Hoppa till huvudinnehållet
    Biometriska identitetssystem

    Biometriska identitetssystem – klarar liveness och revision

    Ett biometriskt system som går att lura med ett utskrivet foto är ingen säkerhetsuppgradering – det är en risk. Vi bygger biometrisk autentisering som klarar liveness-kontroller enligt ISO 30107-3, hanterar reservlösningar korrekt och integreras med din fysiska och digitala åtkomstinfrastruktur.

    Pipeline för biometrisk verifiering
    1. 1
      Fångst
      Kamera eller sensor läser av den biometriska signalen
    2. 2
      Liveness-kontroll
      ISO 30107-3: foto-, återuppspelnings- och 3D-maskattacker blockeras
    3. 3
      Egenskapsextraktion
      På enheten – rådata lämnar aldrig sensorn
    4. 4
      Mallmatchning
      Krypterad jämförelse mot lagrad mall
    5. 5
      Åtkomst beviljas
      Digital autentisering eller fysisk åtkomstkontroller utlöses

    Reservkedjan designas med samma säkerhetsnivå – biometri faller aldrig tillbaka på SMS-engångskoder.

    Det här får du

    Integration av biometriska SDK:er – Apple Face ID/Touch ID, Android BiometricPrompt eller tredjepartshårdvara (HID, ZK, Suprema) – valda efter din plattform och säkerhetsnivå
    Liveness-detektering och skydd mot spoofing som täcker attacker med utskrivna foton, återuppspelad video, 3D-masker och deepfake-video – validerat mot attacklistan i ISO 30107-3
    En reservkedja som bevarar samma säkerhetsnivå: biometri → hårdvarutoken → PIN-kod (inte biometri → SMS-engångskod, som gör hela poängen om intet)
    Säker mallhantering: lagring på enheten eller ett krypterat mallvalv, utan att någon rå biometrisk data någonsin skickas över nätverket
    Mellanvara för fysisk åtkomst som bygger bron mellan digital biometrisk identitet och dörrkontrollenheter, vändkors och PACS-system (Lenel, Genetec, CCURE, skräddarsytt)
    Baslinje för regelefterlevnad enligt BIPA, GDPR artikel 9 och sektorsspecifika regler för hur länge biometrisk data får sparas

    När det passar

    • Ditt användningsfall har en verklig säkerhets- eller UX-anledning till biometri – inte bara ”det vore coolt”
    • Du behöver bygga en bro mellan digital och fysisk åtkomst (samma identitet låser upp både appen och dörren)
    • Regelverket kräver flerfaktorsautentisering med en faktor baserad på innehav eller inneboende egenskap – biometri uppfyller den inneboende delen
    • Du kan arkitektera mallagringen på enheten eller i ett krypterat valv – rå biometrisk data ska aldrig lämna enheten

    När det inte passar

    • Det egentliga målet är att minska friktion, inte förbättra säkerheten – överväg passkeys i stället
    • Du kan inte lagra mallar säkert – ett biometriskt system med en malldatabas som går att läcka är sämre än lösenord
    • Reservlösningen är enbart lösenord – det gör biometrin till den svagare vägen så fort användarna lär sig klicka på ”glömt lösenord”

    Process

    Vecka 1–2: hotmodellering, gapanalys mot ISO 30107-3 och genomgång av plattformarna. Vecka 3–6: integration av det biometriska SDK:et på målenheterna, med liveness-detektering. Vecka 7–10: mellanvara för fysisk åtkomst och PACS-integration (där det är aktuellt). Vecka 11–12: penetrationstester inriktade på presentationsattacker, överlämning och dokumentation för regelefterlevnad.

    Hela leveransprocessen

    Prissättning

    Fast pris efter omfattning. Digital biometrisk autentisering (en plattform): $60–140k. Bro mellan fysisk och digital åtkomst: $120–280k. Mallvalv för flera plattformar: lägg till $40–80k. Dokumentation för regelefterlevnad och samordning av tredjeparts penetrationstest ingår.

    Se våra samarbetsformer

    Vanliga frågor

    Kan ett utskrivet foto lura ert system?
    Nej – liveness-detektering är obligatoriskt, inte valfritt. Vi testar mot attacklistan i ISO 30107-3 (utskrivet foto, 2D-videoåteruppspelning, 3D-mask i silikon, deepfake-video) under utvecklingen och lägger med testbeviset i överlämningsdokumentationen.
    Var lagras den biometriska malldatan?
    På enheten i Secure Enclave (iOS) eller StrongBox/TEE (Android) där det är möjligt. För scenarier med flera enheter läggs mallarna i ett krypterat valv med åtkomstnycklar som hålls kvar på enheten – aldrig i en databas som går att nå via en serverfråga. Rå biometrisk data lämnar aldrig sensorn.
    Hur är det med BIPA och GDPR?
    Vi inkluderar en baslinje för biometrisk regelefterlevnad som täcker BIPA (Illinois), GDPR artikel 9 och Texas CUBI. Det innebär skriftliga policyer för hur länge data sparas, tydliga samtyckesflöden och en raderingsmekanism innan någon mall ens lagras. Vi flaggar reglerna för just din jurisdiktion i discoveryfasen.
    Kan ni integrera med vårt befintliga passersystem?
    Ja – vi har integrerat med Lenel OnGuard, Genetec Security Center, CCURE 9000 och skräddarsydda PACS-system. Mellanvaran vi bygger översätter digital biometrisk identitet till det behörighetsformat din fysiska åtkomstkontroller förväntar sig, utan att ersätta ditt befintliga system.
    En utvecklare på TekPiq vid ett skrivbord med ett styrkort, en laptop och en skärm
    Firmware- och integrationsarbete vid hårdvarubordet.

    Vem som bygger det

    Vårt eget team, som arbetar från vårt kontor i Istočno Sarajevo, Bosnien och Hercegovina. Ingenjörerna på ditt behovssamtal är samma personer som bygger det.

    Möt teamet

    Biometriska identitetssystem – ska vi prata?

    Ett 30 minuters behovssamtal. Förutsättningslöst och utan säljtryck.