Solução anti-fraude Oz Liveness para verificação biométrica
pt
en es kz

Detecção Liveness para reconhecimento facial

Aplicativo Liveness para cadastro e autenticação de usuário web ou de dispositivo móvel. Mais de 200.000 verificações diárias em todo o mundo.

Tão fácil quanto tirar uma selfie.

Arquitetura geral:

SDK Liveness Mobile/WEB: para controle de ação e gravação de vídeo.

API Liveness Server: para captar a melhor gravação e proteger contra ataques biométricos.

Liveness detection for face recognition

Qual a função do SDK móvel e WEB?

Nós desenvolvemos SDKs móvel e WEB do lado cliente para que você possa incorporá-los ao seu site e aplicativo móvel. Recomendamos utilizar nossos SDKs para controlar as condições de gravação, posição facial, proteger contra ataques de deepfake e fraude de fluxo de vídeo.

Controle de condições

Em alguns casos, as condições externas não permitem tirar uma foto ou vídeo nítido do rosto para identificação biométrica e verificação do Liveness.

Já que os usuários podem fazer o check-in em várias situações: ao ar livre, no escuro, em movimento, em luz forte, nosso SDK detecta automaticamente as condições de gravação (sombra, borrão, piscadas) e ilumina o rosto na ausência de luz ou recomenda escolher condições de gravação mais favoráveis.

Controle de condições
Controle de condições

Controle da posição do rosto em relação à câmera

A verificação do Liveness visa proteger contra ataques fraudadores e selecionar a melhor gravação para identificação biométrica. Os algoritmos de reconhecimento facial mostram os melhores resultados de imagem que correspondem ao formato VISA ou VISABORDER.

Veja quais são os formatos de conjunto de dados do NIST

Quanto mais um rosto é fotografado livremente e de diferentes ângulos, mais provável que ocorram erros nos algoritmos de reconhecimento facial. Se a imagem enquadra um rosto cortado, virado, inclinado ou muito distante, então isso pode influenciar para que o rosto não seja detectado ou aumentar a chance de erro de forma significativa.

Ao usar o nosso SDK, você sempre terá certeza de que todo o processo de identificação ou autenticação biométrica será feito o mais rápido possível.

Controle da posição do rosto em relação à câmera
Controle da posição do rosto em relação à câmera

Proteção contra ataques de fraude de fluxo de vídeo

A segurança do processo de identificação/autenticação biométrica depende não só das ameaças de ataques fraudadores, mas também de ataques específicos de softwares que criam uma câmera virtual e “substituem” o vídeo original.

Tais ataques se aproveitam das vulnerabilidades do processo de gravação e envio de mídia, atacando o próprio dispositivo de gravação.

Nós implementamos em nossos SDK ferramentas para verificar a originalidade da gravação, para verificar a autenticidade da gravação e se foi usada a câmera original.

Nossos algoritmos são baseados no aprendizado profundo de máquina, verificam as imagens de um vídeo e monitoram dezenas de parâmetros (presença de brilhos e reflexos, micromovimentos, pulso etc.)

Treinamos o nosso sistema em dezenas de milhares de ataques. Nós também trabalhamos com fabricantes de máscaras 3D e estamos sempre à procura de novas amostras.

Essa abordagem permitiu que nossa solução Oz Liveness obtivesse a certificação da norma ISO 30107-3 Nível 1 e 2 pelo laboratório iBeta, credenciado pelo NIST, com uma FAR de 0%.

Ver relatório detalhado Nível 1
Ver relatório detalhado Nível 2

O que é o teste da certificação ISO 30107 do iBeta?

O iBeta é credenciado nacionalmente como um laboratório de teste pelo Programa Nacional de Acreditação de Laboratórios Voluntários (Voluntary Laboratory Accreditation Program, NVLAP [Código do laboratório de teste 200962]) para os requisitos da ISO/IEC 17025:2017 para competência de laboratórios de teste e calibração.

Em 2011, o iBeta foi credenciado pelo NIST e tornou-se um especialista em biometria no Programa Nacional de Acreditação de Laboratórios Voluntários (Voluntary Laboratory Accreditation Program, NVLAP) para teste biométrico sob o manual 150-25 do NIST.

Além disso, os procedimentos do iBeta para a norma ISO 30107-3 de Detecção de Ataques de Apresentação (PAD) foram auditados pela entidade certificadora e o escopo de acreditação do iBeta foi aumentado para incluir o teste de conformidade na norma ISO 30107-3 em abril de 2018.

