20 novembre 2023
Nel nostro ultimo articolo di questa serie, "Svantaggi e vulnerabilità della biometria vocale - Qual è l'alternativa?", abbiamo esaminato le limitazioni e le vulnerabilità della biometria vocale, dai bassi livelli di garanzia ai problemi di sicurezza e usabilità.
Questo articolo riprende da dove ci eravamo lasciati. Valuteremo la biometria facciale come alternativa sicura e conveniente alla biometria vocale. Ma la domanda successiva è fondamentale: come si fa a sapere di quale soluzione fidarsi?
Per aiutarvi a superare la sfida di individuare una soluzione biometrica affidabile, analizzeremo i fattori specifici di differenziazione all'interno della tecnologia di verifica e spiegheremo i fattori chiave da considerare quando si passa dalla voce al volto.
Fattori aziendali chiave da considerare quando si passa dalla voce al viso
In primo luogo, considerate i fattori principali che possono influenzare gli indicatori di prestazione chiave (KPI) della vostra azienda:
- Tassi di completamento: Il tasso di successo della verifica degli utenti è un fattore critico per la tecnologia di garanzia dell'identità. È importante valutare quanti utenti riescono a completare con successo il processo di verifica, dato che questo varia a seconda dei fornitori e delle tecnologie.
- Obblighi di sicurezza e reputazione dell'organizzazione: La biometria vocale può causare violazioni a causa di risultati falsi positivi o di una sicurezza inadeguata, il che spesso si traduce in un significativo danno alla reputazione delle organizzazioni. Con l'aumento della tecnologia di clonazione vocale, i clienti chiedono alternative di autenticazione più affidabili.
- Conformità alle normative e alla privacy: Le organizzazioni che operano in settori o giurisdizioni fortemente regolamentati possono avere difficoltà a rispettare le normative sulla privacy con la biometria vocale. È fondamentale valutare soluzioni di autenticazione alternative che si allineino meglio agli obblighi normativi e offrano un livello di garanzia più elevato.
Quando si decide di abbandonare la biometria vocale, è importante condurre una valutazione completa dei driver aziendali e valutare come si allineano con gli obiettivi e le finalità specifiche dell'organizzazione.
La giusta soluzione di verifica biometrica del volto può migliorare i tassi di completamento, la sicurezza e la conformità in un'unica soluzione end-to-end. Con queste premesse, passiamo ai dettagli.
Perché scegliere la verifica del volto di iProov rispetto ad altre opzioni biometriche?
Come abbiamo stabilito nei due articoli precedenti, la voce non è un indicatore affidabile dell'identità. È soggetta a spoofing, è difficile ottenere una "fonte" autentica con cui confrontarla ed è soggetta a variazioni nel tempo.
Per la verifica biometrica del volto, come per qualsiasi altra soluzione di identità remota, è fondamentale valutare i meriti dei singoli fornitori e delle singole tecnologie, poiché non tutte sono create uguali. iProov gode della fiducia di alcune delle organizzazioni più attente alla sicurezza del mondo, come UBS, il Dipartimento di Sicurezza Nazionale degli Stati Uniti e l'Home Office del Regno Unito. Ecco perché:
Livello di garanzia
Il livello di garanzia (LoA) si riferisce alla certezza che un'identità possa essere considerata come la "vera" identità del richiedente. Più alto è il livello di garanzia, più sicura è l'identità e minore è il rischio di successo di attacchi come la frode di nuovi account, la frode di identità sintetica e l'acquisizione di identità.
iProov ha dimostrato il suo rating LoA attraverso la certificazione da parte di una serie di framework LoA leader del settore. Ad esempio, iProov è certificato come Trusted Service Provider (TSP) per la verifica biometrica del volto di una persona fisica con la tecnologia Dynamic Liveness "GPA" al massimo livello di garanzia in conformità al regolamento eIDAS. Inoltre, la certificazione del modulo eIDAS come Trusted Service Service Provider (TSSP) per l'identificazione elettronica (eID) e la firma elettronica (eSig) significa che possiamo fornire servizi affidabili a fornitori di servizi affidabili (TSP).
