ZERTIFIZIERUNG · IBETA ALLE STUFEN
Die Einhaltung aller von uns festgelegten Standards wurde überprüft.
Jeder Anbieter kann behaupten, seine Lebenderkennung sei KI-gestützt oder fälschungssicher. Die iBeta-Zertifizierung bedeutet, dass ein Dritter tatsächlich versucht hat, die Funktion mithilfe von gedruckten Fotos, Silikonmasken, Deepfake-Kompositen und KI-synthetisierten Gesichtern zu knacken – und es nicht geschafft hat. Shufti besitzt die iBeta-Zertifizierung bis Level 3.
Was ist iBeta?
iBeta Quality Assurance ist ein vom NIST akkreditiertes, unabhängiges Testlabor, das biometrische Systeme gemäß ISO/IEC 30107-3, dem internationalen Standard für Präsentationsangriffserkennung, auf reale Spoofing-Artefakte testet. Die Zertifizierung erfolgt durch Tests mit simulierten Angriffen, nicht durch Dokumentenprüfung. Es gibt drei Stufen, die jeweils zunehmend komplexere Angriffe testen.
iBeta Level 1 & 2
Stufe 1 testet Angriffe für Endverbraucher: hochauflösende Fotos, HD-Videos, Papiermasken und KI-generierte Bilder. Stufe 2 umfasst physisch hergestellte Artefakte, realistische 3D-Gesichtsmodelle, Latex- und Silikonmasken sowie KI-synthetisierte Gesichter. Diese beiden Stufen stellen den Mindeststandard dar, der von regulierten Finanzinstituten gefordert wird.
iBeta Level 3 (2025)
Die 2025 eingeführte Stufe 3 simuliert einen gut finanzierten, hochqualifizierten Angreifer mit unbegrenzter Vorbereitungszeit und umfassenden Kenntnissen des biometrischen Systems. Sie gilt als Maßstab für Einsätze gegen organisierten Betrug oder ausgeklügelte Spoofing-Angriffe. Shufti ist auf dieser Stufe zertifiziert, der höchsten verfügbaren PAD-Stufe.
Warum es wichtig ist
Die Aufsichtsbehörden für Geldwäschebekämpfung und Terrorismusfinanzierung, darunter die FCA, FinCEN, MAS und AUSTRAC, fordern, dass Systeme zur Fernidentitätsprüfung nachweislich Präsentationsangriffen widerstehen. Ohne iBeta-Zertifizierung gibt es keinen externen Vergleichsmaßstab, keine veröffentlichte Erfolgsquote und keine unabhängigen Belege dafür, dass das System jemals mit realen Spoofing-Artefakten getestet wurde.
Mit Shuftis iBeta-Zertifizierung auf allen Ebenen
Ihr Compliance-Team verfügt über dokumentierte, unabhängige Nachweise, dass die Lebenderkennung von Shufti den von den Aufsichtsbehörden erwarteten Angriffsarten standgehalten hat. Damit wird die Beweislücke in Ihrer Sicherheitsüberprüfung von Lieferanten geschlossen.
0 % APCER auf Stufe 1 und 2
Fehlerrate bei der Klassifizierung von Angriffspräsentationen, der Anteil der erfolgreich erkannten Spoofing-Angriffe. Ergebnisse aus dem iBeta-Testbericht.
Wie Shufti die IT aufrechterhält
Die Shufti iBeta-Zertifizierungsberichte, die bis Level 3 reichen, dokumentieren die verwendeten Angriffsszenarien, die getesteten Artefakte und die exakten Fehlerraten. Es handelt sich hierbei nicht um Marketingzusammenfassungen, sondern um die tatsächlichen Testberichte der iBeta-Qualitätssicherung, die Unternehmenskunden auf Anfrage zur Verfügung stehen.
Jede wesentliche Aktualisierung des Shufti-Liveness-Modells löst vor der Bereitstellung eine erneute Bewertung aus. Die von Ihnen eingesehene Zertifizierung spiegelt das System wider, das heute in der Produktion läuft, nicht eine Version aus einem früheren Build-Zyklus.
Details zur Zertifizierung
Zertifizierungsstelle
iBeta Qualitätssicherung, NIST/NVLAP akkreditiert, Laborcode 200983-0.
Standard
ISO/IEC 30107-3 Erkennung von Präsentationsangriffen.
Stufen gehalten
Level 1, Level 2 und Level 3, alle Stufen, nicht nur eine Teilmenge.
Bewertungsart
Adversarial Testing durch Dritte, nicht selbstbewertet, nicht simuliert.
Zugriff auf Berichte melden
Vollständige Testberichte sind für Unternehmenskunden auf Anfrage und nach Unterzeichnung erhältlich.
