Sistema de Seguridad de Registro Único (SSRU)
1. Objetivo
Crear un sistema estatal único que centralice el cruce de eventos sobre la identidad de cada ciudadano, proporcionando trazabilidad completa, medidas preventivas contra la suplantación de identidad y el fraude digital, y un mayor control del ciudadano sobre cualquier actuación que afecte a su identidad.
2. Arquitectura del sistema
2.1 Identidad única
Identificador único del ciudadano vinculado a:
- DNI / NIE.
- Biometría (huella dactilar).
- Verificación facial.
2.2 Plataforma central de eventos
Integración de las bases de datos de los organismos y entidades autorizadas mediante un sistema único de cruce de datos.
Se registrarán todos los eventos relevantes relacionados con la identidad del ciudadano:
- Bancarios: apertura de cuentas, créditos, tarjetas y otros productos financieros.
- Jurídicos: actuaciones notariales, poderes y contratos.
- Registrales: Registro de la Propiedad y Registro Mercantil.
- Administrativos: emisión de certificados, modificaciones de datos y otros trámites oficiales.
Cada evento incluirá:
- Entidad emisora.
- Tipo de operación.
- Fecha y hora del evento.
- Método de verificación utilizado.
- Nivel de riesgo.
2.3 Carpeta Ciudadana de control
Panel único para el ciudadano con:
- Estado de la identidad
- 🟢 Verde: no existen incidencias.
- 🔴 Rojo: existe al menos una alerta que requiere revisión.
- Historial completo de eventos.
- Alertas en tiempo real, incluyendo:
- operaciones realizadas;
- intentos fallidos de autenticación;
- aperturas de cuentas;
- modificaciones registrales;
- actuaciones notariales;
- cualquier movimiento relevante sobre la identidad.
- Validación de operaciones.
- Bloqueo temporal o permanente de acciones sensibles.
3. Medidas preventivas de identidad
3.1 Autenticación multifactor obligatoria
Toda operación de alto impacto requerirá:
- DNI electrónico o certificado digital.
- Huella dactilar.
- Vídeo en tiempo real con prueba de vida.
Detector de suplantación mediante IA: el sistema incorporará herramientas de detección de deepfakes y otras técnicas de inteligencia artificial capaces de identificar vídeos o audios manipulados que intenten hacerse pasar por la identidad del ciudadano durante el proceso de verificación.
- Validación desde un dispositivo autorizado.
3.2 Vídeo con prueba de vida avanzada
- Instrucciones aleatorias en tiempo real.
- Detección de manipulaciones mediante inteligencia artificial y deepfakes.
- Verificación de la correspondencia entre imagen, voz y movimientos faciales.
3.3 Control biométrico reforzado
- Comparación facial con la base oficial.
- Verificación de la huella dactilar con el registro estatal.
- Detección de posibles reutilizaciones biométricas o intentos de fraude.
3.4 Alertas inmediatas obligatorias
El ciudadano recibirá una notificación automática cuando se produzca:
- Apertura de una cuenta bancaria.
- Solicitud de un préstamo o crédito.
- Firma de una escritura o actuación notarial.
- Modificación en registros públicos.
- Alta de un activo financiero.
- Cualquier movimiento relevante relacionado con su identidad.
3.5 Bloqueo preventivo de identidad
El ciudadano podrá activar de forma voluntaria:
- Bloqueo de apertura de nuevas cuentas.
- Bloqueo de contratación de créditos y préstamos.
- Bloqueo de operaciones notariales de alto impacto.
El desbloqueo solo podrá realizarse mediante autenticación reforzada.
3.6 Detección de anomalías en tiempo real
- Cruce automático de datos.
- Detección de duplicidades de identidad.
- Identificación de patrones sospechosos.
- Generación automática de alertas para su revisión por el ciudadano.
4. Principio de seguridad del sistema
Toda acción relevante sobre la identidad de un ciudadano debe ser visible, verificable, trazable y notificada en tiempo real a su titular.
5. Resultado esperado
- Reducción significativa del fraude por suplantación de identidad.
- Eliminación del fraude silencioso prolongado.
- Mayor protección preventiva frente a delitos de identidad digital.
- Control directo del ciudadano sobre su identidad.
- Trazabilidad completa de todas las actuaciones administrativas, registrales, notariales y financieras relacionadas con su identidad.
Fuentes de Autoridad y Bibliografía (España)
1. Administración Electrónica e Identidad Digital
- Portal de Administración Electrónica (PAe): Plataforma oficial dependiente del Ministerio de Transformación Digital que coordina las infraestructuras públicas de identificación electrónica, el esquema de Carpeta Ciudadana y los sistemas de autenticación del Estado.
Enlace: Portal de Administración Electrónica – Servicios de Identidad - Dirección General de la Policía (DNIe): Órgano oficial emisor y gestor del DNI electrónico, los certificados digitales de identificación y las bases de datos de verificación biométrica oficial en España.
Enlace: DNIe – Portal Oficial de Identificación Electrónica
2. Protección de Datos y Regulación Biométrica
- Agencia Española de Protección de Datos (AEPD): Autoridad de control encargada de velar por las garantías legales y el cumplimiento del RGPD en sistemas de autenticación reforzada, pruebas de vida y tratamiento de datos biométricos.
Enlace: AEPD – Directrices sobre Tratamiento de Datos Biométricos
3. Ciberseguridad y Prevención del Fraude de Identidad
- INCIBE (Instituto Nacional de Ciberseguridad): Organismo de referencia institucional para la detección de vulnerabilidades, prevención de la suplantación de identidad y protección frente al fraude digital en la red.
Enlace: INCIBE – Prevención del Fraude e Identidad Digital





