«La biometría consiste en nuestras características físicas (y de comportamiento) más singulares, que pueden ser detectadas de forma práctica por dispositivos e interpretadas por ordenadores, de modo que puedan utilizarse como representantes de nuestro yo físico en el ámbito digital. De este modo, podemos vincular los datos digitales a nuestra identidad con permanencia, coherencia y claridad, y recuperar dichos datos mediante ordenadores de forma rápida y automatizada».
Seguridad
Muchas medidas de seguridad tienen como objetivo prevenir amenazas que se dividen en dos categorías: la evasión y la suplantación de identidad. En el ámbito de la biometría, el primer escenario de amenaza se da cuando una persona altera de alguna forma sus muestras biométricas para evitar ser identificada, por ejemplo, mediante la mutilación de las huellas dactilares o la dilatación del iris. Estas técnicas no son especialmente eficaces, ya que son muy fáciles de detectar y, en el caso de la mutilación, son irreversibles.
El segundo escenario es aquel en el que un impostor obtiene o fabrica de forma encubierta una muestra biométrica y, de algún modo, la falsifica o «suplantada» para obtener de manera fraudulenta la entrada o el acceso a los activos del propietario legítimo, del mismo modo que lo haría mediante el uso de un PIN, una contraseña o una credencial robados. Pero, mientras que las contraseñas pueden cambiarse y reemitirse al usuario legítimo, la permanencia inherente a los datos biométricos impide que se modifiquen, por lo que el uso seguro de esa modalidad biométrica en el futuro queda, en teoría, comprometido, al menos hasta que se identifique al impostor.
La suplantación o el enmascaramiento de un dato biométrico requieren habilidad y esfuerzo, y es difícil llevarlos a cabo sin ser detectado. Aunque es posible, resulta complicado, poco fiable e ineficaz en situaciones en las que la captura biométrica se realiza con múltiples muestras, es multimodal, cuenta con la supervisión de un operador o se utiliza junto con otros mecanismos de seguridad. Las mejoras en el «liveness detection» y otras técnicas contra la suplantación hacen que la mayoría de los modos de fallo sean prácticamente imposibles. Otra técnica consiste en emitir datos biométricos «revocables», que se codifican y se comparan únicamente en un dominio cifrado. Son seguros y pueden regenerarse en caso de que se vean comprometidos.
Existen relativamente pocos casos documentados de fraudes exitosos en los que se hayan burlado las medidas de seguridad biométricas en un sistema real, ya sea para eludir la identificación o para obtener acceso no autorizado. Ocasionalmente se simulan intentos de este tipo y se les da amplia publicidad, por lo que suele existir una percepción exagerada de la amenaza que suponen las brechas de seguridad relacionadas con la biometría.
Prácticamente cualquier mecanismo de seguridad puede ser burlado con cierto grado de habilidad y esfuerzo, y la biometría no es una excepción. La seguridad de la biometría debe considerarse en el contexto de su aplicación, en términos relativos con respecto a otros mecanismos de seguridad alternativos. También es importante utilizar la biometría en combinación con otras medidas de seguridad; ningún mecanismo de seguridad debería fallar ante un único tipo de fallo.