E os participantes cooperaram, cada espécie apareceu como uma duplicação do rosto natural (atendendo aos requisitos da Propriedade 1 e 2). Todas as características faciais capturadas nos artefatos continham recursos extraíveis, já que foram adquiridos de um participante real (atendendo ao requisito da Propriedade 3). Em alguns casos, chapéus e óculos foram adicionados ao artefato durante o ataque de apresentação.

O que é o teste da certificação ISO 30107 do iBeta?
O que é o teste da certificação ISO 30107 do iBeta?

Como o teste é feito?

O laboratório iBeta prepara os artefatos para os ataques. Os artefatos de teste consistiram em seis espécies:

  • a

    Uma foto 2D em papel fosco com as bordas cortadas

  • b

    Uma foto 2D em papel fosco apresentada em uma superfície curva

  • c

    Uma máscara 2D com os olhos cortados

  • d

    A foto exibida em um notebook ou iPad

  • e

    Uma máscara de papel 3D feita à mão

  • f

    Vídeo exibido em um laptop ou iPad

Como o teste é feito?
Como o teste é feito?
Como o teste é feito?
Como o teste é feito?
Como o teste é feito?

O teste:

Uma sequência de verificações do Liveness é efetuada com os artefatos de ataque: uma verificação original e três ataques. Essa sequência é repetida 50 vezes para cada ataque.

Resultados:

No iPhone 6s

Dos 300 testes do Liveness que foram realizados com um rosto real, 299 foram bem-sucedidos.

Os erros de falso positivo do Oz Liveness foram de menos de 1%. Ao mesmo tempo, nenhum ataque foi ignorado, ou seja, a precisão na detecção de ataques é de 100%.

VER RELATÓRIO DETALHADO

No Android

300 de 300 verificações de pessoa real foram realizadas com êxito. Todos os ataques foram detectados com uma precisão de 100%.

Sendo assim, o erro de falso positivo do Oz Liveness é de 0%. A precisão na detecção foi de 100%.

Especificação do Liveness

Nossa arquitetura suporta várias implementações do algoritmo do Liveness: você pode definir o tamanho do vídeo que será processado e armazenado na sua infraestrutura:

  • 1

    Video de 1 a 5 segundos: size from 1 to 5MB, tamanhos de 1 a 5 MB, tempo de processamento – 1 a 5 segundos.

    Recomendado:

    Recomendado para identificação remota no setor bancário. Em alguns casos, os requisitos regulatórios prescrevem a gravação e o armazenamento de um arquivo de vídeo por um período estendido de tempo, que varia entre 1 a 10 anos.

    Essa opção pode ser usada para estabelecer relações comerciais em setores com requisitos de identificação remota.

  • 2

    Vídeo de uma gravação ((duração de até 1 segundo). Tamanho 300 KB – 1 MB.

    Recomendado:

    Para melhora na imagem e verificação no setor de fintech, compartilhando economia com requisitos de identificação remota simplificados.

    Para autenticação biométrica (confirmação de transações de alto risco, login sem senha, recuperação de acesso).

    Em casos em que a velocidade de processamento e transmissão e, consequentemente, o comprimento do caminho do cliente são de grande importância. Além disso, não existem requisitos regulatórios para armazenamento de arquivos.

  • Suporte para a maioria dos dispositivos móveis e webcams mais modernos

  • SDK conveniente para incorporar Android /iOS/ Web

  • O processo de passagem – pode ser entre 1 a 3 segundos

  • Norma ISO 30107-3 para PAD biométrico pelo Nível 1 do iBeta certificada com FAR de 0%, ver relatório detalhado

  • Norma ISO 30107-3 para PAD biométrico pelo Nível 1 do iBeta certificada com FAR de 0%, ver relatório detalhado

  • Velocidade de processamento – 1 processo por segundo

Nosso algoritmo é resistente a ataques de:

  • Rostos em papel impresso

  • Telas de dispositivos com reprodução de vídeo

  • Substituição de imagens no processo do Liveness

  • Máscaras de papel com recortes

  • Avatares animados e deepfake

  • Rostos de pessoas adormecidas

Passive Liveness e Active Liveness

Active Liveness (cooperativo) – convida o usuário a realizar algum tipo de ação (se aproximar, piscar, sorrir, virar a cabeça)

Os benefícios do Active Liveness:

Em alguns casos, ao obter um empréstimo de forma remota ou celebrar um contrato, ou outras opções para estabelecer relações comerciais, o cliente deve registrar o fato de uma ação ativa (consentimento do usuário expresso na forma de uma ação ativa).

