Skip to content

Catálogo de challenges (validaciones)

Identificadores que configura el integrador en el parámetro challenges al crear un proceso biométrico (método PUT en /api/id_process). Cada valor indica una validación que los datos de la persona deben superar.

Si una validación no se cumple, la respuesta del proceso suele incluir un msg con el mismo identificador (véase el Catálogo de mensajes).

Como se definió en la API, el integrador podrá definir qué validaciones se harán sobre los datos de la persona a identificar en cada proceso de validación. Si bien con esto se busca entregar un mayor control al integrador, en Recomendaciones en la definición de challenges entregamos una serie de recomendaciones a seguir para robustecer una validación de identidad usando combinaciones de estas validaciones.

  • liveness:selfie: Esta validación implica que la persona a identificar deberá tomarse una selfie, la cual posteriormente será analizada en una prueba de vida, corroborando (según un umbral) que dicha foto no corresponda a un ataque fraudulento (imagen tomada de una pantalla o foto impresa).
  • liveness:doc:front: Esta validación implica que la persona a identificar deberá tomar una foto a la parte frontal de su documento de identidad, para posteriormente ser analizada en una prueba de fraude, corroborando así (según un umbral) que dicha foto no corresponda a un documento fraudulento (imagen tomada de una pantalla, documento impreso, adulteración de foto de perfil)
  • liveness:doc:back: Esta validación implica que la persona a identificar deberá tomar una foto a la parte trasera de su documento de identidad, para posteriormente ser analizada en una prueba de fraude, corroborando así (según un umbral) que dicha foto no corresponda a un documento fraudulento (imagen tomada de una pantalla, documento impreso, adulteración de foto de perfil)
  • match:ocr:id: Esta validación implica que la persona a identificar deberá tomar una foto a la parte frontal de su documento de identidad, para posteriormente extraer los datos de dicho documento y comprobar que la identidad definida en este coincida con la identidad definida en el proceso de validación.
  • match:mrz:id: Esta validación implica que la persona a identificar deberá tomar una foto de la parte frontal de su documento de identidad, para posteriormente extraer el código MRZ de dicho documento y comprobar que estos coincidan con la identidad definida en el proceso de validación. Este tipo de validación tiene una tasa de falsos negativos menor que match:ocr:id, pero sólo puede ser utilizada en documentos que cuenten con un código MRZ.
  • match:portrait:selfie: Esta validación implica que la persona a identificar deberá tomarse una selfie junto con una foto de la parte de su documento de identidad que contenga la foto de perfil. Posteriormente, se extraerá la foto de perfil desde el documento y se comparará con la selfie mencionada, corroborando así (según un umbral) que ambas sean coincidentes (match facial).
  • match:db:selfie: Esta validación implica que la persona a identificar deberá tomarse una selfie, la cual posteriormente será contrastada con la base de datos de indexación de rostros dentro del contexto del integrador, corroborando así (según un umbral) que haya una coincidencia entre los rostros de ambas fuentes. Es necesario que el rostro de la persona a identificar haya sido previamente indexado a la base de datos dentro del contexto del integrador.
  • match:ocr:reniec: Esta validación implica que la persona a identificar deberá tomar una foto de la parte frontal de su documento de identidad, para posteriormente extraer los datos de dicho documento y comprobar que estos coincidan con los datos obtenidos de una consulta a RENIEC de la ficha de la persona a identificar. El integrador deberá contar con una trama en RENIEC, con TOC como proveedor de tecnología para realizar la conexión.
  • match:mrz:reniec: Esta validación implica que la persona a identificar deberá tomar una foto de la parte frontal de su documento de identidad, para posteriormente extraer el código MRZ de dicho documento y comprobar que estos coincidan con los datos obtenidos de una consulta a RENIEC de la ficha de la persona a identificar. El integrador deberá contar con una trama en RENIEC, con TOC como proveedor de tecnología para realizar la conexión. Este tipo de validación tiene una tasa de falsos negativos menor que match:ocr:reniec, pero sólo puede ser utilizada en documentos que cuenten con un código MRZ.
  • match:selfie:reniec: Esta validación implica que la persona a identificar deberá tomarse una selfie, la cual posteriormente será contrastada con la foto de perfil obtenida de una consulta a RENIEC de la ficha de la persona a identificar, comprobando así (según un umbral) que haya una coincidencia entre los rostros de ambas fuentes. El integrador deberá contar con una trama en RENIEC, con TOC como proveedor de tecnología para realizar la conexión.
  • register:face: Esta validación implica que la persona a identificar se deberá tomar una selfie y el proceso deberá contar con el ID de la persona a identificar. Con estos datos, el sistema realizará una indexación en la base de datos del rostro de la persona en el contexto del integrador, quedando registrada para posteriores comprobaciones contra dicha base de datos de rostros indexados por parte del integrador. El registro facial debe ir acompañado de un liveness:selfie.
  • match:pinfo:reniec:gname: La validación permitirá validar los nombres de la persona a identificar que esta misma haya entregado (o entregados por el integrador) contra RENIEC. El integrador deberá contar con una trama en RENIEC, con TOC como proveedor de tecnología para realizar la consulta a dicha fuente.
  • match:pinfo:reniec:fname: La validación permitirá validar los apellidos de la persona a identificar que esta misma haya entregado (o entregados por el integrador) contra RENIEC. El integrador deberá contar con una trama en RENIEC, con TOC como proveedor de tecnología para realizar la consulta a dicha fuente.

