Pular para o conteúdo principal
Didit levanta US$ 7,5 milhões para construir a infraestrutura para identidade e fraude
Didit
Voltar para o blog
Blog · 28 de julho de 2026

Zona de Leitura Óptica (MRZ): Guia Técnico Detalhado (PT-BR)

Um guia técnico sobre a Zona de Leitura Óptica (MRZ): layouts ICAO 9303 TD1, TD2 e TD3, dígitos de verificação, armadilhas de análise e sua relação com chips NFC.

Por DiditAtualizado
mrz-machine-readable-zone-technical-guide.png

MRZ significa Machine Readable Zone (Zona de Leitura Óptica): o bloco padronizado de caracteres de largura fixa impresso em passaportes, carteiras de identidade e outros documentos de viagem legíveis por máquina.

Ele codifica campos selecionados de identidade e documento para reconhecimento óptico de caracteres. Os dígitos de verificação ajudam a detectar erros de leitura ou transcrição. Eles não provam que o documento é genuíno, que uma autoridade confiável emitiu os dados ou que o apresentador é o titular legítimo.

Principais pontos

  • MRZ é uma família de layouts, não uma string universal. TD1 usa três linhas de 30 caracteres, TD2 usa duas linhas de 36 e TD3 usa duas linhas de 44.
  • As posições carregam significado. Um analisador (parser) deve preservar os limites da linha, larguras de campo, caracteres de preenchimento e o esquema selecionado para aquele documento.
  • Os dígitos de verificação detectam erros; não são assinaturas. O cálculo do módulo-10 da ICAO usa valores de caracteres e pesos repetidos de 7, 3 e 1.
  • Nomes e datas precisam de política, não de adivinhação. A transliteração, truncamento, preenchimentos e anos de dois dígitos podem tornar uma análise sintaticamente válida semanticamente incerta.
  • MRZ e NFC servem a diferentes funções de confiança. MRZ são dados opticamente legíveis; um chip de ePassport autenticado pode fornecer dados digitalmente assinados e evidências opcionais anti-clonagem.

O que é um MRZ?

A Zona de Leitura Óptica é a área obrigatória legível por máquina de um documento de viagem legível por máquina compatível com ICAO. Ela aparece separadamente da Visual Inspection Zone (VIZ), onde uma pessoa vê rótulos, datas completas, um retrato e outros detalhes do documento.

ICAO Doc 9303 define o sistema de documentos de viagem em várias partes. A Parte 3 contém especificações comuns para documentos de viagem legíveis por máquina. As Partes 4, 5 e 6 definem os layouts TD3, TD1 e TD2, respectivamente. Os layouts usam caracteres OCR-B e um repertório deliberadamente restrito:

  • letras maiúsculas A a Z;
  • dígitos 0 a 9;
  • o caractere de preenchimento <.

O preenchimento não é decorativo. Ele preenche campos de largura fixa não utilizados, substitui espaços ou pontuações não suportadas onde especificado e separa componentes de nome. Remover cada < antes da análise destrói informações sobre os limites dos campos e nomes.

O MRZ repete dados selecionados do documento. É otimizado para captura interoperável, não para preservar cada campo visual ou nome em script nacional.

Comparativo dos formatos TD1, TD2 e TD3

A primeira decisão de análise é o layout do documento. A contagem de linhas e a largura exata fornecem o discriminador inicial mais forte.

FormatoFator de forma típicoFormato MRZTotal de caracteresLocal do nome
TD1Documento de viagem oficial ou carteira de identidade do tamanho de um cartão de crédito3 × 3090Linha 3
TD2Página de dados de cartão maior ou livreto2 × 3672Linha 1
TD3Passaporte legível por máquina e outros documentos TD32 × 4488Linha 1

Não infira o formato apenas de um código de documento como P ou I. A captura pode omitir uma linha, juntar duas linhas, inserir espaços ou retornar um corte da região errada. Valide tanto a geometria quanto os caracteres permitidos antes de atribuir posições de campo.

