Proves i certificació antisuplantació

La detecció de vitalitat de Didit va ser provada per un laboratori acreditat pel NIST segons ISO/IEC 30107-3 amb 360 atacs de presentació en sis categories, i els reguladors financers espanyols van considerar que l'NFC més prova de vida és almenys tan segur com una comprovació presencial.

Short answer

Didit té la certificació iBeta Level 1 PAD segons ISO/IEC 30107-3 d'un laboratori acreditat pel NIST: 360 atacs de presentació en sis categories, cap reeixit. Per separat, els reguladors financers espanyols van concloure, després d'una prova supervisada d'un any, que la verificació per NFC més prova de vida de Didit és almenys tan segura com una comprovació d'identitat presencial.

#Què es va provar

Les proves de detecció d'atacs de presentació (PAD) segons ISO/IEC 30107-3 són la manera estàndard de comprovar les afirmacions sobre prova de vida per algú que no és el proveïdor. Un laboratori acreditat pel NIST va executar 360 atacs de presentació contra la detecció de vitalitat de Didit en sis categories d'atac: fotografies impreses, reproduccions en pantalla, màscares, i altres.

Cap va reeixir. Aquesta és la base de la certificació iBeta Level 1 PAD.

#Level 1 i Level 2

Aquests dos nivells proven models d'amenaça diferents, i la distinció importa si el teu equip de compliment normatiu ho pregunta:

Què cobreix
Level 1Atacs de presentació: artefactes mostrats davant la càmera: fotos, pantalles, màscares impreses
Level 2Artefactes més sofisticats, incloent-hi màscares personalitzades de major qualitat

Didit té el Level 1. Si el teu requisit especifica el Level 2, o pregunta específicament per la resistència a atacs d'injecció i deepfakes, planteja-ho al teu contacte a Didit en comptes de deduir una resposta: l'abast d'una certificació és una qüestió factual i no s'hauria d'endevinar a partir d'una pàgina d'ajuda.

#La validació del regulador espanyol

Entre novembre de 2024 i juliol de 2025, el Tesoro Público, el Banco de España, el SEPBLAC i la CNMV d'Espanya van dur a terme una prova supervisada de la verificació per NFC més prova de vida de Didit. La seva conclusió: és almenys tan segura com una comprovació d'identitat presencial segons la normativa de prevenció del blanqueig de capitals.

Aquest és un tipus d'evidència diferent d'una certificació de laboratori. Un laboratori prova el component biomètric contra atacs; un regulador financer va avaluar tot el mètode d'incorporació remota contra la línia base presencial en què es basen les seves pròpies normes. Didit és l'únic proveïdor amb aquesta validació.

#Certificació de verificació d'edat

Específicament per a continguts amb restricció d'edat, l'autoregulador alemany de protecció de menors FSM va certificar el juny de 2026 que la verificació d'edat de Didit estableix de manera fiable un grup d'usuaris tancat segons l'article 4(2) de la JMStV, de manera que només els adults verificats arriben a material amb restricció d'edat.

Si la teva obligació és la verificació d'edat en una altra jurisdicció, aquesta certificació FSM és evidència de capacitat però no una llicència per a aquell mercat. Les normes de verificació d'edat difereixen substancialment entre els Estats Units, el Regne Unit, la UE i el Brasil, i si un mètode determinat compleix una norma determinada és una qüestió legal per al teu equip de compliment normatiu.

#Com obtenir els informes

Els certificats i informes estan disponibles des del centre de Seguretat i Compliment, o a través del teu contacte a Didit. Alguns estan disponibles sota acord de confidencialitat en comptes de públicament, en particular els informes SOC 2.

Note

Si la teva revisió de compliment normatiu necessita un marc o aval específic que no apareix a la llista, pregunta. La cobertura de certificacions s'amplia amb el temps, i el teu contacte a Didit et pot dir què existeix avui i què hi ha previst: és una resposta millor que una inferència a partir d'un article d'ajuda.

#El que no fa una certificació

Una certificació et diu que un sistema va resistir un conjunt definit d'atacs en un laboratori. No et diu que la teva configuració sigui sòlida. Un flux de treball que fa servir prova de vida passiva amb un llindar de coincidència facial molt laxe i sense senyals de dispositiu és més feble del que suggereix la certificació, perquè has ampliat la bretxa que ha de superar l'atacant.

Els controls que realment determinen la teva exposició són els que tu defineixes: quin mètode de prova de vida, quins llindars, si l'NFC és obligatori, i si els senyals de risc es dirigeixen a revisió. Consulta regles de decisió i llindars.

#La resta del panorama de compliment normatiu

La certificació de prova de vida és una credencial entre diverses: SOC 2 Tipus 2, ISO/IEC 27001, ISO/IEC 27017 i 27018, els compromisos com a encarregat del tractament del GDPR, i l'informe legal EBA / MiCA. Consulta certificacions i compliment normatiu.