És segur enviar el DNI per a una verificació d'identitat (KYC)?
Depèn de qui el demana. Bancs i entitats regulades estan obligats a verificar la teva identitat i solen exigir el document complet dins de la seva app oficial. La regla: verifica dins de l'app de l'entitat, ofusca el que el tràmit no exigeixi i marca tota còpia que enviïs per email o formulari.
Per què t'ho demanen
La normativa de prevenció de blanqueig obliga bancs, fintech i plataformes d'inversió a verificar la identitat dels seus clients (KYC, «know your customer»). És el tràmit on menys marge hi ha per ofuscar.
El problema apareix fora de les apps oficials: verificacions per email, formularis de tercers, o serveis de dubtosa reputació que demanen «una foto del DNI per les dues cares» sense més.
El risc real
Els KYC falsos són una via directa de robatori d'identitat: et registren en serveis reals amb el teu document. I les còpies enviades per email a serveis legítims queden emmagatzemades fora dels sistemes segurs de verificació.
Com enviar-lo amb Ofuska
- 1
Desa
El teu DNI xifrat al mòbil. Per al KYC dins d'una app oficial, fes servir el flux de la mateixa app.
- 2
Ofusca
Si et demanen una còpia per email o formulari, tapa només el que el procés no exigeixi — pregunta quins camps verifiquen — i envia-la en color si ho requereixen.
- 3
Rastreja
Mosaic «Entitat X — KYC — data» i firma invisible. Si aquella còpia acaba en un altre lloc, sabràs exactament de quina verificació va sortir.
En KYC: marcar, no tapar
Aquí la llei juga al revés: la Llei 10/2010 de prevenció del blanqueig obliga bancs, fintech i asseguradores a conservar una còpia íntegra del teu document. Si tapes camps, la rebutjaran.
La protecció correcta no és tapar, és marcar: mosaic de seguretat amb l'entitat i la data («KYC Banc X · data»), còpia en blanc i negre i firma invisible. La còpia continua sent vàlida per a la verificació, però deixa de servir per a qualsevol altra cosa — i si apareix filtrada, sabràs de quina verificació va sortir.
Base legal i fonts
- Llei 10/2010, de prevenció del blanqueig de capitals (obligació de conservar còpia íntegra)
Preguntes freqüents
- Un banc pot rebutjar el meu DNI ofuscat?
- Sí: en un KYC regulat solen exigir el document íntegre i llegible. En aquest cas fes servir l'app oficial de l'entitat — no l'email — i si no hi ha més remei que enviar una còpia, almenys marca-la amb el mosaic del destinatari.
- Com sé si un KYC és de fiar?
- Comprova que l'entitat està registrada (Banc d'Espanya o CNMV per a inversió), que la verificació passa al seu domini o app oficial, i desconfia de qualsevol KYC que arribi per un enllaç de missatgeria. En cas de dubte, no enviïs res.