Ir al contenido principal
    Sistemas de identidad biométrica

    Sistemas de identidad biométrica: superan la detección de vida y la auditoría

    Un sistema biométrico que se salta con una foto impresa no es una mejora de seguridad: es un pasivo. Construimos autenticación biométrica que supera las pruebas de detección de vida de la ISO 30107-3, gestiona bien las alternativas de respaldo y se integra con tu control de acceso físico y digital.

    Pipeline de verificación biométrica
    1. 1
      Captura
      La cámara o el sensor capta la señal biométrica
    2. 2
      Comprobación de vida
      ISO 30107-3: bloquea ataques con foto, de repetición y con máscara 3D
    3. 3
      Extracción de características
      En el dispositivo: los datos en bruto no salen nunca del sensor
    4. 4
      Coincidencia de plantilla
      Comparación cifrada contra la plantilla almacenada
    5. 5
      Acceso concedido
      Se activa la autenticación digital o el controlador de acceso físico

    La cadena de alternativas se diseña con el mismo nivel de seguridad: la biometría nunca cae en un SMS con código.

    Qué obtienes

    Integración del SDK biométrico (Apple Face ID/Touch ID, Android BiometricPrompt o hardware de terceros como HID, ZK o Suprema), elegido según tu plataforma y tu nivel de seguridad
    Detección de vida y antisuplantación frente a ataques con foto impresa, de repetición, con máscara 3D y con vídeo deepfake, validados contra la lista de ataques de la ISO 30107-3
    Cadena de alternativas que mantiene el mismo nivel de seguridad: biometría → token físico → PIN (no biometría → SMS con código, que anula el propósito)
    Seguridad de las plantillas: almacenamiento en el dispositivo o bóveda cifrada de plantillas, sin que ningún dato biométrico en bruto viaje por la red
    Middleware de acceso físico que conecta la identidad biométrica digital con controladores de puertas, tornos y sistemas PACS (Lenel, Genetec, CCURE, a medida)
    Base de cumplimiento normativo para BIPA, el art. 9 del RGPD y las normas de retención de datos biométricos propias de cada sector

    Cuándo encaja

    • Tu caso de uso tiene un motivo real de seguridad o de experiencia de usuario para la biometría, no un «quedaría bien»
    • Necesitas unir el acceso digital y el físico: la misma identidad abre la app y la puerta
    • El entorno regulatorio exige MFA con un factor de posesión o de inherencia, y la biometría cubre la inherencia
    • Puedes diseñar el almacenamiento de plantillas en el dispositivo o en una bóveda cifrada: los datos biométricos en bruto no deberían salir nunca del dispositivo

    Cuándo no

    • El objetivo real es quitar fricción, no mejorar la seguridad: valora usar passkeys en su lugar
    • No puedes almacenar las plantillas de forma segura: un sistema biométrico con una base de plantillas vulnerable es peor que las contraseñas
    • La única alternativa de respaldo es la contraseña: eso convierte la biometría en el camino más débil en cuanto los usuarios aprenden a usar «he olvidado mi contraseña»

    Proceso

    Semanas 1–2: modelo de amenazas, análisis de brechas respecto a la ISO 30107-3 y estudio de plataformas. Semanas 3–6: integración del SDK biométrico en los dispositivos objetivo, con detección de vida. Semanas 7–10: middleware de acceso físico e integración con el PACS (si aplica). Semanas 11–12: pruebas de penetración centradas en ataques de presentación, traspaso y documentación de cumplimiento normativo.

    Proceso de entrega completo

    Precios

    Precio cerrado según el alcance. Autenticación biométrica digital (una plataforma): $60–140k. Puente entre acceso físico y digital: $120–280k. Bóveda de plantillas multiplataforma: $40–80k adicionales. Incluye documentación de cumplimiento normativo y coordinación de las pruebas de penetración con terceros.

    Ver modelos de colaboración

    Preguntas frecuentes

    ¿Una foto impresa puede saltarse vuestro sistema?
    No: la detección de vida es obligatoria, no opcional. Durante el desarrollo probamos contra la lista de ataques de la ISO 30107-3 (foto impresa, repetición de vídeo 2D, máscara de silicona 3D, vídeo deepfake) e incluimos la evidencia de esas pruebas en la documentación de traspaso.
    ¿Dónde se almacenan los datos de las plantillas biométricas?
    En el dispositivo, en el Secure Enclave (iOS) o en StrongBox/TEE (Android) siempre que es posible. Para escenarios entre varios dispositivos, las plantillas van a una bóveda cifrada con las claves de acceso guardadas en el dispositivo, nunca en una base de datos accesible mediante una consulta del servidor. Los datos biométricos en bruto no salen nunca del sensor.
    ¿Y BIPA y el RGPD?
    Incluimos una base de cumplimiento normativo para datos biométricos que cubre BIPA (Illinois), el art. 9 del RGPD y la CUBI de Texas. Esto implica políticas de retención por escrito, flujos de consentimiento explícito y un mecanismo de eliminación antes de almacenar cualquier plantilla. Te señalamos las normas de tu jurisdicción concreta en el discovery.
    ¿Podéis integraros con nuestro sistema de control de acceso actual?
    Sí: nos hemos integrado con Lenel OnGuard, Genetec Security Center, CCURE 9000 y sistemas PACS a medida. La capa de middleware que construimos traduce la identidad biométrica digital al formato de credencial que espera tu controlador de acceso físico, sin sustituir tu sistema actual.
    Un ingeniero de TekPiq en su mesa con una placa embebida, un portátil y un monitor
    Trabajo de firmware e integración en la mesa de hardware.

    Quién lo construye

    Nuestro propio equipo, que trabaja desde nuestra oficina en Istočno Sarajevo, Bosnia y Herzegovina. Los ingenieros de tu llamada para definir el alcance son quienes lo construyen.

    Conoce al equipo

    Sistemas de identidad biométrica: ¿hablamos?

    Llamada de 30 minutos para definir el alcance. Sin compromiso ni presión comercial.