¿Es seguro enviar el DNI para una verificación de identidad (KYC)?
Depende de a quién. Bancos y entidades reguladas están obligados a verificar tu identidad y suelen exigir el documento completo dentro de su app oficial. La regla: verifica dentro de la app de la entidad, ofusca lo que el trámite no exija y marca toda copia que envíes por email o formulario.
Por qué te lo piden
La normativa de prevención de blanqueo obliga a bancos, fintech y plataformas de inversión a verificar la identidad de sus clientes (KYC, «know your customer»). Es el trámite donde menos margen hay para ofuscar.
El problema aparece fuera de las apps oficiales: verificaciones por email, formularios de terceros, o servicios de dudosa reputación que piden «una foto del DNI por las dos caras» sin más.
El riesgo real
Los KYC falsos son una vía directa de robo de identidad: te registran en servicios reales con tu documento. Y las copias enviadas por email a servicios legítimos quedan almacenadas fuera de los sistemas seguros de verificación.
Cómo enviarlo con Ofuska
- 1
Guarda
Tu DNI cifrado en el móvil. Para el KYC dentro de una app oficial, usa el flujo de la propia app.
- 2
Ofusca
Si te piden copia por email o formulario, tapa solo lo que el proceso no exija — pregunta qué campos verifican — y envía en color si lo requieren.
- 3
Rastrea
Mosaico «Entidad X — KYC — fecha» y firma invisible. Si esa copia acaba en otro sitio, sabrás exactamente de qué verificación salió.
En KYC: marcar, no tapar
Aquí la ley juega al revés: la Ley 10/2010 de prevención del blanqueo obliga a bancos, fintech y aseguradoras a conservar una copia íntegra de tu documento. Si tapas campos, la rechazarán.
La protección correcta no es tapar, es marcar: mosaico de seguridad con la entidad y la fecha («KYC Banco X · fecha»), copia en blanco y negro y firma invisible. La copia sigue siendo válida para la verificación, pero deja de servir para cualquier otra cosa — y si aparece filtrada, sabrás de qué verificación salió.
Base legal y fuentes
- Ley 10/2010, de prevención del blanqueo de capitales (obligación de conservar copia íntegra)
Preguntas frecuentes
- ¿Un banco puede rechazar mi DNI ofuscado?
- Sí: en un KYC regulado suelen exigir el documento íntegro y legible. En ese caso usa la app oficial de la entidad — no el email — y si no queda más remedio que enviar copia, al menos márcala con el mosaico del destinatario.
- ¿Cómo sé si un KYC es de fiar?
- Comprueba que la entidad está registrada (Banco de España o CNMV para inversión), que la verificación ocurre en su dominio o app oficial, y desconfía de cualquier KYC que llegue por un enlace de mensajería. Ante la duda, no envíes nada.