Rilevamento della vivacità

  • Il rilevamento della vivacità è una funzionalità fondamentale che aiuta a determinare se si sta interagendo con una persona reale.

  • Ma non tutta la vivacità è uguale.

  • iProov combina il software con la scienza per costruire una tecnologia liveness leader a livello mondiale che si adatta continuamente all'evoluzione del panorama delle minacce.

Come funziona

Cattura del volto

Gli individui sono guidati attraverso un semplice processo di cattura del volto, senza istruzioni complesse o sfide cognitive.

Analisi della vivacità

I segnali provenienti dalle immagini e dal dispositivo vengono analizzati alla ricerca di segni di spoofing presentati alla telecamera o iniettati nel sistema.

Risultati di Liveness

I risultati altamente accurati vengono restituiti all'organizzazione in pochi secondi.

|

iProov check arancione sm | Persona giusta      iProov check arancione sm | Persona reale        iProov check arancione sm | Adesso

Garanzia di identità su misura per il vostro caso d'uso


I diversi approcci al rilevamento della vivacità: Garantire sicurezza, prestazioni e accessibilità

Strumento di valutazione della vivacità

La minaccia dei deepfake e la domanda dei consumatori di servizi remoti senza sforzo hanno elevato l'importanza di un robusto rilevamento della liveness nei flussi di verifica dell'identità e di autenticazione. Tuttavia, il mercato è invaso da venditori di liveness che dichiarano protezione deepfake e facilità d'uso, spesso senza prove. Questo rende la scelta del fornitore giusto una sfida.

Completate questo strumento di valutazione per ottenere preziose informazioni sulle prestazioni del vostro fornitore di liveness, che coprono aree critiche come il rilevamento degli attacchi, gli aggiornamenti di sicurezza, l'esperienza dell'utente, l'accessibilità, il supporto ai clienti e ai partner e la governance.

Screenshot del 7 marzo 2025 alle 12:56:32 |
|

Navigatore per l'adozione della biometria

Scoprite come l'autenticazione biometrica può migliorare la sicurezza e la convenienza del ciclo di vita dell'identità.

L'approccio scientifico di iProov alla mitigazione delle minacce

iProov combina il software con la scienza per costruire una tecnologia di liveness che blocca le minacce di oggi e mitiga i rischi di domani.

Fermare gli attacchi di oggi

Un complesso sistema di intelligenza artificiale analizza i segnali provenienti dalle immagini e dal dispositivo per rilevare i segni di spoofing. Questi algoritmi bloccano gli attacchi noti, come quelli presentati alla telecamera, come maschere o foto, o quelli iniettati nel flusso video, come i deepfake.

Mitigare gli attacchi di domani

Le minacce nuove ed emergenti vengono identificate grazie al monitoraggio in tempo reale, alle informazioni sulle minacce e alla ricerca all'avanguardia. Gli esperti analizzano le metodologie, riproducono gli attacchi e rafforzano le difese per creare un ciclo di feedback continuo nel sistema centrale di intelligenza artificiale.

Il processo di acquisizione del volto è privo di sfide cognitive e richiede semplicemente che l'utente allinei il proprio volto nell'ovale sullo schermo.

L'esperienza intuitiva dell'utente offre, in produzione, tassi di completamento del 98% e richiede in media 1,08 - 1,22 tentativi per essere superata.

Flashmark™ invia una sequenza di colori unica allo schermo del dispositivo per confermare che l'individuo è realmente presente e non è un deepfake.

Testato esternamente da un red-team per soddisfare gli standard di sicurezza nazionale per il Ministero dell'Interno del Regno Unito, il governo di Singapore, il governo australiano e il Dipartimento di Sicurezza Nazionale degli Stati Uniti.

Certificato per soddisfare le linee guida sull'accessibilità dei contenuti web (WCAG) 2.2 AA e la Sezione 508.

Gli algoritmi sono addestrati su diversi set di dati e testati in produzione per ottenere prestazioni elevate in base all'età, al sesso e al colore della pelle.

Certificato a livello iBeta 1 e 2 per il rilevamento degli attacchi di presentazione. Testato per il rilevamento di attacchi di tipo Digital Injection dai governi Five Eyes.

Un sistema di gestione attiva delle minacce consente aggiornamenti continui della sicurezza senza interruzioni per le organizzazioni o gli utenti.

LE CERTIFICAZIONI SONO IMPORTANTI.

  • Livello di garanzia eIDAS Alto
  • ISO/IEC 30107-3
  • SOC 2 Tipo II
  • Certificazione del quadro di riferimento per l'identità digitale e gli attributi del governo britannico
  • Fornitore certificato G-Cloud
  • Fornitore di mitigazione SIF della Federal Reserve
  • iBeta
  • iRAP
  • Laboratorio nazionale di fisica del Regno Unito (NPL)

Suite di soluzioni biometriche iProov

Quale problema volete risolvere?

|

ONBOARDING A DISTANZA

"Voglio imbarcare nuovi clienti"

|

AUTENTICAZIONE

"Voglio autenticare i miei clienti esistenti".

RICHIEDI UN PREVENTIVO   

OTTENERE UNA DEMO DAL VIVO 

Domande frequenti sul rilevamento di attività

Che cos’è il rilevamento di presenza e perché è importante?

