Por qué la verificación con selfie sigue fallando

2026-09-03

Por qué la verificación con selfie sigue fallando

La foto te parece correcta: estás en el encuadre, hay luz, el documento es el mismo que usas en todas partes, y la app sigue diciendo que la comprobación no ha pasado. El rechazo rara vez dice qué mitad de la comprobación falló, y esas dos mitades fallan por motivos que no tienen nada que ver. Averiguar ante cuál estás decide si lo que hace falta es una foto mejor o un documento distinto.

Por qué la verificación con selfie sigue fallando: puntos clave de un vistazo

Qué comprueba realmente el paso del selfie

El selfie no es una foto que se archiva. Es la entrada de dos comprobaciones que se ejecutan en secuencia, y superar una no te lleva a través de la otra.

La primera es una comparación. La cara que está ante la cámara se puntúa frente a la cara impresa en el documento que subiste, y a esa puntuación se le aplica un umbral. La segunda pregunta otra cosa: si hay una persona viva delante del objetivo, y no una pantalla, una impresión, la reproducción de un vídeo o una máscara. Esa segunda pregunta tiene nombre propio en el mundo de las normas, detección de ataques de presentación, y el Instituto Nacional de Estándares y Tecnología realiza una evaluación pública de sus implementaciones por software.

Ambas viven dentro del flujo más amplio de verificación de cuenta que una plataforma regulada recorre antes de dejarte operar y retirar con libertad. Cualquiera de las dos puede rechazar donde la otra habría pasado, y por eso el consejo sobre la iluminación a veces da justo en el blanco y a veces queda al margen.

Por qué una cara viva se lee como una reproducción

Una comprobación de vida es un clasificador, y un clasificador se equivoca de dos maneras. Puede aceptar un ataque y puede rechazar a una persona real. El segundo error no es una avería. Es el precio de que el primero sea raro.

Supongamos que una comprobación aprueba 19 de cada 20 intentos auténticos. Eso es un 95% de aprobación por intento, y ese 5% rechazado no es fraude. Es la cola de una distribución, y cualquier noche puedes caer en ella. Endurecer el umbral para atrapar más ataques mueve gente del primer grupo al segundo, así que una plataforma que reacciona a una ola de fraude rechaza a más clientes reales, no a menos.

Lo que empuja una captura auténtica hacia esa cola es todo aquello que hace que una cara real se parezca a una reproducción suya: una pantalla detrás de ti, un reflejo en las gafas, luz plana desde un solo lado, compresión fuerte, desenfoque por una mano que se movió. Nada de esto es una regla que hayas roto. Cada cosa elimina la textura, la señal de profundidad o el micromovimiento que el clasificador estaba leyendo.

Las condiciones de captura que deciden el resultado

Superar un rechazo de vida es cuestión de cambiar el entorno físico, no el número de intentos. Repetir la misma captura en la misma habitación produce la misma entrada.

Qué hay en el encuadre Por qué te cuesta la comprobación Qué cambiar
Una ventana o lámpara detrás de ti La cámara expone para la zona clara y la cara pierde detalle Pon la fuente de luz delante de ti
Gafas, visera, reflejo de pantalla Los reflejos se leen como una superficie plana, no como una cara Quítate las gafas para la captura
Gorro, capucha, mascarilla o flequillo espeso Los rasgos medidos quedan fuera del área visible Descubre frente, orejas y mandíbula
Una segunda persona o un póster con una cara Dos caras en un encuadre vuelven ambigua la comparación Usa una pared lisa
Una conexión débil La compresión destruye el detalle que lee el clasificador Captura en una red estable

Sujeta el dispositivo quieto, a la distancia del brazo, con la cara llenando el encuadre. Sigue al pie de la letra la instrucción en pantalla cuando la haya: una comprobación que te pide girar la cabeza está midiendo ese movimiento, y hacer otra cosa es un rechazo por definición, no uno falso.

Captura dentro de la app o el sitio de la propia plataforma. Una captura de pantalla de un selfie, una foto de una foto y una imagen tomada a través de una videollamada son, desde el punto de vista del clasificador, exactamente los ataques para los que existe.

Cuando la mitad que falló es el documento

Un rechazo presentado como selfie fallido puede ser el lado del documento que no llega, porque la comparación necesita una cara utilizable en los dos extremos.

La imagen del documento falla cuando el brillo del plastificado tapa el retrato, cuando una esquina queda fuera del encuadre, cuando lo que subes es el escaneo de una fotocopia y no el objeto, o cuando la zona de lectura mecánica de abajo aparece cortada. La cara del documento es además más antigua que la que está ante la cámara, y un retrato anterior a una década de cambios, una barba o un cambio grande de peso bajan la puntuación frente a una cara que es inconfundiblemente la tuya.

Fotografía el documento plano sobre una superficie oscura y no reflectante, con luz indirecta y las cuatro esquinas dentro del encuadre. Donde una plataforma acepta más de un tipo de documento, un pasaporte vigente lleva un retrato a página completa y una zona de lectura mecánica normalizada, lo que da al lector más que una tarjeta con una foto pequeña sobre un fondo con dibujo.

