A biometria é uma solução de segurança que vem ganhando cada vez mais espaço. Ela permite identificar pessoas em diversos tipos de operações: desde o desbloqueio de celulares até a emissão de certificados digitais. Isso é possível graças à redução do custo para realizar a coleta e processamento dos dados biométricos - que envolve scanner, machine learning e processamento de dados, entre outras tecnologias.
Aplicada a diferentes contextos, a leitura biométrica tem uma aceitação cada vez maior entre os usuários e é capaz de garantir um alto nível de segurança. Não à toa, ela faz parte de um dos três pilares da transformação paperless, a identificação digital.
Neste post, vamos explicar o que é biometria, quais são os principais tipos, como funcionam os sistemas biométricos e como sua empresa pode utilizá-la na emissão de certificados digitais. Acompanhe!
Por definição, a biometria é a análise de características físicas ou comportamentais das pessoas com a finalidade de identificá-las de forma única. A principal aplicação das formas de captura e verificação dos dados biométricos atualmente é na garantia de que alguém está autorizado a realizar uma operação, seja acesso a um local, uma operação financeira e até a assinatura de um documento eletrônico, sem a necessidade de conferência de documentos pessoais tradicionais - como a carteira de identidade - e muito mais rapidamente que da forma tradicional.
Os sistemas biométricos são aqueles que leem as características individuais e as comparam com uma base de dados para, no caso de os pontos-chave corresponderem, liberar o acesso ou validar um procedimento. Eles capturam traços de diversas partes do corpo.
Há diversos tipos de biometria, que podem ser aplicadas em conjunto ou não em um sistema. Dentre os principais sistemas de leitura biométrica estão:
O DNA, embora seja uma fonte confiável de informações únicas sobre uma pessoa, não é utilizado como técnica de identificação biométrica em larga escala devido à complexidade. Os sistemas baseados nele não têm processo automatizado, o que compromete a agilidade da identificação, que na maioria dos casos demora horas.
Para que a biometria seja de fato segura, é fundamental que exista uma base de dados com as informações que serão referência para as leituras das digitais ou outros traços biométricos dos usuários. O nível de segurança está relacionado com a qualidade da base biométrica, ou seja: da qualidade e forma de validação da correspondência entre os dados biométricos e biográficos antes que uma biometria entre na base.
O sistema de análise de biometria utiliza uma machine learning treinada para:
Ou seja: não basta apenas coletar os dados biométricos - é preciso compará-lo com o registro da base de dados para validar a informação. Veja como funciona esse processo a seguir.
Para garantir a confiabilidade da biometria na identificação de pessoas, o sistema biométrico deve cumprir quatro etapas:
Coleta, por meio de um leitor biométrico, dos dados que alimentarão o banco de dados usado para comparação com a biometria escaneada.
Tradução dos dados biométricos em informação identificável. Cada sistema tem seu próprio método de tradução, com diferentes níveis de confiabilidade e de rigor analítico. Por exemplo: só no rosto podem ser extraídos até 80 pontos. São esses pontos que serão comparados com a imagem escaneada.
Estabelecimento de um formato único para cada cadastro das características reconhecíveis pelo sistema biométrico, a fim de reduzir o tempo de análise de todo o processo. A qualidade dos dados utilizados no sistema vai evitar falhas de identificação.
Ligação do dado biométrico escaneado ao registro da base de dados, identificando de maneira única uma pessoa.
Agora que você já sabe o que é biometria e como funciona um sistema biométrico, veja como ela tem sido utilizada para proporcionar mais agilidade e segurança em diversos processos.
A identificação biométrica é uma das formas mais eficientes de se comprovar a identidade de alguém. Ela pode ser implementada no controle de acesso de locais públicos ou privados - em fechaduras digitais ou catracas eletrônicas, por exemplo - , durante o processo eleitoral no Brasil, na liberação de acesso a conta em banco e em soluções de ponto eletrônico.
Além disso, ela também serve como uma camada extra de segurança na assinatura eletrônica de documentos. No caso da assinatura eletrônica simples, a biometria - a partir de uma selfie, por exemplo - pode ser uma das informações que ajudam a comprovar a autenticidade e a identidade do signatário de forma mais segura.
A biometria também é um requisito para a emissão do certificado digital ICP-Brasil. Em uma abordagem multibiométrica, são escaneadas digitais e a face, cujos registros são enviados para um PSBio - Prestador de Serviço de Biometria, que comparam a informação com a base de dados a fim de validar o titular do certificado.
O Prestador de Serviços Biométricos - PSBio da ICP-Brasil faz uma validação adicional dos dados do titular por meio dos dados biométricos coletados no ato de emissão de um certificado digital ICP-Brasil. O objetivo é criar mais uma camada de segurança contra fraudes, evitando que alguém emita um certificado em nome de outra pessoa, com documentos falsos que possam não ser detectados.
BRy é um PSS (Prestador de Serviço e Suporte) de PSBio na ICP-Brasil, e presta esse serviço para Autoridades Certificadoras da ICP-Brasil.
O BRy PSBio realiza o reconhecimento por biometria de acordo com as normas do comitê gestor da ICP-Brasil: com sistema de coleta dos dados biométricos, sistema para transmissão e armazenamento anonimizado e conexão com a Rede PSBio para identificação.
Esta solução, fornecida por licenciamento, SaaS ou na sua própria infraestrutura, é pensada para organizações emissoras de certificados digitais que desejam se credenciar como PSBio na ICP-Brasil. Para saber mais sobre o BRy PSBio, fale com nossos especialistas.