Mentre la biometria vocale non può nemmeno verificare un'identità, ma solo autenticarla, iProov è in grado di verificare e autenticare gli utenti con un livello di garanzia che soddisfa i più elevati standard internazionali per la tecnologia e i sistemi aziendali. Questo è un vantaggio competitivo fondamentale e può ridurre i costi e gli oneri associati all'implementazione, alla verifica e alla conformità legale per la vostra azienda.
Certificazioni e governance
Le certificazioni e gli accreditamenti di governance sono un fattore di differenziazione del mercato per i fornitori di verifiche biometriche. Il kit di sviluppo software (SDK) di iProov è conforme a molti degli standard più severi in materia di inclusività, sicurezza e privacy, tra cui le WCAG 2.2, che dimostrano l'accessibilità online per tutti, indipendentemente dall'età, dall'alfabetizzazione, dalla lingua, dalle capacità cognitive, dalla disabilità o da altre limitazioni.
Tutte le soluzioni iProov sono state intrinsecamente progettate per la privacy e l'azienda è certificata ISO/IEC 27001 e SOC 2 Type II, a dimostrazione del modo in cui salvaguardiamo i dati dei clienti e del successo di tali controlli. Inoltre, iProov è una delle poche aziende nominate dalla Federal Reserve come fornitore di mitigazione SIF.
Per saperne di più sulla lunga e prestigiosa lista di certificazioni di iProov, cliccate qui .
Test di sicurezza
iProov fornisce una biometria basata sulla scienza che include un approccio multimodale al rilevamento degli attacchi, testando sia le immagini che i metadati per fornire un alto livello di garanzia che un utente remoto sia autentico. La nostra sicurezza è stata valutata dai migliori: Red Team Testing esterni (ad esempio, DHS, Outflank u0026amp; AIS); pieno accreditamento da parte di iBeta per il Presentation Attack Detection secondo lo standard ISO 30107-3; e continui Red Team Testing interni.
iSOC
L'adattabilità è fondamentale per le tecnologie di garanzia dell'identità. L'intervallo di tempo che intercorre tra l'individuazione di un exploit, l'adattamento dei processi e il ripristino della sicurezza rappresenta un rischio significativo, poiché il panorama delle minacce è in continua evoluzione. Pertanto, le organizzazioni devono rimanere vigili e agili per garantire che i loro sistemi siano sicuri e resilienti alle minacce in evoluzione. La sicurezza statica in sede è obsoleta e inefficace.
iProov è l'unico fornitore di sistemi biometrici con un monitoraggio attivo delle minacce nel cloud, che ci consente di monitorare le minacce, evolvere e rispondere in tempo reale. Potete leggere qui l'importanza di una sicurezza evolutiva e adattiva.
Tecnologia biometrica una tantum
iProov offre una tecnologia biometrica unica nel suo genere, che verifica che un individuo si stia autenticando in tempo reale e che non si tratti di una foto o di una maschera, né di un attacco iniettato digitalmente utilizzando un replay di un'autenticazione precedente o un video sintetico (come un deepfake). Lo schermo del dispositivo dell'utente illumina il suo volto con una sequenza unica di colori che non può essere riprodotta o manipolata sinteticamente. Inoltre, analizza le informazioni multidimensionali derivate dal comportamento del viso e dal modo in cui la luce si riflette su di esso, che è fondamentale per scoprire le immagini sintetiche.
La tecnologia biometrica una tantum è essenziale per difendersi dalla crescente minaccia delle frodi e dei media sintetici. iProov è assolutamente unico nel settore dell'assicurazione dell'identità, soprattutto grazie alla sua capacità di confermare se un dispositivo sta condividendo informazioni corrette in tempo reale su un utente reale in questo momento. È più di un semplice timestamp che può essere facilmente manipolato: è un meccanismo di sfida-risposta che utilizza una tecnologia di flashmark basata sulla scienza per garantire l'autenticità in tempo reale.
