Saltar al contenido principal
Las funciones de operación del sistema gestionan la configuración operativa principal de los proyectos de ID check. Puede operar servicios de autenticación de identidad seguros y eficientes mediante submission control system, configuración de visualización de privacidad, configuración de administradores, configuración de reviewers, gestión de IP whitelist, etc.
Configuración de operación del sistema

Submission Control System

Puede prepararse para situaciones de emergencia mediante el submission control system.
Configuración de submission control system
Configuración de submission control system
EstadoDescripción
Normal OperationTodos los procesos eKYC están operando normalmente.
Emergency StopLos submissions eKYC se detienen. (Submissions eKYC vía Liveform, submissions vía Post/submission)
Precauciones de Emergency StopCambiar al estado de emergency stop detiene inmediatamente todos los submissions eKYC. Esto incluye no solo submissions vía Liveform sino también submissions vía API. No se pueden recibir nuevos submissions hasta que se libere el estado de detención.

Configuración de visualización de privacidad

Para cada rol, se controla la visibilidad de los campos de información personal en la vista de detalle del submission. Los campos no marcados se enmascaran para los administradores con ese rol.
Configuración de visibilidad de información personal por rol
CategoríaCamposConfigurable actualmente
Información básicafullName, Gender, Nationality, birthDateValores de configuración disponibles más adelante
Información del documentodocumentNumber, issueDate, ExpiryDate, serialNumberValores de configuración disponibles más adelante
Números de identidadidentityNumber, curpNumberValores de configuración disponibles más adelante
Foto del documentoimageSe puede activar/desactivar con toggle
Actualmente, en la configuración de visibilidad de información personal por rol solo se puede ajustar el campo Foto del documento (image). Los demás campos aún no se pueden ajustar; los valores de configuración se proporcionarán más adelante.
El enmascaramiento de PII basado en rol se aplica únicamente a lo que se muestra en la pantalla del dashboard. Los datos almacenados reales y las respuestas de la API no se ven afectados. (p. ej., nombre Juan Pérez***, fecha de nacimiento 1990-01-15****-**-**)
Para una visión general completa del sistema de roles y la política de enmascaramiento de PII, consulte la página Acceso y Roles (RBAC).

Configuración de administradores

Lista de administradores por rol
Registre y gestione los administradores que pueden acceder al proyecto, cada uno con un rol asignado. Al agregar un administrador, asigne uno de los cuatro roles (Owner / Leader / Member / Guest). Los permisos sobre todas las opciones y submissions varían según el rol asignado.
RolReadWriteEditDelete
OwnerOOOO
LeaderOOOO
MemberOOO-
GuestO---
Al asignar un rol a otro administrador, solo puede otorgar hasta el mismo nivel de rol que su propia cuenta. Por ejemplo, un administrador con rol Member solo puede asignar Member o Guest a otros.
Funciones clave:
  • Agregar administrador: Ingrese el email y nombre del administrador, luego haga clic en el botón + Add. Al agregar, asigne uno de los cuatro roles (Owner/Leader/Member/Guest) al administrador.
  • Eliminar administrador: Haga clic en el botón Delete junto a un administrador registrado para eliminar sus permisos de acceso.
  • Ver registros de inicio de sesión: Haga clic en una cuenta de administrador para ver los registros de inicio de sesión de esa cuenta.
Esta sección se aplica inmediatamente, separadamente de otras configuraciones.
Para una visión general completa del sistema de roles, consulte la página Acceso y Roles (RBAC).

Invitación de administrador

Al agregar un administrador, el sistema se comporta de forma diferente según el email ingresado:
CondiciónComportamiento
Usuario ya registrado en el dashboard de ID CheckEl usuario se agrega inmediatamente a la lista de administradores.
Usuario no registradoSe envía un email de invitación a la dirección ingresada. El usuario se registra como administrador después de aceptar la invitación y completar el registro.

