Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 28 de juliol del 2026

MRZ Explicada: Guia Tècnica de la Zona de Lectura Mecànica (CA)

Una guia tècnica sobre la Zona de Lectura Mecànica (MRZ): dissenys ICAO 9303 TD1, TD2 i TD3, dígits de control, trampes d'anàlisi i la seva relació amb els xips NFC.

Per DiditActualitzat el
mrz-machine-readable-zone-technical-guide.png

MRZ significa Zona de Lectura Mecànica: el bloc estandarditzat de caràcters de longitud fixa imprès en passaports, targetes d'identitat i altres documents de viatge de lectura mecànica.

Codifica camps d'identitat i de documents seleccionats per al reconeixement òptic de caràcters. Els dígits de control ajuden a detectar errors de lectura o transcripció. No demostren que el document sigui genuí, que una autoritat de confiança hagi emès les dades o que el presentador sigui el titular legítim.

Aspectes clau

  • MRZ és una família de dissenys, no una cadena universal. TD1 utilitza tres línies de 30 caràcters, TD2 utilitza dues línies de 36 i TD3 utilitza dues línies de 44.
  • Les posicions tenen significat. Un analitzador ha de preservar els límits de línia, l'amplada dels camps, els caràcters de farciment i l'esquema seleccionat per a aquest document.
  • Els dígits de control detecten errors; no són signatures. El càlcul del mòdul 10 de l'ICAO utilitza valors de caràcters i pesos repetits de 7, 3 i 1.
  • Els noms i les dates necessiten una política, no suposicions. La transliteració, la truncació, els farciments i els anys de dos dígits poden fer que una anàlisi sintàcticament vàlida sigui semànticament incerta.
  • MRZ i NFC tenen funcions de confiança diferents. MRZ són dades de lectura òptica; un xip d'ePassaport autenticat pot proporcionar dades signades digitalment i evidències opcionals anti-clonació.

Què és una MRZ?

La Zona de Lectura Mecànica és l'àrea obligatòria de lectura mecànica d'un document de viatge compatible amb ICAO. Apareix separada de la Zona d'Inspecció Visual (VIZ), on una persona veu etiquetes, dates completes, un retrat i altres detalls del document.

El Doc 9303 de l'ICAO defineix el sistema de documents de viatge en diverses parts. La part 3 conté especificacions comunes als documents de viatge de lectura mecànica. Les parts 4, 5 i 6 defineixen els dissenys TD3, TD1 i TD2, respectivament. Els dissenys utilitzen caràcters OCR-B i un repertori deliberadament restringit:

  • lletres majúscules A a Z;
  • dígits 0 a 9;
  • el caràcter de farciment <.

El farciment no és decoratiu. Omple camps no utilitzats de longitud fixa, substitueix espais o puntuacions no compatibles on s'especifica, i separa els components del nom. Suprimir cada < abans d'analitzar destrueix la informació sobre els límits dels camps i els noms.

La MRZ repeteix dades de documents seleccionades. Està optimitzada per a una captura interoperable, no per preservar tots els camps visuals o noms en escriptura nacional.

Comparació dels formats TD1, TD2 i TD3

La primera decisió d'anàlisi és el disseny del document. El recompte de línies i l'amplada exacta proporcionen el discriminant inicial més fort.

FormatFactor de forma típicForma MRZTotal de caràctersUbicació del nom
TD1Document de viatge oficial o targeta d'identitat de la mida d'una targeta de crèdit3 × 3090Línia 3
TD2Targeta més gran o pàgina de dades del llibret2 × 3672Línia 1
TD3Passaport de lectura mecànica i altres documents TD32 × 4488Línia 1

No inferiu el format només d'un codi de document com P o I. La captura pot ometre una línia, unir dues línies, inserir espais o retornar un retall d'una regió incorrecta. Valideu tant la geometria com els caràcters permesos abans d'assignar posicions de camp.

TD1: tres línies de 30 caràcters

El Doc 9303 Part 5 defineix els documents de viatge oficials de lectura mecànica de mida TD1. Com que la targeta és compacta, la MRZ s'estén en tres línies.

