MRZ Explicada: Guia Tècnica de la Zona de Lectura Mecànica (CA)
Una guia tècnica sobre la Zona de Lectura Mecànica (MRZ): dissenys ICAO 9303 TD1, TD2 i TD3, dígits de control, trampes d'anàlisi i la seva relació amb els xips NFC.

MRZ significa Zona de Lectura Mecànica: el bloc estandarditzat de caràcters de longitud fixa imprès en passaports, targetes d'identitat i altres documents de viatge de lectura mecànica.
Codifica camps d'identitat i de documents seleccionats per al reconeixement òptic de caràcters. Els dígits de control ajuden a detectar errors de lectura o transcripció. No demostren que el document sigui genuí, que una autoritat de confiança hagi emès les dades o que el presentador sigui el titular legítim.
Aspectes clau
- MRZ és una família de dissenys, no una cadena universal. TD1 utilitza tres línies de 30 caràcters, TD2 utilitza dues línies de 36 i TD3 utilitza dues línies de 44.
- Les posicions tenen significat. Un analitzador ha de preservar els límits de línia, l'amplada dels camps, els caràcters de farciment i l'esquema seleccionat per a aquest document.
- Els dígits de control detecten errors; no són signatures. El càlcul del mòdul 10 de l'ICAO utilitza valors de caràcters i pesos repetits de 7, 3 i 1.
- Els noms i les dates necessiten una política, no suposicions. La transliteració, la truncació, els farciments i els anys de dos dígits poden fer que una anàlisi sintàcticament vàlida sigui semànticament incerta.
- MRZ i NFC tenen funcions de confiança diferents. MRZ són dades de lectura òptica; un xip d'ePassaport autenticat pot proporcionar dades signades digitalment i evidències opcionals anti-clonació.
Què és una MRZ?
La Zona de Lectura Mecànica és l'àrea obligatòria de lectura mecànica d'un document de viatge compatible amb ICAO. Apareix separada de la Zona d'Inspecció Visual (VIZ), on una persona veu etiquetes, dates completes, un retrat i altres detalls del document.
El Doc 9303 de l'ICAO defineix el sistema de documents de viatge en diverses parts. La part 3 conté especificacions comunes als documents de viatge de lectura mecànica. Les parts 4, 5 i 6 defineixen els dissenys TD3, TD1 i TD2, respectivament. Els dissenys utilitzen caràcters OCR-B i un repertori deliberadament restringit:
- lletres majúscules
AaZ; - dígits
0a9; - el caràcter de farciment
<.
El farciment no és decoratiu. Omple camps no utilitzats de longitud fixa, substitueix espais o puntuacions no compatibles on s'especifica, i separa els components del nom. Suprimir cada < abans d'analitzar destrueix la informació sobre els límits dels camps i els noms.
La MRZ repeteix dades de documents seleccionades. Està optimitzada per a una captura interoperable, no per preservar tots els camps visuals o noms en escriptura nacional.
Comparació dels formats TD1, TD2 i TD3
La primera decisió d'anàlisi és el disseny del document. El recompte de línies i l'amplada exacta proporcionen el discriminant inicial més fort.
| Format | Factor de forma típic | Forma MRZ | Total de caràcters | Ubicació del nom |
|---|---|---|---|---|
| TD1 | Document de viatge oficial o targeta d'identitat de la mida d'una targeta de crèdit | 3 × 30 | 90 | Línia 3 |
| TD2 | Targeta més gran o pàgina de dades del llibret | 2 × 36 | 72 | Línia 1 |
| TD3 | Passaport de lectura mecànica i altres documents TD3 | 2 × 44 | 88 | Línia 1 |
No inferiu el format només d'un codi de document com P o I. La captura pot ometre una línia, unir dues línies, inserir espais o retornar un retall d'una regió incorrecta. Valideu tant la geometria com els caràcters permesos abans d'assignar posicions de camp.
TD1: tres línies de 30 caràcters
El Doc 9303 Part 5 defineix els documents de viatge oficials de lectura mecànica de mida TD1. Com que la targeta és compacta, la MRZ s'estén en tres línies.
TD1 línia 1: document i dades opcionals
| Posicions | Longitud | Camp |
|---|---|---|
| 1–2 | 2 | Codi de document |
| 3–5 | 3 | Estat o organització emissora |
| 6–14 | 9 | Número de document |
| 15 | 1 | Dígit de control del número de document |
| 16–30 | 15 | Dades opcionals |
El primer caràcter del codi de document és A, C o I segons el disseny de la Part 5. Les posicions opcionals no utilitzades s'omplen amb <.
