Suíte FIDO®

SDKs com certificação FIDO® para autenticação biométrica em dispositivos móveis

O FIDO® Suite da Aware é uma família de SDKs para autenticação biométrica em dispositivos móveis, certificados como estando em conformidade com as especificações da FIDO Alliance e interoperáveis com outros produtos certificados pela FIDO. Os autenticadores Face e Face+Voice da Aware possuem certificação FIDO® UAF v1.1 Nível 1.

Como funciona – Inscrição

A autenticação FIDO emprega um mecanismo de desafio/resposta que utiliza assinaturas digitais. Para utilizar o FIDO, o usuário deve primeiro acessar um aplicativo ou site específico e concluir um processo de registro. Durante esse registro, o usuário fornece seus dados biométricos e seu PIN. Para cada correspondência bem-sucedida entre os dados biométricos e o PIN durante o registro, é criado um par de chaves públicas. A chave privada é mantida no cliente em um armazenamento de chaves criptográficas, e a chave pública é enviada ao servidor, onde é salva em um armazenamento de chaves sob o ID do usuário.

Como funciona – Faça login

Ao tentar fazer login, o Servidor FIDO gera um desafio aleatório e o envia ao Cliente FIDO. Os dados biométricos e o PIN são comparados localmente pelo Autenticador FIDO com os dados biométricos cadastrados para aquele usuário; eles nunca são transmitidos ao servidor. O usuário é solicitado novamente a inserir seus dados biométricos/PIN. Se a tentativa de correspondência for bem-sucedida, a chave privada é desbloqueada do armazenamento de chaves do Cliente FIDO. O Cliente FIDO assina o desafio usando a chave privada do usuário e o envia ao Servidor FIDO. O servidor verifica a assinatura usando a chave pública recebida durante o cadastro, e o usuário recebe permissão para fazer o login.

Pacote FIDO

Autenticadores FIDO

Os autenticadores FIDO da Aware permitem que um usuário faça login em um aplicativo móvel de uma parte confiável (como um aplicativo bancário) usando seu rosto e (opcionalmente) sua voz para autenticação. Os dados biométricos capturados nunca saem dos limites de segurança do aplicativo autenticador. Os autenticadores Face e Face+Voice da Aware possuem certificação FIDO® UAF v1.1 Nível 1.

Sempre que o usuário faz login no aplicativo móvel usando o FIDO, seus dados biométricos são verificados em relação ao modelo armazenado no dispositivo. Após a verificação, a chave privada é desbloqueada no dispositivo e uma assinatura é criada em um desafio, que é enviado ao servidor.  O servidor verifica o desafio utilizando a chave pública armazenada, permitindo assim que o processo de login seja concluído. As interfaces expostas pelos Autenticadores FIDO da Aware são padronizadas pela API FIDO ASM (Authenticator-Specific Module). Ela utiliza mensagens JSON para se comunicar com o Cliente FIDO UAF residente no mesmo dispositivo.

Autenticador facial FIDO®

FIDO-Cert_UAF

O autenticador facial FIDO da Aware utiliza reconhecimento facial para autenticação biométrica, com uma interface de usuário que permite ao usuário capturar seu rosto e oferece autenticação ativa e passiva robusta. liveness detection Técnicas para prevenir falsificação. Os dados faciais e de voz capturados são armazenados em um formato de modelo e usados ​​para logins subsequentes em servidores habilitados para FIDO.

Autenticador FIDO® Face+Voice

O autenticador FIDO Face+Voice da Aware usa reconhecimento facial e de voz. liveness detection para autenticação biométrica. Captura simultaneamente o rosto e a voz durante a autenticação, aplicando técnicas ativas e passivas baseadas em rosto e voz. liveness detection Métodos para prevenir ataques de spoofing.

Recursos e funcionalidades

  • Reconhecimento facial e de voz em dispositivos móveis para autenticação biométrica
  • Realiza a captura automática e a avaliação da qualidade dos dados biométricos do usuário
  • Realiza a comparação dos dados biométricos faciais do usuário
  • Realiza exercícios faciais ativos e passivos liveness detection
  • Mantém os pares de chaves públicas/privadas dos usuários em um repositório de chaves criptográficas para cada parte confiável
  • Extrai os dados da câmera do dispositivo
  • UAF versão 1.1, Nível 1, com certificação FIDO®