Uma ação ativa significa que o usuário leu o contrato do usuário e fez o que lhe foi solicitado: por exemplo, ele sorriu ou virou a cabeça, assim confirmando que ele está consciente e agindo por livre e espontânea vontade.

Active Liveness
Active Liveness

Desvantagens do Active Liveness:

O Active Liveness exige um vídeo longo (3 a 5 segundos) para que o usuário possa agir. Isso aumenta o caminho do cliente associado à transmissão e processamento da solicitação.

O Active Liveness reduz as conversões em 5-10%. De acordo com as nossas estatísticas, entre 5 a 10% dos usuários não querem ou não conseguem entender o que é solicitado a eles no Liveness ativo (em que momento você precisa sorrir ou piscar).

É complicado detectar a melhor gravação de acordo com o padrão VISA ou VISABORDER para comparação facial subsequente, já que no processo de transmissão de emoções (sorriso, piscada), a cabeça está inclinada ou virada.

O Active Liveness não afeta a segurança e proteção contra ataques fraudadores.

A distribuição moderna de deepfake permite que você desvie qualquer atividade ativa ao animar a imagem para realizar qualquer ação necessária.

Sendo assim, as abordagens modernas de contenção de ataques fraudadores não deveria depender de uma ação ativa. Uma ação ativa só deveria ser usada para resolver disputas no plano jurídico.

Passive Liveness

Ele não implica nenhuma ação ativa, exceto pela necessidade de olhar para a câmera.

Os benefícios do Liveness passivo:

O Liveness passivo não requer nenhum vídeo logo e se encaixa em uma só gravação. Isso simplifica a velocidade de transmissão e processamento para até um processo por segundo.

O Liveness passivo não diminui as conversões, pois não requer nenhuma ação adicional.

O Liveness passivo é tão seguro quanto o ativo. De acordo com o padrão VISA ou VISABORDER a detecção do melhor quadro é melhor em um vídeo que não implica a presença de emoções e viradas de cabeça.

Desvantagens:

A falta de uma ação proativa pode ser a causa de situações controversas. No entanto, de acordo com as nossas estatísticas, tais casos são improváveis.

Sua interface Liveness

Crie sua interface de script de verificação de vivacidade com nossas bibliotecas de personalização. Inspire-se nos casos de uso de personalização de cenários.
Calma. Conveniente. Único.

Novo vídeo em breve

Perguntas frequentes

O que é a detecção de atividade facial?

A detecção de atividade facial é uma tecnologia de ponta que fornece autenticação biométrica facial para assegurar que a pessoa acessando um dispositivo ou sistema é um humano vivo, e não um vídeo gravado ou uma foto. Conheça os recursos da Oz Forensics para saber mais.

Como escolher dentre as opções da Oz Liveness em dispositivos móveis, baseada em servidor e a híbrida?

Escolher a opção certa da Oz Liveness: em dispositivos móveis, baseada em servidor e híbrida, depende das necessidades e prioridades específicas do negócio.

 

Liveness em dispositivos móveis:

  • Privacidade: processa os dados completamente no dispositivo do usuário, lidando com potenciais questões de privacidade.
  • Funcionalidade offline: trabalha principalmente sem uma conexão com a Internet.
  • Latência reduzida: processamento mais rápido devido à execução local.

 

Liveness baseada em servidor:

  • Poder de processamento: lida com uma quantidade significativa de usuários e verificações complexas de atividade de forma eficiente.
  • Segurança centralizada: os dados são armazenados e processados em um ambiente de servidor seguro com uma conexão à Internet contínua.
  • Atualizações regulares: fácil manutenção e atualização do mecanismo de detecção de atividade no servidor.
  • Conexão à Internet necessária: a conexão com a Internet contínua é necessária para a operação.

 

Liveness híbrida:

  • Benefícios combinados: equilíbrio de privacidade, segurança, precisão e desempenho.
  • Implantação flexível: verificações de segurança podem ser realizadas em um dispositivo ou em um servidor, a depender das necessidades do negócio.
  • Tecnologia avançada: requer instalação e configuração mais complexas para tecnologias de segurança de ponta em comparação com opções de modo único.

Caso você precise de uma consultoria pessoal com um especialista em biometria para saber qual é a solução certa para o seu projeto, fale conosco.

Os algoritmos da Oz Forensics são certificados? Caso sejam, qual é a sua precisão?

