Upimaji na vyeti vya anti-spoofing
Ubaini wa liveness wa Didit ulipimwa na maabara iliyoidhinishwa na NIST chini ya ISO/IEC 30107-3 kwa mashambulizi 360 ya uwasilishaji katika makundi sita, na wadhibiti wa fedha wa Uhispania waliona NFC pamoja na liveness kuwa salama sawa na ukaguzi wa ana kwa ana.
Didit ina cheti cha iBeta Level 1 PAD chini ya ISO/IEC 30107-3 kutoka maabara iliyoidhinishwa na NIST: mashambulizi 360 ya uwasilishaji katika makundi sita, hakuna lililofaulu. Kando na hilo, wadhibiti wa fedha wa Uhispania walihitimisha baada ya jaribio la mwaka mzima lililosimamiwa kuwa uthibitishaji wa NFC + liveness wa Didit ni salama sawa na ukaguzi wa kitambulisho wa ana kwa ana.
#Nini kilipimwa
Upimaji wa presentation attack detection (PAD) chini ya ISO/IEC 30107-3 ndio njia rasmi ya kuangalia madai ya liveness na mtu mwingine badala ya mtoa huduma mwenyewe. Maabara iliyoidhinishwa na NIST ilifanya mashambulizi 360 ya uwasilishaji dhidi ya ubaini wa liveness wa Didit katika makundi sita ya mashambulizi - picha zilizochapishwa, urudiaji wa skrini, barakoa, na mengine.
Hakuna lililofaulu. Hiyo ndiyo msingi wa cheti cha iBeta Level 1 PAD.
#Level 1 na Level 2
Viwango hivi viwili hupima mifumo tofauti ya vitisho, na tofauti hii ina umuhimu ikiwa timu yako ya uzingatiaji wa sheria inauliza:
| Kinachoshughulikia | |
|---|---|
| Level 1 | Mashambulizi ya uwasilishaji: vitu vinavyoshikiliwa mbele ya kamera - picha, skrini, barakoa zilizochapishwa |
| Level 2 | Vitu vya kisasa zaidi, ikiwa ni pamoja na barakoa maalum za ubora wa juu |
Didit ina Level 1. Ikiwa hitaji lako linataja Level 2, au linauliza mahususi kuhusu ukinzani wa injection na deepfake, liulize kwa mtu wako wa mawasiliano wa Didit badala ya kubashiri jibu - upeo wa cheti ni jambo la kihalisia na haipaswi kubashiriwa kutoka kwenye ukurasa wa msaada.
#Uthibitisho wa mdhibiti wa Uhispania
Kati ya Novemba 2024 na Julai 2025, Tesoro Público, Banco de España, SEPBLAC na CNMV wa Uhispania walifanya jaribio lililosimamiwa la uthibitishaji wa NFC + liveness wa Didit. Hitimisho lao: ni salama sawa na ukaguzi wa kitambulisho wa ana kwa ana chini ya sheria za kuzuia utakatishaji wa fedha.
Huo ni aina tofauti ya ushahidi kutoka kwa cheti cha maabara. Maabara hupima kipengele cha biometriki dhidi ya mashambulizi; mdhibiti wa fedha alitathmini mbinu nzima ya kujiunga kwa mbali dhidi ya kigezo cha ana kwa ana ambacho sheria zao wenyewe zimeandikwa kuzunguka. Didit ndiye mtoa huduma pekee mwenye uthibitisho huo.
#Cheti cha uthibitisho wa umri
Kwa maudhui yenye ukomo wa umri hasa, chombo cha Ujerumani cha kujidhibiti cha ulinzi wa vijana FSM kilitoa cheti Juni 2026 kwamba uthibitisho wa umri wa Didit huanzisha kwa uhakika kundi lililofungwa la watumiaji chini ya Kifungu 4(2) JMStV - ili watu wazima waliothibitishwa pekee ndio wafikie maudhui hayo.
Ikiwa wajibu wako ni uthibitisho wa umri katika mamlaka nyingine, cheti hicho cha FSM ni ushahidi wa uwezo lakini si leseni ya soko hilo. Kanuni za uthibitisho wa umri zinatofautiana sana kati ya Marekani, Uingereza, EU na Brazili, na kama mbinu fulani inakidhi kanuni fulani ni swali la kisheria kwa timu yako ya uzingatiaji wa sheria.
#Kupata ripoti
Vyeti na ripoti zinapatikana kutoka kituo cha Security & Compliance, au kutoka kwa mtu wako wa mawasiliano wa Didit. Baadhi zinapatikana chini ya NDA badala ya hadharani - hasa ripoti za SOC 2.
Ikiwa ukaguzi wako wa uzingatiaji wa sheria unahitaji mfumo au uthibitisho mahususi ambao haujaorodheshwa, uliza. Ufuniko wa vyeti hupanuka kadri muda unavyopita, na mtu wako wa mawasiliano wa Didit anaweza kukuambia kilichopo leo na kilicho kwenye mpango wa baadaye - ambalo ni jibu bora kuliko dhana kutoka kwenye makala ya msaada.
#Cheti hakifanyi nini
Cheti kinakuambia kuwa mfumo ulikinza seti maalum ya mashambulizi kwenye maabara. Hakikuambii kuwa usanidi wako ni imara. Workflow inayotumia passive liveness yenye kikomo cha face match kilicholegea sana na bila ishara za kifaa ina udhaifu zaidi kuliko cheti kinavyodokeza, kwa sababu umepanua pengo ambalo mshambuliaji anapaswa kuvuka.
Udhibiti unaoamua hasa hatari yako ni ule unaouweka wewe: ni mbinu gani ya liveness, vikomo gani, kama NFC inahitajika, na kama ishara za hatari zinapelekwa kwenye ukaguzi. Angalia kanuni na vikomo vya maamuzi.
#Sehemu nyingine ya picha ya uzingatiaji wa sheria
Cheti cha liveness ni kimoja tu kati ya vyeti kadhaa - SOC 2 Type 2, ISO/IEC 27001, ISO/IEC 27017 na 27018, ahadi za msindikaji za GDPR, na maoni ya kisheria ya EBA / MiCA. Angalia vyeti na uzingatiaji wa sheria.