> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cbpayapp.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Informe de verificación de un KYB tuyo (PDF/JSON)

> Informe de compliance COMPLETO de una verificación que corriste sobre tu cliente (solo cuentas empresa): perfil verificado, ciclo de vida, documentos + OCR, liveness (una entrada por sesión - el check de onboarding más cualquier recaptura de evidencia posterior, cada una con su propio session_id y purpose; en un KYB, cada parte relacionada puede tener más de una sesión también) y la sección AML COMPLETA con detalle de coincidencias - eres el responsable de los datos de tus terceros. Si la submission resulta ser tu propio onboarding, la sección AML baja a la versión agregada. Usa format=pdf (default) o format=json, y lang=en|es|zh. Gratis - es lectura de una verificación ya cobrada. Si la submission aún no tiene screening AML enlazado, se dispara uno on-demand (idempotente, sin fee); si no está disponible, el informe sale igual con el hueco declarado en el campo partial.



## OpenAPI

````yaml /openapi.es.yaml get /v1/kyb/submissions/{submissionID}/verification-report
openapi: 3.1.0
info:
  title: CBPay API
  version: '2.62'
  description: |
    CBPay es una plataforma de pagos multimoneda: payouts y cobros fiat
    en toda América Latina, transferencias internas, fondeo y retiros
    on-chain, y screening KYC. Cada cuenta mantiene cuatro saldos virtuales
    independientes — USDT (la moneda operativa), USDC, BTC y GOLD (gramos de
    oro fino) — convertibles a demanda con swaps.
    Los payouts y las comisiones de servicios pueden pagarse desde cualquiera
    de los cuatro saldos (`PUT /v1/settlement` u override por payout con
    `settlement_asset`), y los payins pueden auto-convertirse al asset que
    elijas (`default_payin_asset`).

    Todos los montos son strings decimales en la precisión de cada moneda (6
    decimales para USDT/USDC/GOLD, 8 para BTC). Los errores siempre devuelven
    `{"error": "<code>", "message": "<detail>"}`.
servers:
  - url: https://api.qbank.cl/platform
    description: Live (producción, dinero real)
  - url: https://cryptobank.qbank.cl/platform
    description: Test (sandbox, dinero simulado — keys pk_test_)
security:
  - bearerAuth: []
tags:
  - name: Comprobantes
    description: >-
      Comprobante PDF brandeado por operacion, con verificacion publica de
      autenticidad (QR firmado), receipt_url en cada respuesta/webhook y envio
      automatico por email en estados finales.
  - name: Autenticación
    description: >-
      Registra e inicia sesión de los miembros de la cuenta. Las sesiones duran
      24 horas.
  - name: Cuenta
    description: Perfil, miembros y llaves de API de la cuenta que llama.
  - name: Saldos
    description: Saldos, historial de movimientos y tasas de cambio.
  - name: Payouts
    description: >-
      Dispersiones fiat que se debitan del saldo de settlement que elijas (USDT
      por defecto).
  - name: Payins
    description: >-
      Recargas fiat (QR, transferencias, cuentas dedicadas, cobros pull,
      tarjetas, links de checkout) que se acreditan automáticamente — en USDT
      por defecto, o convertidas al settlement asset que elijas.
  - name: Checkout
    description: >-
      Links de checkout universal (`POST /v1/payins` con `method: "checkout"`) y
      los endpoints públicos de la página de pago — fiat multi-país, crypto con
      wallet efímera por link y pago directo CBPay, liquidado en el asset que
      elijas.
  - name: Tarjetas guardadas
    description: >-
      Tarjetas guardadas con el consentimiento explícito del pagador durante un
      pago 3-D Secure (COF). Listarlas, revocarlas y cobrarlas bajo demanda
      (MIT) sin pedir la tarjeta de nuevo.
  - name: Suscripciones
    description: >-
      Cobros recurrentes sobre una tarjeta guardada gestionados por el scheduler
      de la plataforma — diarios, semanales, mensuales o anuales, con
      pausa/reanudación/cancelación y dunning automático.
  - name: Transferencias
    description: >-
      Transferencias internas gratuitas entre cuentas CBPay (persona o empresa,
      cualquier combinación).
  - name: Contacts
    description: >-
      Libreta de beneficiarios por cuenta (destinos CBPay, bancarios y crypto)
      con match por teléfono y auto-guardado en cada envío.
