En breve: Una buena verificación de MRZ valida los dígitos de verificación, compara los datos de MRZ con otros campos de documentos y ayuda a detectar anomalías sospechosas en el diseño o la impresión. La verificación confiable de MRZ depende de una amplia cobertura de documentos, compatibilidad con formatos no estándar y la capacidad de detectar incluso pequeñas desviaciones de diseño o impresión que puedan indicar fraude.
Una zona de lectura mecánica (MRZ) es uno de los elementos de seguridad fundamentales en pasaportes, tarjetas de identidad, visas y muchos otros documentos de identidad. Esta guía revela los detalles de la MRZ y destaca los matices sutiles del reconocimiento y la lectura de MRZ.
¿Qué es un código MRZ?
Una zona de lectura mecánica codifica información personal relacionada con el titular del documento y permite la lectura y verificación de documentos de identidad por máquinas — herramientas de verificación de identidad (IDV) de hardware o software.
La zona de lectura mecánica consta de una a tres líneas de caracteres — letras, dígitos y separadores — incluidas en la parte inferior de la página de datos personales de un pasaporte, tarjeta de identidad, licencia de conducir, etc. La ubicación del código en un documento de identidad depende del tipo de documento y de la autoridad emisora. Usted puede encontrar la MRZ en el anverso o en el reverso.
Inicialmente, la MRZ se utilizaba principalmente para acelerar el proceso de control de documentos en fronteras y aeropuertos. Hoy en día, la lectura y autenticación de MRZ también es una etapa significativa en el proceso de verificación de identidad en muchas empresas.
La MRZ es un elemento obligatorio de cualquier documento de identidad.
La Organización de Aviación Civil Internacional (OACI) fue la responsable de la invención de la zona de lectura mecánica. Los países comenzaron a emitir documentos de viaje —primero los pasaportes — con este código en la década de 1980. A partir del 24 de noviembre de 2015, los pasaportes no legibles por máquina se consideran vencidos. Eso significa que los pasajeros con dichos documentos de viaje no pueden visitar ninguno de los 193 Estados miembros de la OACI.
Para implementar un estándar único para todos los documentos, la OACI también desarrolló el Doc 9303 Documentos de Viaje de Lectura Mecánica (MRTD), con requisitos sobre qué datos deben incluir los documentos de identidad emitidos en diferentes países. El documento define los parámetros de la MRZ, incluidos el tamaño de la zona efectiva de lectura del código, el tipo de fuente, el tamaño de los caracteres, el espaciado en anchura y el ancho constante del trazo entre caracteres. El cumplimiento de todos estos requisitos hace que los códigos MRZ sean fácilmente legibles por máquina.
Al ser un formato de datos conveniente, la MRZ no solo se utiliza en documentos de identidad y de viaje. Por ejemplo, Usted puede encontrar este código en certificados de registro de vehículos (Polonia, Bulgaria), permisos de trabajo (Macao), tarjetas de votante (México, Mozambique), etc.
Suscríbase para recibir un resumen quincenal del blog de Regula
¿Qué información está codificada en una MRZ?
Según el Doc 9303, las MRZ pueden contener la siguiente información:
- número de documento
- fecha de vencimiento
- nombre del titular
- sexo
- fecha de nacimiento
- nacionalidad
Examinemos más de cerca los datos codificados en una MRZ con un pasaporte finlandés como ejemplo.
Un pasaporte finlandés tiene uno de los códigos MRZ más comúnmente utilizados.
La ‘P’ al comienzo de la primera línea indica el tipo de documento: pasaporte. También puede ser ‘V’ para visas, ‘D’ para licencias de conducir e ‘I’ para tarjetas de identidad. A continuación figura el código de la autoridad emisora. Por lo general, consta de tres caracteres. El nombre completo del titular del documento completa la primera línea de la MRZ. Los caracteres de relleno (<) se utilizan allí y debajo para completar el espacio restante.
Al pasar a la segunda línea, los primeros nueve caracteres corresponden al número de documento. A continuación se encuentran el código de nacionalidad, la fecha de nacimiento, el sexo, la fecha de vencimiento y el número personal (puede haber otros datos opcionales según el documento).
El código MRZ también contiene dígitos de control después de casi cada conjunto de datos. Estos valores son recalculados y verificados por herramientas de IDV y ayudan a detectar fraudes. Volveremos a ellos en breve.
