HashID

Lecturas para operadores que evalúan identidad reutilizable

Tres notas de trabajo sobre pasaportes SSI aplicados al cumplimiento. Están escritas para quien tiene que decidir si adopta credenciales verificables en su operativa, no para quien busca una introducción general al tema.

Qué es un pasaporte SSI para inversores

Identidad autosoberana aplicada al cumplimiento KYC/AML

Cómo un inversor puede acreditar su condición una sola vez y reutilizarla entre exchanges sin repetir el expediente completo. El texto se detiene en el cambio de rol: los datos dejan de vivir en servidores de terceros y pasan a estar bajo control del titular mediante credenciales firmadas.

Hashes de cumplimiento entre exchanges

Qué se comparte realmente cuando se valida una credencial

Un repaso técnico a lo que viaja entre plataformas: pruebas criptográficas, hashes de integridad y metadatos mínimos frente al envío tradicional de documentos. También aborda qué persiste tras una revocación y por qué la trazabilidad sigue siendo el punto más discutido.

Límites regulatorios del KYC reutilizable

Lo que las normas todavía no permiten delegar

Dónde choca la identidad autosoberana con las obligaciones de custodia, conservación documental y supervisión bancaria. Útil para operadores que necesitan saber qué decisiones conviene documentar antes de sustituir parte del expediente por una prueba matemática.

Qué cubre exactamente el pasaporte SSI y qué no

Antes de que un operador acepte una credencial emitida por un tercero, conviene dejar por escrito qué se está validando. El pasaporte confirma atributos concretos en un momento dado, no una identidad completa ni un historial permanente.

La credencial acredita atributos, no documentos

Cuando un exchange recibe el hash, verifica que un emisor reconocido certificó la jurisdicción, el nivel de acreditación y la fecha de emisión. No recibe el pasaporte, ni el extracto bancario, ni el comprobante de domicilio. Si un operador necesita revisar el expediente original por una inspección, debe solicitarlo al inversor por los canales habituales.

La revocación no borra lo ya verificado

Si el emisor revoca una credencial, los exchanges que ya la validaron conservan el registro de esa validación con su marca temporal. La revocación impide reutilizarla a partir de ese momento, pero no reescribe lo ocurrido antes. Los operadores que mantienen libros de auditoría deben decidir cuánto tiempo conservan esos registros y con qué criterio los depuran.

El hash no sustituye la obligación de cada entidad

Cada plataforma supervisada sigue respondiendo ante su regulador por la verificación de sus clientes. Aceptar una credencial SSI reduce la fricción para el inversor, pero no traslada la responsabilidad a quien la emitió. En varias jurisdicciones la norma exige conservar evidencia durante plazos concretos, y un hash puede no bastar como expediente completo.

Los emisores aceptados varían según el país

No existe una lista única de emisores fiables. Un exchange puede reconocer una credencial que otro rechaza por criterios internos o por requisitos locales. Antes de prometer a un inversor que su pasaporte servirá en cualquier plataforma, conviene comprobar qué emisores acepta cada operador y en qué supuestos.

Cookies

Usamos cookies propias y de terceros para mantener la sesión y analizar el uso del sitio. Puedes aceptar todas, rechazar las no esenciales o gestionar tus preferencias.