TD1 línia 1: document i dades opcionals

PosicionsLongitudCamp
1–22Codi de document
3–53Estat o organització emissora
6–149Número de document
151Dígit de control del número de document
16–3015Dades opcionals

El primer caràcter del codi de document és A, C o I segons el disseny de la Part 5. Les posicions opcionals no utilitzades s'omplen amb <.

Per a un número de document de més de nou caràcters, la posició superior 15 és <. Els caràcters de continuació utilitzen les posicions 16 fins a, com a màxim, 28; el dígit de control del número segueix immediatament en les posicions 17–29, i un farciment segueix aquest dígit. Analitzeu aquesta excepció abans de tractar les posicions 16–30 com a dades opcionals.

TD1 línia 2: atributs del titular i control compost

PosicionsLongitudCamp
1–66Data de naixement en format AAMMGG
71Dígit de control de la data de naixement
81Sexe: F, M o <
9–146Data de caducitat en format AAMMGG
151Dígit de control de la data de caducitat
16–183Nacionalitat
19–2911Dades opcionals
301Dígit de control compost

El dígit compost cobreix les posicions superiors 6–30, després les posicions mitjanes 1–7, 9–15 i 19–29. Exclou el nom del titular a la línia 3. Concateni aquests rangs exactes en ordre.

TD1 línia 3: nom

Les 30 posicions contenen el nom. Dos farciments, <<, separen l'identificador principal —normalment el cognom o cognoms— dels identificadors secundaris. Un únic < separa components dins de qualsevol dels grups.

Per exemple:

ERIKSSON<<ANNA<MARIA<<<<<<<<<<

Això representa l'identificador principal ERIKSSON i els identificadors secundaris ANNA MARIA, seguits de farciment. Utilitzeu els grups d'identificadors de l'emissor en lloc de suposar que totes les cultures utilitzen un cognom seguit de noms de pila.

TD2: dues línies de 36 caràcters

El Doc 9303 Part 6 defineix el disseny TD2.

TD2 línia 1

PosicionsLongitudCamp
1–22Codi de document
3–53Estat o organització emissora
6–3631Nom

Com en TD1, el primer caràcter del codi de document és A, C o I. El nom segueix la mateixa estructura d'identificador principal, <<, identificador secundari, però la seva longitud disponible difereix.

TD2 línia 2

PosicionsLongitudCamp
1–99Número de document
101Dígit de control del número de document
11–133Nacionalitat
14–196Data de naixement
201Dígit de control de la data de naixement
211Sexe
22–276Data de caducitat
281Dígit de control de la data de caducitat
29–357Dades opcionals
361Dígit de control compost

El dígit compost cobreix les posicions 1–10, 14–20 i 22–35. Les posicions de nacionalitat 11–13 i la posició de sexe 21 estan excloses. Aquesta exclusió és una font comuna d'implementacions “gairebé correctes”.

Per a un número de document de més de nou caràcters, les posicions 1–9 contenen els seus nou caràcters principals, la posició 10 és <, i els caràcters restants comencen a les posicions 29–35. El dígit de control del número de document segueix el darrer caràcter de continuació, i després un farciment. Apliqueu aquesta excepció abans d'interpretar les posicions 29–35 només com a dades opcionals.

TD3: dues línies de 44 caràcters

El Doc 9303 Part 4 defineix els passaports de lectura mecànica i altres documents de mida TD3.

TD3 línia 1

PosicionsLongitudCamp
1–22Codi de document
3–53Estat o organització emissora
6–4439Nom

Per a un passaport de lectura mecànica, el primer caràcter del codi de document és P. El segon caràcter identifica un tipus de passaport segons les regles aplicables de la Part 4. Els components del nom utilitzen la mateixa estructura basada en farciment que TD1 i TD2.