TD1: três linhas de 30 caracteres

Doc 9303 Parte 5 define documentos de viagem oficiais legíveis por máquina do tamanho TD1. Como o cartão é compacto, o MRZ abrange três linhas.

TD1 linha 1: documento e dados opcionais

PosiçõesComprimentoCampo
1–22Código do documento
3–53Estado ou organização emissora
6–149Número do documento
151Dígito de verificação do número do documento
16–3015Dados opcionais

O primeiro caractere do código do documento é A, C ou I sob o layout da Parte 5. Posições opcionais não utilizadas são preenchidas com <.

Para um número de documento com mais de nove caracteres, a posição 15 da linha superior é <. Caracteres de continuação usam as posições 16 até no máximo 28; o dígito de verificação do número segue imediatamente nas posições 17–29, e um preenchimento segue esse dígito. Analise esta exceção antes de tratar as posições 16–30 como dados opcionais.

TD1 linha 2: atributos do titular e verificação composta

PosiçõesComprimentoCampo
1–66Data de nascimento no formato YYMMDD
71Dígito de verificação da data de nascimento
81Sexo: F, M ou <
9–146Data de expiração no formato YYMMDD
151Dígito de verificação da data de expiração
16–183Nacionalidade
19–2911Dados opcionais
301Dígito de verificação composto

O dígito composto abrange as posições 6–30 da linha superior, depois as posições 1–7, 9–15 e 19–29 da linha do meio. Ele exclui o nome do titular na linha 3. Concatene esses intervalos exatos em ordem.

TD1 linha 3: nome

Todas as 30 posições contêm o nome. Dois preenchimentos, <<, separam o identificador principal — geralmente o sobrenome ou sobrenomes — dos identificadores secundários. Um único < separa os componentes dentro de qualquer grupo.

Por exemplo:

ERIKSSON<<ANNA<MARIA<<<<<<<<<<

Isso representa o identificador principal ERIKSSON e os identificadores secundários ANNA MARIA, seguidos de preenchimento. Use os grupos de identificadores do emissor em vez de assumir que toda cultura usa um sobrenome seguido de nomes próprios.

TD2: duas linhas de 36 caracteres

Doc 9303 Parte 6 define o layout TD2.

TD2 linha 1

PosiçõesComprimentoCampo
1–22Código do documento
3–53Estado ou organização emissora
6–3631Nome

Assim como no TD1, o primeiro caractere do código do documento é A, C ou I. O nome segue a mesma estrutura de identificador principal, <<, identificador secundário, mas seu comprimento disponível difere.

TD2 linha 2

PosiçõesComprimentoCampo
1–99Número do documento
101Dígito de verificação do número do documento
11–133Nacionalidade
14–196Data de nascimento
201Dígito de verificação da data de nascimento
211Sexo
22–276Data de expiração
281Dígito de verificação da data de expiração
29–357Dados opcionais
361Dígito de verificação composto

O dígito composto abrange as posições 1–10, 14–20 e 22–35. As posições de nacionalidade 11–13 e a posição de sexo 21 são excluídas. Essa exclusão é uma fonte comum de implementações “quase corretas”.

Para um número de documento com mais de nove caracteres, as posições 1–9 contêm seus nove caracteres principais, a posição 10 é <, e os caracteres restantes começam nas posições 29–35. O dígito de verificação do número do documento segue o caractere de continuação final, depois um preenchimento. Aplique esta exceção antes de interpretar as posições 29–35 apenas como dados opcionais.

TD3: duas linhas de 44 caracteres

Doc 9303 Parte 4 define passaportes legíveis por máquina e outros documentos do tamanho TD3.

TD3 linha 1

PosiçõesComprimentoCampo
1–22Código do documento
3–53Estado ou organização emissora
6–4439Nome

Para um passaporte legível por máquina, o primeiro caractere do código do documento é P. O segundo caractere identifica um tipo de passaporte sob as regras aplicáveis da Parte 4. Os componentes do nome usam a mesma estrutura baseada em preenchimento que TD1 e TD2.

