prueba de vida facial Explicación de la detección: lo que deben saber las organizaciones

prueba de vida facial Preguntas frecuentes sobre la detección: lo que deben saber las organizaciones

prueba de vida facial La detección se ha convertido en una parte importante de la verificación remota Identidad , ya que las organizaciones buscan mejores formas de distinguir a los usuarios auténticos de las fotografías, los vídeos reproducidos, las máscaras, los contenidos sintéticos y otras formas de suplantación de identidad.

Sin embargo, « prueba de vida facial » es solo una parte de Identidad Seguridad . Para evaluar la tecnología biométrica, es fundamental comprender qué hace, qué no hace y cómo encaja en una estrategia más amplia de Identidad .

A continuación se ofrecen las respuestas a algunas de las preguntas más frecuentes sobre la detección de « prueba de vida facial ».

¿En qué consiste la detección de « prueba de vida facial »?

prueba de vida facial La detección es una función biométrica Seguridad diseñada para determinar si una muestra biométrica procede de una persona real y viva que está presente durante una interacción, y no de una representación artificial.

En la verificación facial, por ejemplo, la tecnología de « prueba de vida facial » puede analizar una imagen o un vídeo en busca de señales que ayuden a distinguir a una persona real de una fotografía, una pantalla, un vídeo pregrabado, una máscara u otro intento de imitar una captura biométrica legítima.

En pocas palabras, la detección de « prueba de vida facial » ayuda a responder a la siguiente pregunta: ¿Hay una persona real presente en el momento de la captura?

¿Cómo funciona la detección de « prueba de vida facial »?

prueba de vida facial La detección analiza los datos biométricos capturados en busca de señales asociadas a la presencia humana real y de indicios de que un atacante pueda estar intentando engañar al sistema.

Las técnicas concretas varían en función de la tecnología. Algunos métodos funcionan de forma pasiva mientras la persona se hace un selfi o mira a la cámara. Otros requieren que el usuario realice una acción, como girar la cabeza o seguir una instrucción.

La cuestión más importante no es simplemente cómo funciona la tecnología, sino qué ataques se han tenido en cuenta en su diseño y en las pruebas para detectarlos, y cómo se comporta en el entorno en el que se va a utilizar realmente.

¿La detección de « prueba de vida facial » es lo mismo que el reconocimiento facial?

No. El reconocimiento facial y la detección de « prueba de vida facial » abordan cuestiones diferentes.

El reconocimiento facial o la verificación facial determinan si los rasgos faciales de una persona coinciden con una referencia fiable, como un documento de Identidad o un registro de inscripción.

prueba de vida facial La detección evalúa si la muestra biométrica parece proceder de una persona real que se encuentra presente en el momento de la captura.

Estas dos funciones suelen funcionar conjuntamente, pero no son intercambiables. Una coincidencia facial sólida no demuestra necesariamente que la muestra proceda de una persona viva. Del mismo modo, un resultado satisfactorio de « prueba de vida facial » no demuestra que la persona sea el titular legítimo de la « Identidad » reivindicada.

¿Por qué es importante la detección de « prueba de vida facial » para la verificación remota de « Identidad »?

Cada vez son más las interacciones Identidad que se realizan por vía electrónica, desde la apertura de cuentas y la incorporación de empleados hasta la recuperación de credenciales y el acceso a servicios digitales.

Esa comodidad también brinda a los atacantes la oportunidad de suplantar la identidad de usuarios legítimos mediante fotografías, imágenes mostradas, vídeos pregrabados, máscaras, contenidos multimedia manipulados u otras técnicas.

prueba de vida facial La detección aporta un nivel adicional de garantía, ya que ayuda a determinar si parece que una persona real está participando en la interacción, en lugar de basarse únicamente en si una imagen parece realista o si se produce una coincidencia biométrica.

¿Qué tipos de ataques puede ayudar a identificar la detección de « prueba de vida facial »?