TD3 línia 2

PosicionsLongitudCamp
1–99Número de passaport
101Dígit de control del número de passaport
11–133Nacionalitat
14–196Data de naixement
201Dígit de control de la data de naixement
211Sexe
22–276Data de caducitat
281Dígit de control de la data de caducitat
29–4214Número personal o dades opcionals
431Dígit de control de camp opcional
441Dígit de control compost

Quan el camp de número personal opcional no s'utilitza i s'omple amb <, la Part 4 permet que la seva posició de control sigui 0 o < a opció de l'emissor. Un validador hauria d'acceptar la variant permesa sense debilitar els controls sobre els camps que estan poblats.

El dígit compost final cobreix les posicions 1–10, 14–20 i 22–43. Per tant, inclou els dígits de control individuals en aquests rangs, però exclou la nacionalitat i el sexe.

Com funcionen els dígits de control MRZ

Els dígits de control de l'ICAO utilitzen un càlcul determinista de mòdul 10.

1. Converteix cada caràcter en un valor

CaràcterValor
090–9
AZ10–35
<0

2. Aplica pesos repetits

Començant pel primer caràcter del camp protegit, multipliqueu els valors per:

7, 3, 1, 7, 3, 1, ...

3. Suma i pren el residu

Suma els productes i calcula la suma mòdul 10. El residu, de 0 a 9, és el dígit de control.

Per al número de passaport d'exemple L898902C3:

Caràcters: L   8   9   8   9   0   2   C   3
Valors:    21   8   9   8   9   0   2  12   3
Pesos:    7   3   1   7   3   1   7   3   1
Productes: 147  24   9  56  27   0  14  36   3
Suma: 316
316 mod 10 = 6

El dígit de control esperat és 6.

Valideu els dígits individuals i el dígit compost. Un error individual identifica un problema probable a nivell de camp; un error només compost pot indicar un error en dades opcionals, construcció de rangs o un altre caràcter cobert.

Els dígits de control detecten moltes substitucions i transposicions, però un atacant pot recalcular-los. Proporcionen detecció d'errors, no autenticitat contra la falsificació.

Trampes d'anàlisi que trenquen sistemes de producció

Pèrdua d'estructura de longitud fixa

Retallar cada línia, col·lapsar < o suprimir salts de línia abans de la detecció de formats canvia els camps. Normalitzeu l'espai en blanc exterior només després d'aïllar la MRZ, i després exigiu exactament 30, 36 o 44 caràcters per línia.

Tractar la sortida OCR com a veritat fonamental

L'OCR confon habitualment O amb 0, I amb 1 i B amb 8. No apliqueu una substitució global: les lletres són vàlides en els números de document i els dígits són vàlids en les dates. Utilitzeu el conjunt de caràcters permesos del camp, els dígits de control, la VIZ i una altra captura per guiar la recuperació. Registre tant el resultat OCR brut com qualsevol correcció.

Eliminar els farciments massa aviat

< pot significar farciment, un separador, un valor no especificat o una substitució requerida per l'esquema. Analitzeu primer les posicions. Interpreteu els farciments només dins del camp seleccionat.

Assumir que la MRZ conserva el nom imprès

La MRZ omet la puntuació, translitera els caràcters nacionals i pot truncar els noms per adaptar-los. << separa grups d'identificadors; < dins d'un grup separa components. Emmagatzemeu el nom MRZ brut i el nom visual o autoritzat del document per separat en lloc de sobreescriure silenciosament un amb l'altre.

Un caràcter alfabètic a l'última posició de nom disponible indica una possible truncació. Un nom pot omplir exactament el camp i activar el mateix senyal, així que tracteu-lo com a incertesa.

Inferir el segle equivocat

Les dates de naixement i caducitat de la MRZ utilitzen anys de dos dígits. El dígit de control valida els sis dígits impresos, però no tria un segle. Resoleu la data completa amb el tipus de document, les regles de caducitat, la data de captura, el context del titular i una política explícita. Conserveu el valor AAMMGG brut perquè un canvi de regla posterior pugui ser auditable.