TD3 linha 2

PosiçõesComprimentoCampo
1–99Número do passaporte
101Dígito de verificação do número do passaporte
11–133Nacionalidade
14–196Data de nascimento
201Dígito de verificação da data de nascimento
211Sexo
22–276Data de expiração
281Dígito de verificação da data de expiração
29–4214Número pessoal ou dados opcionais
431Dígito de verificação do campo opcional
441Dígito de verificação composto

Quando o campo de número pessoal opcional não é usado e preenchido com <, a Parte 4 permite que sua posição de verificação seja 0 ou < a critério do emissor. Um validador deve aceitar a variante permitida sem enfraquecer as verificações em campos que estão preenchidos.

O dígito composto final abrange as posições 1–10, 14–20 e 22–43. Ele, portanto, inclui os dígitos de verificação individuais nesses intervalos, mas exclui nacionalidade e sexo.

Como funcionam os dígitos de verificação MRZ

Os dígitos de verificação da ICAO usam um cálculo determinístico de módulo-10.

1. Converter cada caractere em um valor

CaractereValor
090–9
AZ10–35
<0

2. Aplicar pesos repetidos

Começando com o primeiro caractere no campo protegido, multiplique os valores por:

7, 3, 1, 7, 3, 1, ...

3. Somar e pegar o resto

Adicione os produtos e calcule a soma módulo 10. O resto, de 0 a 9, é o dígito de verificação.

Para o número de passaporte de exemplo L898902C3:

Caracteres: L   8   9   8   9   0   2   C   3
Valores:    21   8   9   8   9   0   2  12   3
Pesos:    7   3   1   7   3   1   7   3   1
Produtos: 147  24   9  56  27   0  14  36   3
Soma: 316
316 mod 10 = 6

O dígito de verificação esperado é 6.

Valide os dígitos individuais e o dígito composto. Uma falha individual identifica um provável problema no nível do campo; uma falha apenas composta pode indicar um erro em dados opcionais, construção de intervalo ou outro caractere coberto.

Os dígitos de verificação detectam muitas substituições e transposições, mas um atacante pode recalculá-los. Eles fornecem detecção de erros, não autenticidade contra falsificação.

Armadilhas de análise que quebram sistemas de produção

Perder a estrutura de largura fixa

Cortar cada linha, colapsar < ou excluir quebras de linha antes da detecção do formato desloca os campos. Normalize o espaço em branco externo apenas depois de isolar o MRZ, depois exija exatamente 30, 36 ou 44 caracteres por linha.

Tratar a saída do OCR como verdade absoluta

O OCR comumente confunde O com 0, I com 1 e B com 8. Não aplique uma substituição global: letras são válidas em números de documentos, e dígitos são válidos em datas. Use o conjunto de caracteres permitido do campo, dígitos de verificação, o VIZ e outra captura para guiar a recuperação. Registre tanto o resultado bruto do OCR quanto qualquer correção.

Remover preenchimentos muito cedo

< pode significar preenchimento, um separador, um valor não especificado ou uma substituição exigida pelo esquema. Analise as posições primeiro. Interprete os preenchimentos apenas dentro do campo selecionado.

Assumir que o MRZ preserva o nome impresso

O MRZ omite pontuação, translitera caracteres nacionais e pode truncar nomes para caber. << separa grupos de identificadores; < dentro de um grupo separa componentes. Armazene o nome MRZ bruto e o nome visual ou autoritário do documento separadamente, em vez de sobrescrever silenciosamente um com o outro.

Um caractere alfabético na última posição de nome disponível sinaliza um possível truncamento. Um nome pode preencher exatamente o campo e acionar o mesmo sinal, então trate-o como incerteza.

Inferir o século errado

As datas de nascimento e expiração do MRZ usam anos de dois dígitos. O dígito de verificação valida os seis dígitos impressos, mas não escolhe um século. Resolva a data completa com o tipo de documento, regras de expiração, data de captura, contexto do titular e política explícita. Mantenha o valor bruto YYMMDD para que uma alteração de regra posterior permaneça auditável.

