Ir al contenido
EN

Guía del dashboard

El dashboard de operadores es la consola desde la que el equipo interno revisa las verificaciones de identidad y las resuelve. No es para los usuarios finales: es un backoffice al que solo entran los operadores autorizados.

  • URL: https://kyc.zentto.net

El dashboard se abre con email y contraseña de operador.

  1. Entra a https://kyc.zentto.net.
  2. Escribe tu email y contraseña y pulsa Entrar.
  3. Si las credenciales son correctas, llegas a la pantalla Inicio.

La sesión usa cookies seguras httpOnly (no se guarda token en el navegador) y se cierra automáticamente por inactividad o expiración. Para salir, usa el botón Cerrar sesión del menú lateral.

Mensaje al entrarQué significa
Credenciales inválidasEmail o contraseña incorrectos
Cuenta bloqueadaLa cuenta está bloqueada; contacta a un administrador

Las cuentas de operador las crea un administrador. Desde el login no hay autoregistro.

Resumen de la actividad de verificaciones. Sirve para ver de un vistazo cómo va el día.

  • Tarjetas de métricas: Sesiones hoy · Pendientes (por revisar) · Aprobadas · Rechazadas · Hits AML (coincidencias).
  • Gráfico de verificaciones por día (aprobadas / rechazadas / en revisión de los últimos días).
  • Últimas sesiones: tabla con ID, referencia, nombre, estado y fecha. Enlace Ver todas → a la sección Sesiones.

Es la cola de trabajo del operador: lista las sesiones que esperan una decisión manual (estado pendiente o en revisión), en orden de llegada.

  • Cada fila muestra ID, referencia, nombre, documento, estado, banderas y fecha.
  • Las banderas resumen el resultado de cada verificación: mrz, live (liveness), face (face-match) y aml.
  • Botón Refrescar para recargar la cola.
  • Click en una fila → abre el detalle de la sesión.

Pantalla donde el operador revisa todo lo de una sesión y decide. Pasos:

  1. Revisa los Datos extraídos: nombre completo, tipo y número de documento, fecha de nacimiento, nacionalidad y vencimiento.
  2. Revisa los Resultados de verificación: estado del documento, MRZ válida, liveness (con score), face-match (con score), edad estimada y AML.
  3. Si la sesión tiene coincidencia AML, se muestra una alerta en rojo y se lista cada coincidencia (fuente, nombre, score, programas). Estas sesiones nunca se auto-aprueban: requieren revisión humana.
  4. En Decisión del operador, pulsa Aprobar o Rechazar. El motivo es obligatorio al rechazar.

Una sesión ya aprobada o rechazada queda en estado terminal y muestra la decisión, el motivo y la fecha; no se vuelve a decidir.

Listado completo de todas las sesiones, no solo las pendientes. Sirve para auditar e investigar.

  • Filtro por estado: Todos, Sin iniciar, En progreso, Pendiente, En revisión, Aprobada, Rechazada, Abandonada.
  • Paginación (Anterior / Siguiente) con el total de sesiones.
  • Click en una fila abre el detalle de esa sesión.

Plantillas reutilizables de verificación. Definen qué se le exige a una sesión que use ese workflow.

Para crear uno:

  1. Pulsa Nuevo workflow.
  2. Indica un Nombre (ej. KYC estándar).
  3. Selecciona las features exigidas: id (documento), liveness, face_match, aml, age, poa.
  4. Opcional: Edad mínima (ej. 18).
  5. Pulsa Crear workflow.

La tabla lista nombre, features, edad mínima, si está activo y fecha de creación.

Herramienta de screening contra listas de sanciones (OFAC, EU, UN, UK).

Buscar un nombre:

  1. Escribe el nombre completo (mínimo 2 caracteres). Opcionalmente fecha de nacimiento y nacionalidad.
  2. Pulsa Buscar.
  3. Si no hay coincidencias, se indica en verde. Si las hay, se listan con fuente, nombre, score y programas.

Estado de las listas: tabla con cada fuente, número de entidades cargadas, último refresco y su estado. El botón Refrescar listas vuelve a descargar las fuentes de sanciones.

Verificación de empresas (Know Your Business). Para lanzar una verificación:

  1. Pulsa Nueva verificación.
  2. Indica el nombre de la empresa y el país (código ISO alpha-2, ej. ve). Opcional: nº de registro (RIF / EIN…).
  3. Pulsa Lanzar.

La tabla lista ID, empresa, nº de registro, país, estado y fecha.

Gestión de las llaves zkyc_ con las que las apps consumen el servicio.

Generar una key:

  1. Pulsa Generar key.
  2. Dale un nombre (ej. Producción) y pulsa Generar.
  3. Se muestra la key completa una sola vez. Cópiala en ese momento; no vuelve a mostrarse.

En la tabla, cada key aparece con su prefijo, estado (Activa / Revocada), fecha de creación y último uso. Para revocar una key, pulsa Revocar: las integraciones que la usen dejarán de funcionar de inmediato.

Notificaciones salientes hacia la app cliente cuando cambia el resultado de una sesión.

Registrar un endpoint:

  1. Pulsa Nuevo webhook.
  2. Indica la URL del endpoint (ej. https://tu-servidor.com/webhook/kyc).
  3. Selecciona los eventos: session.completed, session.declined, session.review o * (todos).
  4. Pulsa Crear webhook. Se muestra el secret una sola vez: guárdalo, se usa para verificar la firma HMAC de cada entrega.

Por cada endpoint puedes:

  • Test: enviar una entrega de prueba.
  • Entregas: ver el historial (evento, si fue entregado, código HTTP, intentos y fecha).
  • Eliminar el endpoint.
EstadoSignificado
not_startedCreada, el usuario aún no inició la verificación
in_progressEl usuario está completando la verificación
pendingVerificación recibida, en espera de revisión
in_reviewEn la cola de revisión del operador
approvedAprobada por el operador
declinedRechazada por el operador (con motivo)
abandonedEl usuario no terminó la verificación
  • Revisa siempre los hits AML manualmente. Una coincidencia AML nunca se auto-aprueba: confirma si es la misma persona antes de decidir.
  • Indica un motivo claro al rechazar. Es obligatorio y queda registrado para auditoría.
  • No compartas las API keys. La key completa solo se ve al crearla; si una se filtra, revócala y genera otra.
  • Guarda el secret del webhook al crearlo: es la única forma de verificar la firma de las entregas y no se vuelve a mostrar.
  • Cierra sesión al terminar, sobre todo en equipos compartidos.

Vista no técnica del proceso. Pensada para operadores que revisan y deciden verificaciones de identidad.

Flujo del usuario — KYC · Dashboard

Editable en draw.io: descarga el SVG → en draw.io: File → Import from → Device → selecciona el SVG. Cada nodo queda editable.

Vista técnica para desarrolladores: autenticación con cookies JWT httpOnly, endpoints de operador y decisiones.

Flujo técnico — KYC · Dashboard

ComponenteTipoUbicación
POST /v1/auth/loginRoute Express (auth operador)src/auth/routes.ts
GET /v1/sessions/pendingRoute Express (rol operador)src/sessions/routes.ts
POST /v1/sessions/:id/decisionRoute Express (rol operador)src/sessions/routes.ts
src/auth/middleware.tsMiddleware JWT + CSRFsrc/auth/middleware.ts
sessionsTabla sesionessrc/db/migrations/
session_resultsTabla resultadossrc/db/migrations/
operatorsTabla operadoressrc/db/migrations/
Dashboard Next.jsFrontend operadoresdashboard/src/

Editable en draw.io: descarga el SVG → File → Import from → Device.