34 votos

¿Qué información se almacena en los pasaportes europeos además de la que está escrita en ellos?

Mi pregunta es qué información, además de la que aparece en la página principal del pasaporte, se almacena en el chip. Por ejemplo, ¿contiene el chip del pasaporte español información sobre cada vez que he viajado al extranjero con mi pasaporte aunque no haya necesitado un visado? ¿Contiene información como el estado civil y el domicilio?

0 votos

Según fnmt.es/productos-y-servicios/tarjetas-electrónicas/ el chip contiene los datos biométricos relativos a los rasgos faciales del titular, así como los datos personales que se incluyen en las líneas de impresión OCR

7 votos

Esto es muy variable según el país. Algunos contienen también la foto, otros las huellas dactilares (un número variable de ellas), algunos ambas cosas. En muchos países también varía con el tiempo, por lo que puede depender de la antigüedad del pasaporte. Los datos del viaje suelen estar en los servidores y no en el pasaporte.

1 votos

Probablemente no en el chip, sino en algún sistema compartido. Hay muchas bases de datos/sistemas utilizados para compartir información entre estados/países. Algunos ejemplos de la UE son las bases de datos de Interpol, Europol y EUCARIS (para compartir información sobre los coches entre los Estados miembros, de modo que la policía pueda identificar los coches robados o enviar información al Estado de origen sobre los coches que se utilizan para algo ilegal). Estoy bastante seguro de que existen bases de datos compartidas de pasaportes y documentos de identidad (de nuevo, con acceso controlado sólo para fines específicos) con un número variable de países que las utilizan y se conectan a ellas.

29voto

Además de la información impresa en el documento del pasaporte, el chip almacena

  • a imagen de la cara en formato digital (aunque es la misma imagen que se imprime en el pasaporte, su calidad no se ve afectada por los reflejos, la degradación por el paso de los años, la suciedad... por lo que se podría considerar como "otra" información)
  • en la mayoría de los casos datos de la huella dactilar y quizás otros datos biométricos (según el país)
  • por último, y no menos importante, un firma digital sobre todos los datos digitales almacenados en el chip, expedido por el país que emitió el pasaporte.
    Esto hace que los datos sean mucho más fiables que confiar en los elementos ópticos de seguridad de un documento de pasaporte.
    Cualquier persona (no sólo el país emisor) puede verificar esta firma digital.

Por cierto: la especificación que cumplen los pasaportes europeos y cualquier otro no es un secreto y está disponible públicamente (¡en seis idiomas diferentes!): Doc9303 de la OACI Hay que tener en cuenta que sólo una pequeña parte de lo que allí se especifica se aplica realmente (por ejemplo, no hay dirección en los pasaportes alemanes, aunque la especificación lo describe).
También puede leer y verificar la mayoría de los datos almacenados digitalmente (aunque no los datos biométricos) de un pasaporte cualquiera que tenga las herramientas adecuadas (lector NFC o móvil con capacidad NFC y el software adecuado; no se requiere una legitimación especial).
Sin embargo, este no es el caso, en general, de los documentos de identidad (por ejemplo, el DNI alemán).

Ahora, respecto a los ejemplos de datos que has mencionado:

  • "información sobre cada vez que he viajado al extranjero con mi pasaporte...": no, no se almacena
  • "estado civil": no, no se almacena
  • "domicilio": podría almacenarse; pero entonces yo esperaría que también estuviera impreso en el documento; por ejemplo, los pasaportes alemanes no almacenan el domicilio de los titulares; si en su país le exigen que traiga su pasaporte cuando registra un nuevo domicilio, entonces probablemente sí.

1 votos

Puedo comprobar que la imagen digital de la cara sí está en él, ya que se utiliza para los permisos de conducir digitales en Dinamarca, donde se obtiene la imagen de tu pasaporte mediante NFC.

0 votos

Su comentario sobre el documento de identidad alemán es incorrecto. Como es un eMRTD válido, puede ser verificado por cualquiera con las herramientas adecuadas, sólo tiene una barrera más alta ya que no soporta BAC, pero aplicaciones como ReadID pueden leerlo y verificarlo fácilmente.

0 votos

@Ave: A eso me refería: hay una alto barrera para leer las tarjetas de identificación electrónica alemanas (en contraste con ninguna para la mayoría de los datos de los pasaportes): Antes de poder leer cualquiera de los archivos de datos sensibles (que contienen, por ejemplo, el nombre, la fecha de nacimiento, la dirección, la imagen del rostro, etc.) de un documento de identidad alemán, el lector tiene que hacer una autenticación de terminal, que requiere un certificado de terminal. Ningún particular obtiene dicho certificado de terminal. Las empresas o las autoridades tienen que demostrar su legítimo interés en obtener el permiso para leer un documento de identidad electrónico antes de obtener dicho certificado (que sólo será válido durante un tiempo limitado).

