Caso de uso

Identificación y autenticación online del ciudadano con documentos oficiales y biometría local

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Identificación y autenticación online del ciudadano con documentos oficiales y biometría local
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Identificación y autenticación online del ciudadano con documentos oficiales y biometría local

Resumen

¿Cómo acreditar con garantía que quien realiza un trámite sensible es el titular, sin sumar credenciales ni pasos que aumenten el abandono? Secrets Vault usa el DNI o pasaporte que el ciudadano ya tiene: lo lee con el móvil y confirma su identidad con la cámara, sin guardar datos biométricos en servidores. Su tecnología patentada, resistente a la computación cuántica, conviviendo con infraestructuras existentes como Cl@ve, DNIe y eIDAS.

Problema

  • Fricción en el acceso a trámites sensibles: los sistemas de identidad disponibles exigen alta previa, credenciales específicas o configuración adicional, con una experiencia desigual según el dispositivo y costosa desde el móvil.
  • Garantía insuficiente y riesgo de centralizar biometría: las contraseñas y los códigos de un solo uso no acreditan que quien opera sea el titular, y almacenar plantillas faciales crea repositorios especialmente sensibles.
  • Desajuste entre el trámite web y las capacidades del móvil: los procedimientos se inician en el ordenador, donde la lectura del documento y la comprobación biométrica exigen lectores o componentes específicos añadidos.
  • Coste de sustituir las infraestructuras de identidad existentes: los sistemas de gestión de identidades y accesos (IAM) ya desplegados funcionan para la mayoría de trámites, y reemplazarlos supone proyectos largos y costosos.

Solución

  • Identificación con el documento oficial que el ciudadano ya posee: el documento de identidad, pasaporte o tarjeta de residencia se lee por comunicación de campo cercano (NFC) desde la aplicación móvil, sin alta previa ni credencial nueva.
  • Cotejo biométrico procesado en el propio dispositivo: la fotografía del documento se contrasta con la persona presente mediante prueba de vida, sin almacenar ni transmitir datos biométricos, generando una prueba criptográfica de autenticación para operaciones de riesgo.
  • Delegación de la autenticación al teléfono del usuario: una sesión abierta en la sede electrónica solicita la verificación en el móvil, que ejecuta la lectura del documento y el cotejo biométrico y devuelve el resultado para continuar el trámite.
  • Capa complementaria activada por nivel de riesgo: la solución se integra con los sistemas de identidad ya desplegados y se invoca únicamente cuando el trámite exige verificación reforzada, sin alterar la experiencia general de acceso.

Modelo de despliegue

Nube pública certificada, Nube privada, On-premise

Región de alojamiento de datos

España

Modelo de venta

Servicios profesionales / consultoría, Suscripción / pago recurrente, Precios por tramos de uso / por usuario

Análisis del encaje GovTech

3
/4
CRITERIO
CUMPLIMIENTO
JUSTIFICACIÓN
Recurrencia
¿El caso de uso resuelve un problema recurrente dentro de la Administración pública?
Si
La inversión en seguridad en la identificación digital del ciudadana está reforzada por la ejecución del reglamento europeo de identidad digital y cartera digital (Eudi Wallet).
Gravedad
¿Hay obligación legal o riesgo de daño grave que fuerce a la Administración a actuar?
Si
Una identificación incorrecta habilita suplantación, acceso indebido a datos y trámites fraudulentos. La identificación del interesado es acto esencial del procedimiento (Ley 39/2015).
Valor diferencial
¿La solución aporta un valor diferencial e innovador frente a otras alternativas?
No
Número de aplicaciones
¿Se ha desplegado en más de 4 instituciones públicas?
No
0
Facilidad en la integración
¿Es fácil de integrar en los sistemas que ya hay en la Administración?
Si
APIs estándar: Si, Tipo de integración: Conectores estándar
Aplicaciones reales

Nº de aplicaciones

0

CPVs

Servicios de consultoría en sistemas y consultoría técnica — 72220000
Solución desarrollada por
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

Secrets Vault desarrolla tecnología europea de ciberseguridad para identidad digital, protección de datos y criptografía post-cuántica, orientada a reforzar la autenticación de empleados públicos, ciudadanos, proveedores y terceros sin aumentar la fricción operativa. Su solución permite ofrecer autenticación robusta y MFA a funcionarios sin necesidad de instalar aplicaciones en sus dispositivos personales, así como verificar y autenticar a ciudadanos utilizando credenciales ya disponibles, como el DNI o el pasaporte electrónico, junto con verificación facial procesada localmente en el dispositivo y sin almacenar plantillas biométricas en servidores. Esto facilita accesos seguros desde dispositivos personales o compartidos, recuperación de cuentas y autenticación reforzada en operaciones sensibles.
Su valor diferencial está en una arquitectura que combina identidad de alta garantía, privacidad por diseño y criptografía preparada para el escenario post-cuántico. La biometría y los datos de identidad pueden permanecer en el dispositivo del usuario, reduciendo la exposición de información sensible. Para una Administración, esto permite reforzar la seguridad de accesos y trámites críticos sin obligar a sustituir infraestructuras existentes como Cl@ve, eIDAS o los sistemas corporativos de identidad, y con capacidad de despliegue tanto en la nube como en infraestructura propia.