Tu identidad.
Verificada desde tu teléfono.
Demuestra que eres tú sin enviar una foto de tu cédula.


Una identidad para usarla donde la necesites.
Se prepara una vez, con el chip de tu documento. A partir de ahí te identificas como desbloqueas el teléfono, en cualquier servicio que la acepte.
Lee
Acercas tu cédula al teléfono y se lee por NFC. Sin lector, sin cables y sin fotografiar el documento.
Verifica
El teléfono comprueba los datos del chip y que el chip es físico, con la criptografía del propio documento.
Protege
Tu identidad queda ligada a este teléfono y protegida con tu PIN. La clave se genera dentro y no sale.
Usa
Te identificas en los servicios compatibles sin volver a enviar tu cédula ni repetir tus datos.
Lectura NFCEl teléfono le habla al chip. Una fotocopia no contesta.
Comprobación en el teléfonoSin la raíz de la JCE estas comprobaciones son de coherencia interna: no acreditan todavía que el documento lo emitiera el Estado.
Entrar con QREl servicio muestra el código; tu teléfono lo lee y confirmas.
Una identidad. Muchos servicios.
La misma identidad sirve para el banco, el hotel y el trámite. No abres una cuenta nueva ni repites tus datos en cada sitio que te los pide.
Desliza el diagrama →
Sectores hacia los que está construida la plataforma. Estamos en pruebas privadas con los primeros servicios: esto no es una lista de clientes.
Esto es la app, no una maqueta.
Las tres pantallas son capturas de la aplicación tal y como está hoy.

Tu identidad, de un vistazo
Estado, nivel de garantía y el último servicio que la usó.

Un recibo por cada uso
Qué se envió, cómo lo aprobaste y encadenado a la entrada anterior.

Un teléfono a la vez
Para pasarla a otro hace falta un código: no se copia, se muda.
No guardas lo que no recibes.
Para saber que eres tú, un servicio no necesita quedarse con una fotografía de tu cédula. Necesita una respuesta comprobable. Son dos cosas distintas, y la diferencia es todo lo que puede filtrarse después.
Enviar el documento
- Tú
- Foto de tu cédula
- El servidor de la empresa
- Tu documento, guardado
Una copia de tu documento queda almacenada en un sistema que no controlas, y hay que custodiarla, cifrarla y responder por ella si algún día se filtra.
Enviar la respuesta
- Tú
- Verificación en tu teléfono
- Tú autorizas qué sale
- El servicio recibe el resultado
La empresa se queda con una comprobación y un identificador, no con tu documento. Lo que no recibe, no tiene que custodiarlo ni puede perderlo.
Lo que recibe el servicio
- Que la identidad quedó verificada, y con qué nivel de garantía
- El resultado que tú autorizaste, y sólo ese
- Un identificador propio de ese servicio
Lo que no recibe
- Una imagen de tu cédula
Después de registrarte, identificarte toma segundos.
El registro con el chip se hace una sola vez. Esto es lo que ocurre cada vez que entras en un servicio o autorizas una operación.
El servicio pide identidad
Muestra un QR en su web, o te llega un aviso si ya estabas en el teléfono.
Recibes la solicitud
En tu teléfono, con el nombre del servicio que la envía.
Revisas qué te pide
Exactamente qué necesita saber, y el valor que va a salir. Nada empieza sin que lo leas.
El código coincide
Escribes los dos dígitos que muestra la pantalla del servicio. Si no la tienes delante, no puedes aprobar.
Confirmas tú
Como desbloqueas el teléfono. Sin tu confirmación no sale nada.
El servicio recibe el resultado
Tu identificador para ese servicio y sólo el dato que autorizaste, en una respuesta que puede comprobar.
Los dos dígitos del paso 4 son lo que impide que alguien te ataque a distancia: sin ver la pantalla del servicio no puede colarte una autorización mientras miras a otro lado.
Nueve pasos. Una sola vez.
Lo haces el día que te registras y no vuelves a hacerlo. Después, como desbloqueas el teléfono.
- ·
Antes de empezar
Decides qué autorizas: leer y verificar tu documento, y si tus datos pueden salir del país. Puedes aceptar una y la otra no.
- 1
Registra tu teléfono
El número es tu camino de vuelta si algún día pierdes el teléfono.
- 2
¿Quién emitió tu documento?