A qué apunta el rechazo

Lo que ves A qué apunta Lo que lo cambia
La cara no coincide con el documento Similitud por debajo del umbral Repetir con luz uniforme o presentar un documento más reciente
No se ha detectado una persona viva Detección de ataques de presentación Cambiar luz y fondo, quitarse las gafas
Documento ilegible o no admitido El lado del documento Repetir en plano o usar otro documento admitido
Los datos no coinciden con tu cuenta Datos de registro, no la imagen Corregir el nombre o la fecha de nacimiento en la cuenta
Demasiados intentos Un límite de intentos Esperar a que se reinicie la ventana y cambiar condiciones
En revisión manual Una cola humana Esperar; otro envío reinicia la cola

Antes de repetir nada, lee qué lado nombra el mensaje. Un rechazo sobre el documento no se responde con un selfie mejor, y lo contrario se sostiene con la misma firmeza.

Los desajustes que ninguna repetición alcanza

Algunos rechazos hablan del registro de la cuenta y no de la cámara. Cuando el nombre de tu perfil es una forma abreviada, un apellido de casada o una transliteración distinta de la del documento, la comparación entre los dos expedientes falla por buena que sea la foto. Lo mismo ocurre con una fecha de nacimiento en orden equivocado, un documento caducado y un documento emitido por un país que la plataforma no admite.

La identidad duplicada es el otro caso. Cuando una identidad ya está vinculada a otra cuenta de la misma plataforma, una segunda solicitud puede rechazarse sin explicación alguna, porque decirle a un solicitante que una identidad ya está registrada es en sí una revelación. Si abriste una cuenta hace años y la olvidaste, la vía pasa por recuperar el perfil original, no por un nuevo intento de verificación.

Un rechazo aquí trae además una consecuencia que notarás más tarde. Los niveles de verificación fijan tu límite de retiro, así que una comprobación sin resolver no es solo un registro bloqueado. Es un tope que se queda donde está.

Qué pasa después del último intento

Los límites de intentos existen porque los reintentos ilimitados son la forma en que un atacante ajusta una imagen hasta que pasa. Al llegar al límite, el caso pasa a una cola en la que una persona lee el expediente, y el derecho europeo de protección de datos define qué puedes pedir ahí: cuando una decisión produce efectos jurídicos o afecta significativamente de modo similar y se basa únicamente en el tratamiento automatizado, la persona afectada tiene derecho a obtener intervención humana por parte del responsable, a expresar su punto de vista y a impugnar la decisión.

Fíjate en lo que eso da y en lo que no. Te da un lector humano y el derecho a exponer tu caso. No promete el resultado que quieres ni acorta la cola. Enviar la misma captura mientras hay una revisión abierta la reinicia.

Trata los documentos con el cuidado que implica su condición jurídica. Los datos biométricos tratados para identificar de manera unívoca a una persona física entran en la categoría especial cuyo tratamiento el artículo 9 del Reglamento General de Protección de Datos prohíbe de entrada, salvo las excepciones enumeradas allí. Por eso una plataforma recoge la captura dentro de su propia app y no por una ventana de chat.

A una comprobación atascada se le pega la suplantación de identidad, porque una cuenta que no logra pasar la verificación pertenece a alguien que busca ayuda activamente. Un mensaje que ofrece empujarla, un agente que pide el documento por correo o un servicio de pago que promete un expediente KYC aprobado están reuniendo justo el conjunto de documentos necesario para abrir cuentas a tu nombre. Un correo que lleva tu código antiphishing sí lo envió la plataforma; uno sin él no prueba nada salvo que llegó. El servicio de atención al cliente de Bitbase no pide tus documentos fuera de la plataforma, y ninguna tarifa mueve una revisión.

En resumen

Una comprobación de selfie que falla son dos pruebas con un solo mensaje de error. Una compara tu cara con el documento y se degrada con luz desigual, un retrato antiguo o un escaneo pobre. La otra decide si hay una persona viva presente, y rechaza a personas auténticas a un ritmo que es el precio directo de rechazar ataques.

Lee qué lado nombra el mensaje y cambia después las condiciones físicas en lugar del número de intentos: luz delante de ti, fondo liso, sin gafas, el documento plano y completo en el encuadre. Cuando el bloqueo es un nombre, una fecha, un documento caducado o una identidad ya registrada, ninguna repetición llega hasta ahí, y la vía es el registro de la cuenta o una revisión humana. Envía tus documentos solo dentro de la app oficial y trata cualquier oferta de acelerar el proceso como lo que es. Para seguir aprendiendo los fundamentos, sigue más contenido de Bitbase Academy.

Lecturas relacionadas

Otros artículos de Bitbase sobre este tema:

- Cómo apelar una restricción de cuenta en un exchange cripto

- La conversión de saldos pequeños tras el deslistado de un token

- Liquidez agregada, entre exchanges y oculta

- DeFi institucional y con permisos

- Los patrones de doble techo y doble suelo

Aviso legal: Este artículo es contenido educativo de Bitbase Academy y se ofrece solo con fines informativos. No constituye asesoramiento de inversión, negociación, fiscal ni financiero. Los criptoactivos son volátiles; evalúa tu propio riesgo. Redactado en septiembre de 2026; consulta la información oficial más reciente.

Fuentes

[1] Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos), artículo 9, Tratamiento de categorías especiales de datos personales gdpr-info.eu

[2] Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos), artículo 22, Decisiones individuales automatizadas, incluida la elaboración de perfiles gdpr-info.eu

[3] Instituto Nacional de Estándares y Tecnología, Face Analysis Technology Evaluation (FATE) PAD pages.nist.gov

Artículos relacionados

Más