Os algoritmos da Oz Forensics têm certificações e, de acordo com padrões internacionais, demonstram uma alta precisão.

 

Oz Liveness (detecção de atividade):

  • Certificada pela norma ISO-30137-3 pelo laboratório de testes biométricos iBeta credenciado pelo NIST.
  • Obtém 100% de precisão ao distinguir pessoas reais de fotos, vídeos, máscaras e outras tentativas de falsificação.

 

Oz Biometry (correspondência facial):

  • A precisão de 99,99% é confirmada pelo NIST FRVT (Face Recognition Vendor Test, Teste de Fornecedor de Reconhecimento Facial).
  • Compara os vídeos do usuário com fotos de documentos para fazer a verificação de identidade.

Quer competir com a tecnologia da Oz Forensics? Tente o desafio e encontre a falsificação!

Gostaria de integrar as soluções da Oz Forensics e personalizá-la de acordo com a identidade da empresa. Quais são as opções de personalização disponíveis?

A identidade de marca é vital para a comunicação com os usuários finais. É por isso que as soluções da Oz Forensics fornecem opções estendidas de personalização. Você pode personalizar os seguintes elementos da interface:

  • Cor da moldura do rosto e texto da dica de ferramenta;
  • Cor da máscara 3D (para o SDK Web);
  • Fonte, inclusive o tipo, a cor e o estilo da fonte;
  • Cor de fundo;
  • Melhoria da aparência dos botões, englobando a personalização da cor, do formato e da fonte;
  • Ajuste das configurações da barra de ferramentas;
  • Mensagem antiscam de alerta aos seus usuários quando solicitam serviços bancários;
  • Imagem e tamanho do logotipo, se permitido pela licença.

As configurações de personalização são exportáveis e escalonáveis em várias instâncias Web. Você pode saber mais detalhes sobre personalização durante uma demonstração gratuita. Para agendar uma demonstração, preencha este formulário aqui.

Quais são os preços da API/SDK da detecção Liveness facial?

O projeto-piloto é gratuito.

Com os termos flexíveis de licença da Oz Forensics, você pode encontrar facilmente a opção perfeita para o seu objetivo de negócio. Obtenha o preço em até um dia útil após preencher este formulário aqui.

Quais recursos estão inclusos nas diferentes soluções da Oz Forensics?

Você pode ver todos os recursos disponíveis da tecnologia de detecção biométrica de atividade facial da Oz Forensics na página Preços.

As soluções da Oz Forensics podem ser adquiridas separadamente?
Por exemplo, apenas uma solução facial antifraude (Oz Liveness) ou uma solução de reconhecimento facial biométrico (Oz Biometry)?

Sim, você pode usar a Oz Liveness e/ou a Oz Biometry a depender das necessidades do seu negócio.

Para garantir que você tome uma decisão prática, nós oferecemos uma consultoria personalizada gratuita. Os especialistas da empresa procurarão entender seus objetivos específicos e recomendar soluções adequadas para atingi-los. Agende sua consultoria grátis aqui.

Quais são as ameaças comuns que a Oz Liveness combate em sistemas de identificação biométrica?

A Oz Liveness foi projetada para combater uma gama de ameaças sofisticadas, inclusive ataques de apresentação, como replays e máscaras, ataques de fraude de fluxo/injeção, como substituição de vídeo, e deepfakes. Essas ameaças representam um desafio significativo à integridade dos sistemas biométricos e a Oz Liveness é uma defesa formidável contra elas.

 

Assista a este vídeo curto no canal do YouTube da Oz Forensics para saber mais sobre a proteção da Oz Liveness contra uma nova geração de ataques biométricos.

Os SDKs da Oz Liveness são compatíveis com Flutter, Xamarin, React e outras estruturas?

Os SDKs da Oz Liveness foram projetados para ter uma integração perfeita com várias estruturas e bibliotecas. Além disso, nós criamos um SDK do Flutter para iOS e Android. Para saber mais sobre a integração com o Flutter, consulte a seção de documentação específica fornecida. Para o SDK Web, temos amostras para o Angular e React.

Quero integrar a solução da Oz Forensics. Como eu consigo uma API ou SDK para teste?

