Sistemas de identidad biométrica: superan la detección de vida y la auditoría
Un sistema biométrico que se salta con una foto impresa no es una mejora de seguridad: es un pasivo. Construimos autenticación biométrica que supera las pruebas de detección de vida de la ISO 30107-3, gestiona bien las alternativas de respaldo y se integra con tu control de acceso físico y digital.
- 1CapturaLa cámara o el sensor capta la señal biométrica
- 2Comprobación de vidaISO 30107-3: bloquea ataques con foto, de repetición y con máscara 3D
- 3Extracción de característicasEn el dispositivo: los datos en bruto no salen nunca del sensor
- 4Coincidencia de plantillaComparación cifrada contra la plantilla almacenada
- 5Acceso concedidoSe activa la autenticación digital o el controlador de acceso físico
La cadena de alternativas se diseña con el mismo nivel de seguridad: la biometría nunca cae en un SMS con código.
Qué obtienes
Cuándo encaja
- Tu caso de uso tiene un motivo real de seguridad o de experiencia de usuario para la biometría, no un «quedaría bien»
- Necesitas unir el acceso digital y el físico: la misma identidad abre la app y la puerta
- El entorno regulatorio exige MFA con un factor de posesión o de inherencia, y la biometría cubre la inherencia
- Puedes diseñar el almacenamiento de plantillas en el dispositivo o en una bóveda cifrada: los datos biométricos en bruto no deberían salir nunca del dispositivo
Cuándo no
- El objetivo real es quitar fricción, no mejorar la seguridad: valora usar passkeys en su lugar
- No puedes almacenar las plantillas de forma segura: un sistema biométrico con una base de plantillas vulnerable es peor que las contraseñas
- La única alternativa de respaldo es la contraseña: eso convierte la biometría en el camino más débil en cuanto los usuarios aprenden a usar «he olvidado mi contraseña»
Proceso
Semanas 1–2: modelo de amenazas, análisis de brechas respecto a la ISO 30107-3 y estudio de plataformas. Semanas 3–6: integración del SDK biométrico en los dispositivos objetivo, con detección de vida. Semanas 7–10: middleware de acceso físico e integración con el PACS (si aplica). Semanas 11–12: pruebas de penetración centradas en ataques de presentación, traspaso y documentación de cumplimiento normativo.
Proceso de entrega completoPrecios
Precio cerrado según el alcance. Autenticación biométrica digital (una plataforma): $60–140k. Puente entre acceso físico y digital: $120–280k. Bóveda de plantillas multiplataforma: $40–80k adicionales. Incluye documentación de cumplimiento normativo y coordinación de las pruebas de penetración con terceros.
Ver modelos de colaboraciónCómo lo construiríamos
Blueprints: proyectos de ejemplo con el plan, la arquitectura y los objetivos de los que partiríamos.
Preguntas frecuentes
- ¿Una foto impresa puede saltarse vuestro sistema?
- No: la detección de vida es obligatoria, no opcional. Durante el desarrollo probamos contra la lista de ataques de la ISO 30107-3 (foto impresa, repetición de vídeo 2D, máscara de silicona 3D, vídeo deepfake) e incluimos la evidencia de esas pruebas en la documentación de traspaso.
- ¿Dónde se almacenan los datos de las plantillas biométricas?
- En el dispositivo, en el Secure Enclave (iOS) o en StrongBox/TEE (Android) siempre que es posible. Para escenarios entre varios dispositivos, las plantillas van a una bóveda cifrada con las claves de acceso guardadas en el dispositivo, nunca en una base de datos accesible mediante una consulta del servidor. Los datos biométricos en bruto no salen nunca del sensor.
- ¿Y BIPA y el RGPD?
- Incluimos una base de cumplimiento normativo para datos biométricos que cubre BIPA (Illinois), el art. 9 del RGPD y la CUBI de Texas. Esto implica políticas de retención por escrito, flujos de consentimiento explícito y un mecanismo de eliminación antes de almacenar cualquier plantilla. Te señalamos las normas de tu jurisdicción concreta en el discovery.
- ¿Podéis integraros con nuestro sistema de control de acceso actual?
- Sí: nos hemos integrado con Lenel OnGuard, Genetec Security Center, CCURE 9000 y sistemas PACS a medida. La capa de middleware que construimos traduce la identidad biométrica digital al formato de credencial que espera tu controlador de acceso físico, sin sustituir tu sistema actual.

Quién lo construye
Nuestro propio equipo, que trabaja desde nuestra oficina en Istočno Sarajevo, Bosnia y Herzegovina. Los ingenieros de tu llamada para definir el alcance son quienes lo construyen.
Conoce al equipo