Las zonas de lectura mecánica en pasaportes biométricos y otros documentos electrónicos también proporcionan la clave para el chip RFID para una verificación adicional basada en NFC. Esta contraseña de acceso a los datos se genera en función de fragmentos de la MRZ como la fecha de nacimiento, la fecha de vencimiento y el número de documento.
¿Qué está cambiando en los códigos MRZ de pasaportes a partir de 2026?
En julio de 2025, la OACI publicó las especificaciones actualizadas para la estructura de MRZ que se incorporarán en la próxima novena edición del Doc 9303 de la OACI. Según el enfoque actualizado, todos los pasaportes nuevos legibles por máquina deben tener un código de dos letras para un tipo de documento.
La actualización aborda una limitación práctica en las MRZ de pasaportes existentes. El primer carácter ha sido durante mucho tiempo P, mientras que el segundo carácter, cuando se usa, puede variar según el Estado emisor. Debido a que esa segunda letra no estaba estandarizada, los sistemas automatizados de inspección y verificación no siempre podían determinar el tipo de pasaporte de manera confiable.
Para los pasaportes ordinarios, el nuevo código estandarizado es PP. Otros tipos de pasaportes ahora también tienen códigos fijos de dos letras.
El código de documento estandarizado de dos letras se puede encontrar tanto en las zonas de inspección visual como en la MRZ.
| Tipo de documento | Código MRZ |
|---|---|
| Pasaporte ordinario / nacional | PP |
| Pasaporte de emergencia | PE |
| Pasaporte diplomático | PD |
| Pasaporte oficial / de servicio | PO |
| Pasaporte de refugiado | PR |
| Pasaporte de extranjero / no ciudadano | PT |
| Pasaporte apátrida | PS |
| Pasaporte laissez-passer | PL |
| Pasaporte militar | PM |
| Documento provisional de viaje (folleto) | PE |
| Documento provisional de viaje (de una sola hoja) | PU |
Estos códigos ahora están definidos en las directrices de la OACI y reflejados en las especificaciones Doc 9303 actualizadas.
La transición ocurrirá en etapas:
-
1 de enero de 2026 — adopción de los nuevos códigos por parte de los Estados que ya emiten pasaportes con un indicador secundario de tipo de documento.
-
A partir del 1 de enero de 2028 — todos los estados deben introducir una segunda letra obligatoria después de la P para los tipos de pasaporte.
-
1 de enero de 2038 — fecha de vencimiento de los pasaportes existentes con un código MRZ de una letra.
Para los sistemas de verificación, esto crea un largo período de coexistencia en el que tanto los códigos de pasaporte heredados de una letra como los nuevos códigos estandarizados de dos letras deben reconocerse y procesarse correctamente.
¿Cuál es el propósito de una MRZ?
La idea principal detrás de la lectura de la MRZ es verificar fácilmente la identidad de una persona y frustrar cualquier intento de acceder a sistemas y territorios sin autorización.
El código consta de datos específicos en un formato universal, es decir, puede leerse en cualquier lugar con hardware y software especialmente diseñados. La MRZ unifica una variedad de alfabetos del mundo al convertirlos en texto legible por máquina en alfabeto latino simple.
Algunos estados incluyen características de seguridad adicionales en la MRZ al duplicar el código en colores visibles solo en diferentes rangos espectrales. Por ejemplo, un pasaporte alemán tiene dos MRZ impresas como líneas visibles y como un kinegrama.
En un pasaporte israelí, Usted puede ver un código luminiscente en la MRZ bajo luz ultravioleta.
La MRZ es útil para la verificación no solo porque almacena datos de documentos estandarizados, sino también porque su diseño físico está altamente regulado. Las especificaciones de la OACI definen dónde debe aparecer la MRZ en el documento, qué tan grandes deben ser los caracteres, cuánto espacio debe separarlos y cómo debe comportarse el texto bajo examinación infrarroja.
Como resultado, los sistemas de verificación pueden verificar no solo los datos MRZ en sí, sino también si el código está impreso en el lugar correcto y de la manera correcta.
Un falsificador puede generar una MRZ con datos completamente válidos, pero colocarlos unos milímetros más abajo de lo que debería o imprimirlos con el espacio incorrecto. Estas desviaciones pueden detectarse y tratarse como posibles signos de falsificación.