Validaciones contra la central de riesgos

Estas validaciones contrastan los datos del proceso contra los que entrega una central de riesgos. La consulta se realiza con el número de documento definido en el proceso de validación, y la fuente responde con los datos de identidad asociados a dicho documento (nombres, apellidos, fecha de nacimiento y sexo).

Cómo se componen los identificadores

Todos siguen la forma match:<origen>:ctralriesgos[:<campo>]:

Segmento Valor Significado
<origen> ocr Contrasta los datos leídos desde el documento de identidad
mrz Contrasta los datos leídos desde el código MRZ del documento de identidad
pinfo Contrasta un dato entregado por la persona a identificar (o por el integrador) al definir el proceso
<campo> gname Sólo con pinfo: los nombres de la persona a identificar
fname Sólo con pinfo: los apellidos de la persona a identificar

En las validaciones ocr y mrz se comparan todos los campos disponibles en ambas fuentes, y el resultado se determina según el campo con menor coincidencia. En las validaciones pinfo se compara únicamente el campo indicado en el identificador.

Validaciones disponibles

  • match:ocr:ctralriesgos: Esta validación implica que la persona a identificar deberá tomar una foto de su documento de identidad, para posteriormente extraer los datos de dicho documento y comprobar que estos coincidan (según un umbral) con los datos obtenidos de una consulta a la central de riesgos. El integrador deberá contar con la habilitación para consultar dicha fuente, con TOC como proveedor de tecnología para realizar la conexión.
  • match:mrz:ctralriesgos: Esta validación implica que la persona a identificar deberá tomar una foto de su documento de identidad, para posteriormente extraer el código MRZ de dicho documento y comprobar que estos coincidan (según un umbral) con los datos obtenidos de una consulta a la central de riesgos. Al igual que match:mrz:id, sólo puede ser utilizada en documentos que cuenten con un código MRZ. El integrador deberá contar con la habilitación para consultar dicha fuente, con TOC como proveedor de tecnología para realizar la conexión.
  • match:pinfo:ctralriesgos:gname: La validación permitirá validar los nombres de la persona a identificar que esta misma haya entregado (o entregados por el integrador) contra la central de riesgos. El integrador deberá contar con la habilitación para consultar dicha fuente, con TOC como proveedor de tecnología para realizar la consulta.
  • match:pinfo:ctralriesgos:fname: La validación permitirá validar los apellidos de la persona a identificar que esta misma haya entregado (o entregados por el integrador) contra la central de riesgos. La comparación se realiza sobre el campo completo, por lo que el valor entregado debe incluir todos los apellidos registrados para ese documento. El integrador deberá contar con la habilitación para consultar dicha fuente, con TOC como proveedor de tecnología para realizar la consulta.

