Demostrar sin enseñar

Verificación de identidad sin guardar datos personales.

Sigilo verifica la identidad con el chip del DNI electrónico o del pasaporte y la cara del titular en vivo. Su empresa recibe una prueba de conocimiento cero: un «cumple / no cumple» o, si la ley lo exige, solo los datos obligatorios.

  • ICAO 9303Documentos de más de 120 países
  • ZK-SNARKCriptografía de vanguardia
Un móvil muestra «Mayor de edad: sí» con un check, junto a un carné con chip que se lee por NFC 9:41 Verificación Solicitud de su empresa Mayor de edad sí Prueba ZK-SNARK generada Fecha de nacimiento: oculta Nombre y foto: ocultos DOCUMENTO DE IDENTIDAD IDGEN00000000<0<<<<<<<<<<<<<<<<< EJEMPLO<<TITULAR<<<<<<<<<<<<<<<< SU EMPRESA RECIBE Mayor de edad: sí

Dónde encaja Sigilo

  • Banca, seguros y criptoactivos
  • Salud
  • Venta con edad mínima
  • Movilidad compartida
  • Juego y apuestas en línea
  • Redes sociales y marketplaces
  • Control de accesos y eventos
  • Firma electrónica de contratos
  • Telecomunicaciones
  • Administración pública

Demostración interactiva

Elija un caso.
Vea qué sale del móvil.

Así lo vive el usuario: escanea un QR, acerca el documento y mira a la cámara. Su empresa recibe solo la respuesta.

    Antes y después

    Menos datos.
    Más certeza.

    Hoy
    Con Sigilo
    Se recibe el documento completo.
    «Cumple / no cumple» o solo los datos obligatorios.
    Se custodian copias y fotos durante años; una brecha expone a los usuarios.
    Sin copias de documentos ni biometría que custodiar.
    Detectar un documento falso depende del empleado.
    Autenticidad comprobada con la firma del chip y la cara en vivo.
    Formularios y revisión manual.
    Proceso automático, sin revisión manual.

    Seguridad · antideepfake y antibot

    Cuatro capas.
    Contra deepfakes y bots.

    1. Capa 1 · Documento

      Chip firmado por el Estado

      No se puede inventar ni alterar.

    2. Capa 2 · Titular

      Prueba de vida

      La cara se compara con la foto del chip, con movimientos guiados.

    3. Capa 3 · Dispositivo

      Móvil sin manipular

      Comprobación de integridad de Apple y Google; se rechazan los móviles con root o jailbreak.

    4. Capa 4 · Canal

      Cifrado de extremo a extremo

      Entre el móvil del usuario y los servidores de su empresa.

    Hace falta todo a la vez.

    El documento original, su titular y un móvil íntegro.

    Dónde se verifica

    En sus servidores.
    Sin intermediarios.

    Móvil del usuario

    1. Lee la MRZ y el chip por NFC
    2. Comprueba la firma del Estado
    3. Comprueba la cara con prueba de vida
    4. Genera la prueba de conocimiento cero

    Servidores de su empresa

    • Verificador Sigilo
    • Alta y autenticación
    • Antifraude
    • Cumplimiento
    Opcional

    Constancia pública en Ethereum. Queda registrado que se cumplió la condición, cuándo y con qué regla. Ningún dato del usuario: solo un código irreversible.

    En su infraestructura

    La verificación se ejecuta en su infraestructura y se integra de forma sencilla en la app de su empresa.

    Documentos que ya existen

    DNI electrónico o pasaporte con chip conforme a la norma ICAO 9303, de más de 120 países.

    FAQ

    Lo que suelen
    preguntar.

    ¿Qué documentos sirven?

    El DNI electrónico o el pasaporte con chip, conforme a la norma ICAO 9303: documentos de más de 120 países.

    ¿Qué recibe exactamente mi empresa?

    Una prueba de conocimiento cero (ZK-SNARK). Por defecto, un «cumple / no cumple». Si la ley lo exige, por divulgación selectiva, solo los campos obligatorios firmados por el Estado, como el nombre o el número de documento.

    ¿Tenemos que guardar copias del documento o biometría?

    No. La lectura del documento y la comparación de la cara ocurren en el móvil del usuario: la foto y la cara nunca salen de él. No hay copias de documentos ni biometría que custodiar.

    ¿Cómo encaja con la normativa?

    Está diseñado según lo que exigen eIDAS 2 (Reglamento (UE) 2024/1183: pruebas de conocimiento cero, divulgación selectiva y no vinculación), el RGPD (minimización de datos y privacidad desde el diseño, arts. 5.1.c y 25) y la normativa contra el blanqueo (Ley 10/2010 y Reglamento (UE) 2024/1624, AMLR).

    ¿Cómo se integra con nuestros sistemas?

    Se integra de forma sencilla en la app de su empresa. La verificación se hace en sus servidores, sin intermediarios, y alimenta sus procesos de alta, antifraude, autenticación y cumplimiento.

    ¿Cómo se detectan las cuentas duplicadas?

    Con la comprobación de documento único: un identificador anónimo, distinto para cada empresa, que detecta duplicados sin revelar el documento.

    ¿Qué listas de sanciones se comprueban?

    La lista SDN de la OFAC (EE. UU.), la lista consolidada de la UE, la UK Sanctions List y la lista SECO de Suiza. Su empresa recibe «no figura».

    ¿Qué se publica en Ethereum?

    Es opcional. Solo una constancia de que se cumplió la condición, cuándo y con qué regla. Ningún dato del usuario: únicamente un código irreversible.

    ¿Qué relación tiene con la Cartera Europea de Identidad Digital?

    Son complementarias. Sigilo funciona con los documentos con chip que ya existen, también para quien no tenga cartera o no sea de la UE.

    Desplácese dentro de la lista para ver más preguntas

    Siguiente paso

    Plantear un piloto.
    Medido desde el primer día.

    1. Acotado

      Un caso de uso concreto, en el entorno de pruebas de su empresa.

    2. Integración ligera

      En un entorno de pruebas, sin tocar sus sistemas en producción.

    3. Métricas acordadas

      Los indicadores de éxito se fijan antes de empezar.

    Hablar con nosotros

    Le responderemos por correo para preparar la demostración o el piloto.

    * Campos obligatorios