Prueba de vida

El control que determina si frente a la cámara hay una persona viva en el momento de la captura. Qué comprueba, en qué se diferencia de comparar rostros y cómo se mide con un ensayo independiente.

En síntesis

La prueba de vida es el control que determina si en una captura biométrica hay una persona real y presente, y no una fotografía, una pantalla que reproduce un video, una máscara o un rostro generado. No responde quién es esa persona: esa pregunta la resuelve la comparación biométrica. Responde si hay alguien.

Es el control que separa una verificación de identidad de un simple parecido entre dos imágenes, y el que cambió de peso cuando falsificar un rostro dejó de ser caro.

Comparar rostros y comprobar presencia son dos preguntas distintas

Un flujo de verificación biométrica hace dos comprobaciones que se confunden con frecuencia porque ocurren en el mismo segundo.

  • Comparación biométrica — responde si el rostro capturado corresponde al del documento. Es una pregunta de parecido, y se resuelve con una medida de similitud contra un umbral.
  • Prueba de vida — responde si ese rostro pertenece a una persona real presente en ese momento. Es una pregunta de presencia, y se resuelve con señales de la captura.

Un rostro sintético bien construido aprueba la primera y falla la segunda, siempre que alguien esté haciendo la segunda pregunta. Un onboarding que lee el documento y compara rostros sin comprobar presencia acepta una imagen reproducida con el mismo criterio con el que acepta al titular.

Las dos comprobaciones también fallan distinto, y por eso se miden con métricas separadas: los errores de la comparación son FMR y FNMR, y los de la prueba de vida son los del ensayo de PAD.

La prueba de vida pasiva y la activa resuelven el mismo problema de dos maneras

La diferencia entre las dos no es de calidad. Es de qué se le pide al usuario y de qué se gana a cambio.

  • Pasiva — analiza señales de presencia en la captura sin pedirle al usuario ninguna acción. Textura de la piel, comportamiento de la luz sobre una superficie real, artefactos de reproducción en pantalla, profundidad. El usuario solo mira la cámara.
  • Activa — desafía al usuario con instrucciones que no puede anticipar (girar la cabeza, seguir un punto, leer una secuencia) y valida la respuesta en tiempo real. Agrega imprevisibilidad, a costa de fricción y de tiempo.

La pasiva sostiene mejor la conversión porque no agrega pasos. La activa agrega una barrera contra instrumentos de ataque preparados de antemano, porque el atacante no sabe qué se le va a pedir. Muchos flujos combinan las dos y reservan la activa para los casos que el riesgo de sesión marca.

Ninguna de las dos es un control único. Las dos analizan lo que llega a la aplicación desde la cámara, y por eso ninguna de las dos resuelve por sí sola un ataque de inyección de video, que reemplaza ese flujo antes de que llegue.

Cómo se mide una prueba de vida

Una prueba de vida declarada y una prueba de vida medida no son comparables, y la diferencia la establece un ensayo de tercero.

La norma ISO/IEC 30107-3 define cómo evaluar la detección de ataques de presentación: un laboratorio acreditado construye instrumentos de ataque, los presenta contra el sistema en condiciones controladas y reporta las tasas de error con métricas definidas. El resultado es un número reproducible producido por alguien que no vende el producto.

Dos precisiones que se pierden casi siempre:

  • La norma no define niveles de conformidad. Define el método, las métricas y cómo se reporta el resultado. Los niveles que aparecen junto a la norma pertenecen al programa de ensayo de iBeta, que aplica esa metodología, y son tres: el Nivel 1 usa instrumentos de ataque de bajo costo y fácil construcción, el Nivel 2 incorpora instrumentos de mayor sofisticación y costo, y el Nivel 3, que el laboratorio sumó en 2025, ensaya instrumentos de alta preparación como máscaras hiperrealistas hechas a medida.
  • El alcance de la norma son los ataques de presentación, los que ocurren frente al dispositivo de captura. La inyección de video queda fuera y se cubre con un control distinto.

Dónde se exige una prueba de vida

El control aparece donde la identidad se verifica a distancia y la organización responde por el resultado.

  • Procesos de [KYC](/glosario/kyc) — la comprobación de presencia es lo que separa una verificación remota de una comparación entre dos imágenes que cualquiera puede conseguir.
  • Servicios financieros — apertura de cuentas y recuperación de acceso, donde una identidad suplantada queda dentro del sistema y se usa después.
  • Apuestas y gaming — verificación de edad e identidad como requisito de licencia.
  • Gobierno — trámites y beneficios solicitados en nombre propio.
  • Background screening — acreditación de identidad en procesos de contratación.

Cada país lo resuelve con su propia norma de prevención de lavado y de protección de datos. En Colombia y en México la exigencia llega por esa vía, no por una norma que nombre la prueba de vida.

Preguntas frecuentes

Es el control que determina si en una captura biométrica hay una persona real y presente, y no una fotografía, una pantalla, una máscara o un rostro generado. Se ejecuta junto con la comparación biométrica pero responde otra pregunta: la comparación establece a quién se parece el rostro capturado, y la prueba de vida establece si ese rostro pertenece a alguien que estaba realmente ahí. Sin ella, un flujo de verificación acepta una imagen reproducida con el mismo criterio con el que acepta al titular.

La pasiva analiza señales de presencia en la captura sin pedirle al usuario ninguna acción: el usuario solo mira la cámara. La activa le pide una respuesta que no puede anticipar, como girar la cabeza o seguir un punto, y valida la reacción en tiempo real. La pasiva sostiene mejor la conversión porque no agrega pasos; la activa agrega imprevisibilidad frente a instrumentos de ataque preparados de antemano, a costa de fricción. Muchos flujos usan la pasiva por defecto y activan la segunda cuando el riesgo de la sesión lo justifica.

No por defecto, y conviene tratarlos como dos controles separados. La prueba de vida analiza lo que llega desde la cámara y determina si corresponde a una persona presente. Un ataque de inyección no muestra nada a la cámara: reemplaza el flujo de video antes de que llegue a la aplicación, con una cámara virtual, un emulador o la manipulación del dispositivo. Detectarlo requiere verificar el origen del flujo y la integridad del entorno de ejecución, que es un control distinto. Las certificaciones bajo ISO/IEC 30107-3 tampoco lo cubren: su alcance son los ataques de presentación.

Con el resultado de un ensayo independiente, no con la descripción del producto. Los datos que hacen comparable un resultado son cuatro: contra qué metodología se ensayó, qué nivel del programa de ensayo se aprobó, en qué fecha, y sobre qué versión del producto. Un resultado de hace dos años se obtuvo contra instrumentos de ataque de hace dos años.

Una sola identidad, un solo SDK

VU ONE unifica verificación, autenticación y protección contra el fraude sobre un mismo grafo de identidad.

La verificación que hacés en el alta queda disponible para la autenticación y las reglas de fraude, sin repetir procesos ni duplicar datos.

Verifica, Autentica y Protege, consolidado en un solo lugar.

Solicita una demo