El país que lo firmó — para saber contra qué raíz comprobarlo.
- 3
Tipo de documento
Cédula o pasaporte.
- 4
Lee tu documento
La línea larga del reverso. La apuntas con la cámara y la app la lee sola — no escribes nada. Esos datos son la llave que abre el chip.
- 5
El chip
Acercas el documento y se lee por NFC. Un localizador con radar y vibración te guía al punto exacto.
- 6
El resultado
Datos coherentes con la firma del chip, chip físico, y con qué nivel de garantía. Para la cédula, la comprobación de la firma de la JCE queda pendiente del certificado raíz del Estado.
- 7
Tu selfie
Miras de frente y giras la cabeza despacio. La comparación con la foto firmada dentro del chip se hace en nuestros servidores en Francia (UE) — devuelve sólo un número y las imágenes no se guardan. Autorizas esa salida antes de empezar, y puedes negarla.
- 8
Tu PIN
Seis dígitos que sólo conoces tú. Es lo que se te pedirá para autorizar.
- 9
El código de WhatsApp
Confirma que el número es tuyo, y el registro queda cerrado.
La verificación empieza en el chip.
Tu cédula y tu pasaporte llevan dentro un chip que el Estado firmó al emitirlos, con el mismo estándar —ICAO 9303— que lee la puerta automática de una frontera cuando le presentas un pasaporte. verificado.do no mira una fotografía del documento: habla con ese chip.
Se lee el chip, no una foto
El teléfono se comunica por radio con el chip del documento. Una fotocopia o una foto de pantalla no responden.
Estructura estandarizada
El mismo estándar internacional de los pasaportes electrónicos: los datos vienen ordenados y firmados de una forma conocida y comprobable.
Autenticación pasiva cédula: pendiente
Se comprueba la firma que cubre los datos del chip contra anclas de confianza que ya tenemos cargadas — nunca contra un certificado que ofrezca el propio documento. Para la cédula dominicana esta comprobación queda abierta: falta la raíz de la JCE.
Autenticación activa
Un reto criptográfico que sólo puede responder el chip físico. Demuestra que hay un chip real delante; por sí sola no acredita quién lo emitió — eso lo hace el paso 3.
Ligada a tu teléfono
La clave privada se genera en el almacén de claves del sistema —Secure Enclave en iOS, Keystore por hardware en Android cuando el dispositivo lo ofrece— y no sale nunca, ni cifrada. La identidad vive en un solo dispositivo a la vez: para pasarla a otro hace falta un código, y en cuanto el nuevo la usa, el anterior deja de servir.
Y a tu PIN
Seis dígitos que sólo conoces tú, más la cara o la huella que el propio teléfono comprueba. Esa biometría de desbloqueo no sale del dispositivo. La única imagen facial que tratamos es el selfie del registro, que autorizas antes y se compara en la UE.
Cuánto se comprobó, dicho sin adornos.
Cada verificación viaja con un nivel. El servicio decide a partir de cuál acepta cada operación, y ese número lo concluye nuestro servidor — nunca la app del usuario.
Se emite hoy
- El chip responde al reto criptográfico en el teléfono: hay un chip físico delante
- Los datos del chip coinciden con la firma que el propio chip trae
- Entrar y autorizar operaciones sin contraseña
- Es el techo de la cédula falta la raíz de la JCE
Con la raíz cargada
- Todo lo del nivel bajo, y además:
- La firma del documento se comprueba contra una raíz que ya tenemos
- El chip acredita el mismo identificador con el que se abrió la cuenta
- El documento no está vencido
Existe un tercer nivel, alto, que exige además comprobar la autenticación activa del chip en el servidor. Todavía no lo ejecutamos, así que hoy ninguna respuesta devuelve ese valor. «Bajo», «sustancial» y «alto» son el vocabulario de eIDAS usado aquí como escala legible: no implican conformidad ni notificación. El detalle completo está en Integración.
«Sí, es mayor de edad.» Sin decir cuándo naciste.
Cuando a un servicio le basta con la respuesta, no le entregamos el dato. Por eso no existe un paquete de «perfil» que entregue tus datos agrupados: cada cosa se pide por separado, o no se pide.
Lo que puede pedirte
Cada servicio queda registrado con una lista cerrada de datos que puede llegar a pedir. Si pide algo fuera de esa lista, la petición se rechaza: no puede ampliarla por su cuenta.