Requisitos

Requiere habilitación previa y un documento peruano

  • El integrador debe contar con la habilitación para consultar la central de riesgos. Si no la tiene, la creación del proceso de identificación responderá not found con código 404. Esta habilitación se configura del lado de TOC.
  • La consulta se realiza con el número de documento nacional peruano (DNI), por lo que estas validaciones no aplican a documentos de otros países. Sólo pueden resolverlas las personas que se encuentren registradas en la fuente consultada.

Estas validaciones no emiten mensajes propios. Cuando no se superan, se informan con result: false y confidence: 0 dentro del detalle del proceso, y el resultado agregado se comunica mediante failed challenges (véase el Catálogo de mensajes).

Validaciones contra el chip del documento (NFC)

Estas validaciones contrastan los datos del proceso contra los que están almacenados en el chip de un documento de identidad electrónico compatible con el estándar ICAO 9303 (pasaportes y cédulas de identidad electrónicas). Los datos se leen por NFC directamente desde el documento, por lo que provienen de la fuente emisora y no de una fotografía.

Cómo se componen los identificadores

Todos siguen la forma match:epassport:<dato>:<modo>:

Segmento Valor Significado
<dato> id Compara el número de identidad definido por el integrador en el proceso contra el que figura en el chip
selfie Compara una selfie tomada durante el mismo proceso contra el retrato almacenado en el chip
<modo> manualbac La persona ingresa manualmente los datos de su documento
defaultautobac El sistema captura el frente y el reverso del documento
chlautobac El sistema captura el código QR de la cédula de identidad chilena

El <modo> determina los pasos que la persona realiza antes de la lectura NFC, no qué se valida. En los tres casos el resultado proviene de la lectura del chip.

Validaciones disponibles

  • match:epassport:id:manualbac: Esta validación implica que la persona a identificar deberá ingresar manualmente el número de su documento, su fecha de nacimiento y la fecha de vencimiento del documento, para luego acercar el documento al lector NFC del dispositivo. El número de identidad almacenado en el chip se comparará con el definido por el integrador en el proceso de validación.
  • match:epassport:id:defaultautobac: Esta validación implica que la persona a identificar deberá permitir la captura de una fotografía del frente y del reverso de su documento, para luego acercarlo al lector NFC del dispositivo. El número de identidad almacenado en el chip se comparará con el definido por el integrador en el proceso de validación.
  • match:epassport:selfie:manualbac: Esta validación implica que la persona a identificar deberá ingresar manualmente el número de su documento, su fecha de nacimiento y la fecha de vencimiento del documento, para luego acercar el documento al lector NFC del dispositivo. El retrato almacenado en el chip se comparará (según un umbral) con una selfie tomada durante el mismo proceso.
  • match:epassport:selfie:defaultautobac: Esta validación implica que la persona a identificar deberá permitir la captura de una fotografía del frente y del reverso de su documento, para luego acercarlo al lector NFC del dispositivo. El retrato almacenado en el chip se comparará (según un umbral) con una selfie tomada durante el mismo proceso.
  • match:epassport:id:chlautobac: Equivalente a match:epassport:id:defaultautobac, pero orientada a la cédula de identidad electrónica chilena: en lugar del frente y el reverso, el sistema captura el código QR del documento antes de la lectura NFC.
  • match:epassport:selfie:chlautobac: Equivalente a match:epassport:selfie:defaultautobac, pero orientada a la cédula de identidad electrónica chilena: en lugar del frente y el reverso, el sistema captura el código QR del documento antes de la lectura NFC.

Requisitos

Requiere un dispositivo con NFC y una versión reciente del SDK

  • La persona a identificar debe utilizar un dispositivo físico con hardware NFC y con la función activada. La lectura del chip no es posible en dispositivos sin NFC ni en emuladores o simuladores.
  • Se requiere la versión 0.0.8 o superior del SDK de Android. Las versiones anteriores no incluyen la lectura NFC.

Antes de incorporar estas validaciones a un proceso, considere qué proporción de sus usuarios finales cuenta con dispositivos compatibles.

Los errores ocurridos durante la lectura NFC se informan mediante mensajes con el prefijo nfc: descritos en el Catálogo de mensajes.