Fintech

Verificación de identidad para Fintech

Validamos el CURP contra RENAPO, el RFC ante el SAT y la credencial contra la Lista Nominal del INE. Corremos listas de sanciones y antecedentes judiciales. La evidencia de cada consulta queda ligada al expediente del cliente.

RENAPO
fuente de la validación de CURP, con respuesta en segundos
9
categorías por búsqueda en listas: sanciones, penal, PEP, fiscal…
0–100
escala del score de riesgo consolidado; menor puntaje, menor riesgo
Sandbox
respuestas simuladas sin costo, sin tocar proveedores externos
Expediente de identificación

Singula arma el expediente con la respuesta literal de cada fuente

La consulta va a RENAPO, al SAT o al INE. La respuesta llega con su fecha y su folio. El cotejo campo por campo viene en la misma llamada. Todo queda en el expediente del cliente.

Singula no decide por ti. Devolvemos el dato tal como lo entregó la fuente, el cotejo campo por campo y la evidencia de la consulta; la política de aceptación y el reporte a la autoridad siguen siendo de tu área de cumplimiento.

Dónde encaja en tu operación

Alta no presencial: INE por anverso y reverso, selfie y prueba de vida
Expediente de identificación con CURP validado ante RENAPO y RFC ante el SAT
Búsqueda en listas antes de abrir la cuenta y antes de cada operación relevante
Antecedentes judiciales de la persona física y de la persona moral
Score de riesgo consolidado con las señales de las herramientas ya corridas
Bitácora por consulta: folio, respuesta íntegra de la fuente y fecha

Los productos detrás de esta solución

CURP contra RENAPO

Consulta al registro y cotejo campo por campo contra lo que capturó tu formulario.

RFC ante el SAT

Confirma si está inscrito en el padrón y si es susceptible de recibir facturas.

INE + Lista Nominal

OCR de anverso y reverso, y veredicto: vigente, dada de baja, duplicada o robada.

Verificación de identidad

Link de 24 h: documento, prueba de vida y comparación de la selfie contra la foto del documento.

Listas y sanciones

Nueve categorías por búsqueda, todas de fuentes públicas, con nivel de certeza y desambiguación de homónimos.

Antecedentes judiciales

Expedientes con juzgado, entidad, partes y acuerdos, para persona física y moral. En una empresa buscamos su razón social y su nombre comercial en una sola consulta.

Cómo funciona

De un formulario de alta a un expediente con evidencia, en cuatro llamadas.

Paso 1

Crea el cliente

Creas un registro por cliente. Todas las consultas posteriores cuelgan de ese identificador y quedan en su bitácora.

Persona física o moral

Paso 2

Valida los identificadores

El CURP se consulta a RENAPO y se coteja campo por campo — nombre, apellidos, fecha, sexo — contra lo capturado. El RFC va al padrón del SAT.

RENAPO · SAT

Paso 3

Verifica al titular

Link con vigencia de 24 horas para subir INE por ambos lados, selfie y prueba de vida. La selfie se compara contra la foto del documento y la credencial se coteja contra la Lista Nominal del INE.

expira en 24 h

Paso 4

Cruza listas y cierra

Listas y antecedentes judiciales responden en la misma llamada; el resultado de la verificación de identidad llega a tu sistema en cuanto el titular termina.

Webhook firmado

Ley Fintech · CNBV · UIF

La evidencia de cada consulta queda integrada al expediente del cliente.

SOFIPOs, SOFOMES, ITF y bancos comparten la misma obligación de fondo: identificar a quien abre la cuenta, integrar su expediente y conservar constancia de las revisiones. Singula regresa el dato de la fuente y guarda cada consulta con su fecha y su folio en ese expediente.

Instituciones de crédito
Art. 115 LIC
SOFOMES
Art. 95 Bis LGOAAC
ITF
Ley Fintech · DOF 09-03-2018
Lista de personas bloqueadas
La emite la UIF · SHCP
Datos personales
LFPDPPP · DOF 20-03-2025

Las referencias legales de esta página —las de este bloque y también las del flujo, los casos de uso y las preguntas frecuentes— son orientativas y no constituyen asesoría legal. Singula entrega el dato de la fuente y la evidencia de la consulta; la política de identificación, el aviso de privacidad y el consentimiento, los reportes a la autoridad y la decisión de aceptar o rechazar a un cliente corresponden a la entidad y a su oficial de cumplimiento.

  1. 01

    Instituciones de Tecnología Financiera

    Las ITF autorizadas bajo la Ley Fintech — fondos de pago electrónico y financiamiento colectivo — quedan sujetas al régimen de prevención de lavado y a la supervisión de la CNBV.

  2. 02

    Expediente de identificación del cliente

    Las Disposiciones de carácter general exigen integrar y conservar los datos de identificación de cada cliente. CURP y RFC forman parte de ese expediente cuando la persona cuenta con ellos.

