VERIFICACIÓN DEL CONSENTIMIENTO
Verificación del consentimiento con prueba verificable
Texto de consentimiento definido por el comerciante en una nota manuscrita o impresa. Prueba fehaciente de pagos, recuperaciones y cambios de alto riesgo. Verificado en menos de diez segundos.
Diseñado para ofrecer pruebas sólidas, no solo para garantizar su viabilidad.
API única, integración perfecta
Cree flujos de verificación totalmente personalizables con una integración perfecta del backend.
- Obtén el control total personalizando los flujos de verificación de principio a fin.
- Se integra a la perfección con tu sistema backend para una implementación rápida.
- Diseña procesos de verificación flexibles y adaptados a tus usuarios.
Implementa una experiencia de verificación nativa en tu aplicación móvil en cuestión de minutos.
- Inicie la verificación nativa en cuestión de minutos en iOS o Android.
- Utilice una interfaz de usuario prediseñada con cámara, captura y retroalimentación en tiempo real.
- Personaliza los flujos para que se integren a la perfección en tu aplicación móvil.
Para obtener el máximo control y privacidad de los datos, ejecute Shufti dentro de su propia infraestructura con capacidades idénticas.
- Mantenga toda la información confidencial internamente para cumplir con los estrictos requisitos de gobernanza y residencia de datos.
- Mantenga la información confidencial totalmente privada y segura dentro de la empresa.
- Implementar soluciones en sectores altamente regulados sin comprometer el cumplimiento normativo.
Inicie rápidamente la verificación de identidad a través de un enlace web seguro y personalizable, sin necesidad de código. Más información.
- Comience a verificar usuarios al instante con una configuración sin código.
- Ofrezca una experiencia de identidad coherente mediante un enlace o un iframe integrado.
- Implementación rápida mediante enlace seguro o iframe integrado.
Con KYC Journey Builder, crea procesos de verificación personalizados sin escribir una sola línea de código.
- Personaliza tu viaje sin esfuerzo con la función de arrastrar y soltar.
- Vea al instante cómo se ve el proceso de verificación para sus usuarios.
- Conéctese fácilmente con la verificación alojada para disfrutar de una experiencia de marca coherente.
DONDE LA VERIFICACIÓN DEL CONSENTIMIENTO ES MÁS ADECUADA
Diseñado para empresas reguladas y de alto riesgo.
Actualizaciones de vendedores en marketplaces verificadas, disputas prevenidas.
Convierta a los compradores en vendedores y habilite los pagos sin tener que repetir el proceso de verificación de identidad (KYC) a lo largo de la transacción, incluso cuando aumenta el riesgo.
Preguntas frecuentes
¿Qué demuestra realmente la verificación del consentimiento?
Esto demuestra que el usuario presentó activamente el texto exacto que envió el comerciante, creando un registro verificable de que aprobó una acción específica: un retiro, un cambio de pago, un cambio de dispositivo, una recuperación de cuenta o cualquier evento definido por el comerciante. El paquete de evidencia contiene el artefacto capturado, la salida de OCR coincidente, la marca de tiempo, los metadatos de la sesión y un hash a prueba de manipulaciones.
¿En qué se diferencia esto de la vivacidad?
La detección de presencia confirma que la persona está en directo ante la cámara. No confirma la autorización que ha otorgado. La verificación de consentimiento añade la capa de autorización mediante la comprobación de un elemento físico específico de la transacción que contiene el texto enviado por el comerciante. Las indicaciones basadas en el movimiento pueden reproducirse mediante herramientas de inyección; una nota física con texto dinámico es matemáticamente más difícil de falsificar en tiempo real.
¿Cómo resiste los ataques de inyección de vídeo y deepfake?
Dos capas. Primero, la captura requiere un objeto físico con texto dinámico enviado por el comerciante, renderizado en tiempo real con iluminación, sombras, granulado e interacción de la mano. Segundo, cuando se habilita el reconocimiento facial, la capa facial aplica la función de vivacidad pasiva y activa probada en iBeta PAD Nivel 2. El proceso combinado bloquea la mayoría de los intentos de reproducción, emulación e inyección de cámara virtual.
¿Se puede personalizar el texto del consentimiento?
Sí. Los comercios envían el texto exacto de cada transacción a través de la API REST, de 4 a 400 caracteres, con tokens dinámicos (ID de transacción, importe, fecha, campos definidos por el comercio) que se sustituyen en el momento de la solicitud. Las plantillas preconfiguradas admiten flujos de incorporación, pago, recuperación y cambio de dispositivo.
¿Puede ser obligatorio, opcional o estar prohibido el registro facial?
Las tres opciones. Se requiere reconocimiento facial para acciones de alto riesgo (retiros de criptomonedas, cambios de pago), es opcional para incrementos de riesgo medio y está prohibido donde la ley de consentimiento biométrico (BIPA, TDPSA, Washington MHMDA) lo desaconseja. Se puede configurar a nivel de cuenta con anulación por transacción.
¿Qué ocurre si el usuario no puede escribir la nota a mano?
Existen tres alternativas: el usuario puede imprimir el texto y presentar la copia impresa; escribir el texto en un formulario proporcionado por el comercio y presentar el texto mecanografiado; o el comercio puede optar por el reconocimiento facial únicamente, con un nivel de seguridad inferior. Las adaptaciones de accesibilidad son configurables según la jurisdicción.
¿Dónde se procesan los datos y qué plazo de conservación se aplica?
Los datos se procesan en la región seleccionada por el comerciante: UE (Fráncfort, Dublín), Reino Unido (Londres), EE. UU. (Virginia, Oregón), APAC (Singapur, Tokio, Bombay) o MENA (Baréin), y por defecto no salen de dicha región. El período de retención es configurable por el cliente, de 30 días a 10 años. Acuerdo de protección de datos (DPA) y cláusulas contractuales tipo (SCC) disponibles bajo solicitud.
¿Se puede implementar la verificación de consentimiento en las instalaciones de la empresa o en la nube privada?
Sí. La verificación de consentimiento es una tecnología de captura propia de Shufti: Shufti es propietaria de la pila OCR, la pila de reconocimiento facial y el motor de políticas de extremo a extremo, y se ejecutan en una infraestructura que el cliente puede aislar. Los modelos compatibles incluyen nube pública regional, nube privada dedicada, implementación local y despliegue aislado para entornos regulados.
¿Qué certificaciones se aplican?
PCI DSS se aplica a nivel de empresa al manejo de datos de titulares de tarjetas. El alcance y el estado actual de ISO 27001 y SOC 2 Tipo II se confirman a solicitud bajo un acuerdo de confidencialidad. iBeta PAD Nivel 2 se aplica al componente de reconocimiento facial en tiempo real cuando el reconocimiento facial está habilitado. La conformidad con ETSI para la identificación electrónica está en proceso. DHS RIVR 2025 se aplica a la verificación de documentos de Shufti, sobre la cual se puede agregar la verificación de consentimiento.
Transacciones seguras de alto riesgo con consentimiento vinculado a la acción.
Detenga las vulnerabilidades de detección de actividad en tiempo real en la capa de transacción. Shufti vincula el consentimiento criptográfico del usuario a acciones específicas de alto valor, ejecutando comprobaciones OCR automatizadas de origen para validar la autorización explícita en tiempo real.
