اختبار وشهادة مقاومة الانتحال

اختُبر كشف فحص الحيوية من Didit من قِبل مختبر معتمد من NIST بموجب ISO/IEC 30107-3 مع 360 هجوم عرض عبر ست فئات، وحكمت الجهات التنظيمية المالية الإسبانية بأن NFC مع فحص الحيوية آمنان على الأقل بقدر الفحص الحضوري.

Short answer

يحمل Didit شهادة iBeta Level 1 PAD بموجب ISO/IEC 30107-3 من مختبر معتمد من NIST: 360 هجوم عرض عبر ست فئات، لم ينجح منها أي هجوم. بشكل منفصل، خلصت الجهات التنظيمية المالية الإسبانية بعد اختبار خاضع للإشراف استمر عاماً كاملاً إلى أن التحقق عبر NFC وفحص الحيوية من Didit آمن على الأقل بقدر فحص الهوية الحضوري.

#ما الذي جرى اختباره

اختبار كشف هجوم العرض (PAD) بموجب ISO/IEC 30107-3 هو الطريقة القياسية لفحص ادعاءات فحص الحيوية من قِبل جهة أخرى غير المزوّد. أجرى مختبر معتمد من NIST 360 هجوم عرض ضد كشف فحص الحيوية من Didit عبر ست فئات هجوم - صور مطبوعة، وإعادة تشغيل على شاشة، وأقنعة، وغيرها.

لم ينجح أي منها. هذا هو أساس شهادة iBeta Level 1 PAD.

#المستوى 1 والمستوى 2

يختبر هذان المستويان نماذج تهديد مختلفة، والتمييز بينهما مهم إذا كان فريق الامتثال لديك يسأل:

ماذا يغطي
المستوى 1هجمات العرض: أدوات تُعرض أمام الكاميرا - صور، شاشات، أقنعة مطبوعة
المستوى 2أدوات أكثر تطوراً، بما في ذلك أقنعة مخصصة أعلى جودة

يحمل Didit المستوى 1. إذا كان مطلبك يحدد المستوى 2، أو يسأل تحديداً عن مقاومة الحقن والتزييف العميق، أثره مع جهة اتصالك في Didit بدلاً من استنتاج إجابة - نطاق الشهادة مسألة واقعية ولا يجب تخمينها من صفحة مساعدة.

#تقييم الجهة التنظيمية الإسبانية

بين نوفمبر 2024 ويوليو 2025، أجرت Tesoro Público وBanco de España وSEPBLAC وCNMV الإسبانية اختباراً خاضعاً للإشراف للتحقق عبر NFC وفحص الحيوية من Didit. خلاصتهم: إنه آمن على الأقل بقدر فحص الهوية الحضوري بموجب قواعد مكافحة غسل الأموال.

هذا نوع مختلف من الأدلة عن شهادة المختبر. المختبر يختبر المكون البيومتري ضد الهجمات؛ أما الجهة التنظيمية المالية فقد قيّمت طريقة التسجيل عن بُعد كاملة مقابل الأساس الحضوري الذي تُبنى قواعدها الخاصة حوله. Didit هو المزوّد الوحيد الحاصل على هذا التقييم.

#شهادة ضمان العمر

بالنسبة للمحتوى المقيد بالعمر تحديداً، اعتمدت FSM الألمانية للتنظيم الذاتي لحماية القاصرين في يونيو 2026 أن التحقق من العمر في Didit يُنشئ بشكل موثوق مجموعة مستخدمين مغلقة بموجب المادة 4(2) من JMStV - بحيث لا يصل إلى المحتوى المقيد بالعمر إلا البالغون الذين تم التحقق منهم.

إذا كان التزامك هو ضمان العمر في ولاية قضائية أخرى، فإن شهادة FSM تلك دليل على القدرة لكنها ليست ترخيصاً لتلك السوق. تختلف قواعد ضمان العمر اختلافاً كبيراً بين الولايات المتحدة والمملكة المتحدة والاتحاد الأوروبي والبرازيل، وما إذا كان أسلوب معين يستوفي قاعدة معينة سؤال قانوني لفريق الامتثال لديك.

#الحصول على التقارير

الشهادات والتقارير متاحة من مركز الأمن والامتثال، أو من جهة اتصالك في Didit. بعضها متاح بموجب اتفاقية عدم إفصاح وليس بشكل عام - تقارير SOC 2 تحديداً.

Note

إذا احتاجت مراجعة الامتثال لديك إطاراً أو تأكيداً محدداً غير مدرج، اسأل. تتوسع تغطية الشهادات مع الوقت، ويمكن لجهة اتصالك في Didit أن تخبرك بما هو موجود اليوم وما هو مخطط له - وهذه إجابة أفضل من استنتاج من مقال مساعدة.

#ما لا تفعله الشهادة

تخبرك الشهادة أن النظام قاوم مجموعة محددة من الهجمات في مختبر. لكنها لا تخبرك أن إعداداتك قوية. سير عمل يشغّل فحص حيوية سلبياً مع عتبة مطابقة وجه فضفاضة جداً وبلا إشارات جهاز أضعف مما توحي به الشهادة، لأنك وسّعت الفجوة التي على المهاجم عبورها.

الضوابط التي تحدد فعلياً مدى تعرضك هي التي تضبطها أنت: أي أسلوب فحص حيوية، وأي عتبات، وهل NFC إلزامية، وهل تُوجَّه إشارات المخاطر إلى المراجعة. راجع قواعد وعتبات القرار.

#بقية صورة الامتثال

شهادة فحص الحيوية هي اعتماد واحد من عدة اعتمادات - SOC 2 Type 2، وISO/IEC 27001، وISO/IEC 27017 و27018، والتزامات معالج GDPR، والرأي القانوني بشأن EBA / MiCA. راجع الشهادات والامتثال.