Tratar códigos de três letras como uma pesquisa genérica de biblioteca de países

A autoridade emissora e a nacionalidade usam o conjunto de códigos especificado pelo Doc 9303, que inclui organizações e valores especiais, bem como Estados. Um mapeamento estrito apenas ISO pode rejeitar documentos válidos ou rotular erroneamente o emissor. Versionize e teste a tabela de códigos ICAO usada pelo analisador.

Ignorar opções do emissor e números de documentos longos

Os dados opcionais são definidos pelo emissor, e as regras de número de documento longo podem realocar caracteres de continuação e um dígito de verificação. Não atribua um significado universal a cada campo opcional ou concatene-o ao número do documento sem evidências específicas do formato.

“Reparar” silenciosamente um dígito de verificação com falha

Um dígito com falha pode vir de brilho, corte, uma linha danificada, uma convenção de emissor não suportada ou manipulação. Preserve a captura bruta, identifique o campo com falha e solicite uma recaptura controlada ou revisão. A correção silenciosa apaga a evidência necessária para entender a falha.

Dados do chip MRZ versus NFC

MRZ e NFC são complementares, não versões concorrentes da mesma verificação.

PropriedadeMRZ impressoChip de ePassport ou eID sem contato
CapturaCâmera, scanner ou transcrição manualLeitor compatível com NFC
DadosCampos selecionados de identidade e documento de largura fixaGrupos de dados estruturados, potencialmente incluindo um retrato de maior qualidade
Controle de erroDígitos de verificação módulo-10Hashes de grupo de dados e assinaturas digitais quando autenticados
AutenticidadeNão estabelecida apenas pelo MRZA Autenticação Passiva pode estabelecer a assinatura da autoridade emissora e a integridade dos dados
Anti-clonagemNenhumA Autenticação Ativa ou a Autenticação de Chip podem fornecer evidências quando suportadas
DisponibilidadeAmpla em documentos de viagem legíveis por máquinaApenas documentos com um chip sem contato suportado e caminho de dispositivo legível

O MRZ também pode participar do acesso ao chip. A orientação de controle de acesso de ePassport da ICAO explica que o Controle de Acesso Básico deriva uma chave de acesso de dados lidos da página de dados do passaporte, normalmente através do MRZ. PACE é um protocolo de controle de acesso mais forte encontrado em documentos mais recentes. O controle de acesso protege a comunicação do chip; não é o mesmo que autenticar a assinatura do emissor.

Após o acesso, a Autenticação Passiva verifica a assinatura digital para que o sistema de inspeção possa determinar se os dados do chip foram salvos pela autoridade emissora e alterados posteriormente. Mecanismos opcionais de autenticação ativa ou de chip podem adicionar evidências anti-clonagem.

Um fluxo de documentos robusto pode, portanto:

  1. capturar o MRZ e validar sua estrutura e dígitos de verificação;
  2. usar os dados de acesso necessários para estabelecer uma sessão NFC protegida;
  3. ler os grupos de dados do chip;
  4. realizar Autenticação Passiva contra certificados de emissor confiáveis;
  5. realizar um mecanismo anti-clonagem quando o documento o suportar;
  6. comparar chip, MRZ e dados visíveis do documento;
  7. verificar separadamente se o solicitante está vinculado ao documento.

Ler um chip sem validar sua assinatura não é equivalente a autenticá-lo. Da mesma forma, um chip válido não prova por si só que o solicitante atual é seu titular legítimo.