Per a un número de document de més de nou caràcters, la posició superior 15 és <. Els caràcters de continuació utilitzen les posicions 16 fins a, com a màxim, 28; el dígit de control del número segueix immediatament en les posicions 17–29, i un farciment segueix aquest dígit. Analitzeu aquesta excepció abans de tractar les posicions 16–30 com a dades opcionals.
TD1 línia 2: atributs del titular i control compost
| Posicions | Longitud | Camp |
|---|---|---|
| 1–6 | 6 | Data de naixement en format AAMMGG |
| 7 | 1 | Dígit de control de la data de naixement |
| 8 | 1 | Sexe: F, M o < |
| 9–14 | 6 | Data de caducitat en format AAMMGG |
| 15 | 1 | Dígit de control de la data de caducitat |
| 16–18 | 3 | Nacionalitat |
| 19–29 | 11 | Dades opcionals |
| 30 | 1 | Dígit de control compost |
El dígit compost cobreix les posicions superiors 6–30, després les posicions mitjanes 1–7, 9–15 i 19–29. Exclou el nom del titular a la línia 3. Concateni aquests rangs exactes en ordre.
TD1 línia 3: nom
Les 30 posicions contenen el nom. Dos farciments, <<, separen l'identificador principal —normalment el cognom o cognoms— dels identificadors secundaris. Un únic < separa components dins de qualsevol dels grups.
Per exemple:
ERIKSSON<<ANNA<MARIA<<<<<<<<<<
Això representa l'identificador principal ERIKSSON i els identificadors secundaris ANNA MARIA, seguits de farciment. Utilitzeu els grups d'identificadors de l'emissor en lloc de suposar que totes les cultures utilitzen un cognom seguit de noms de pila.
TD2: dues línies de 36 caràcters
El Doc 9303 Part 6 defineix el disseny TD2.
TD2 línia 1
| Posicions | Longitud | Camp |
|---|---|---|
| 1–2 | 2 | Codi de document |
| 3–5 | 3 | Estat o organització emissora |
| 6–36 | 31 | Nom |
Com en TD1, el primer caràcter del codi de document és A, C o I. El nom segueix la mateixa estructura d'identificador principal, <<, identificador secundari, però la seva longitud disponible difereix.
TD2 línia 2
| Posicions | Longitud | Camp |
|---|---|---|
| 1–9 | 9 | Número de document |
| 10 | 1 | Dígit de control del número de document |
| 11–13 | 3 | Nacionalitat |
| 14–19 | 6 | Data de naixement |
| 20 | 1 | Dígit de control de la data de naixement |
| 21 | 1 | Sexe |
| 22–27 | 6 | Data de caducitat |
| 28 | 1 | Dígit de control de la data de caducitat |
| 29–35 | 7 | Dades opcionals |
| 36 | 1 | Dígit de control compost |
El dígit compost cobreix les posicions 1–10, 14–20 i 22–35. Les posicions de nacionalitat 11–13 i la posició de sexe 21 estan excloses. Aquesta exclusió és una font comuna d'implementacions “gairebé correctes”.
Per a un número de document de més de nou caràcters, les posicions 1–9 contenen els seus nou caràcters principals, la posició 10 és <, i els caràcters restants comencen a les posicions 29–35. El dígit de control del número de document segueix el darrer caràcter de continuació, i després un farciment. Apliqueu aquesta excepció abans d'interpretar les posicions 29–35 només com a dades opcionals.
TD3: dues línies de 44 caràcters
El Doc 9303 Part 4 defineix els passaports de lectura mecànica i altres documents de mida TD3.
TD3 línia 1
| Posicions | Longitud | Camp |
|---|---|---|
| 1–2 | 2 | Codi de document |
| 3–5 | 3 | Estat o organització emissora |
| 6–44 | 39 | Nom |
Per a un passaport de lectura mecànica, el primer caràcter del codi de document és P. El segon caràcter identifica un tipus de passaport segons les regles aplicables de la Part 4. Els components del nom utilitzen la mateixa estructura basada en farciment que TD1 i TD2.
