20 de novembro de 2023

No nosso último artigo desta série, "As desvantagens e vulnerabilidades da biometria vocal | Qual é a alternativa?", examinámos as limitações e vulnerabilidades da biometria vocal - desde os baixos níveis de garantia até às preocupações de segurança e questões de usabilidade.

Este artigo retoma o ponto em que ficámos. Iremos avaliar a biometria facial como uma alternativa segura e conveniente à biometria vocal. Mas a questão seguinte é crucial: como é que se sabe em que solução se deve confiar?

Para ajudar a superar o desafio de identificar uma solução biométrica fiável, vamos investigar os diferenciais específicos da tecnologia de verificação e explicar os principais factores a ter em conta ao passar da voz para o rosto.

Principais factores comerciais a considerar ao passar da voz para o rosto

Em primeiro lugar, considere os principais factores que podem estar a afetar os indicadores-chave de desempenho (KPI) da sua empresa:

  • Taxas de conclusão: A taxa de sucesso da verificação do utilizador é um fator crítico para a tecnologia de garantia de identidade. É importante avaliar o número de utilizadores que conseguem concluir com êxito o processo de verificação, uma vez que este varia consoante os fornecedores e as tecnologias.
  • Obrigações de segurança e reputação da organização: A biometria de voz pode causar violações através de resultados falsos positivos ou segurança inadequada - o que muitas vezes significa danos significativos à reputação das organizações. Com o aumento da tecnologia de clonagem de voz, os clientes exigem alternativas de autenticação mais fiáveis.
  • Conformidade regulamentar e de privacidade: As organizações que operam em sectores ou jurisdições altamente regulamentados podem ter dificuldade em cumprir os regulamentos de privacidade com a biometria de voz. É fundamental avaliar soluções de autenticação alternativas que se alinhem melhor com as obrigações regulamentares e ofereçam um nível de garantia mais elevado.

Ao decidir abandonar a biometria de voz, é importante realizar uma avaliação abrangente dos factores comerciais e avaliar a forma como estes se alinham com os objectivos e metas específicos da sua organização.

A solução certa de verificação biométrica facial pode melhorar as taxas de conclusão, a segurança e a conformidade numa solução de ponta a ponta. Tendo isto em mente, passemos aos pormenores.

Porquê escolher a verificação facial iProov em vez de outras opções biométricas?

Tal como estabelecemos nos dois artigos anteriores, a voz não é um indicador fiável de identidade. É suscetível de ser falsificada, é difícil obter uma "fonte" autêntica para comparar e é suscetível de variar ao longo do tempo.

Com a verificação biométrica facial, como com qualquer solução de identidade remota, é crucial avaliar os méritos dos fornecedores e tecnologias individuais, pois nem todas as tecnologias são criadas iguais. O iProov tem a confiança de algumas das organizações mais preocupadas com a segurança do mundo - como o UBS, o Departamento de Segurança Interna dos EUA e o Ministério do Interior do Reino Unido. Eis o porquê:

voz vs iproov 1

Nível de garantia

O nível de garantia (LoA) refere-se à certeza que se pode ter de que uma identidade é de facto a "verdadeira" identidade do requerente. Quanto mais elevado for o nível de garantia, mais segura é a identidade e menor é o risco de ataques bem sucedidos, como a fraude de novas contas, a fraude de identidade sintética e a usurpação de identidade.

A iProov comprovou a sua classificação LoA através da certificação de vários quadros LoA líderes. Por exemplo, a iProov está certificada como Prestador de Serviços de Confiança (TSP) para a verificação biométrica do rosto de uma pessoa singular com a tecnologia Dynamic Liveness 'GPA' ao mais alto nível de garantia , em conformidade com o Regulamento eIDAS. Além disso, a Certificação do Módulo eIDAS como Prestador de Serviços de Confiança (TSSP) para Identificação Eletrónica (eID) e Assinatura Eletrónica (eSig) significa que podemos fornecer serviços de confiança a prestadores de serviços de confiança (TSP).

Enquanto a biometria de voz não pode sequer verificar uma identidade - pode apenas autenticá-la - o iProov pode verificar e autenticar utilizadores com um nível de garantia que cumpre as mais elevadas normas internacionais para sistemas tecnológicos e empresariais. Esta é uma vantagem competitiva fundamental e pode reduzir o custo associado e o ónus da implementação, auditoria e conformidade legal para a sua empresa.

Certificações e governação

O Kit de Desenvolvimento de Software (SDK) do iProov está em conformidade com muitas das normas mais rigorosas em termos de inclusão, segurança e privacidade, incluindo a WCAG 2.2 - que demonstra a acessibilidade em linha para todos, independentemente da idade, literacia, língua, capacidade cognitiva, deficiência ou outras restrições

Todas as soluções iProov foram inerentemente concebidas para a privacidade, e a empresa está certificada de acordo com a ISO/IEC 27001 e SOC 2 Tipo II - demonstrando a forma como protegemos os dados dos clientes e o sucesso do funcionamento desses controlos. Além disso, a iProov é uma das únicas empresas nomeadas como fornecedor de mitigação de SIF pela Reserva Federal.

Pode saber mais sobre algumas das longas e distintas listas de certificações do iProov aqui.