27voto

LonnieBest Puntos 341

Los pasaportes electrónicos son un subconjunto de los eMRTD (documentos de viaje electrónicos legibles por máquina).

Los datos que pueden almacenarse en ellos se rigen por OACI 9303 (concretamente las partes 10 y 11). La mayoría de los datos que permite almacenar son opcionales, y sólo los datos obligatorios se imprimen también en las páginas de identidad de los eMRTD.

Por lo que he visto, los datos que figuran en los eMRTD varían mucho de un país a otro, e incluso pueden variar entre distintos tipos de pasaportes (como entre los pasaportes ordinarios y los especiales).

Incluso en la UE, hay una gran variedad en los conjuntos de datos que se codifican en los pasaportes, sin embargo, en algunos casos he visto que los países comparten el mismo conjunto de datos (Bélgica y Francia, creo).

La lista de archivos (más bien, "grupos de datos") admitidos por la OACI 9303 puede verse a continuación:

List of files in ICAO 9303

De los ~15 tipos de grupos de datos admitidos, sólo se requieren 2, y éstos son sólo la información que también es visible en la página de identidad de su pasaporte: DG1 y DG2.

Los DG5 y DG7 son opcionales, pero representan datos que también son visibles en la página de identidad.

  • DG1 (Detalles codificados en MRZ) son sólo los datos de la MRZ (Zona legible por máquina), que también se imprimen en la página de identidad del pasaporte.
  • El DG2 (Cara codificada) contiene un archivo JPEG o JPEG2000 con su cara, que también se imprime en la página de identidad. En algunos casos (como en los pasaportes del Reino Unido), el DG2 puede contener también cierta información como la ubicación de los ojos.
  • El DG5 (Retrato mostrado) se utiliza raramente, y coincide con el DG2 en todos los casos que vi.
  • La DG7 (Firma Visualizada o Marca Habitual) es utilizada por algunos países (Bélgica, etc.) e incluye un archivo JPEG/JPEG2000 de la firma en el pasaporte.

En cuanto a la información comúnmente incluida que no es visible en la página de identidad:

  • DG3 (Dedos codificados), DG4 (Ojos codificados). Esta información suele requerir un Control de Acceso Extendido para acceder a ella debido a la naturaleza sensible de los datos, que puede no estar disponible para todos los países que visita. No he visto ningún caso de uso de DG4 (ojo(s) codificado(s), pero muchos países incluyen DG3 (dedo(s) codificado(s)) si la persona dio sus huellas dactilares al solicitar su pasaporte.
  • La DG11 (Datos Personales Adicionales) puede contener muchos datos adicionales, entre ellos el nombre del titular, el lugar de nacimiento, la dirección, la profesión o incluso una imagen de la prueba de ciudadanía (aunque nunca la he visto en la naturaleza). Algunos pasaportes (Turquía, Bélgica, Francia, etc.) incluyen esta información.
  • La DG12 (Detalle del documento adicional) puede contener información como la fecha de emisión, la autoridad emisora, etc. Esta información también figura en algunos pasaportes (Turquía, Bélgica, etc.).

Los archivos de los eMRTD se bloquean en escritura tras el proceso de inicialización. Esto significa que no pueden ser modificados después de la emisión del documento.

Todos estos archivos se convierten en hash, y estos hash se firman y almacenan en un certificado PKCS#11 en el chip (en un archivo llamado "Objeto de Seguridad"), lo que permite detectar los eMRTDs falsificados con información falsa o manipulada.

Todos los archivos (excepto los que especifican parámetros de autenticación) requieren autenticación para poder acceder a ellos. La mayoría de los sistemas de autentificación (BAC y PACE) requieren la caducidad del documento, la fecha de nacimiento y el número de documento para obtener las claves de autentificación. Por eso los lectores de pasaportes en los controles fronterizos tienen que leer la ZMR antes de poder leer el chip.

Algunos países (como Alemania y Turquía) ofrecen funcionalidades adicionales en los eMRTD, aunque normalmente son en los DNIe y no en los pasaportes electrónicos. Estas funciones suelen ser específicas de cada país y no están tan extendidas.