Al mismo tiempo, algunos documentos genuinos pueden desviarse del estándar de maneras específicas. Si se conocen esas excepciones específicas del documento — también se pueden usar en la lógica de verificación — la desviación en sí misma se convierte en una característica esperada de ese documento.
¿Dónde se utiliza la verificación MRZ?
Realizada en milisegundos, la lectura de la MRZ acelera la verificación de identidad en puestos de control fronterizo y oficinas de las fuerzas del orden, agiliza el registro en aeropuertos y hoteles, y ayuda a otras empresas a incorporar nuevos clientes. Los casinos, las sucursales bancarias y los mostradores de alquiler también pueden estar equipados con lectores de identidad o software de IDV para verificar la MRZ en el documento de un cliente.
Estos son los casos de uso más comunes que involucran la verificación de MRZ:
-
Automatización del registro
-
Automatización de la entrada de datos
-
Verificación de edad
-
Incorporación de clientes
-
Automatización de Conozca a su Cliente (KYC)
-
Prevención de fraude
¿Qué tipos de zonas legibles por máquina existen?
Las MRZ pueden tener diferentes formatos dependiendo del documento en el que se incluyan. Estos son los más comunes:
- ID1 o TD1 contiene una línea (en el caso de la licencia de conducir) o tres líneas (típico de las tarjetas de identidad), con 30 caracteres en cada una.
- ID2 o TD2 consta de dos líneas de 36 caracteres (se utiliza con mayor frecuencia en los visados).
- ID3 o TD3 también tiene dos líneas, pero cada una incluye 44 caracteres (estándar para pasaportes con MRZ).
Los proveedores de soluciones de IDV generalmente afirman admitir todos los formatos de MRZ, incluidos los no estándar. Sin embargo, si el software no está entrenado para procesar documentos o visas con tipos de MRZ inusuales, el sistema puede devolver un error.
Además de los tipos estándar, algunos países pueden utilizar códigos MRZ específicos en sus documentos de identidad nacionales y de viaje. Por ejemplo, una licencia de conducir suiza incluye dos líneas con 30 caracteres en cada una.
Una licencia de conducir suiza es un ejemplo de un tipo de MRZ no estándar
A veces, la zona de lectura mecánica puede ser un elemento oculto del documento. Por ejemplo, los Sellos Digitales Visibles (VDS) — códigos de barras 2D firmados digitalmente que Usted puede encontrar en visas Schengen — contienen una MRZ como uno de los componentes. El reconocimiento y la lectura de dichos códigos de barras son pasos críticos en un flujo sólido de verificación de documentos.
Por lo tanto, la base de conocimientos del proveedor es la clave para leer y verificar con precisión una variedad de códigos MRZ.
Ahora veamos cómo funciona la magia.
¿Cómo leen las máquinas los códigos MRZ?
La lectura de MRZ es una secuencia de tres tareas: captura, extracción y verificación. Un sistema de verificación primero debe aislar la MRZ de la imagen del documento, luego decodificarla y finalmente verificar que los valores extraídos sean internamente consistentes y coincidan con otros datos del documento.
El proceso incluye los siguientes pasos:
Las principales etapas de la verificación de MRZ
Paso 1. Captura y escaneo de la MRZ
Primero, la zona de lectura mecánica se captura y escanea mediante lectores de pasaportes, software impulsado por un motor OCR o la cámara móvil de un usuario durante la incorporación digital. Las herramientas avanzadas pueden ser útiles cuando Usted necesita realizar una verificación más profunda de la autenticidad de la MRZ bajo diferentes luces de origen, como infrarroja, para revelar sobreimpresiones y otros signos de falsificación.
Cuanto mayor sea la calidad y la resolución de la imagen, mejor. Esto ayuda a los algoritmos internos a encontrar la MRZ en el escaneo y extraerla para un examen exhaustivo en los siguientes pasos.
La tecnología de verificación de MRZ de Regula permite capturar un código desde cualquier ángulo. No es necesario colocar el documento en un área específica y estrecha frente a la cámara móvil. El sistema también detecta sin dificultad la MRZ en imágenes de baja resolución.
Paso 2. Evaluación y extracción de datos
Luego, los algoritmos OCR extraen los datos de texto de la imagen y los estructuran de manera adecuada. Esto permite leer y analizar la información codificada en la MRZ — número de documento, nacionalidad, fecha de vencimiento y todos los componentes de seguridad, como los dígitos de control que se verificarán más adelante.