Historial de invitaciones

Haga clic en el botón Invitation History para ver el historial de invitaciones de los administradores del proyecto.
Historial de invitaciones de administradores
CampoDescripción
EmailDirección de email del administrador invitado
NameNombre del administrador invitado
RoleRol asignado (Owner / Leader / Member / Guest)
Invited ByDirección de email del administrador que envió la invitación
StatusEstado de la invitación (Invited, Cancelled, Expired, Accepted)
Invited AtFecha y hora en que se envió la invitación
Expires AtFecha y hora de expiración de la invitación
ActionsPara estado Invited, hay disponible un botón Cancel para cancelar la invitación
La invitación es válida durante 7 días desde la fecha de envío. Si la invitación ha expirado, puede re-invitar al usuario ingresando su email y nombre nuevamente.
Seguridad del administradorSolo deben registrarse cuentas de confianza como emails de administrador. Si una cuenta de administrador se ve comprometida, se puede acceder a todos los datos del proyecto, por lo que se requiere precaución.

Configuración de Reviewers

Puede configurar quién revisará los submissions que requieren revisión manual.
Configuración de reviewers
Puede registrar y gestionar reviewers que pueden revisar submissions del proyecto mediante la configuración de reviewers. Funciones clave:
  • ARGOS Professional Reviewer: Los reviewers de ARGOS revisan directamente.
    (Revisan submissions para elementos pending en un máximo de 24 horas. Para procesamiento de revisión más rápido, por favor contacte a ventas.)
  • Client API: El cliente se convierte en la entidad de revisión y revisa directamente.
    Puede modificar directamente el kycStatus para elementos pending en el dashboard, y usar la Review API para procesamiento más rápido.
La revisión es necesaria cuando la puntuación del submission cae por debajo del valor threshold de ARGOS Score, resultando en un elemento pending.
Uso de Reviewer Si los clientes quieren revisar todos los elementos directamente, puede establecer el ARGOS score en 99.
Cómo ajustar el ARGOS Score Ver

Gestión de IP Whitelist (IPv4)

Puede restringir la visualización del dashboard y el acceso API solo a direcciones IP especificadas.
Gestión de IP whitelist
Cuando la función IP whitelist está activada, el siguiente acceso solo es posible desde direcciones IPv4 registradas:
  • Acceso al Dashboard: El inicio de sesión en el dashboard solo es posible desde IPs registradas.
  • Acceso a API: Las llamadas API solo son posibles desde IPs registradas.
Método de configuración:
  1. Active la función IP whitelist.
  2. Ingrese las direcciones IPv4 a permitir. (Una por línea)
  3. Haga clic en el botón guardar para aplicar la configuración.
Ejemplo de entrada de dirección IP:
52.12.34.56
52.12.34.57
203.0.113.0/24
Precauciones de IP Whitelist
  • Cuando la IP whitelist está activada, ni el dashboard ni la API pueden accederse desde IPs no registradas.
  • Todas las IPs de servidor que llamarán a la API deben agregarse a la whitelist:
    • Servidores de producción
    • Servidores de staging
    • IPs de pipeline CI/CD (si aplica)
    • IPs de administradores/desarrolladores de prueba
  • Si las direcciones IP cambian, la whitelist debe actualizarse inmediatamente.
Uso de IP WhitelistConfigurar una IP whitelist puede bloquear accesos no autorizados desde el exterior y reforzar la seguridad. Se recomienda configurarla cuando se manejan datos sensibles incluyendo información de clientes.
Soporte de notación CIDRLa IP whitelist soporta no solo direcciones IP individuales sino también notación CIDR (p. ej., 203.0.113.0/24). Esto le permite permitir rangos de IP específicos de una vez, facilitando la gestión.

Documentación relacionada

Información del proyecto

Consulte la configuración de información básica del proyecto.

Información de integración

Consulte la API key, configuración de webhook y configuración de return URL.

Configuración de seguridad

Consulte la configuración de protección de datos y seguridad.

Control de acceso

Consulte la configuración de private mode y gestión de tokens.