Caso de uso
Identificación y autenticación online del ciudadano con documentos oficiales y biometría local

Resumen
¿Cómo acreditar con garantía que quien realiza un trámite sensible es el titular, sin sumar credenciales ni pasos que aumenten el abandono? Secrets Vault usa el DNI o pasaporte que el ciudadano ya tiene: lo lee con el móvil y confirma su identidad con la cámara, sin guardar datos biométricos en servidores. Su tecnología patentada, resistente a la computación cuántica, conviviendo con infraestructuras existentes como Cl@ve, DNIe y eIDAS.
Problema
- Fricción en el acceso a trámites sensibles: los sistemas de identidad disponibles exigen alta previa, credenciales específicas o configuración adicional, con una experiencia desigual según el dispositivo y costosa desde el móvil.
- Garantía insuficiente y riesgo de centralizar biometría: las contraseñas y los códigos de un solo uso no acreditan que quien opera sea el titular, y almacenar plantillas faciales crea repositorios especialmente sensibles.
- Desajuste entre el trámite web y las capacidades del móvil: los procedimientos se inician en el ordenador, donde la lectura del documento y la comprobación biométrica exigen lectores o componentes específicos añadidos.
- Coste de sustituir las infraestructuras de identidad existentes: los sistemas de gestión de identidades y accesos (IAM) ya desplegados funcionan para la mayoría de trámites, y reemplazarlos supone proyectos largos y costosos.
Solución
- Identificación con el documento oficial que el ciudadano ya posee: el documento de identidad, pasaporte o tarjeta de residencia se lee por comunicación de campo cercano (NFC) desde la aplicación móvil, sin alta previa ni credencial nueva.
- Cotejo biométrico procesado en el propio dispositivo: la fotografía del documento se contrasta con la persona presente mediante prueba de vida, sin almacenar ni transmitir datos biométricos, generando una prueba criptográfica de autenticación para operaciones de riesgo.
- Delegación de la autenticación al teléfono del usuario: una sesión abierta en la sede electrónica solicita la verificación en el móvil, que ejecuta la lectura del documento y el cotejo biométrico y devuelve el resultado para continuar el trámite.
- Capa complementaria activada por nivel de riesgo: la solución se integra con los sistemas de identidad ya desplegados y se invoca únicamente cuando el trámite exige verificación reforzada, sin alterar la experiencia general de acceso.
Modelo de despliegue
Región de alojamiento de datos
Modelo de venta
Análisis del encaje GovTech
Aplicaciones reales
Nº de aplicaciones
0
CPVs
Solución desarrollada por
Heading
Secrets Vault desarrolla tecnología europea de ciberseguridad para identidad digital, protección de datos y criptografía post-cuántica, orientada a reforzar la autenticación de empleados públicos, ciudadanos, proveedores y terceros sin aumentar la fricción operativa. Su solución permite ofrecer autenticación robusta y MFA a funcionarios sin necesidad de instalar aplicaciones en sus dispositivos personales, así como verificar y autenticar a ciudadanos utilizando credenciales ya disponibles, como el DNI o el pasaporte electrónico, junto con verificación facial procesada localmente en el dispositivo y sin almacenar plantillas biométricas en servidores. Esto facilita accesos seguros desde dispositivos personales o compartidos, recuperación de cuentas y autenticación reforzada en operaciones sensibles.
Su valor diferencial está en una arquitectura que combina identidad de alta garantía, privacidad por diseño y criptografía preparada para el escenario post-cuántico. La biometría y los datos de identidad pueden permanecer en el dispositivo del usuario, reduciendo la exposición de información sensible. Para una Administración, esto permite reforzar la seguridad de accesos y trámites críticos sin obligar a sustituir infraestructuras existentes como Cl@ve, eIDAS o los sistemas corporativos de identidad, y con capacidad de despliegue tanto en la nube como en infraestructura propia.