Tractar els codis de tres lletres com una cerca genèrica de biblioteca de països

L'autoritat emissora i la nacionalitat utilitzen el conjunt de codis especificat pel Doc 9303, que inclou organitzacions i valors especials, així com estats. Un mapeig estricte només ISO pot rebutjar documents vàlids o etiquetar erròniament l'emissor. Versiona i prova la taula de codis ICAO utilitzada per l'analitzador.

Ignorar les opcions de l'emissor i els números de document llargs

Les dades opcionals són definides per l'emissor, i les regles de números de document llargs poden reubicar caràcters de continuació i un dígit de control. No assigneu un significat universal a cada camp opcional ni el concateneu al número de document sense proves específiques del format.

“Reparar” silenciosament un dígit de control fallit

Un dígit fallit pot provenir d'enlluernament, retall, una línia danyada, una convenció d'emissor no compatible o manipulació. Preserveu la captura bruta, identifiqueu el camp fallit i sol·liciteu una recaptura o revisió controlada. La correcció silenciosa esborra les proves necessàries per entendre l'error.

Dades del xip MRZ versus NFC

MRZ i NFC són complementaris, no versions competidores de la mateixa comprovació.

PropietatMRZ impresaXip ePassaport o eID sense contacte
CapturaCàmera, escàner o transcripció manualLector compatible amb NFC
DadesCamps d'identitat i de document de longitud fixa seleccionatsGrups de dades estructurades, que poden incloure un retrat de major qualitat
Control d'errorsDígits de control de mòdul 10Hashes de grups de dades i signatures digitals quan s'autentiquen
AutenticitatNo establerta només per la MRZL'autenticació passiva pot establir la signatura de l'autoritat emissora i la integritat de les dades
Anti-clonacióCapL'autenticació activa o l'autenticació de xip poden proporcionar proves quan es compatible
DisponibilitatÀmplia en documents de viatge de lectura mecànicaNomés documents amb un xip sense contacte compatible i una via de dispositiu llegible

La MRZ també pot participar en l'accés al xip. La guia de control d'accés d'ePassaport de l'ICAO explica que el Control d'Accés Bàsic deriva una clau d'accés a partir de dades llegides de la pàgina de dades del passaport, normalment a través de la MRZ. PACE és un protocol de control d'accés més fort que es troba en documents més nous. El control d'accés protegeix la comunicació del xip; no és el mateix que autenticar la signatura de l'emissor.

Després de l'accés, l'Autenticació Passiva comprova la signatura digital perquè el sistema d'inspecció pugui determinar si les dades del xip van ser guardades per l'autoritat emissora i alterades posteriorment. Els mecanismes d'autenticació activa o de xip opcionals poden afegir proves anti-clonació.

Un flux de documents robust pot, per tant:

  1. capturar la MRZ i validar-ne l'estructura i els dígits de control;
  2. utilitzar les dades d'accés requerides per establir una sessió NFC protegida;
  3. llegir els grups de dades del xip;
  4. realitzar l'Autenticació Passiva contra certificats d'emissor de confiança;
  5. realitzar un mecanisme anti-clonació quan el document ho suporti;
  6. comparar el xip, la MRZ i les dades visibles del document;
  7. verificar per separat que el sol·licitant està vinculat al document.

Llegir un xip sense validar-ne la signatura no és equivalent a autenticar-lo. De la mateixa manera, un xip vàlid no demostra per si mateix que el sol·licitant actual sigui el seu titular legítim.

Llista de control d'implementació i seguretat

Abans de llançar un analitzador MRZ:

  • detectar TD1, TD2 o TD3 a partir de la geometria exacta de la línia abans de tallar camps;
  • preservar la imatge bruta, les línies OCR brutes, les línies normalitzades i la versió de l'analitzador;
  • acceptar només el repertori de caràcters MRZ permès després d'una normalització controlada;
  • analitzar per posicions ICAO basades en un índex, traduïdes acuradament a la indexació del llenguatge de programació;
  • validar cada dígit de camp aplicable i el dígit compost específic del format;
  • donar suport als casos de camps buits permesos per l'emissor i als números de document llargs;
  • conservar les dates, codis, noms i dades opcionals brutes i interpretades per separat;
  • mostrar la truncació i la inferència del segle com a incertesa explícita;
  • comparar els resultats de la MRZ amb les dades VIZ o del xip sense sobreescriure silenciosament les inconsistències;
  • evitar col·locar cadenes MRZ en anàlisis, URL, informes d'errors o registres rutinaris;
  • xifrar les dades sensibles conservades i aplicar una política d'accés, retenció i supressió;
  • provar mostres genuïnes en diferents emissors, formats, noms llargs, captures danyades i confusions d'OCR;
  • provar amb longituds de línia, farciments, caràcters no vàlids i errors de dígits de control;
  • mantenir la política d'acceptació de documents separada de l'èxit de l'anàlisi.

Un analitzador respon: “Quins caràcters estan codificats i els dígits de control són coherents?” L'autenticació del document i la verificació del titular requereixen proves addicionals.

On encaixa Didit

Didit enumera la Verificació d'Identitat i la Lectura NFC com a mòduls separats de document i identitat. Els seus preus publicats són de 0,15 $ cadascun. L'Orquestrador de Fluxos de Treball apareix com a gratuït.

Aquests enllaços de productes no canvien la distinció de confiança en aquesta guia: l'anàlisi de la MRZ, l'autenticació del xip, la política de documents i la vinculació del titular segueixen sent conclusions separades. Les tarifes actuals dels mòduls estan disponibles a la pàgina de preus.

Preguntes freqüents

Què significa MRZ?

MRZ significa Zona de Lectura Mecànica, l'àrea estandarditzada de caràcters de longitud fixa impresa en documents de viatge de lectura mecànica.

On es troba la MRZ en un passaport?

En una pàgina de dades de passaport TD3, és el bloc de dues línies de 44 caràcters per línia, normalment a la part inferior de la pàgina de dades.

Quina diferència hi ha entre TD1, TD2 i TD3?

Són mides de documents ICAO i dissenys MRZ. TD1 té tres línies de 30 caràcters, TD2 dues de 36 i TD3 dues de 44.

Pot un dígit de control MRZ demostrar que un passaport és genuí?

No. Detecta molts errors de lectura accidentals. No és una signatura digital i es pot recalcular després que les dades hagin estat modificades.

Per què una MRZ utilitza el caràcter <?

Omple posicions no utilitzades, substitueix espais o puntuacions no compatibles quan es requereix, separa components del nom i pot representar un camp no especificat en contextos definits.

La MRZ és la mateixa dada que el xip NFC?

No. Alguns camps d'identitat se superposen, però el xip pot emmagatzemar grups de dades estructurades i objectes de seguretat criptogràfica. Una autenticació de xip adequada pot proporcionar proves que les dades signades provenen de l'autoritat emissora i no van ser alterades.

Una aplicació hauria de confiar en dades MRZ corregides per OCR?

Només amb proves explícites. Les correccions haurien de ser sensibles al camp, recolzades per dígits de control o una altra font, i conservades juntament amb el resultat OCR brut. Les inconsistències no resoltes haurien de desencadenar una recaptura o revisió.

Referències principals

Conclusió

La MRZ té èxit perquè està limitada: longituds de línia fixes, posicions fixes, un conjunt de caràcters limitat i dígits de control predictibles. Aquestes mateixes restriccions exigeixen una anàlisi disciplinada. Mantingueu l'estructura bruta intacta, seleccioneu el disseny TD correcte, calculeu els rangs protegits exactes i preserveu la incertesa al voltant de noms, dates i opcions específiques de l'emissor.

Després, atureu-vos al límit del que demostra la prova. Una MRZ vàlida és una dada interoperable útil. Les dades del xip NFC autenticades poden afegir proves criptogràfiques del document. La verificació del titular i la decisió comercial final segueixen sent passos separats.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
MRZ Explicada: Guia Tècnica de la Zona de Lectura Mecànica.