  - name: Swaps
    description: >-
      Conversión instantánea entre los saldos USDT, USDC, BTC y GOLD de la
      cuenta a la tasa cotizada de la cuenta.
  - name: Crypto
    description: Fondeo y retiros on-chain (TRON, Ethereum y Bitcoin).
  - name: Wallets segregadas
    description: >-
      Wallets on-chain con saldo propio (empresas ilimitadas; personas 1 por
      combinación red+activo) — crear, importar, enviar, exportar la llave
      privada y auto-forward. El saldo vive on-chain, nunca en el ledger.
  - name: Pruebas de firma
    description: >-
      Firma criptográfica de mensajes con wallets (EIP-191 ETH/EVM, TIP-191
      TRON) — crear, listar, consultar y revocar pruebas de firma con
      verificación pública.
  - name: Vínculos de wallets
    description: >-
      Vincula wallets externas (custody=client) a tu cuenta firmando un desafío
      nonce — crear desafíos, verificar firmas, listar y revocar vínculos.
  - name: QR Crypto POS
    description: >-
      Cobros QR crypto con monto para procesadores con POS físicos (cuentas
      empresa): merchants verificados, dirección exclusiva + QR por cobro,
      detección temprana del pago, conciliación por merchant y devoluciones por
      el riel de retiro crypto.
  - name: KYC / KYB
    description: >-
      Verificación de identidad: KYC para personas, KYB para empresas — tu
      propio onboarding y verificaciones de terceros para cuentas empresa.
  - name: Screening de wallets
    description: >-
      Evaluación de riesgo AML de direcciones blockchain (sanciones, exposición
      a fondos ilícitos) con comisión por scan, más protección automática
      gratuita en retiros y depósitos.
  - name: AML screening
    description: >-
      Screening AML standalone de personas y empresas contra listas de
      sanciones, PEP y medios adversos, con re-screening, monitoreo continuo e
      informe PDF descargable.
  - name: Qscore
    description: >-
      Buró de crédito API-first. Emite informes crediticios completos con score
      1-999 (bandas A-E, o SC cuando no hay datos), consulta el último score de
      un sujeto y gestiona disputas ARCO. Chile primero, con diseño agnóstico al
      país. Cada informe emitido lleva un código de verificación pública.
  - name: Analytics
  - name: Webhooks
    description: Suscripciones para recibir notificaciones de eventos firmadas.
  - name: Estado
    description: Disponibilidad del servicio.
  - name: Banking
    description: >-
      Cuentas bancarias reales: recibe, mantén y envía dinero por rieles
      bancarios internacionales.
  - name: Cards
    description: >-
      Tarjetas virtuales y físicas que gastan Just-In-Time del saldo que elijas
      (USDT, USDC, BTC o GOLD), con límites de gasto por tarjeta.
  - name: Seguridad (OTP)
    description: >-
      Códigos de verificación de un solo uso por SMS/WhatsApp/email que protegen
      acciones sensibles, más las preferencias de 2FA self-service. Aplican solo
      a sesiones de usuario — las API keys quedan exentas.
  - name: Passkeys
    description: >-
      Inicio de sesión sin contraseña con la biometría del dispositivo (Face ID,
      Touch ID, Windows Hello, llaves de seguridad) vía WebAuthn, apps
      autenticadoras (TOTP) con códigos de respaldo, y gestión de
      sesiones/dispositivos.
  - name: Login social
    description: >-
      Registro e inicio de sesión sin contraseña con Google, Apple, Microsoft y
      Facebook vía token exchange. El front obtiene la credencial del proveedor;
      la API la verifica y emite la sesión CBPay.