TD3 línia 2
| Posicions | Longitud | Camp |
|---|---|---|
| 1–9 | 9 | Número de passaport |
| 10 | 1 | Dígit de control del número de passaport |
| 11–13 | 3 | Nacionalitat |
| 14–19 | 6 | Data de naixement |
| 20 | 1 | Dígit de control de la data de naixement |
| 21 | 1 | Sexe |
| 22–27 | 6 | Data de caducitat |
| 28 | 1 | Dígit de control de la data de caducitat |
| 29–42 | 14 | Número personal o dades opcionals |
| 43 | 1 | Dígit de control de camp opcional |
| 44 | 1 | Dígit de control compost |
Quan el camp de número personal opcional no s'utilitza i s'omple amb <, la Part 4 permet que la seva posició de control sigui 0 o < a opció de l'emissor. Un validador hauria d'acceptar la variant permesa sense debilitar els controls sobre els camps que estan poblats.
El dígit compost final cobreix les posicions 1–10, 14–20 i 22–43. Per tant, inclou els dígits de control individuals en aquests rangs, però exclou la nacionalitat i el sexe.
Com funcionen els dígits de control MRZ
Els dígits de control de l'ICAO utilitzen un càlcul determinista de mòdul 10.
1. Converteix cada caràcter en un valor
| Caràcter | Valor |
|---|---|
0–9 | 0–9 |
A–Z | 10–35 |
< | 0 |
2. Aplica pesos repetits
Començant pel primer caràcter del camp protegit, multipliqueu els valors per:
7, 3, 1, 7, 3, 1, ...
3. Suma i pren el residu
Suma els productes i calcula la suma mòdul 10. El residu, de 0 a 9, és el dígit de control.
Per al número de passaport d'exemple L898902C3:
Caràcters: L 8 9 8 9 0 2 C 3
Valors: 21 8 9 8 9 0 2 12 3
Pesos: 7 3 1 7 3 1 7 3 1
Productes: 147 24 9 56 27 0 14 36 3
Suma: 316
316 mod 10 = 6
El dígit de control esperat és 6.
Valideu els dígits individuals i el dígit compost. Un error individual identifica un problema probable a nivell de camp; un error només compost pot indicar un error en dades opcionals, construcció de rangs o un altre caràcter cobert.
Els dígits de control detecten moltes substitucions i transposicions, però un atacant pot recalcular-los. Proporcionen detecció d'errors, no autenticitat contra la falsificació.
Trampes d'anàlisi que trenquen sistemes de producció
Pèrdua d'estructura de longitud fixa
Retallar cada línia, col·lapsar < o suprimir salts de línia abans de la detecció de formats canvia els camps. Normalitzeu l'espai en blanc exterior només després d'aïllar la MRZ, i després exigiu exactament 30, 36 o 44 caràcters per línia.
Tractar la sortida OCR com a veritat fonamental
L'OCR confon habitualment O amb 0, I amb 1 i B amb 8. No apliqueu una substitució global: les lletres són vàlides en els números de document i els dígits són vàlids en les dates. Utilitzeu el conjunt de caràcters permesos del camp, els dígits de control, la VIZ i una altra captura per guiar la recuperació. Registre tant el resultat OCR brut com qualsevol correcció.
Eliminar els farciments massa aviat
< pot significar farciment, un separador, un valor no especificat o una substitució requerida per l'esquema. Analitzeu primer les posicions. Interpreteu els farciments només dins del camp seleccionat.
Assumir que la MRZ conserva el nom imprès
La MRZ omet la puntuació, translitera els caràcters nacionals i pot truncar els noms per adaptar-los. << separa grups d'identificadors; < dins d'un grup separa components. Emmagatzemeu el nom MRZ brut i el nom visual o autoritzat del document per separat en lloc de sobreescriure silenciosament un amb l'altre.
Un caràcter alfabètic a l'última posició de nom disponible indica una possible truncació. Un nom pot omplir exactament el camp i activar el mateix senyal, així que tracteu-lo com a incertesa.
Inferir el segle equivocat
Les dates de naixement i caducitat de la MRZ utilitzen anys de dos dígits. El dígit de control valida els sis dígits impresos, però no tria un segle. Resoleu la data completa amb el tipus de document, les regles de caducitat, la data de captura, el context del titular i una política explícita. Conserveu el valor AAMMGG brut perquè un canvi de regla posterior pugui ser auditable.
Tractar els codis de tres lletres com una cerca genèrica de biblioteca de països
L'autoritat emissora i la nacionalitat utilitzen el conjunt de codis especificat pel Doc 9303, que inclou organitzacions i valors especials, així com estats. Un mapeig estricte només ISO pot rebutjar documents vàlids o etiquetar erròniament l'emissor. Versiona i prova la taula de codis ICAO utilitzada per l'analitzador.
