Bienvenida a Veridia
Veridia es una plataforma de KYC biométrico construida para América Latina. Tus usuarios fotografían su documento y se sacan una selfie; vos recibís un veredicto, un desglose de confianza y un conjunto de señales sobre las que podés rutear.
Qué podés construir
- Onboarding self-service — KYC durante el registro, sin intervención humana para los casos limpios
- Compuertas en transacciones de alto riesgo — verificá antes de retiros, transferencias o acciones sensibles
- Re-verificación periódica — refresh de KYC para cuentas antiguas
- Plataformas reseller / B2B2C — verificación para tus propios clientes
Cómo funciona
Tres piezas móviles:
- Widget — un custom element
<veridia-widget>con el que interactúan tus usuarios. Maneja cámara, captura de documento, selfie, controles de calidad y uploads. - API — endpoints REST para flujos server-side y clientes propios. Mirá la referencia de la API para la lista completa; los que vas a usar son
/v1/verify/init, el endpoint de upload,/v1/verify/submity/v1/verify/:id. - Webhooks — callbacks firmados con HMAC-SHA256 cuando una verificación llega a un veredicto, y otra vez si después una persona resuelve una revisión.
Una verificación típica toma unos pocos segundos desde el submit hasta el veredicto. El pipeline es asincrónico: /submit responde de inmediato y el resultado llega por webhook o por polling.
Dos cosas que conviene hacer bien desde el día uno
Las dos fallan en silencio cuando las hacés mal, y por eso están acá y no enterradas en una página de referencia.
status no es verdict. status dice si el pipeline corrió; verdict dice si la persona pasó. status: "completed" también es lo que se ve en un rechazo. Ramificar sobre status para dar de alta una cuenta deja entrar a todos los que el sistema rechazó.
Los veredictos son server-side únicamente. La publishable key que está en tu página puede iniciar y enviar una verificación, pero no puede leer el resultado — GET /v1/verify/:id requiere una secret key. Eso es deliberado: una publishable key es visible para cualquiera que mire el código fuente de tu página.
Detalles de ambas: GET /v1/verify/:id.
El pipeline por dentro
| Etapa | Qué sucede |
|---|---|
| Calidad | Chequeos de nitidez (varianza del Laplaciano), reflejos, moiré y resolución — el moiré es la señal de captura de pantalla |
| OCR | Extracción del texto del documento — nombre, número de documento, fechas, MRZ |
| MRZ | Validación de checksums, más un cruce contra los campos impresos para detectar MRZ fabricadas |
| Face match | Similitud biométrica entre la selfie y la foto del documento (InsightFace, detector SCRFD + embeddings ArcFace) |
| Liveness | Anti-spoofing. Un reto activo opcional (activeLiveness) es la señal más fuerte disponible |
| AML | Screening de la identidad extraída contra listas oficiales de sanciones |
| Veredicto | Confianza ponderada con tres resultados: approved, review, rejected |
Recibís un score de confianza (0-100), el desglose de cada señal, y flags que vale la pena mostrarle a tus revisores — nunca a tus usuarios finales.
Por dónde empezar
- Quickstart — la primera verificación corriendo
- Documentación del widget — atributos, eventos, estilos
- Referencia de la API — la REST API completa
- Webhooks — recibí veredictos, con ejemplos de verificación de firma
- Rate limits — leelo antes de salir a producción en mobile a escala
Sobre las regiones
Veridia está construido pensando en América Latina primero. Los tipos de documento, los prompts de OCR y los defaults están ajustados para la región — DNI, CI, pasaporte, licencia de conducir, cédula de identidad. Funciona en otros lados, pero si verificás usuarios en Paraguay, Brasil, México, Argentina, Colombia, Chile o Perú, los defaults ya coinciden con tu realidad.
Sobre el cumplimiento normativo
Veridia te da las piezas que necesita un proceso de onboarding regulado: una verificación de identidad con un veredicto registrado, los campos extraídos, un resultado de screening de sanciones y una traza de auditoría por verificación.
No te vuelve cumplidor, y no afirmamos que lo haga. Tus obligaciones bajo SEPRELAD, LGPD o cualquier otro régimen — plazos de conservación de registros, reportes, tu propia política de riesgo — siguen siendo tuyas. Lo que documentamos es lo que el sistema hace realmente, para que puedas mapearlo honestamente contra tus propios requisitos. Mirá Cumplimiento para saber qué está y qué no está implementado.
¿Listo? Arrancá con el quickstart.