  - name: Eventos en tiempo real
    description: >-
      Stream Server-Sent Events con todo lo que pasa en la cuenta (o en toda la
      organización para administradores), replay con `Last-Event-ID`, snapshot
      inicial opcional e historial consultable de 90 días.
paths:
  /v1/kyb/submissions/{submissionID}/verification-report:
    get:
      tags:
        - KYC / KYB
      summary: Informe de verificación de un KYB tuyo (PDF/JSON)
      description: >-
        Informe de compliance COMPLETO de una verificación que corriste sobre tu
        cliente (solo cuentas empresa): perfil verificado, ciclo de vida,
        documentos + OCR, liveness (una entrada por sesión - el check de
        onboarding más cualquier recaptura de evidencia posterior, cada una con
        su propio session_id y purpose; en un KYB, cada parte relacionada puede
        tener más de una sesión también) y la sección AML COMPLETA con detalle
        de coincidencias - eres el responsable de los datos de tus terceros. Si
        la submission resulta ser tu propio onboarding, la sección AML baja a la
        versión agregada. Usa format=pdf (default) o format=json, y
        lang=en|es|zh. Gratis - es lectura de una verificación ya cobrada. Si la
        submission aún no tiene screening AML enlazado, se dispara uno on-demand
        (idempotente, sin fee); si no está disponible, el informe sale igual con
        el hueco declarado en el campo partial.
      operationId: getKybVerificationReport
      parameters:
        - name: submissionID
          in: path
          required: true
          schema:
            type: string
            format: uuid
          description: Id de la submission.
        - name: format
          in: query
          schema:
            type: string
            enum:
              - pdf
              - json
          description: Formato del informe - pdf (default) o json.
        - name: lang
          in: query
          schema:
            type: string
            enum:
              - en
              - es
              - zh
          description: Idioma del informe (en default, es, zh).
      responses:
        '200':
          description: >-
            El informe de verificación (application/pdf, o application/json con
            format=json).
          content:
            application/pdf:
              schema:
                type: string
                format: binary
              example: '%PDF-1.7 (binary report content)'
            application/json:
              example:
                report_id: IDR-9B2C41A0D3E5
                kind: kyb
                scope: third_party
                generated_at: '2026-07-28T15:04:05Z'
                generated_by: CBPay
                language: en
                aml_detail: true
                submission_id: 9b2c41a0-d3e5-4f6a-8b7c-1d2e3f4a5b6c
                status: approved
                risk_band: low
                aml_decision: approved
                submitted_at: '2026-07-20T12:30:00Z'
                updated_at: '2026-07-21T09:15:00Z'
                decided_at: '2026-07-21T09:15:00Z'
                documents_received:
                  - certificateOfIncorporation
                  - proofOfAddress
                  - uboIdentity:0
                subject:
                  type: company
                  name: JVA SpA
                  company:
                    legal_name: JVA SpA
                    trade_name: JVA
                    registration_number: 77123456-7
                    business_type: corporation
                    company_status: active
                    incorporation_date: '2019-04-12'
                    incorporation_country: CHL
                    website: https://jva.example
                    countries_of_operation:
                      - CHL
                      - PER
                  address:
                    line1: Av. Apoquindo 1234
                    city: Santiago
                    state: RM
                    postal_code: '7550000'
                    country: CL
                  registered_address:
                    line1: Av. Apoquindo 1234
                    city: Santiago
                    country: CL
                  industry:
                    code: K64
                    label: Financial service activities
                  economic_profile:
                    source_of_funds: business_revenue
                    primary_purpose: payments
                    annual_revenue_usd: '250000'
                    monthly_payments_usd: '40000'
                    monthly_transaction_count: '120'
                    average_transaction_usd: '330'
                    expected_chains:
                      - tron
                      - ethereum
                    customer_funds_description: Collections from merchants in CL and PE.
                  attestations:
                    - key: att_money_services
                      value: false
                    - key: att_third_party_funds
                      value: true
                      detail: Settlement on behalf of merchants.
