Infraestructura digital para equipos que operan a escala

Pasaportes SSI para inversores: identidad verificada sin exponer el expediente

En IDNexo llevamos tiempo trabajando en un problema concreto: cada exchange vuelve a pedir los mismos documentos al mismo inversor. Nuestra propuesta es un pasaporte de identidad autosoberana que se emite una vez y se presenta como hash de cumplimiento en cualquier plataforma adherida.

Lo desarrollamos desde Florida, El Medanito, con la vista puesta en los requisitos KYC/AML que ya rigen en Europa y América del Norte.

Quiénes sostienen IDNexo

Trabajamos en identidad autosoberana aplicada a cumplimiento financiero. Nuestro equipo viene de verificación KYC en entidades reguladas y de infraestructura criptográfica: sabemos qué exige un auditor y qué está dispuesto a entregar un inversor cuando opera en varias jurisdicciones.

Construimos para exchanges, custodios y equipos de cumplimiento que necesitan validar la condición regulatoria de un inversor sin acumular copias de pasaportes, domicilios ni extractos. El inversor conserva sus credenciales; la entidad recibe un hash verificable y trazable.

Hablamos claro con reguladores, con equipos técnicos y con el inversor final. Sin promesas de anonimato absoluto: el cumplimiento sigue existiendo, solo cambia dónde vive el dato.

Quiénes sostienen el proyecto

El equipo detrás de IDNexo combina identidad digital, cumplimiento normativo y sistemas distribuidos. No es un grupo grande: preferimos pocas manos con criterio claro sobre cada decisión técnica.

Marta Ibáñez

Dirección de identidad y estándares

Viene de proyectos de credenciales verificables en banca europea. Definió el modelo de emisión y revocación de los pasaportes SSI, y sostiene la conversación con reguladores sobre qué debe poder auditarse y qué no debe almacenarse.

Tomás Ferrer

Arquitectura criptográfica

Responsable del esquema de hash y firmas que viaja entre exchanges. Antes trabajó en infraestructura de claves para pagos transfronterizos. Su obsesión práctica: que un hash no sirva dos veces ni permita reconstruir el documento original.

Lucía Prats

Cumplimiento y análisis de riesgo

Ex analista AML en una entidad supervisada. Traduce las exigencias regulatorias a reglas concretas del sistema y decide cuándo una validación automática debe pasar a revisión manual.

Andrés Quiroga

Integraciones con exchanges

Coordina la conexión técnica con cada plataforma: formatos de credencial, tiempos de verificación y manejo de revocaciones. Ha integrado sistemas de identidad en entornos donde una caída de validación detiene operaciones reales.

El equipo trabaja de forma distribuida entre Buenos Aires y Madrid. Las decisiones sobre el modelo de datos se revisan en conjunto con asesoría legal externa antes de publicarse.

De una idea sobre privacidad a un pasaporte que los exchanges ya entienden

Empezamos preguntándonos algo incómodo: por qué un inversor tiene que entregar su pasaporte, su domicilio y sus extractos cada vez que abre cuenta en una plataforma distinta. La respuesta corta era que nadie había construido la alternativa. Así que la construimos.

Primer prototipo de credencial

Montamos un emisor de credenciales verificables y un verificador mínimo. El inversor firmaba una prueba de KYC/AML y la guardaba en su propio dispositivo. Nada viajaba a un servidor central. La primera demo funcionó, aunque el formato del hash cambiaba con cada actualización del estándar.

La IA entra como capa de riesgo

Cuando los exchanges empezaron a probar el modelo, apareció el problema real: cómo saber si una credencial válida se está usando de forma sospechosa. Ahí incorporamos análisis de patrones sobre metadatos, no sobre documentos. Ubicación, ritmo de operaciones, coherencia con el perfil declarado. La IA ordena las alertas; la decisión sigue siendo humana y regulatoria.

Interoperabilidad entre plataformas

El paso que costó más tiempo. Cada exchange interpretaba la firma a su manera. Trabajamos con tres de ellos para fijar un formato de verificación común: mismo hash, misma comprobación de revocación, misma trazabilidad para auditoría. Sin ese acuerdo, el pasaporte no servía de nada fuera de una sola casa.

Revocación y vigencia

Una credencial que no se puede revocar es un riesgo, no una ventaja. Añadimos un registro de estado que permite invalidar una prueba sin borrar el historial. Si un emisor pierde su autorización, los exchanges lo saben en la siguiente verificación. El inversor conserva sus datos; la entidad conserva la prueba de que comprobó.

Lectura regulatoria europea

Revisamos el esquema con criterios AML y de protección de datos. El resultado no fue un producto nuevo, sino una restricción: el exchange no almacena el documento original, pero debe poder demostrar ante una auditoría que la verificación se hizo conforme a la norma. Eso cambió cómo diseñamos los registros.

Cinco etapas, ninguna definitiva. El modelo sigue ajustándose cada vez que un regulador mueve un requisito o una plataforma cambia su política de admisión.

Cookies y privacidad

Usamos cookies propias y de terceros para el funcionamiento del sitio y para medir cómo se utiliza. Puedes aceptar todas, rechazar las no esenciales o revisar tus preferencias.