Teste de segurança

A iProov fornece biometria de base científica que inclui uma abordagem multimodal à deteção de ataques, testando tanto as imagens como os metadados para proporcionar um elevado nível de garantia de que um utilizador remoto é genuíno. A nossa segurança foi avaliada pelos melhores: testes externos de equipas vermelhas (por exemplo, DHS, Outflank u0026amp; AIS); acreditação total pela iBeta para a deteção de ataques de apresentação de acordo com a norma ISO 30107-3; e testes internos contínuos de equipas vermelhas.

iSOC

A adaptabilidade é fundamental para as tecnologias de garantia de identidade. O desfasamento entre o momento em que uma exploração é detectada, os processos são adaptados e a segurança é reimplantada representa um risco significativo, uma vez que o cenário de ameaças está em constante evolução. Por conseguinte, as organizações devem manter-se vigilantes e ágeis para garantir que os seus sistemas são seguros e resistentes à evolução das ameaças. A segurança estática no local está desactualizada e é ineficaz.

A iProov é o único fornecedor de biometria com monitorização ativa de ameaças na nuvem, o que nos permite seguir as ameaças, evoluir e responder em tempo real. Pode ler sobre a importância da segurança evolutiva e adaptativa aqui.

Tecnologia biométrica de utilização única

O iProov fornece uma tecnologia biométrica única, que verifica se um indivíduo está a autenticar-se em tempo real e não é uma fotografia ou máscara, nem um ataque injetado digitalmente utilizando uma repetição de uma autenticação anterior, ou um vídeo sintético (como um deepfake). O ecrã do dispositivo do utilizador ilumina o seu rosto com uma sequência única de cores que não pode ser reproduzida ou manipulada sinteticamente. Também analisa informações multidimensionais derivadas da forma como o rosto se comporta e como a luz é reflectida no rosto, o que é fundamental para descobrir imagens sintéticas.

O iProov é completamente único no espaço de garantia de identidade, em grande parte devido à sua capacidade de confirmar se um dispositivo está a partilhar informações correctas em tempo real sobre um utilizador real neste preciso momento. É mais do que um simples carimbo de data/hora que pode ser facilmente manipulado - é um mecanismo de desafio-resposta, que utiliza uma tecnologia de flashmark com base científica para garantir a autenticidade em tempo real.

Experiência comprovada em entregas em grande escala com líderes do sector

As soluções iProov foram concebidas para serem acessíveis, escaláveis e resilientes, com um elevado nível de disponibilidade e a capacidade de lidar com milhões de verificações. O iProov provou a sua capacidade de escalar em cenários reais, com grandes implementações a nível global que processam mais de 1 milhão de verificações diárias. O iProov é um fornecedor comprovado e organizações de serviços financeiros como o Bradesco, o Rabobank e o Knab já utilizam e confiam ativamente nele.

Dar o salto - Afastar-se da biometria por voz

Em geral, a biometria vocal tem limitações fundamentais e significativas e só deve ser implementada em cenários de baixo risco. A voz só é adequada para casos de utilização em que o nível de garantia exigido é baixo e em que já existem muitos dados contextuais que comprovam que a pessoa é quem diz ser.

A verificação biométrica facial surgiu como a forma mais segura e conveniente de verificar a identidade em linha, uma vez que os métodos tradicionais, como as palavras -passe e os códigos de utilização única, falharam em casos de utilização de alto risco. Agora, outros factores baseados na hereditariedade revelam fissuras nas suas fundações - não conseguindo defender-se contra a crescente ameaça dos meios sintéticos e os avanços inovadores da IA generativa.

Com a combinação de recursos patenteados, certificações importantes e experiência comprovada da iProov com líderes do setor, sua organização pode fazer a transição com confiança da biometria de voz para a biometria facial, garantindo um processo de verificação e autenticação seguro, conveniente e inclusivo.

O que acontece quando se faz a transição para o iProov?

  • Consulta inicial e configuração: Será designada uma equipa dedicada de arquitectos de soluções e profissionais de sucesso do cliente para o apoiar durante a sua integração. Pode contar com um pontapé de saída da implementação e com a introdução imediata de um arquiteto de soluções dedicado. Embora o iProov SDK tenha sido concebido para ser muito simples de configurar, sabemos que cada empresa tem muitas complexidades adicionais a considerar, tais como a base de código e a arquitetura existentes, ou ambientes regulamentares para navegar - e é por isso que adoptamos uma abordagem consultiva. Temos experiência comprovada em trabalhar mesmo com as integrações mais complexas e estamos bem familiarizados com os requisitos regulamentares e de conformidade
  • Formação aprofundada e orientada: A equipa iProov fornecerá às suas equipas formação sobre a API ou SDK da sua escolha (iOS, Android, Web, Cross Platform), as melhores práticas iProov, directrizes UI/UX e sobre a lógica de aplicação do caminho feliz/não feliz - juntamente com a configuração e partilha dos recursos necessários, documentação imediata. Pode então contar com mais formação técnica adaptada às necessidades e casos de utilização da sua organização.
  • Suporte contínuo e desenvolvimento técnico: Ajudá-lo-emos com o apoio ao desenvolvimento da aplicação do cliente e da integração do iProov; apoio iterativo e pontos de contacto de progresso semanais; revisão de ponta a ponta, testes e revisão e otimização contínuas da solução, juntamente com o apoio contínuo do seu gestor de sucesso do cliente dedicado.

Se está pronto para abandonar a biometria por voz e melhorar o seu processo de autenticação com uma verificação facial segura e conveniente - ou se está interessado em saber mais sobre como a tecnologia iProov pode beneficiar a sua organização - marque a sua demonstração hoje mesmo. A nossa equipa entrará rapidamente em contacto para prestar a assistência de que necessita.