                    - key: att_high_risk_activities
                      items:
                        - none
                  bank_account:
                    bank_name: Banco de Chile
                    account_holder: JVA SpA
                    account_masked: '****4321'
                    country: CL
                    currency: CLP
                    third_party_account: false
                  fields:
                    operatingName: JVA Payments
                parties:
                  - source: ubo
                    index: 0
                    kind: ubo
                    roles:
                      - beneficial_owner
                      - control_person
                    name: Javier Andres Villablanca
                    person:
                      first_name: Javier
                      middle_name: Andres
                      last_name: Villablanca
                      date_of_birth: '1985-03-04'
                      nationality: CL
                      tax_residence_country: CL
                      id_type: national_id
                      id_number: 12345678-9
                      id_issuing_country: CL
                      id_expires_at: '2030-01-31'
                      occupation: Director
                    address:
                      line1: Av. Siempre Viva 742
                      city: Santiago
                      state: RM
                      country: CL
                    ownership_percent: '60'
                    has_ownership: true
                    has_control: true
                    is_signer: false
                    documents:
                      - category: uboIdentity:0
                        filename: cedula.pdf
                        status: validated
                        outcome: MATCH
                        score: '0.97'
                        validated_at: '2026-07-21T09:12:00Z'
                        party_index: 0
                    liveness:
                      role: ubo:0
                      session_id: lv_e763e3465bf34f1dab826a263c1eaaaa
                      purpose: gate
                      status: completed
                      outcome: PASS
                      passed_gate: true
                      liveness_score: '0.99'
                      antispoof_score: '0.97'
                      face_similarity: '0.95'
                      gestures_expected: 3
                      gestures_passed: 3
                      updated_at: '2026-07-20T09:05:00Z'
                      media:
                        has_selfie: true
                        has_video: false
                        expires_in_sec: 900
                        selfie_sha256: >-
                          6f8a3b1c2d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e
                    liveness_sessions:
                      - role: ubo:0
                        session_id: lv_e763e3465bf34f1dab826a263c1eaaaa
                        purpose: gate
                        status: completed
                        outcome: PASS
                        passed_gate: true
                        liveness_score: '0.99'
                        antispoof_score: '0.97'
                        face_similarity: '0.95'
                        gestures_expected: 3
                        gestures_passed: 3
                        updated_at: '2026-07-20T09:05:00Z'
                        media:
                          has_selfie: true
                          has_video: false
                          expires_in_sec: 900
                          selfie_sha256: >-
                            6f8a3b1c2d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e
                      - role: ubo:0
                        session_id: lv_4cdd3a82903940cebd8cc95a77cdacb3
                        purpose: media_recapture
                        status: completed
                        outcome: FAIL
                        passed_gate: false
                        liveness_score: '0.98'
                        antispoof_score: '0.59'
                        face_similarity: '0.55'
                        gestures_expected: 3
                        gestures_passed: 2
                        reasons:
                          - Smile was not detected.
                        updated_at: '2026-07-31T22:29:32Z'
                        media:
                          has_selfie: true
                          has_video: true
                          frame_gestures:
                            - center
                            - turn_right
                            - smile
                          video_mime_type: video/mp4
                          expires_in_sec: 900
                          selfie_sha256: >-
                            a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9
                          frame_sha256:
                            - >-
                              c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9a1b2
                            - >-
                              d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9a1b2c3
                    aml:
                      screening_id: 7c1d2e3f-4a5b-4c6d-8e9f-0a1b2c3d4e5f
                      risk_level: medium
                      status: under_review
                      monitor: true
                      screened_at: '2026-07-21T09:13:00Z'
                      sanctions: clear
                      pep: under_review
                      adverse_media: clear
                      screening_result: has_hits
                      indicators:
                        - key: ind_sanctions
                          hit: false
                        - key: ind_pep
                          hit: true
                        - key: ind_adverse_media
                          hit: false
                      matches_total: 1
                      matches:
                        - name: Javier Villablanca
                          score: 0.91
                          match_types:
                            - name_exact
                          risk_kinds:
                            - pep
                          aliases:
                            - J. Villablanca
                          identity:
                            - key: date_of_birth
                              value: '1985-03-04'
                            - key: nationality
                              value: CL
                          peps:
                            - name: Municipal council member
                              country: CL
                              since: '2016'
                              until: '2020'
                              info: Former local office holder.
                          associates:
                            - name: Ana Soto
                              relation: business_partner
                  - source: signer
                    index: 0
                    kind: signer
                    name: Pedro Ruiz
                    business_title: CFO
                    is_signer: true
                    person:
                      first_name: Pedro
                      last_name: Ruiz
                    aml:
                      screening_id: 8d2e3f4a-5b6c-4d7e-9f0a-1b2c3d4e5f6a
                      risk_level: low
                      status: clear
                      monitor: true
                      sanctions: clear
                      pep: clear
                      adverse_media: clear
                      screening_result: no_hits
                      matches_total: 0
                documents:
                  - category: certificateOfIncorporation
                    filename: escritura.pdf
                    status: validated
                    outcome: MATCH
                    score: '0.98'
                    summary: >-
                      Company name and registration number match the verified
                      profile.
