Conoce cómo verificar la identidad de tus clientes, cuándo utilizar una prueba de vida 3D y cómo elegir una solución según el riesgo de cada operación.
1. VERIFICAR UNA IDENTIDAD REQUIERE MÁS QUE UNA SELFIE
Abrir una cuenta, recuperar una contraseña o firmar un contrato a distancia exige saber quién está realizando la operación. Una fotografía o una copia del documento, por sí solas, no confirman que el titular esté participando en ese momento.
Una verificación puede combinar tres controles: revisar el documento, comparar el rostro de la persona con una referencia confiable y comprobar su presencia mediante una prueba de vida. Cada control responde a una pregunta diferente. Un rostro puede coincidir con una fotografía y, aun así, provenir de un video manipulado.
Autentikar ayuda a las organizaciones a combinar estos controles con consentimiento, firma electrónica y registros del proceso, según las necesidades de cada negocio.
2. QUÉ APORTA FACETEC
FaceTec es una tecnología de biometría facial que combina prueba de vida 3D y comparación de rostros. Utiliza cámaras compatibles de teléfonos y computadores, sin exigir un sensor de profundidad dedicado.
Durante una breve captura guiada, el software analiza información del rostro y genera una representación biométrica denominada 3D FaceMap. Esta se puede comparar con la fotografía de un documento o con una referencia biométrica registrada anteriormente.
Autentikar utiliza FaceTec como su alternativa de mayor seguridad para verificaciones remotas que requieren una prueba de vida robusta. Su propuesta combina análisis biométrico con controles frente a intentos de suplantación y manipulación de la captura.
La seguridad debe evaluarse a partir de pruebas concretas: qué versión se examinó, qué ataques se utilizaron y bajo qué condiciones. Un buen resultado de laboratorio respalda la tecnología evaluada; no significa que una implementación completa sea invulnerable.
3. LOS CINCO NIVELES DE AMENAZA
La clasificación publicada en Liveness.com distingue cinco niveles. Los primeros tres corresponden a objetos o imágenes presentados ante la cámara; los dos últimos intentan alterar datos o sustituir la captura.
Nivel 1. Fotografías, videos mostrados en pantallas y máscaras de papel.
Nivel 2. Muñecos realistas y máscaras comerciales tridimensionales de resina, látex o silicona.
Nivel 3. Máscaras y cabezas tridimensionales personalizadas de mayor realismo.
Nivel 4. Manipulación de la representación biométrica para introducir datos sintéticos.
Nivel 5. Sustitución del flujo de cámara por video grabado o un deepfake inyectado.
Esta clasificación de amenazas no equivale a una escala universal de certificación ISO. Al comparar proveedores, conviene separar las evaluaciones de ataques de presentación —PAD— de las evaluaciones de ataques de inyección —IAD— y revisar el alcance de cada informe.
FaceTec publica resultados de pruebas de terceros y mantiene un programa público de recompensas por vulneraciones. Estos antecedentes permiten revisar la evidencia detrás de sus controles de seguridad.
4. CÓMO ES LA EXPERIENCIA DEL USUARIO
Imaginemos que una persona quiere contratar un servicio desde su celular.
Primero, recibe información sobre la verificación y el uso de sus datos. Si el proceso requiere un documento, lo captura siguiendo las instrucciones. Luego completa la captura facial guiada. El sistema evalúa la prueba de vida y compara el rostro con la referencia definida para esa operación.
Con esos resultados y los demás controles del negocio, la empresa decide si puede continuar, si necesita una revisión adicional o si debe rechazar la solicitud. Cuando corresponde, el proceso puede incluir la firma electrónica del contrato.
Superar una prueba de vida no basta para aprobar una cuenta o una transacción: también deben cumplirse las reglas de identidad, seguridad y autorización de la organización.
5. NO TODAS LAS OPERACIONES NECESITAN LA MISMA PRUEBA DE VIDA
El nivel de protección debe responder al canal, al impacto de una suplantación y a los controles disponibles.
En una operación remota sin supervisión, la empresa no controla quién está frente al dispositivo. Para apertura de productos financieros, recuperación de credenciales o autorización de operaciones sensibles, una prueba de vida robusta puede ser especialmente importante.
En una atención presencial supervisada, un ejecutivo puede comprobar directamente la presencia del cliente y revisar su documento. Dependiendo del riesgo y de las obligaciones aplicables, puede ser suficiente utilizar una alternativa más simple, como comparación facial, validación documental o una prueba de vida de menor complejidad.
Autentikar también ofrece alternativas para estos escenarios y ayuda a definir la combinación adecuada. La presencia de un ejecutivo no elimina por sí sola el riesgo: una reposición de SIM o una operación financiera sensible puede requerir controles reforzados incluso en sucursal.
6. EJEMPLOS DE APLICACIÓN
Servicios financieros y fintech
La verificación puede apoyar la incorporación de clientes, la recuperación de acceso y la autorización de operaciones sensibles. La biometría complementa los controles del negocio; no sustituye la evaluación crediticia ni los demás requisitos de apertura.