En función de la tecnología y la implementación, la detección de « prueba de vida facial » puede ayudar a identificar ataques relacionados con:

  • Fotografías impresas
  • Imágenes que se muestran en teléfonos, tabletas o monitores
  • Vídeo reproducido
  • Máscaras bidimensionales o tridimensionales
  • Imágenes faciales manipuladas
  • Ciertas formas de contenidos sintéticos o «deepfake» que se presentan durante la captura

No se debe dar por sentado que ninguna tecnología de « prueba de vida facial » sea capaz de detectar todos los ataques en todos los entornos. El rendimiento puede variar en función del tipo de ataque, la calidad de la cámara, el dispositivo, la iluminación, la compresión y otros factores. Por lo tanto, las organizaciones deben mostrarse cautelosas ante afirmaciones generales de que una solución es simplemente «a prueba de deepfakes» o «a prueba deFraude ».

¿Puede la detección de « prueba de vida facial » detectar « deepfakes »?

prueba de vida facial La detección puede ayudar a identificar determinados ataques de «deepfake» o de medios sintéticos, sobre todo cuando el contenido manipulado se presenta ante una cámara o un sensor biométrico.

Sin embargo, los deepfakes Fraude pueden adoptar diferentes formas. Los contenidos sintéticos pueden mostrarse ante una cámara o introducirse digitalmente sustituyendo o manipulando la imagen captada por la cámara. Esto significa que las organizaciones deben tener en cuenta tanto lo que se presenta durante la captura biométrica como si el propio proceso de captura digital es fiable. Por lo tanto, prueba de vida facial debería formar parte de una estrategia más amplia de defensa contra los contenidos sintéticos Identidad y los Fraude generados mediante deepfakes.

¿Cuál es la diferencia entre un ataque de presentación y un ataque de inyección?

La principal diferencia radica en el lugar donde se produce el ataque.

Un ataque por presentación se produce en el sensor biométrico. Un atacante puede mostrar a la cámara una fotografía, un vídeo reproducido, una pantalla o una máscara.

Un ataque de inyección se produce durante el proceso de captura digital. Los datos biométricos fraudulentos o manipulados pueden sustituir a la imagen prevista de la cámara o insertarse en la información que se envía al sistema biométrico.

Esta distinción es importante porque una tecnología diseñada principalmente para analizar lo que aparece ante una cámara puede que, por sí sola, no detecte manipulaciones en otras partes de la aplicación o del flujo de datos. Por lo tanto, una « Identidad » (autenticación de identidad) eficazSeguridad requiere que las organizaciones evalúen tanto la muestra biométrica como la integridad del proceso de captura.

¿Cuál es la diferencia entre la detección pasiva y la activa de « prueba de vida facial »?

La detección pasiva de « prueba de vida facial » evalúa una captura biométrica sin que el usuario tenga que realizar ninguna acción concreta. Desde el punto de vista del usuario, esta experiencia suele eliminar las dificultades y puede ser tan sencilla como hacerse un selfi o mirar a la cámara.

La detección activa de « prueba de vida facial » solicita al usuario que realice una prueba, como girar la cabeza, parpadear, hablar o seguir otra instrucción.

Los enfoques pasivos pueden ayudar a reducir la fricción, mientras que los enfoques activos proporcionan una señal explícita de «desafío y respuesta». Sin embargo, que un enfoque sea activo no significa automáticamente que sea más seguro, y que sea pasivo tampoco significa automáticamente que sea menos seguro. El enfoque adecuado depende del caso de uso, el nivel de riesgo, el colectivo de usuarios, el entorno operativo y los tipos de ataque a los que la organización espera enfrentarse.

¿La detección de « prueba de vida facial » verifica el « Identidad » de una persona?

No por sí solo.

prueba de vida facial La detección ayuda a demostrar que hay una persona real presente, pero la presencia y la « Identidad » son cosas diferentes. Por ejemplo, un estafador que utilice un documento robado de Identidad podría seguir siendo una persona real y viva. Un sistema de prueba de vida facial podría determinar correctamente que la persona está presente, mientras que la solicitud general de Identidad sigue siendo fraudulenta.

