación debe residir en el backend en lugar de en el cliente, la API es ideal para la verificación de servidor a servidor, el procesamiento por lotes y los flujos de trabajo basados ​​en webhooks, donde una sola solicitud activa múltiples comprobaciones (documento, reconocimiento facial, prevención del blanqueo de capitales) con una única llamada al servicio.

¿Qué tipo de integración es la más segura?

Para la captura biométrica, los SDK móviles nativos ofrecen la mayor seguridad: el acceso directo al flujo de datos de la cámara permite detectar ataques de presentación e inyección. Para garantizar la soberanía de los datos, la implementación local elimina por completo la exposición en la nube. La respuesta correcta depende del modelo de amenazas aplicable a su producto.

¿Cuál se integra más rápidamente?

Journey Builder es la opción más rápida (de horas a un día, sin necesidad de ingeniería). El cliente web es la siguiente opción para los equipos de ingeniería (normalmente, unos pocos días). La API RESTful y los SDK móviles requieren más tiempo de integración, pero ofrecen mayor control sobre el flujo de verificación. La implementación local es la más lenta, con una puesta en marcha que se mide en semanas.

¿Qué tipo de integración debería elegir una startup?

Las startups con recursos limitados en ingeniería suelen comenzar con el Cliente Web o Journey Builder para alcanzar rápidamente el estado de cumplimiento normativo. A medida que el producto madura y la complejidad de la integración del backend se justifica, migrar la lógica de verificación a la API RESTful permite un mayor control sobre el flujo de trabajo. Los modos de integración están diseñados para usarse progresivamente, no como una opción fija que se elige una sola vez.

Artículos Relacionados

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Blog de Shufti

¿Qué ocurre durante una verificación de identidad de Shufti?

¿Qué ocurre durante una verificación de identidad de Shufti?

Ver más

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Blog de Shufti

¿Qué ocurre durante una verificación de identidad de Shufti?

¿Qué ocurre durante una verificación de identidad de Shufti?

Ver más

Da los siguientes pasos para mejorar la seguridad.

Contáctanos

Ponte en contacto con nuestros expertos. Te ayudaremos a encontrar la solución perfecta para tus necesidades de cumplimiento normativo y seguridad.

Contáctanos

Solicite una demo

Obtén acceso gratuito a nuestra plataforma y prueba nuestros productos hoy mismo.

Empezar