Para responder a sus preguntas de ejemplo:

  • Como los archivos son inmutables por razones de seguridad, su pasaporte no almacena ni puede almacenar su historial de viajes . Sin embargo, es probable que los gobiernos individuales mantengan bases de datos con su historial de viajes y puedan consultarlas con la información presente en su pasaporte.
  • No hay forma oficial de codificar el estado civil aunque puede codificarse como parte del título en la DG11 o como detalle opcional en la DG13.
  • Su dirección en el momento de la inicialización del documento puede ser almacenada en el propio documento en la DG11. Aunque no sé si España lo hace, sé que algunos otros países lo hacen.

La única manera de saber qué es exactamente lo que está codificado en su pasaporte es leerlo.

Hay una serie de aplicaciones móviles que te permiten hacerlo por tu cuenta, como Demostración de ReadID NFC para Android o ReadID NFC Me para iOS . Aunque estas aplicaciones no puedan enumerar todos los datos codificados en su pasaporte, deberían dar una idea aproximada de lo que puede o no haber en su pasaporte.

10 votos

Pasé muchas noches sin dormir tratando de implementar la OACI 9303 en un proyecto de investigación de RFID (Proxmark3) y se siente bien poder finalmente dejar salir este conocimiento.

0 votos

Muy bien. .........

1 votos

Ooh, uno de mis trabajos fue en un consumidor de esta información. Esto podría ser útil para mis compañeros de trabajo si vuelvo :D

4voto

Timbo Puntos 14117

¿Qué información se almacena en los pasaportes europeos además de la que está escrita en ellos?

En los pasaportes franceses, hasta 2008 el chip no contenía ninguna otra información sobre el titular del pasaporte, luego en 2008 la ley cambió y se añadieron las huellas dactilares de dos dedos. Tenga en cuenta que el chip sí incluye una versión digital de la foto impresa en el pasaporte.


Fuente: Decreto  [ archivo ] Nº 2005-1726, de 30 de diciembre de 2005, sobre pasaportes electrónicos. Véase el artículo 2 citado a continuación:

Artículo 2: Para facilitar la autentificación del titular de los pasaportes mencionados en el artículo 1, estos valores incluyen un componente electrónico que contiene los datos mencionados en el mismo artículo, a excepción de la firma . Este componente electrónico, que es un chip sin contacto, tiene características de seguridad diseñadas para proteger al titular del documento contra los riesgos de intrusión, apropiación indebida y modificación.

Modificación de Decreto n°2008-426 de 30 de abril de 2008 - art. 3 ( espejo ) (gracias jcaron por señalarlo), que añade huellas de dos dedos:

Para facilitar la autenticación del titular de los pasaportes mencionados en el artículo 1, estos documentos incluirán un componente electrónico que contenga los datos mencionados en el mismo artículo, a excepción de la firma, y, salvo en el caso previsto en el primer párrafo del artículo 6-1, la imagen digitalizada de las huellas dactilares de dos dedos .

5 votos

Esto es incorrecto, ya que hace referencia a la versión de origen del texto, que ha sido modificada desde entonces. Ahora también contiene al menos huellas dactilares legifrance.gouv.fr/loda/id/JORFTEXT000000268015/2021-03-15 No estoy seguro de si también contiene la foto.

0 votos

@jcaron buena captura, ¡gracias!

1 votos

@jcaron, estoy bastante seguro de que también debe tener la foto ya que los pasaportes franceses funcionan en las máquinas de pasaportes del Reino Unido que se basan en eso.

2voto

Aganju Puntos 139

Con alta probabilidad, contiene exactamente lo que está escrito en la tarjeta de plástico duro, nada más.
¿Cómo llegaría esa otra información? El chip es de sólo lectura, por lo que necesitarías un nuevo pasaporte cada vez que quieran almacenar que has viajado.

8 votos

Los pasaportes de algunos países (principalmente los miembros de Schengen) almacenan electrónicamente las huellas dactilares, que no creo que estén impresas en ellos, pero es importante tener en cuenta la naturaleza de sólo lectura de la tecnología.

2 votos

Es un poco más complicado que simplemente "sólo lectura", pero es seguro decir que nada es actualmente escrito: travel.stackexchange.com/questions/121827/

2voto

Konstantin Puntos 1118

Además de la información, que también está escrita en forma de texto legible para el ser humano, y de la imagen facial que se imprime en el pasaporte, el chip también contiene datos biométricos como las huellas dactilares (una excepción son los pasaportes expedidos por Irlanda, que no contienen huellas dactilares). Véase https://en.wikipedia.org/wiki/Biometric_passport#European_Union_/_EFTA para más detalles.

La información relativa a los viajes al extranjero no se almacena en el chip (pero puede existir en alguna base de datos gubernamental y podría ser recuperada por las autoridades, cuando sea necesario).

ViajeroSabio.com

ViajeroSabio es una comunidad de viajeros en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros viajeros, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X