Você tem várias opções para começar a testar as soluções da Oz Forensics:

  • Obter uma conta pessoal para testar a integração de nossas soluções no código do seu programa após uma reunião online com os nossos especialistas.
  • Experimentar a Oz Liveness em primeira mão por meio de um dos cenários de solução da Oz Forensics disponíveis na Demonstração Web.
  • Baixar o app Oz Liveness Demo para Android na Google Play.
  • Realizar até 1000 transações com a Oz Liveness Free por mês sem nenhuma cobrança.
  • Preencher um formulário online em nosso site e gere sua licença de avaliação gratuita do SDK móvel, para aqueles que estão preparados para testar a Oz Liveness com um ID de aplicativo.
Por quanto tempo a licença de avaliação é válida?

A Oz Forensics oferece uma licença de avaliação gratuita válida para um projeto piloto de 2 meses. Ela permite que você veja como as soluções da Oz Forensics podem lidar com as suas necessidades específicas e possa ver o impacto tangível no seu negócio. Clique aqui para solicitar uma licença de avaliação gratuita.

Como realizar soluções PoC na sua infraestrutura?

Os especialistas da Oz Forensics prepararão distribuições para a configuração do seu sistema e equiparão você com uma licença de avaliação gratuita de até 2 meses. Entre em contato conosco para falarmos disso em detalhes.

Onde posso encontrar a documentação das soluções da Oz Forensics?

Acesse nosso portal de documentação abrangente por este link.
O recurso fornece tudo que você precisa para aproveitar ao máximo as soluções da Oz Forensics. Se você precisar de uma consultoria pessoal com um especialista em biometria, solicite aqui.

Quanto tempo leva para implementar a solução da Oz Forensics?

Com a opção de entrega pela nuvem, a solução está pronta para uso. Tudo o que resta é incorporá-la em seu processo.


A instalação no local da plataforma da Oz Forensics no seu servidor é concluída em até um dia e, no geral, levará cerca de 1 hora. Nós prepararemos um instalador pessoal para a configuração do seu sistema com antecedência, aí é só executá-lo.

 

A velocidade de implementação da solução no seu fluxo de trabalho vai depender dos seus desenvolvedores. Em nossa experiência, essa implementação leva até uma semana.
Seja qual for a abordagem escolhida, a Oz Forensics se dedica em garantir uma implementação perfeita e que demore o mínimo possível. Entre em contato com os especialistas da Oz Forensics para iniciar a implementação.

Vocês fornecem suporte técnico para o período de teste?

A Oz Forensics oferece suporte técnico dedicado gratuito durante o período de teste para ajudar você a aproveitar ao máximo a sua experiência com as soluções da Oz Forensics. Nossa equipe está disponível para tirar suas dúvidas, abordar quaisquer desafios técnicos que você possa encontrar e dar orientações no processo de teste. Preferimos usar o Slack para esses bate-papos interativos de suporte.

A Oz Forensics tem uma solução para reconhecimento de campos de documentos?

Embora a Oz Forensics não desenvolva diretamente soluções de reconhecimento de documentos, entendemos a importância da flexibilidade e da personalização no seu fluxo de trabalho. É por isso que a plataforma da Oz Forensics se integra perfeitamente a vários serviços de reconhecimento ótico de caracteres (OCR) por meio da API. Sendo assim, você pode escolher o provedor de OCR que melhor se alinha às suas necessidades e preferências específicas.

Estamos à procura de um parceiro para uma solução de detecção de atividade. A Oz Forensics tem um programa de parceiros?

A Oz Forensics está aberta a parcerias inovadoras e orientadas por valores com uma comunicação aberta e conhecimento que agrega. Oferecemos dois tipos de cooperação:

  1. Uma parceria tecnológica é a escolha caso queira integrar as tecnologias da Oz Forensics às suas soluções de ponta a ponta.
  2. Um programa de revendedores é uma oportunidade única de ser parceiro de um fornecedor de software de atividade líder no mundo e começar a vender nossa solução imediatamente após a assinatura do contrato, sem pagamentos antecipados ou investimento.

Envie sua solicitação pelo seu e-mail corporativo e um membro dedicado da nossa equipe entrará em contato em breve.

Que tipo de valores de negócios vêm do uso da Oz Liveness?

Você pode ler histórias de sucesso reais de parceiros e clientes, em que eles compartilham como as soluções da Oz Forensics ajudaram seus negócios. Em caso de dúvidas, ficaremos felizes em ajudar, mande um e-mail para nós.

Todos os produtos incluem:

FormCardIcon - 1

APIs
simples, modularizadas

FormCardIcon - 1 FormCardIcon - 2 FormCardIcon - 3

SDKs flexíveis para iOS,
Android e web

FormCardIcon - 1

Fácil integração
por meio do Docker

Agendar demonstração >