Cliente FIDO

FIDO-Cert_UAF

O Cliente FIDO® é o aplicativo intermediário que auxilia na integração dos autenticadores FIDO com o aplicativo móvel da parte confiável. Um cliente FIDO pode identificar todos os autenticadores FIDO no dispositivo e se comunicar por meio de mensagens JSON padronizadas pela API FIDO ASM. Da mesma forma, um aplicativo móvel da parte confiável pode localizar um cliente FIDO e se comunicar com ele. As mensagens entre um aplicativo da parte confiável e o FIDO Client são padronizadas pela Especificação do Protocolo FIDO UAF e pela Especificação da API do Aplicativo FIDO UAF. O FIDO Client pode criar uma carga útil do Protocolo UAF, incorporá-la como parte de uma mensagem maior e transmiti-la por meio do mecanismo de intent do Android para a camada do aplicativo móvel. O aplicativo poderia incorporar essa mensagem como parte de sua carga útil para o servidor da parte confiável, que então se comunica com um servidor FIDO. O FIDO Client atua como o elo que pode conectar qualquer aplicativo móvel da parte confiável que requeira a funcionalidade FIDO aos diferentes autenticadores FIDO no dispositivo, possivelmente fornecidos por diferentes fornecedores.

Recursos e funcionalidades

  • Estabelece comunicação com um servidor FIDO utilizando a API padrão da UAF (objetos JSON via HTTP)
  • Realiza a comunicação com os diversos autenticadores por meio da API de abstração de autenticadores da UAF
  • Pode ser integrado a um navegador da web ou a um aplicativo móvel
  • Certificado pela FIDO®

Servidor FIDO

FIDO-Cert_UAF

O FIDO® Server permite que um servidor de parte confiável ofereça login baseado em FIDO a partir de seus aplicativos móveis. O FIDO® Server encapsula os recursos FIDO necessários no servidor, tais como a manutenção das políticas de login FIDO, o gerenciamento das chaves públicas e a verificação das assinaturas criadas no dispositivo móvel. Ele expõe serviços web no estilo REST que podem ser utilizados por um servidor de parte confiável para habilitar a funcionalidade FIDO.As mensagens consumidas ou geradas pelo Servidor FIDO também são regidas pela Especificação do Protocolo FIDO UAF. Um servidor de parte confiável e os aplicativos móveis atuam como transportadores das mensagens do protocolo UAF.

Recursos e funcionalidades

  • Serviço de registro
  • Serviço de login
  • Serviço de cancelamento de registro
  • Certificado pela FIDO®

Sobre a FIDO

As especificações FIDO têm como objetivo definir estruturas para a autenticação on-line a partir de computadores e dispositivos móveis. Existem dois conjuntos de especificações FIDO: o UAF (Universal Authentication Framework) para autenticação sem senha e o U2F (Universal2nd Factor) para autenticação de segundo fator. Os produtos da suíte FIDO® da Aware são certificados como compatíveis com as especificações FIDO para o UAF.  Eles incluem três categorias de produtos: Servidor FIDO, Cliente FIDO e Autentificadores FIDO.

A UAF permite que um usuário faça login em um site usando dados biométricos ou outros meios, em vez de uma senha. As especificações da FIDO garantem que as informações privadas de identidade, incluindo dados biométricos, sejam sempre capturadas, verificadas e retidas no dispositivo do usuário, sem nunca serem enviadas remotamente para um servidor. A FIDO também oferece capacidade de integração, ao modularizar a arquitetura em vários componentes, cada um com interfaces padronizadas que facilitam a interoperabilidade.

FIDO® é uma marca registrada (em diversos países) da FIDO Alliance, Inc.

Quer saber mais?
Agende uma demonstração hoje mesmo.

Sobre a Aware
A Aware, Inc. (NASDAQ: AWRE) se consolidou como referência global em soluções de identidade e autenticação biométrica. A Awareness Platform transforma dados biométricos em inteligência estratégica, permitindo que organizações verifiquem identidades e previnam fraudes com rapidez, precisão e confiança. Projetada para ambientes corporativos de missão crítica, a plataforma oferece uma arquitetura inteligente e escalável, insights em tempo real e segurança confiável, garantindo identificação precisa quando cada milissegundo conta. A Aware tem sede em Burlington, Massachusetts.

Em que podemos ajudá-lo?

A fraude com deepfakes já está aqui: proteja sua organização antes que seja tarde demais

[hubspot type="form" portal="6889970" id="28d98780-e609-4690-b0a0-f69891dec70a"]

Segurança biométrica na era da fraude com IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]

A situação da segurança biométrica na era da fraude com IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]