Il rilevamento della vitalità è una tecnica di sicurezza che determina se un campione biometrico proviene da una persona reale e fisicamente presente, anziché da una rappresentazione falsa come una foto, un video, una maschera o un deepfake. Senza di esso, i sistemi biometrici possono essere ingannati da riproduzioni del volto di una persona. Il sistema di rilevamento della vitalità di iProov è certificato in modo indipendente secondo la norma ISO/IEC 30107-3 ed è stato testato dai governi dei paesi del gruppo Five Eyes sia per gli attacchi di presentazione che per quelli di iniezione digitale.

Come funziona la tecnologia Dynamic Liveness di iProov?

Dynamic Liveness utilizza la tecnologia brevettata Flashmark di iProov — una sequenza di illuminazione controllata durante l'acquisizione del volto — per verificare che l'utente sia realmente presente in quel preciso istante, e non si tratti di una riproduzione, di un deepfake o di una registrazione inserita. Conferma che la persona sia quella giusta, una persona reale, e che stia effettuando l'autenticazione in questo preciso momento. Questo controllo in tempo reale della presenza effettiva è ciò che distingue Dynamic Liveness dalla verifica di vitalità standard e lo rende adatto a scenari ad alto rischio come l'onboarding e il recupero dell'account. È inoltre passivo; non sono richiesti movimenti attivi o test delle funzioni cognitive.

Qual è la differenza tra Dynamic Liveness ed Express Liveness?

Dynamic Liveness utilizza l'illuminazione Flashmark brevettata da iProov per verificare la presenza in tempo reale, proteggendo da deepfake e attacchi di tipo "injection". Express Liveness offre un'acquisizione del volto più rapida su più fotogrammi per rilevare i tentativi di spoofing, garantendo un'autenticazione quotidiana a basso rischio. Le organizzazioni possono utilizzare entrambe le funzionalità all'interno di un'unica integrazione SDK leggera: un'autenticazione flessibile implementata in base al rischio associato a ciascuna azione o transazione.

Qual è la differenza tra un attacco di tipo "presentation" e un attacco di tipo "injection"?

Un attacco di tipo "presentation" consiste nel mostrare alla telecamera un elemento falso — una foto, un video o una maschera — per ingannare il sistema. Un attacco di tipo "injection" aggira completamente la telecamera, immettendo contenuti sintetici, come un deepfake, direttamente nel flusso di dati. Gli attacchi di tipo "injection" sono più difficili da rilevare e richiedono un'analisi lato server. iProov offre protezione contro entrambi i tipi di attacchi grazie al rilevamento della vitalità su più fotogrammi, al sistema challenge-response Flashmark e all'intelligence continua sulle minacce tramite iSOC.

Il rilevamento della vitalità può essere ingannato dai deepfake?

Le tecnologie di verifica della vitalità di base, prive di difese solide, possono essere vulnerabili agli attacchi di tipo "presentation" e, sempre più spesso, agli attacchi di tipo "deepfake injection". La tecnologia Dynamic Liveness di iProov proietta sottili motivi luminosi sul volto dell'utente per confermare la presenza in tempo reale e respingere attacchi sofisticati, inclusi deepfake, attacchi di tipo "injection" e spoofing generato dall'intelligenza artificiale, avvalendosi di informazioni continue sulle minacce fornite da iSOC per monitorare e mitigare i metodi di attacco in continua evoluzione. iProov tiene traccia di oltre 120 strumenti di sostituzione del volto e implementa contromisure in continua evoluzione, rimanendo sempre un passo avanti rispetto al panorama delle minacce.

In che modo iProov si distingue dagli altri fornitori di servizi di verifica della presenza fisica?

Molti fornitori offrono controlli di vitalità di base, ma iProov vanta numerose certificazioni indipendenti ed è la soluzione di verifica della vitalità più collaudata sul mercato. Ad esempio: ISO/IEC 30107-3 (Livello 1 e 2), FIDO Face Verification e NIST 800-63-4 — il primo fornitore di soluzioni biometriche a ottenere tali certificazioni in modo indipendente. È stata testata per il rilevamento di attacchi di iniezione digitale dai governi dei Five Eyes e ha superato i test di penetrazione del red team condotti dal Dipartimento della Sicurezza Interna degli Stati Uniti. iProov è implementata da governi e importanti istituzioni finanziarie dove la resistenza ad attacchi sofisticati è imprescindibile.

Il rilevamento della presenza in tempo reale complica l'esperienza dell'utente?

Non con iProov. L'acquisizione del volto è un processo passivo che richiede pochi secondi e non richiede istruzioni, gesti o movimenti della testa. iProov raggiunge tassi di completamento superiori al 98% ed è certificato WCAG 2.2 AA per l'accessibilità. Per quanto riguarda la verifica dinamica della vitalità, gli utenti vedono una breve sequenza luminosa ma non devono eseguire alcuna prova attiva.

Che cos'è l'iSOC di iProov?

Il Centro operativo di sicurezza iProov (iSOC) monitora costantemente le transazioni biometriche a livello globale, rileva in tempo reale i vettori di attacco emergenti e distribuisce automaticamente gli aggiornamenti algoritmici a tutti i clienti. Grazie a questa gestione attiva delle minacce basata sul cloud, le organizzazioni sono protette dalle nuove tecniche di deepfake e dai metodi di iniezione senza doversi occupare direttamente della gestione degli aggiornamenti.

Liveness BIBLIOTECA DI RISORSE

Visitate la nostra libreria di risorse per trovare articoli, casi di studio, relazioni, comunicati stampa e altro ancora.

Altre risorse

Fiducia da

|
Logo NHS
Logo ING
Logo UBS |
|
Logo GovTech

Programmate la vostra demo gratuita!