Ignorar les opcions de l'emissor i els números de document llargs
Les dades opcionals són definides per l'emissor, i les regles de números de document llargs poden reubicar caràcters de continuació i un dígit de control. No assigneu un significat universal a cada camp opcional ni el concateneu al número de document sense proves específiques del format.
“Reparar” silenciosament un dígit de control fallit
Un dígit fallit pot provenir d'enlluernament, retall, una línia danyada, una convenció d'emissor no compatible o manipulació. Preserveu la captura bruta, identifiqueu el camp fallit i sol·liciteu una recaptura o revisió controlada. La correcció silenciosa esborra les proves necessàries per entendre l'error.
Dades del xip MRZ versus NFC
MRZ i NFC són complementaris, no versions competidores de la mateixa comprovació.
| Propietat | MRZ impresa | Xip ePassaport o eID sense contacte |
|---|---|---|
| Captura | Càmera, escàner o transcripció manual | Lector compatible amb NFC |
| Dades | Camps d'identitat i de document de longitud fixa seleccionats | Grups de dades estructurades, que poden incloure un retrat de major qualitat |
| Control d'errors | Dígits de control de mòdul 10 | Hashes de grups de dades i signatures digitals quan s'autentiquen |
| Autenticitat | No establerta només per la MRZ | L'autenticació passiva pot establir la signatura de l'autoritat emissora i la integritat de les dades |
| Anti-clonació | Cap | L'autenticació activa o l'autenticació de xip poden proporcionar proves quan es compatible |
| Disponibilitat | Àmplia en documents de viatge de lectura mecànica | Només documents amb un xip sense contacte compatible i una via de dispositiu llegible |
La MRZ també pot participar en l'accés al xip. La guia de control d'accés d'ePassaport de l'ICAO explica que el Control d'Accés Bàsic deriva una clau d'accés a partir de dades llegides de la pàgina de dades del passaport, normalment a través de la MRZ. PACE és un protocol de control d'accés més fort que es troba en documents més nous. El control d'accés protegeix la comunicació del xip; no és el mateix que autenticar la signatura de l'emissor.
Després de l'accés, l'Autenticació Passiva comprova la signatura digital perquè el sistema d'inspecció pugui determinar si les dades del xip van ser guardades per l'autoritat emissora i alterades posteriorment. Els mecanismes d'autenticació activa o de xip opcionals poden afegir proves anti-clonació.
Un flux de documents robust pot, per tant:
- capturar la MRZ i validar-ne l'estructura i els dígits de control;
- utilitzar les dades d'accés requerides per establir una sessió NFC protegida;
- llegir els grups de dades del xip;
- realitzar l'Autenticació Passiva contra certificats d'emissor de confiança;
- realitzar un mecanisme anti-clonació quan el document ho suporti;
- comparar el xip, la MRZ i les dades visibles del document;
- verificar per separat que el sol·licitant està vinculat al document.
Llegir un xip sense validar-ne la signatura no és equivalent a autenticar-lo. De la mateixa manera, un xip vàlid no demostra per si mateix que el sol·licitant actual sigui el seu titular legítim.
Llista de control d'implementació i seguretat
Abans de llançar un analitzador MRZ:
- detectar TD1, TD2 o TD3 a partir de la geometria exacta de la línia abans de tallar camps;
- preservar la imatge bruta, les línies OCR brutes, les línies normalitzades i la versió de l'analitzador;
- acceptar només el repertori de caràcters MRZ permès després d'una normalització controlada;
- analitzar per posicions ICAO basades en un índex, traduïdes acuradament a la indexació del llenguatge de programació;
- validar cada dígit de camp aplicable i el dígit compost específic del format;
- donar suport als casos de camps buits permesos per l'emissor i als números de document llargs;
- conservar les dates, codis, noms i dades opcionals brutes i interpretades per separat;
- mostrar la truncació i la inferència del segle com a incertesa explícita;
- comparar els resultats de la MRZ amb les dades VIZ o del xip sense sobreescriure silenciosament les inconsistències;
- evitar col·locar cadenes MRZ en anàlisis, URL, informes d'errors o registres rutinaris;
- xifrar les dades sensibles conservades i aplicar una política d'accés, retenció i supressió;
- provar mostres genuïnes en diferents emissors, formats, noms llargs, captures danyades i confusions d'OCR;
- provar amb longituds de línia, farciments, caràcters no vàlids i errors de dígits de control;
- mantenir la política d'acceptació de documents separada de l'èxit de l'anàlisi.
