Skip to content
ES

Zentto KYC — Resumen

This content is not available in your language yet.

Zentto KYC es la plataforma de verificación de identidad self-hosted del ecosistema Zentto: comprueba quién es una persona (KYC) y filtra contra listas de sanciones (AML) sin enviar los documentos ni las fotos de tus clientes a un tercero. Es la alternativa propia a Didit: mismo modelo de sesiones, biometría, screening y webhooks firmados, pero corriendo en tu infraestructura y sin coste por verificación.

Los datos y las fotos de los usuarios quedan bajo control de la empresa. No hay envío a un proveedor externo ni cargo por cada verificación realizada.

  • URL de producción: https://kyc.zentto.net
  • Consumido por las apps vía API key (prefijo zkyc_); los operadores internos resuelven las verificaciones desde el dashboard.
CapacidadDescripción
Verificación de documentoOCR del documento (anverso/reverso) y lectura de la zona MRZ (estándar ICAO 9303)
Liveness / anti-spoofingConfirma que hay una persona real frente a la cámara, no una foto o pantalla
Face-match (1:1)Compara el rostro del selfie con la foto del documento
Face-search (1:N)Busca un rostro contra todos los ya registrados (detección de duplicados/fraude)
Estimación de edadEstima la edad a partir del rostro (útil para verificar edad mínima)
Screening AMLFiltra el nombre contra listas de sanciones (OFAC, EU, UN, UK)
KYBVerificación de empresas (Know Your Business)
Sesiones y workflowsFlujos reutilizables que definen qué se exige en cada verificación
KYC reutilizableCompartir una verificación ya aprobada entre apps o partners, sin repetir el proceso
Webhooks firmadosNotifica el resultado a la app del cliente con firma HMAC-SHA256

Zentto KYC se compone de cuatro piezas que corren en la propia infraestructura:

ComponenteStackPuertoPara qué sirve
API backendNode + Express5100Sesiones, documentos, AML, KYB, keys y webhooks
Inferencia MLPython + FastAPI5200OCR (PaddleOCR), face-match y edad (InsightFace/ArcFace), liveness (MiniFASNet)
Búsqueda facialQdrantVector DB para face-search 1:N
DashboardNext.jsConsola de operadores que revisan y deciden
Base de datosPostgreSQLSesiones, resultados, AML, keys y webhooks

La API backend recibe las peticiones de las apps, delega el trabajo de visión por computadora al microservicio de inferencia ML y persiste todo en PostgreSQL. El dashboard es la cara visible para los operadores. Las apps cliente nunca hablan con el microservicio ML directamente: siempre pasan por la API.

Zentto KYC es un servicio multi-tenant. Hay dos formas de interactuar con él:

  • Apps y servicios (web3, hotel, medical, etc.) consumen la API con una API key zkyc_.... Crean sesiones de verificación, redirigen al usuario y reciben el resultado por webhook o por consulta. Ver Para desarrolladores → Inicio rápido.
  • Operadores internos entran al dashboard para revisar las verificaciones que requieren decisión manual y resolverlas (aprobar/rechazar). Ver Guía del dashboard.
AspectoDiditZentto KYC
Modelo de despliegueSaaS de pago (datos en el proveedor)Self-hosted (datos propios)
Control de los datosEl proveedor custodia documentos y biometríaLa empresa custodia todo en su infraestructura
Coste por verificaciónSí, por verificaciónSin coste por verificación
Capacidades de verificaciónDocumento, liveness, face-match, AML, KYB, webhooksLas mismas
CódigoCerradoAuditable

Las capacidades funcionales son equivalentes; la diferencia es dónde viven los datos y quién paga por cada verificación.

TérminoSignificado
SesiónUna verificación individual de una persona, con su estado y sus resultados
WorkflowPlantilla reutilizable que define qué se exige en una sesión (documento, liveness, face-match, AML, edad, edad mínima)
LivenessComprobación de que hay una persona real frente a la cámara (anti-spoofing)
Face-matchComparación del rostro del selfie con la foto del documento (1:1)
AML hitCoincidencia del nombre del usuario con una lista de sanciones; nunca se auto-aprueba
MRZMachine Readable Zone: las dos o tres líneas codificadas al pie del documento (ICAO 9303)
KYC reutilizableReutilizar una verificación ya aprobada en otra app/partner, sin repetir el proceso

Vista no técnica del proceso. Pensada para personal de operación, contabilidad, ventas o administración.

Flujo del usuario — KYC · Resumen

Editable en draw.io: descarga el SVG → en draw.io: File → Import from → Device → selecciona el SVG. Cada nodo queda editable.

Vista técnica para desarrolladores: endpoints, microservicios, modelos ML y base de datos involucrados.

Flujo técnico — KYC · Resumen

ComponenteTipoUbicación
POST /v1/sessionsRoute Expresssrc/sessions/routes.ts
POST /v1/documents/id-verificationRoute Expresssrc/documents/routes.ts
POST /v1/biometrics/livenessRoute Expresssrc/biometrics/routes.ts
POST /v1/aml/screenRoute Expresssrc/aml/routes.ts
POST /v1/kybRoute Expresssrc/kyb/routes.ts
POST /v1/webhooksRoute Expresssrc/webhooks/routes.ts
POST /v1/ocrFastAPI endpointinference/app/routers/ocr.py
POST /v1/livenessFastAPI endpointinference/app/routers/liveness.py
POST /v1/face-matchFastAPI endpointinference/app/routers/face.py
sessionsTabla operativasrc/db/migrations/
aml_entitiesTabla sancionessrc/db/migrations/
webhook_endpointsTabla webhookssrc/db/migrations/
face_embeddingsColeccion QdrantQdrant vector DB
Dashboard Next.jsFrontend operadoresdashboard/src/

Editable en draw.io: descarga el SVG → File → Import from → Device.