Lista de verificação de implementação e segurança

Antes de lançar um analisador MRZ:

  • detecte TD1, TD2 ou TD3 a partir da geometria exata da linha antes de fatiar os campos;
  • preserve a imagem bruta, as linhas OCR brutas, as linhas normalizadas e a versão do analisador;
  • aceite apenas o repertório de caracteres MRZ permitido após normalização controlada;
  • analise por posições ICAO baseadas em um, traduzidas cuidadosamente para a indexação da linguagem de programação;
  • valide cada dígito de campo aplicável e o dígito composto específico do formato;
  • apoie casos de campo vazio permitidos pelo emissor e números de documentos longos;
  • reúna datas, códigos, nomes e dados opcionais brutos e interpretados separadamente;
  • apresente o truncamento e a inferência do século como incerteza explícita;
  • compare os resultados do MRZ com os dados do VIZ ou do chip sem sobrescrever silenciosamente as incompatibilidades;
  • evite colocar strings MRZ em análises, URLs, relatórios de falhas ou logs de rotina;
  • cripte dados retidos confidenciais e aplique política de acesso, retenção e exclusão;
  • teste amostras genuínas em emissores, formatos, nomes longos, capturas danificadas e confusões de OCR;
  • faça fuzzing em comprimentos de linha, preenchimentos, caracteres inválidos e falhas de dígito de verificação;
  • mantenha a política de aceitação de documentos separada do sucesso da análise.

Um analisador responde: “Quais caracteres são codificados e os dígitos de verificação são consistentes?” A autenticação do documento e a verificação do titular exigem evidências adicionais.

Onde a Didit se encaixa

A Didit lista Verificação de Identidade e Leitura NFC como módulos separados de documento e identidade. Seus preços publicados são de US$ 0,15 cada. O Workflow Orchestrator é listado como gratuito.

Esses links de produtos não alteram a distinção de confiança neste guia: análise de MRZ, autenticação de chip, política de documentos e vinculação do titular permanecem conclusões separadas. As taxas atuais dos módulos estão disponíveis na página de preços.

Perguntas frequentes

O que significa MRZ?

MRZ significa Machine Readable Zone (Zona de Leitura Óptica), a área de caracteres padronizada de largura fixa impressa em documentos de viagem legíveis por máquina.

Onde fica o MRZ em um passaporte?

Em uma página de dados de passaporte TD3, é o bloco de duas linhas com 44 caracteres por linha, normalmente na parte inferior da página de dados.

Qual a diferença entre TD1, TD2 e TD3?

São tamanhos de documentos ICAO e layouts MRZ. TD1 tem três linhas de 30 caracteres, TD2 tem duas de 36 e TD3 tem duas de 44.

Um dígito de verificação MRZ pode provar que um passaporte é genuíno?

Não. Ele detecta muitos erros de leitura acidentais. Não é uma assinatura digital e pode ser recalculado após a alteração dos dados.

Por que um MRZ usa o caractere <?

Ele preenche posições não utilizadas, substitui espaços ou pontuações não suportadas onde necessário, separa componentes de nome e pode representar um campo não especificado em contextos definidos.

O MRZ contém os mesmos dados do chip NFC?

Não. Alguns campos de identidade se sobrepõem, mas o chip pode armazenar grupos de dados estruturados e objetos de segurança criptográfica. A autenticação adequada do chip pode fornecer evidências de que os dados assinados vieram da autoridade emissora e não foram alterados.

Um aplicativo deve confiar em dados MRZ corrigidos por OCR?

Apenas com evidências explícitas. As correções devem ser sensíveis ao campo, suportadas por dígitos de verificação ou outra fonte, e mantidas junto com o resultado bruto do OCR. Inconsistências não resolvidas devem acionar uma recaptura ou revisão.

Referências primárias

Conclusão

O MRZ tem sucesso porque é restrito: comprimentos de linha fixos, posições fixas, um conjunto de caracteres limitado e dígitos de verificação previsíveis. Essas mesmas restrições exigem análise disciplinada. Mantenha a estrutura bruta intacta, selecione o layout TD correto, calcule intervalos protegidos exatos e preserve a incerteza em torno de nomes, datas e opções específicas do emissor.

Então, pare no limite do que a evidência prova. Um MRZ válido é um dado interoperável útil. Dados de chip NFC autenticados podem adicionar evidências criptográficas do documento. A verificação do titular e a decisão final de negócios permanecem etapas separadas.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.

Peça para uma IA resumir esta página
MRZ Explicada: Guia Técnico da Zona de Leitura Óptica.