  3. 03

    Identificación no presencial

    El alta a distancia exige contrastar los datos y los elementos biométricos del solicitante contra los registros de la autoridad que emitió la identificación. Las Disposiciones aplicables fijan el umbral de coincidencia, la videograbación y los controles antisuplantación. Ese cotejo biométrico contra la autoridad lo realiza la entidad por sus canales autorizados. Singula aporta la parte documental y su evidencia: OCR del INE, CURP consultado a RENAPO, prueba de vida y comparación de la selfie contra la foto impresa en el documento.

  4. 04

    Lista de personas bloqueadas y listas públicas

    La Lista de Personas Bloqueadas la emite la UIF de la SHCP, es confidencial y llega a la entidad por sus propios canales: Singula no la consulta. Lo que aportamos es un control complementario, nunca sustituto — nueve categorías construidas con fuentes públicas (sanciones, penal, fiscal, PEP, inhabilitaciones, control de exportaciones y más), con nivel de certeza por coincidencia. Aparecer como PEP no es ilegal: esas coincidencias se reportan como informativas y no bloquean por sí solas.

  5. 05

    Datos personales y consentimiento

    Los datos biométricos son datos personales sensibles: la LFPDPPP vigente exige consentimiento expreso y por escrito para tratarlos (Art. 8) y enumera aparte los supuestos en que no se requiere (Art. 9). El aviso de privacidad y el consentimiento son responsabilidad de la entidad financiera; Singula no los recaba por ti. El flujo deja registro de qué se consultó, cuándo, con qué resultado y —en el link de identidad— desde qué dispositivo, IP y hora.

  6. 06

    Conservación y trazabilidad

    El expediente y sus soportes deben conservarse y estar disponibles para la autoridad. Cada consulta deja su folio, la respuesta íntegra de la fuente y su fecha.

API REST

Una llamada por fuente. Un expediente por cliente.

Creas el cliente una vez y cada herramienta cuelga de ese identificador. Las consultas síncronas responden en la misma llamada; las asíncronas regresan un folio y avisan por webhook firmado.

Sin SDK obligatorio — cualquier lenguaje con HTTP funciona
Sandbox sin costo con respuestas simuladas: no toca proveedores externos
Si la fuente oficial no responde, la consulta queda marcada como error en la bitácora
onboarding-fintech.sh
# Alta no presencial · un customer_id, varias fuentes
curl -X POST https://api.singula.mx/app/identity-verification/customer/cus_lzk9m4ab3f/create \
  -H "Authorization: Bearer sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{ "document_type": "INE" }'

→ {
  "verification_url": "https://app.singula.mx/v/8f3ad2c1",
  "expires_at":       "2026-05-02T14:22:08Z",
  "request_id":       "req_9c4b2ad17e"
}

// Webhook cuando el titular termina (identity.completed):
{
  "event":  "identity.completed",
  "status": "verified",
  "verification": {
    "document_type":      "INE",
    "overall_confidence": 0.941,
    "face_result": {
      "match_decision":    "match",
      "liveness_decision": "live"
    },
    "checks": {
      "mrz_check_digits":  true,
      "curp_renapo_match": "high",
      "lista_nominal":     "vigente"
    }
  }
}

# Score consolidado — lectura del expediente
curl https://api.singula.mx/app/risk/customer/cus_lzk9m4ab3f \
  -H "Authorization: Bearer sk_live_..."

→ { "score": 22, "risk_level": "low", "confidence": 71, "tools_run": 5 }

Preguntas frecuentes

Te da los insumos y la evidencia: el dato tal como lo devolvió RENAPO, el SAT o el INE, el cotejo campo por campo y la bitácora con fecha y folio de cada consulta. La política de identificación, los reportes y la decisión de aceptar o rechazar siguen siendo tuyas.

Las dos cosas, y son herramientas distintas. El cálculo aplica el algoritmo de RENAPO sobre los datos que capturaste y no prueba que la persona exista. La validación sí consulta el registro: devuelve la persona, su estatus y el cotejo contra lo que tu formulario capturó.

La consulta queda marcada como error en la bitácora, con su fecha. Es distinto cuando la fuente responde sin encontrar el registro: la respuesta indica que la clave no está inscrita y ese resultado queda asentado en el expediente.

No hay un proceso que corra solo en segundo plano. La búsqueda en listas es a demanda: una llamada, una respuesta. Si necesitas re-screening periódico, lo agendas de tu lado y disparas la consulta antes de cada operación relevante; cada corrida queda registrada por separado.

Las señales de las herramientas que ya corriste sobre ese cliente: identidad, listas, judicial y presencia digital. No hay datos de buró de crédito ni información financiera. La escala va de 0 a 100; menor puntaje, menor riesgo.

Crear la cuenta y hacer la primera recarga habilita CURP, RFC, INE y las búsquedas de presencia digital. Las herramientas de cumplimiento — listas, antecedentes judiciales y verificación de identidad — se habilitan al completar la verificación de tu empresa. El sandbox está disponible sin costo desde el primer día.

Abre la primera cuenta esta semana

Prueba el flujo completo en el sandbox sin costo, revisa con tu área de cumplimiento la evidencia que regresa cada consulta y pasa a producción cuando la aprueben.