
Documentos de identidad en Cartera
En el iPhone 8 o posterior con iOS 15.4 o posterior y en el Apple Watch Series 4 o posterior con watchOS 8.4 o posterior, los usuarios pueden añadir su documento de identidad o el carné de conducir a la app Cartera y tocar su iPhone o Apple Watch para presentarlo sin problemas y de forma segura en los establecimientos participantes.
Nota: Esta función solo está disponible en los estados participantes de EE. UU.
Los documentos de identidad en la app Cartera usan funciones de seguridad integradas en el hardware y el software del dispositivo del usuario para ayudar a proteger su identidad y ayudar a mantener la seguridad de su información personal.
Añadir un carné de conducir o documento de identidad a la app Cartera
En el iPhone, los usuarios solo tienen que tocar el botón Añadir (+) en la parte superior de la pantalla de la app Cartera para empezar a añadir su carné de conducir o documento de identidad. Si los usuarios tienen un Apple Watch enlazado en el momento de la configuración, se les pedirá que añadan también su carné de conducir o documento de identidad a la app Cartera del Apple Watch.
En primer lugar, se pide a los usuarios que usen su iPhone para escanear el anverso y el reverso del permiso de conducir físico o del documento de identidad. El iPhone evalúa la calidad y el tipo de imágenes para ayudar a garantizar que las imágenes proporcionadas son aceptables por la autoridad estatal emisora. Estas imágenes del carné de identidad se encriptan con la clave de la autoridad estatal emisora en el dispositivo y luego se envían a la autoridad estatal emisora.
A continuación, se pide al usuario que complete una serie de movimientos faciales y de la cabeza. Estos movimientos son evaluados por el dispositivo del usuario y por Apple para ayudar a reducir el riesgo de que alguien use una fotografía, un vídeo o una máscara para intentar añadir el documento de identidad de otra persona a la app Cartera. Los resultados del análisis de estos movimientos se envían a la autoridad estatal emisora, pero no el vídeo de los movimientos en sí.
Para ayudar a garantizar que la persona que añade el documento de identidad a la app Cartera es la misma a la que pertenece el documento de identidad, se pide a los usuarios que se hagan un selfie. Antes de que la foto del usuario se envíe a la autoridad estatal emisora, los servidores de Apple y el dispositivo del usuario comparan la foto con el aspecto de la persona que realizó la serie de movimientos faciales y de la cabeza y ayudan a garantizar que la foto que se envía es de una persona viva con el mismo aspecto físico que el del documento de identidad. Una vez realizada la comparación, la foto se encripta en el dispositivo y se envía a la autoridad estatal emisora para que la compare con la imagen registrada de su documento de identidad.
Por último, se pide a los usuarios que realicen una autenticación mediante Face ID o Touch ID. El dispositivo del usuario vincula este único Face ID o Touch ID biométrico coincidente con el documento de identidad para ayudar a garantizar que solo la persona que añadió el documento de identidad a este iPhone pueda presentarlo; no se puede usar otra información biométrica inscrita para autorizar la presentación del documento de identidad. Esto ocurre estrictamente en el dispositivo y no se envía a la autoridad estatal emisora.
La autoridad estatal emisora recibirá la información necesaria para configurar el documento de identidad digital. Esto incluye imágenes del anverso y el reverso del documento de identidad del usuario, datos leídos del código de barras PDF417, así como el selfie que el usuario se hizo como parte del proceso de verificación del documento de identidad. El estado emisor también recibe un valor de un solo dígito, utilizado para ayudar a evitar el fraude, que se basa en los patrones de uso del dispositivo del usuario, los datos de configuración y la información sobre su ID de Apple personal. En última instancia, es el estado emisor el que decide aprobar o rechazar que el documento de identidad se añada a la app Cartera.
Después de que la autoridad estatal emisora autorice añadir el documento de identidad o el permiso de conducir a la app Cartera, se genera un par de claves en el Secure Element del iPhone que ancla el documento de identidad del usuario a ese dispositivo específico. Si se añade al Apple Watch, se genera un par de claves en el Secure Element del Apple Watch.
Una vez que el documento de identidad está en el iPhone, la información reflejada en el documento de identidad del usuario en la app Cartera se almacena en un formato encriptado y protegido por Secure Enclave.
Usar un carné de conducir o documento de identidad en la app Cartera con un lector de identidad
Para usar su documento de identidad en la app Cartera, los usuarios tienen que autenticarse mediante el Face ID o Touch ID del dispositivo asociado al documento de identidad en la app Cartera antes de que el iPhone presente la información al lector de identidad.
Para usar su documento de identidad en la app Cartera en el Apple Watch, los usuarios tienen que desbloquear su iPhone usando el aspecto de Face ID o la huella digital de Touch ID asociados cada vez que se pongan el Apple Watch. Entonces, pueden usar su documento de identidad en la app Cartera sin autenticarse hasta que se quiten el Apple Watch de nuevo. Esta función aprovecha las capacidades básicas del desbloqueo automático detalladas en Seguridad del sistema en watchOS.
Cuando los usuarios acercan el iPhone o Apple Watch al lector de identidad o cuando comparten su documento de identidad en una app, ven una indicación en el dispositivo que muestra qué información específica se está solicitando, por quién, y si tienen intención de almacenarla. Tras autorizar con el Face ID o Touch ID asociado, la información de identidad solicitada se libera del dispositivo.
Importante: Los usuarios no necesitan desbloquear, mostrar o entregar su dispositivo para presentar su documento de identidad.
Si los usuarios tienen una función de accesibilidad, como el control por voz, el control por botón o AssistiveTouch, pueden usar su código para acceder y presentar su información en lugar activar Face ID o Touch ID.
La transmisión de los datos de identidad al lector de identidad sigue los estándares ISO/IEC 18013-5, que prevén varios mecanismos de seguridad disponibles capaces de detectar, disuadir y mitigar los riesgos de seguridad. Estos consisten en medidas para evitar las falsificaciones y preservar la integridad de los datos de identidad, la vinculación del dispositivo, el consentimiento informado y la confidencialidad de los datos del usuario a través de enlaces de radio.
Usar un carné de conducir o documento de identidad en la app Cartera con apps de iOS
Los usuarios también pueden compartir su carné de conducir o documento de identidad de la app Cartera con las apps de iOS. Cuando un usuario comparte su documento de identidad con una app, Cartera obtiene y valida un certificado de encriptación registrado en el desarrollador de la app.
Este certificado se utiliza para encriptar la información que el usuario ha aceptado compartir. La app Cartera encripta la información utilizando HPKE y nunca se pone a disposición de Apple. La app Cartera consulta periódicamente a los servidores de Apple para verificar que el documento de identidad siga siendo válido. Si no se ha realizado ninguna comprobación recientemente, podría realizarse una cuando el usuario comparte su documento de identidad con una app.