                    validated_at: '2026-07-21T09:10:00Z'
                  - category: proofOfAddress
                    filename: cartola.pdf
                    status: rejected
                    outcome: NO_MATCH
                    error: Document older than 90 days.
                    validated_at: '2026-07-21T09:11:00Z'
                liveness:
                  - role: ubo:0
                    session_id: lv_e763e3465bf34f1dab826a263c1eaaaa
                    purpose: gate
                    status: completed
                    outcome: PASS
                    passed_gate: true
                    liveness_score: '0.99'
                    antispoof_score: '0.97'
                    face_similarity: '0.95'
                    gestures_expected: 3
                    gestures_passed: 3
                    updated_at: '2026-07-20T09:05:00Z'
                    media:
                      has_selfie: true
                      has_video: false
                      expires_in_sec: 900
                      selfie_sha256: >-
                        6f8a3b1c2d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e
                  - role: ubo:0
                    session_id: lv_4cdd3a82903940cebd8cc95a77cdacb3
                    purpose: media_recapture
                    status: completed
                    outcome: FAIL
                    passed_gate: false
                    liveness_score: '0.98'
                    antispoof_score: '0.59'
                    face_similarity: '0.55'
                    gestures_expected: 3
                    gestures_passed: 2
                    reasons:
                      - Smile was not detected.
                    updated_at: '2026-07-31T22:29:32Z'
                    media:
                      has_selfie: true
                      has_video: true
                      frame_gestures:
                        - center
                        - turn_right
                        - smile
                      video_mime_type: video/mp4
                      expires_in_sec: 900
                      selfie_sha256: >-
                        a1b2c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9
                      frame_sha256:
                        - >-
                          c3d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9a1b2
                        - >-
                          d4e5f60718293a4b5c6d7e8f90a1b2c3d4e5f60718293a4b5c6d7e8f9a1b2c3
                aml:
                  screening_id: 5f0e1d2c-b4a5-4968-8776-5a4b3c2d1e0f
                  risk_level: low
                  status: clear
                  monitor: true
                  screened_at: '2026-07-21T09:14:00Z'
                  sanctions: clear
                  pep: clear
                  adverse_media: clear
                  screening_result: no_hits
                  rationale: No profiles matched the declared identity.
                  indicators:
                    - key: ind_sanctions
                      hit: false
                    - key: ind_pep
                      hit: false
                    - key: ind_adverse_media
                      hit: false
                  subject_rows:
                    - key: legal_name
                      value: JVA SpA
                    - key: registration_number
                      value: 77123456-7
                  matches_total: 0
                partial:
                  - party_aml_unavailable
                content_sha256: >-
                  4f2c1de0a9b83b7d6c5e4f3a2b1c0d9e8f7a6b5c4d3e2f1a0b9c8d7e6f5a4b3c
                verification_code: B9b2c41a0d3e54f6a8b7c1d2e3f4a5b6c0a1b2c3d4e5f6a7b8c9
                verification_url: >-
                  https://api.example.com/verify/reports/B9b2c41a0d3e54f6a8b7c1d2e3f4a5b6c0a1b2c3d4e5f6a7b8c9
        '400':
          description: Formato o idioma inválido (invalid_format, invalid_language).
          content:
            application/json:
              example:
                error: invalid_format
                message: format must be pdf or json
        '401':
          $ref: '#/components/responses/Unauthorized'
        '403':
          description: >-
            Solo cuentas empresa pueden descargar informes de sus terceros
            (company_account_required).
          content:
            application/json:
              example:
                error: company_account_required
                message: this action requires a company account
        '404':
          $ref: '#/components/responses/NotFound'
components:
  responses:
    Unauthorized:
      description: Credencial faltante o inválida (`unauthorized`).
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error: unauthorized
            message: invalid or missing credentials
    NotFound:
      description: Recurso no encontrado (`not_found`).
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/Error'
          example:
            error: not_found
            message: resource not found
  schemas:
    Error:
      type: object
      properties:
        error:
          type: string
          description: Código de error legible por máquina (snake_case).
          example: insufficient_funds
        message:
          type: string
          description: Explicación legible por humanos.
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: |
        JWT de sesión (de register/login) o llave de API (`pk_...`).
        `X-API-Key: <token>` se acepta como header alternativo.

````