Aquí es donde entran en juego los analizadores sintácticos. Dependiendo del tamaño de la MRZ y del número de líneas y caracteres que la componen, pueden detectar uno de los cuatro tipos estándar de MRZ o tipos no estándar.
Las autoridades que emiten documentos de identidad pueden agregar datos adicionales al código o modificar ligeramente el formato. Como resultado, existe la necesidad de analizadores adicionales en el conjunto de herramientas del proveedor de IDV que puedan manejar tales casos. Por ejemplo, Regula Document Reader SDK cuenta con más de 200 analizadores, incluidos lectores para MRZ en permisos de residencia, licencias de conducir, certificados de tripulantes y otros documentos emitidos a nivel mundial.
Además, una solución sólida de IDV puede convertir fechas a formatos locales y transliterar nombres, si es necesario.
Paso 3. Verificación de datos y validación cruzada
Los datos decodificados se verifican en la etapa final. Durante el proceso, se tienen en cuenta los significados de los caracteres, así como sus parámetros y su ubicación. El sistema determina si todos los datos son apropiados, válidos y conformes a un tipo específico de MRZ.
Por ejemplo, los números de documento no aparecen como una cadena de ceros, lo cual es típico en muestras de documentos, y no contienen marcadores de posición ni símbolos inapropiados. La tecnología de Regula puede detectar fácilmente discrepancias, ya que compara el formato del número con el tipo de documento y la autoridad emisora. Todas estas comprobaciones le permiten confirmar la autenticidad de la zona de lectura mecánica.
La solución puede realizar verificaciones cruzadas para comparar los datos de la MRZ con la información en la zona de inspección visual, como el número de documento, el nombre, la fecha de nacimiento, el país de origen, etc. Si se detecta alguna discrepancia, el documento se considera sospechoso.
La verificación también incluye el examen de los dígitos de control. El hecho es que algunas partes de los datos en la MRZ pueden convertirse en un número mediante ciertas operaciones aritméticas siguiendo el algoritmo de la OACI. Este número es un dígito de control.
El software de IDV “sabe” cómo se calculan los dígitos de control. Esto permite que las máquinas comparen sus cálculos con los dígitos de control especificados en el código. Si se detecta alguna discrepancia, es una señal de que el documento podría estar falsificado.
Los datos en la MRZ y en el chip RFID también pueden compararse en esta etapa. Sin embargo, no todos los proveedores de IDV ofrecen esta función. Regula lo hace.
Después de completar con éxito la verificación, Usted puede estar seguro de que la MRZ no presenta alteraciones fraudulentas. Sin embargo, se requieren comprobaciones adicionales para verificar la autenticidad de este elemento de seguridad en particular y del documento de identidad en su conjunto. Por eso, la lectura de la MRZ es solo un paso dentro de un flujo completo de verificación de documentos.
Reflexiones finales
Inicialmente creada para el sector de la aviación, la tecnología de lectura de MRZ es ahora una parte integral del proceso de verificación de documentos en muchas empresas y organizaciones, así como en instituciones gubernamentales como el control fronterizo y la inmigración.
Esta tecnología le permite combatir el fraude de identidad mientras automatiza procedimientos rutinarios para facilitar la experiencia de sus clientes y empleados. Esto resulta útil, ya sea que Usted necesite incorporar a sus clientes de forma digital o construir un flujo KYC fluido.
Sin embargo, el sistema que Usted elija debe estar preparado para manejar una variedad de códigos no estándar utilizados en tarjetas de identidad en todo el mundo. De lo contrario, Usted puede enfrentar una gran cantidad de falsos positivos o incluso errores no detectados.
Las soluciones de software y hardware de Regula también incluyen capacidades de lectura de MRZ. Con una amplia biblioteca de analizadores para la detección precisa del tipo de documento, también realizan una serie de verificaciones cruzadas comparando la MRZ, los campos de texto de la zona visual, el chip RFID y los datos del código de barras, e informan cualquier discrepancia si se produce. Además, Regula proporciona verificaciones avanzadas de autenticidad para la MRZ y valida diferentes aspectos de la MRZ, como el fondo, el ancho, la altura, el espaciado de la fuente y otros.
Solicite una demostración para obtener más información sobre las características y capacidades de las soluciones de Regula.