Lo que pide cada vez
Dentro de esa lista pide sólo lo que esa gestión necesita. Una gestión no requiere lo mismo que otra.
Lo que decides tú
Ves el valor concreto que va a salir, no el nombre del campo, y puedes negarte. Tus negativas también quedan en tu historial.
Cada servicio te conoce con un nombre distinto.
Cada servicio puede recibir un identificador específico, lo que reduce la reutilización innecesaria de identificadores entre servicios. Ninguno recibe tu cédula, y si dos de ellos comparan sus registros no encuentran el mismo identificador.
Desliza el diagrama →
Hasta aquí, lo que ve una persona. Lo que sigue es lo que recibe el servicio que la verifica.
Verifica personas sin almacenar su documento.
Dos cosas distintas: autenticar a quien usted ya identificó, y establecer quién es alguien leyendo el chip de su documento. En ambos casos su servidor recibe un seudónimo, un nivel de garantía y una constancia fechada — y sólo los atributos que el trámite exija y el titular autorice. Nunca una carpeta de documentos que después tiene que custodiar.
Bancos
Autenticación y autorización de operaciones sin contraseña ni código por SMS, con dos dígitos en pantalla que impiden aprobar por reflejo. El alta inicial del cliente sigue siendo suya.
Hoteles
Check-in del huésped extranjero leyendo el chip del pasaporte: el caso que hoy se comprueba de principio a fin, sin fotocopiar nada.
Seguros
Confirmar que quien reclama o contrata es el titular, sin abrir un expediente de fotocopias que después hay que custodiar.
Gobierno
Trámites en línea con un identificador distinto por institución: ninguna puede cruzar sus expedientes con otra, y ninguna recibe el número de cédula.
Marketplaces
Confirmar que detrás de una cuenta hay una persona real y única —o sólo que es mayor de edad— sin pedirle sus datos.
Control de acceso
Puertas y torniquetes con la identidad del titular, no con un carnet prestado. Instalamos el control de acceso y operamos acceso, nuestra plataforma, ya en producción.
La constancia fechada de cada verificación se la queda usted: qué se comprobó, a qué nivel y cuándo, sin guardar ningún dato del documento. La clave con la que se autentican nuestras respuestas está publicada en /api/pubkey, sin cuenta ni contrato.
Integre verificado.do en su servicio.
Dos llamadas HTTP y un QR. No hay que instalar nada en el cliente ni pedirle al usuario que suba una foto de su documento.
# Abrir la sesión — devuelve el QR y el pollToken POST /api/session/start { "rp": "su-servicio.do", "scope": "Identidad verificada", "verb": "Entrar", "claims": ["name", "aal"] }
# Consultar el resultado — con la cabecera x-vdo-poll GET /api/session/{sid}/status { "status": "done", "result": { "sub": "vdo_…", // el seudónimo: esto es lo que usted guarda "aal": 1, // nivel de garantía · hoy sólo se emiten 1 y 2 "sigValid": true, "granted": true } }
Pruébelo ahora, sin cuenta y sin contrato: curl https://verificado.do/api/csca devuelve las anclas de confianza cargadas, con emisor y vigencia.
sid va impreso en el QR y no es una credencial. Lo que libera el resultado es el
pollToken, que se guarda en su servidor. También publicamos
GET /api/pubkey
y GET /api/csca, para que pueda comprobarnos usted.
Su servidor guarda una sola cosa: el sub. Es estable para su servicio y no sirve en ningún otro, así que no hay directorio de identidades que sincronizar ni datos personales que migrar.
El recorrido de una verificación
- Su servidor abre la sesión
- verificado.do devuelve el QR y el pollToken
- El usuario lo escanea con la app
- Escribe los dos dígitos de su pantalla
- Confirma con PIN o biometría
- Su servidor consulta con x-vdo-poll
Lo que todo el mundo pregunta
antes de instalarla.
¿Pueden ver mi cédula?
¿Y si pierdo el teléfono?
¿Guardan mi huella o mi cara?
¿Qué datos míos guardan ustedes?
¿Cuánto me cuesta?
¿Esto es del gobierno?
¿Sirve como firma electrónica?
Pronto en Android e iOS.
Estamos trabajando con los primeros servicios y la app todavía no está en las tiendas. Déjanos tu correo y te avisamos, o escríbenos si quieres aceptarla en tu servicio.