Proves i certificació antisuplantació
La detecció de vitalitat de Didit va ser provada per un laboratori acreditat pel NIST segons ISO/IEC 30107-3 amb 360 atacs de presentació en sis categories, i els reguladors financers espanyols van considerar que l'NFC més prova de vida és almenys tan segur com una comprovació presencial.
Didit té la certificació iBeta Level 1 PAD segons ISO/IEC 30107-3 d'un laboratori acreditat pel NIST: 360 atacs de presentació en sis categories, cap reeixit. Per separat, els reguladors financers espanyols van concloure, després d'una prova supervisada d'un any, que la verificació per NFC més prova de vida de Didit és almenys tan segura com una comprovació d'identitat presencial.
#Què es va provar
Les proves de detecció d'atacs de presentació (PAD) segons ISO/IEC 30107-3 són la manera estàndard de comprovar les afirmacions sobre prova de vida per algú que no és el proveïdor. Un laboratori acreditat pel NIST va executar 360 atacs de presentació contra la detecció de vitalitat de Didit en sis categories d'atac: fotografies impreses, reproduccions en pantalla, màscares, i altres.
Cap va reeixir. Aquesta és la base de la certificació iBeta Level 1 PAD.
#Level 1 i Level 2
Aquests dos nivells proven models d'amenaça diferents, i la distinció importa si el teu equip de compliment normatiu ho pregunta:
| Què cobreix | |
|---|---|
| Level 1 | Atacs de presentació: artefactes mostrats davant la càmera: fotos, pantalles, màscares impreses |
| Level 2 | Artefactes més sofisticats, incloent-hi màscares personalitzades de major qualitat |
Didit té el Level 1. Si el teu requisit especifica el Level 2, o pregunta específicament per la resistència a atacs d'injecció i deepfakes, planteja-ho al teu contacte a Didit en comptes de deduir una resposta: l'abast d'una certificació és una qüestió factual i no s'hauria d'endevinar a partir d'una pàgina d'ajuda.
#La validació del regulador espanyol
Entre novembre de 2024 i juliol de 2025, el Tesoro Público, el Banco de España, el SEPBLAC i la CNMV d'Espanya van dur a terme una prova supervisada de la verificació per NFC més prova de vida de Didit. La seva conclusió: és almenys tan segura com una comprovació d'identitat presencial segons la normativa de prevenció del blanqueig de capitals.
Aquest és un tipus d'evidència diferent d'una certificació de laboratori. Un laboratori prova el component biomètric contra atacs; un regulador financer va avaluar tot el mètode d'incorporació remota contra la línia base presencial en què es basen les seves pròpies normes. Didit és l'únic proveïdor amb aquesta validació.
#Certificació de verificació d'edat
Específicament per a continguts amb restricció d'edat, l'autoregulador alemany de protecció de menors FSM va certificar el juny de 2026 que la verificació d'edat de Didit estableix de manera fiable un grup d'usuaris tancat segons l'article 4(2) de la JMStV, de manera que només els adults verificats arriben a material amb restricció d'edat.
Si la teva obligació és la verificació d'edat en una altra jurisdicció, aquesta certificació FSM és evidència de capacitat però no una llicència per a aquell mercat. Les normes de verificació d'edat difereixen substancialment entre els Estats Units, el Regne Unit, la UE i el Brasil, i si un mètode determinat compleix una norma determinada és una qüestió legal per al teu equip de compliment normatiu.
#Com obtenir els informes
Els certificats i informes estan disponibles des del centre de Seguretat i Compliment, o a través del teu contacte a Didit. Alguns estan disponibles sota acord de confidencialitat en comptes de públicament, en particular els informes SOC 2.
Si la teva revisió de compliment normatiu necessita un marc o aval específic que no apareix a la llista, pregunta. La cobertura de certificacions s'amplia amb el temps, i el teu contacte a Didit et pot dir què existeix avui i què hi ha previst: és una resposta millor que una inferència a partir d'un article d'ajuda.
#El que no fa una certificació
Una certificació et diu que un sistema va resistir un conjunt definit d'atacs en un laboratori. No et diu que la teva configuració sigui sòlida. Un flux de treball que fa servir prova de vida passiva amb un llindar de coincidència facial molt laxe i sense senyals de dispositiu és més feble del que suggereix la certificació, perquè has ampliat la bretxa que ha de superar l'atacant.
Els controls que realment determinen la teva exposició són els que tu defineixes: quin mètode de prova de vida, quins llindars, si l'NFC és obligatori, i si els senyals de risc es dirigeixen a revisió. Consulta regles de decisió i llindars.
#La resta del panorama de compliment normatiu
La certificació de prova de vida és una credencial entre diverses: SOC 2 Tipus 2, ISO/IEC 27001, ISO/IEC 27017 i 27018, els compromisos com a encarregat del tractament del GDPR, i l'informe legal EBA / MiCA. Consulta certificacions i compliment normatiu.