Telecomunicaciones
La validación de identidad puede reforzar la contratación y reposición de SIM o eSIM. El diseño debe considerar tanto la atención presencial como las solicitudes remotas.
Seguros, previsión y beneficios
Puede utilizarse para verificar a quienes solicitan productos, realizan trámites o cobran beneficios a distancia. La frecuencia y exigencia de la verificación se definen según cada proceso.
Retail
La entrega de compras, la contratación de crédito y la recuperación de cuentas tienen riesgos distintos. Una entrega supervisada puede admitir controles diferentes de los utilizados para contratar financiamiento remoto.
Salud
La verificación puede integrarse con autorizaciones y firma de consentimientos. Debe acompañarse de información clara para el paciente y de controles adecuados para proteger sus datos.
Estos son ejemplos de aplicación, no referencias a implementaciones específicas ni promesas de resultados.
7. INTEGRACIÓN Y PROTECCIÓN DE DATOS
El proyecto debe definir qué se verificará, qué fuentes se consultarán, dónde se procesarán los datos y cómo se conectará el resultado con los sistemas de la empresa.
Autentikar ofrece integración mediante API y SDK, además de Smartflow, un servicio gestionado en el que su equipo configura el proceso de verificación, consentimiento y firma según el caso.
La arquitectura de FaceTec contempla componentes de captura y procesamiento. La infraestructura concreta, la ubicación de los datos y las responsabilidades de cada proveedor deben confirmarse para la modalidad contratada. No debe suponerse que toda implementación de Autentikar se aloja necesariamente en servidores del cliente o dentro de Chile.
El cifrado y el uso de representaciones biométricas son medidas de protección. No convierten automáticamente los datos en anónimos ni reemplazan las obligaciones de privacidad.
8. QUÉ CONSIDERAR EN CHILE
A octubre de 2026, la Ley N.º 19.628 constituye el marco general vigente de protección de datos personales. La Ley N.º 21.719 ya fue publicada y entra en vigencia el 1 de diciembre de 2026; no corresponde describirla como un proyecto pendiente.
La nueva regulación incluye reglas específicas para datos biométricos. Por eso, cada organización debe definir la finalidad y la base jurídica del tratamiento, informar a las personas, establecer plazos de conservación y aplicar medidas de seguridad y mecanismos para ejercer sus derechos.
En sectores regulados, también es necesario revisar las exigencias particulares de cada operación. Incorporar FaceTec o cualquier tecnología biométrica no garantiza, por sí solo, el cumplimiento normativo.
Cuando el proceso incluye firma electrónica, deben revisarse las exigencias de la Ley N.º 19.799 y el tipo de firma adecuado para el documento. La verificación biométrica puede reforzar la evidencia de identidad del firmante, pero no convierte automáticamente una firma simple en avanzada.
9. CÓMO INICIAR UN PROYECTO
Definir el problema
Identificar dónde ocurre la suplantación, qué operaciones necesitan protección y qué dificultades experimentan los usuarios.
Elegir los controles
Evaluar el canal y el riesgo para determinar si se necesita prueba de vida 3D, otra alternativa biométrica o una combinación con validación documental y supervisión presencial.
Probar con usuarios y dispositivos reales
Medir cuántas personas completan el proceso, cuánto tarda y qué ocurre cuando hay problemas de iluminación, conectividad o compatibilidad. Revisar también los controles frente a ataques relevantes.
Desplegar y mejorar
Comenzar con un alcance controlado, monitorear los resultados y ajustar el proceso. Mantener actualizados los componentes y definir cómo atender casos que requieren revisión adicional.
10. EL ACOMPAÑAMIENTO DE AUTENTIKAR
Autentikar se presenta como la empresa con mayor experiencia en Chile trabajando con FaceTec. Ese conocimiento permite orientar la elección de controles y acompañar el diseño, la integración y la operación de los procesos de identidad digital.
Su propuesta abarca FaceTec para escenarios que requieren una prueba de vida robusta, además de alternativas para operaciones presenciales u otros casos con necesidades diferentes.
¿QUÉ NECESITA TU EMPRESA?
Agenda una reunión con Autentikar para revisar tu proceso actual, identificar sus riesgos y conocer la solución más adecuada para tu operación.
https://autentikar.com/
FUENTES Y NOTAS DE REVISIÓN
• Clasificación de amenazas y contextos supervisados: https://www.liveness.com/
• Tecnología y evidencia publicada por FaceTec: https://www.facetec.com/ y https://www.facetec.com/FaceTec_Liveness_Security_Report.pdf
• Servicios e integración de Autentikar: https://autentikar.com/
• Ley N.º 21.719 y fecha de entrada en vigencia: https://www.bcn.cl/leychile/Navegar?idNorma=1209272
• Ley de firma electrónica: Ley N.º 19.799.