Por eso, la verificación de « Identidad » puede combinar la verificación de « prueba de vida facial » con controles adicionales, como la comparación biométrica, la verificación de documentos o credenciales, la inteligencia de dispositivos y sesiones, y el análisis de « Fraude ».

El hecho de que haya una persona real es una señal importante Seguridad , pero no constituye un criterio decisivo Identidad .

¿Qué grado de precisión tiene la detección de « prueba de vida facial »?

No existe una cifra concreta de Precisión que se aplique a todas las soluciones o implementaciones de prueba de vida facial .

El rendimiento puede variar en función de los tipos de ataques que se prueben, Seguridad los umbrales, la calidad de la cámara y del dispositivo, la iluminación, la calidad de la imagen y el entorno en el que se utilice la tecnología. Las organizaciones deben ir más allá de una simple cifra destacada Precisión .

Una evaluación significativa debe tener en cuenta tanto la eficacia con la que la tecnología detecta los ataques como la frecuencia con la que se rechaza erróneamente a usuarios legítimos. Las pruebas independientes también pueden aportar datos valiosos cuando se comprenden claramente la metodología y las condiciones de las pruebas.

¿Cómo deberían las organizaciones evaluar la tecnología de detección de « prueba de vida facial »?

Las organizaciones deberían evaluar la tecnología « prueba de vida facial » (detección y respuesta a amenazas) en función de su modelo de amenazas específico y su entorno de implementación, en lugar de basarse únicamente en una puntuación o certificación.

Algunas preguntas útiles son:

  • ¿Contra qué tipos de ataques a la presentación se ha probado esta tecnología?
  • ¿Cómo aborda el tema de los contenidos multimedia manipulados o alterados digitalmente?
  • ¿Se ha sometido a pruebas independientes?
  • ¿Reflejan las pruebas los dispositivos y las condiciones de funcionamiento reales?
  • ¿Cómo logra un equilibrio entre la detección de ataques y el rechazo erróneo de usuarios legítimos?
  • ¿Cómo se ha evaluado la evolución demográfica?
  • ¿Se pueden ajustar los umbrales en función del riesgo de la operación?
  • ¿Cómo se actualiza la tecnología a medida que evolucionan las técnicas de ataque?

El objetivo debería ser comprender cómo funciona la tecnología como parte del proceso completo de « Identidad », y no simplemente cómo funciona un componente biométrico de forma aislada. Consulta esta guía para obtener más información sobre cómo evaluar la tecnología de detección « prueba de vida facial ».

¿Es suficiente la detección de prueba de vida facial para evitar Identidad Fraude ?

Ninguna técnica biométrica por sí sola puede prevenir todos los tipos de Identidad Fraude .

prueba de vida facial La detección ayuda a confirmar que parece haber una persona real presente, pero es posible que las organizaciones también tengan que determinar si esa persona se corresponde con la identidad declarada Identidad, si las credenciales que la acreditan son legítimas, si el proceso de captura ha sido manipulado y si la transacción en su conjunto parece fiable. Por ese motivo, prueba de vida facial resulta más eficaz como parte de una estrategia de garantía por capas Identidad .

La pregunta más acertada no es simplemente: «¿Ha superado esta persona la comprobación de antecedentes penales ( prueba de vida facial )?»

Es:

«¿Tenemos pruebas suficientes para Confianza esta Identidad interacción?»

prueba de vida facial Detection

Póngase en contacto con nosotros

¿Le interesa saber más sobre Biometría para proteger las transacciones financieras y reducir Fraude?

Póngase en contacto hoy mismo con nuestro equipo en Aware para obtener más información.

Medios de comunicación
Contacto

Delaney Gembis
Aware, Inc.
781-687-0393
aware

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

Fraude mediante deepfakes ya Fraude aquí: protege a tu organización antes de que sea demasiado tarde

La seguridad biométrica en la era del fraude con IA

El estado de Seguridad biométrica Seguridad la era delFraude mediante IA