Un analitzador respon: “Quins caràcters estan codificats i els dígits de control són coherents?” L'autenticació del document i la verificació del titular requereixen proves addicionals.
On encaixa Didit
Didit enumera la Verificació d'Identitat i la Lectura NFC com a mòduls separats de document i identitat. Els seus preus publicats són de 0,15 $ cadascun. L'Orquestrador de Fluxos de Treball apareix com a gratuït.
Aquests enllaços de productes no canvien la distinció de confiança en aquesta guia: l'anàlisi de la MRZ, l'autenticació del xip, la política de documents i la vinculació del titular segueixen sent conclusions separades. Les tarifes actuals dels mòduls estan disponibles a la pàgina de preus.
Preguntes freqüents
Què significa MRZ?
MRZ significa Zona de Lectura Mecànica, l'àrea estandarditzada de caràcters de longitud fixa impresa en documents de viatge de lectura mecànica.
On es troba la MRZ en un passaport?
En una pàgina de dades de passaport TD3, és el bloc de dues línies de 44 caràcters per línia, normalment a la part inferior de la pàgina de dades.
Quina diferència hi ha entre TD1, TD2 i TD3?
Són mides de documents ICAO i dissenys MRZ. TD1 té tres línies de 30 caràcters, TD2 dues de 36 i TD3 dues de 44.
Pot un dígit de control MRZ demostrar que un passaport és genuí?
No. Detecta molts errors de lectura accidentals. No és una signatura digital i es pot recalcular després que les dades hagin estat modificades.
Per què una MRZ utilitza el caràcter <?
Omple posicions no utilitzades, substitueix espais o puntuacions no compatibles quan es requereix, separa components del nom i pot representar un camp no especificat en contextos definits.
La MRZ és la mateixa dada que el xip NFC?
No. Alguns camps d'identitat se superposen, però el xip pot emmagatzemar grups de dades estructurades i objectes de seguretat criptogràfica. Una autenticació de xip adequada pot proporcionar proves que les dades signades provenen de l'autoritat emissora i no van ser alterades.
Una aplicació hauria de confiar en dades MRZ corregides per OCR?
Només amb proves explícites. Les correccions haurien de ser sensibles al camp, recolzades per dígits de control o una altra font, i conservades juntament amb el resultat OCR brut. Les inconsistències no resoltes haurien de desencadenar una recaptura o revisió.
Referències principals
- Sèrie ICAO Doc 9303: Documents de viatge de lectura mecànica
- ICAO Doc 9303 Part 3: Especificacions comunes a tots els MRTD
- ICAO Doc 9303 Part 4: Passaports de lectura mecànica i altres MRTD de mida TD3
- ICAO Doc 9303 Part 5: Documents de viatge oficials de lectura mecànica de mida TD1
- ICAO Doc 9303 Part 6: Documents de viatge oficials de lectura mecànica de mida TD2
- Full de ruta de validació d'ePassaport de l'ICAO: Accés al xip d'ePassaport
- Full de ruta de validació d'ePassaport de l'ICAO: Requisits del sistema d'inspecció
Conclusió
La MRZ té èxit perquè està limitada: longituds de línia fixes, posicions fixes, un conjunt de caràcters limitat i dígits de control predictibles. Aquestes mateixes restriccions exigeixen una anàlisi disciplinada. Mantingueu l'estructura bruta intacta, seleccioneu el disseny TD correcte, calculeu els rangs protegits exactes i preserveu la incertesa al voltant de noms, dates i opcions específiques de l'emissor.
Després, atureu-vos al límit del que demostra la prova. Una MRZ vàlida és una dada interoperable útil. Les dades del xip NFC autenticades poden afegir proves criptogràfiques del document. La verificació del titular i la decisió comercial final segueixen sent passos separats.
Articles relacionats
- Detecció de PEP: Definicions, Abast i Monitoratge (CA)
- Dilgència deguda millorada (DDM): guia de compliment (CA)
- Guia de compra de programari de verificació d'edat (CA-1)
- SDK de Flutter: Afegeix Verificació d'Identitat a la teva App (CA)
- Especificació d'Identificadors Descentralitzats (DIDs) del W3C (CA)
- Detecció de Notícies Adversos: Procés, Ajustament i Riscos (CA)