Biometriska identitetssystem – klarar liveness och revision
Ett biometriskt system som går att lura med ett utskrivet foto är ingen säkerhetsuppgradering – det är en risk. Vi bygger biometrisk autentisering som klarar liveness-kontroller enligt ISO 30107-3, hanterar reservlösningar korrekt och integreras med din fysiska och digitala åtkomstinfrastruktur.
- 1FångstKamera eller sensor läser av den biometriska signalen
- 2Liveness-kontrollISO 30107-3: foto-, återuppspelnings- och 3D-maskattacker blockeras
- 3EgenskapsextraktionPå enheten – rådata lämnar aldrig sensorn
- 4MallmatchningKrypterad jämförelse mot lagrad mall
- 5Åtkomst beviljasDigital autentisering eller fysisk åtkomstkontroller utlöses
Reservkedjan designas med samma säkerhetsnivå – biometri faller aldrig tillbaka på SMS-engångskoder.
Det här får du
När det passar
- Ditt användningsfall har en verklig säkerhets- eller UX-anledning till biometri – inte bara ”det vore coolt”
- Du behöver bygga en bro mellan digital och fysisk åtkomst (samma identitet låser upp både appen och dörren)
- Regelverket kräver flerfaktorsautentisering med en faktor baserad på innehav eller inneboende egenskap – biometri uppfyller den inneboende delen
- Du kan arkitektera mallagringen på enheten eller i ett krypterat valv – rå biometrisk data ska aldrig lämna enheten
När det inte passar
- Det egentliga målet är att minska friktion, inte förbättra säkerheten – överväg passkeys i stället
- Du kan inte lagra mallar säkert – ett biometriskt system med en malldatabas som går att läcka är sämre än lösenord
- Reservlösningen är enbart lösenord – det gör biometrin till den svagare vägen så fort användarna lär sig klicka på ”glömt lösenord”
Process
Vecka 1–2: hotmodellering, gapanalys mot ISO 30107-3 och genomgång av plattformarna. Vecka 3–6: integration av det biometriska SDK:et på målenheterna, med liveness-detektering. Vecka 7–10: mellanvara för fysisk åtkomst och PACS-integration (där det är aktuellt). Vecka 11–12: penetrationstester inriktade på presentationsattacker, överlämning och dokumentation för regelefterlevnad.
Hela leveransprocessenPrissättning
Fast pris efter omfattning. Digital biometrisk autentisering (en plattform): $60–140k. Bro mellan fysisk och digital åtkomst: $120–280k. Mallvalv för flera plattformar: lägg till $40–80k. Dokumentation för regelefterlevnad och samordning av tredjeparts penetrationstest ingår.
Se våra samarbetsformerSå skulle vi bygga det
Blueprints: exempelprojekt med planen, arkitekturen och målen vi skulle utgå från.
Vanliga frågor
- Kan ett utskrivet foto lura ert system?
- Nej – liveness-detektering är obligatoriskt, inte valfritt. Vi testar mot attacklistan i ISO 30107-3 (utskrivet foto, 2D-videoåteruppspelning, 3D-mask i silikon, deepfake-video) under utvecklingen och lägger med testbeviset i överlämningsdokumentationen.
- Var lagras den biometriska malldatan?
- På enheten i Secure Enclave (iOS) eller StrongBox/TEE (Android) där det är möjligt. För scenarier med flera enheter läggs mallarna i ett krypterat valv med åtkomstnycklar som hålls kvar på enheten – aldrig i en databas som går att nå via en serverfråga. Rå biometrisk data lämnar aldrig sensorn.
- Hur är det med BIPA och GDPR?
- Vi inkluderar en baslinje för biometrisk regelefterlevnad som täcker BIPA (Illinois), GDPR artikel 9 och Texas CUBI. Det innebär skriftliga policyer för hur länge data sparas, tydliga samtyckesflöden och en raderingsmekanism innan någon mall ens lagras. Vi flaggar reglerna för just din jurisdiktion i discoveryfasen.
- Kan ni integrera med vårt befintliga passersystem?
- Ja – vi har integrerat med Lenel OnGuard, Genetec Security Center, CCURE 9000 och skräddarsydda PACS-system. Mellanvaran vi bygger översätter digital biometrisk identitet till det behörighetsformat din fysiska åtkomstkontroller förväntar sig, utan att ersätta ditt befintliga system.

Vem som bygger det
Vårt eget team, som arbetar från vårt kontor i Istočno Sarajevo, Bosnien och Hercegovina. Ingenjörerna på ditt behovssamtal är samma personer som bygger det.
Möt teamet