Pengujian dan sertifikasi anti-pemalsuan

Deteksi liveness Didit diuji oleh laboratorium terakreditasi NIST berdasarkan ISO/IEC 30107-3 dengan 360 serangan presentasi di enam kategori, dan regulator keuangan Spanyol menilai NFC plus liveness setidaknya sama amannya dengan pemeriksaan tatap muka.

Short answer

Didit memegang sertifikasi iBeta Level 1 PAD berdasarkan ISO/IEC 30107-3 dari laboratorium terakreditasi NIST: 360 serangan presentasi di enam kategori, nol yang berhasil. Secara terpisah, regulator keuangan Spanyol menyimpulkan setelah uji coba yang diawasi selama satu tahun bahwa verifikasi NFC + liveness dari Didit setidaknya sama amannya dengan pemeriksaan ID tatap muka.

#Apa yang diuji

Pengujian deteksi serangan presentasi (PAD) berdasarkan ISO/IEC 30107-3 adalah cara standar untuk memeriksa klaim liveness oleh pihak selain vendornya sendiri. Sebuah laboratorium terakreditasi NIST menjalankan 360 serangan presentasi terhadap deteksi liveness Didit di enam kategori serangan - foto cetak, replai layar, topeng, dan lainnya.

Tidak ada satu pun yang berhasil. Itulah dasar dari sertifikasi iBeta Level 1 PAD.

#Level 1 dan Level 2

Kedua level ini menguji model ancaman yang berbeda, dan perbedaannya penting jika tim kepatuhan Anda bertanya:

Apa yang dicakup
Level 1Serangan presentasi: artefak yang ditunjukkan ke kamera - foto, layar, topeng cetak
Level 2Artefak yang lebih canggih, termasuk topeng buatan khusus berkualitas lebih tinggi

Didit memegang Level 1. Jika kebutuhan Anda menyebutkan Level 2, atau secara khusus menanyakan ketahanan terhadap injeksi dan deepfake, ajukan ke kontak Didit Anda alih-alih menyimpulkan jawabannya sendiri - cakupan sertifikasi adalah hal faktual dan tidak sepatutnya ditebak dari sebuah halaman bantuan.

#Validasi regulator Spanyol

Antara November 2024 dan Juli 2025, Tesoro Público, Banco de España, SEPBLAC, dan CNMV di Spanyol menjalankan uji coba yang diawasi terhadap verifikasi NFC + liveness dari Didit. Kesimpulan mereka: verifikasi ini setidaknya sama amannya dengan pemeriksaan ID tatap muka berdasarkan aturan anti pencucian uang.

Itu jenis bukti yang berbeda dari sertifikasi laboratorium. Sebuah laboratorium menguji komponen biometrik terhadap serangan; sebuah regulator keuangan menilai keseluruhan metode onboarding jarak jauh terhadap standar tatap muka yang menjadi dasar aturan mereka sendiri. Didit adalah satu-satunya penyedia dengan validasi tersebut.

#Sertifikasi jaminan usia

Khusus untuk konten dengan batasan usia, badan pengatur mandiri perlindungan remaja Jerman, FSM, mensertifikasi pada Juni 2026 bahwa verifikasi usia Didit secara andal membentuk kelompok pengguna tertutup berdasarkan Pasal 4(2) JMStV - sehingga hanya orang dewasa yang terverifikasi yang dapat mengakses materi dengan batasan usia.

Jika kewajiban Anda adalah jaminan usia di yurisdiksi lain, sertifikasi FSM tersebut adalah bukti kemampuan tetapi bukan izin untuk pasar itu. Aturan jaminan usia sangat berbeda antara AS, Inggris, EU, dan Brasil, dan apakah suatu metode memenuhi suatu aturan adalah pertanyaan hukum bagi tim kepatuhan Anda.

#Mendapatkan laporannya

Sertifikat dan laporan tersedia dari pusat Keamanan & Kepatuhan, atau dari kontak Didit Anda. Sebagian tersedia di bawah NDA, bukan secara publik - khususnya laporan SOC 2.

Note

Jika tinjauan kepatuhan Anda memerlukan kerangka kerja atau pengesahan spesifik yang tidak tercantum, tanyakan saja. Cakupan sertifikasi terus bertambah seiring waktu, dan kontak Didit Anda dapat memberi tahu apa yang ada sekarang dan apa yang ada dalam rencana - jawaban yang lebih baik dibanding menyimpulkan sendiri dari sebuah artikel bantuan.

#Apa yang tidak dilakukan oleh sebuah sertifikasi

Sertifikasi memberi tahu Anda bahwa sebuah sistem bertahan terhadap sekumpulan serangan tertentu di laboratorium. Itu tidak memberi tahu bahwa konfigurasi Anda kuat. Sebuah alur kerja yang menjalankan liveness pasif dengan ambang batas pencocokan wajah yang sangat longgar dan tanpa sinyal perangkat lebih lemah dibanding yang tersirat dari sertifikasi tersebut, karena Anda telah memperlebar celah yang harus dilewati penyerang.

Kontrol yang benar-benar menentukan tingkat risiko Anda adalah yang Anda atur sendiri: metode liveness mana, ambang batas mana, apakah NFC diwajibkan, dan apakah sinyal risiko diarahkan ke peninjauan. Lihat aturan dan ambang batas keputusan.

#Sisa gambaran kepatuhan

Sertifikasi liveness adalah satu kredensial di antara beberapa lainnya - SOC 2 Type 2, ISO/IEC 27001, ISO/IEC 27017 dan 27018, komitmen pemroses GDPR, dan opini hukum EBA / MiCA. Lihat sertifikasi dan kepatuhan.