Esperienza comprovata di fornitura su scala ridotta con i leader del settore
Le soluzioni iProov sono progettate per essere accessibili, scalabili e resilienti, con un elevato livello di uptime e la capacità di gestire milioni di verifiche. iProov ha dimostrato la sua capacità di scalare in scenari reali, con importanti implementazioni a livello globale che elaborano oltre 1 milione di verifiche al giorno. iProov è un fornitore collaudato e organizzazioni di servizi finanziari come Bradesco, Rabobank e Knab già lo utilizzano attivamente e si affidano ad esso.
Fare il salto di qualità: allontanarsi dalla biometria vocale
Nel complesso, la biometria vocale presenta limiti fondamentali e significativi e dovrebbe essere impiegata solo in scenari a basso rischio. La voce è adatta solo ai casi d'uso in cui il livello di garanzia richiesto è basso e ci sono già molti dati contestuali che dimostrano che la persona è quella che dice di essere.
La verifica biometrica del volto è emersa come il modo più sicuro e conveniente per verificare l'identità online, dato che i metodi tradizionali come le password e i codici monouso hanno fallito nei casi di utilizzo ad alto rischio. Ora, altri fattori basati sull'ereditarietà rivelano crepe nelle loro fondamenta, non riuscendo a difendersi dalla crescente minaccia dei media sintetici e dai progressi rivoluzionari dell'IA generativa.
Grazie alla combinazione di funzioni brevettate, certificazioni chiave e comprovata esperienza con i leader del settore, la vostra organizzazione può passare con fiducia dalla biometria vocale a quella facciale, garantendo un processo di verifica e autenticazione sicuro, conveniente e completo.
Cosa succede quando si passa a iProov?
- Consulenza iniziale e configurazione: Un team dedicato di architetti della soluzione e di professionisti del successo del cliente verrà assegnato per supportarvi durante l'integrazione. Potete aspettarvi un kick-off dell'implementazione e l'introduzione di un solution architect dedicato immediatamente. Sebbene l'SDK di iProov sia stato progettato per essere molto semplice da configurare, sappiamo che ogni azienda ha molte altre complessità da considerare, come la base di codice e l'architettura esistenti o gli ambienti normativi da attraversare. Abbiamo una comprovata esperienza nel gestire anche le integrazioni più complesse e siamo ben consapevoli della conformità e dei requisiti normativi.
- Formazione approfondita e guidata: Il team di iProov fornirà ai vostri team una formazione sull'API o sull'SDK di vostra scelta (iOS, Android, Web, Cross Platform), sulle best practice di iProov, sulle linee guida UI/UX e sulla logica applicativa del percorso felice/infelice, oltre a gestire la configurazione e condividere subito le risorse e la documentazione necessarie. In seguito, potrete contare su un'ulteriore formazione tecnica, adattata alle esigenze e ai casi d'uso della vostra organizzazione.
Assistenza continua e sviluppo tecnico: Vi aiuteremo con il supporto allo sviluppo dell'applicazione per il cliente e dell'integrazione con iProov; supporto iterativo e touchpoint settimanali di avanzamento; revisione end-to-end, test e revisione e ottimizzazione continua della soluzione, insieme al supporto continuo del vostro responsabile del successo del cliente.
Se siete pronti ad abbandonare la biometria vocale e a migliorare il vostro processo di autenticazione con una verifica facciale sicura e conveniente, o se siete interessati a saperne di più su come la tecnologia iProov può essere utile alla vostra organizzazione, prenotate oggi stesso la vostra demo. Il nostro team vi contatterà rapidamente per fornirvi l'assistenza di cui avete bisogno.