Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

5.196.175.153

Shufti se convierte en la primera empresa europea en alcanzar el nivel iBeta 3 con transmisión pasiva en vivo.

La mayoría de los proveedores de identidad que superan la prueba de autenticidad más exigente de iBeta lo hacen con los últimos teléfonos insignia. Shufti la superó recientemente con un Google Pixel 4 y un iPhone 12 Pro, dispositivos lanzados en 2019 y 2020. Tras 900 ataques de presentación de nivel profesional, el resultado fue un 0 % de APCER y un 0 % de BPCER. Ninguna máscara de silicona, uretano o resina creada por artistas logró pasar la prueba, y ningún usuario legítimo fue rechazado erróneamente.

Esto convierte a Shufti en la primera empresa europea en superar el nivel 3 de iBeta con transmisión en vivo pasiva tanto en Android como en iOS, y en una de las pocas a nivel mundial que cumplen con la norma ISO/IEC 30107-3.

¿Qué prueba realmente iBeta Nivel 3?

Detección de ataques de presentación (PAD) es la capacidad que decide si un sistema biométrico está viendo a una persona real y viva o una falsificación, como una foto de alta resolución, una reproducción de video o una máscara de silicona. iBeta Quality Assurance (NVLAP Lab Code 200962-0) está acreditado por NIST bajo el Manual 150-25 conforme a la norma ISO/IEC 30107-3.

El marco se desarrolla en tres niveles progresivos. El nivel 1 abarca fotografías en papel y máscaras básicas. El nivel 2 introduce objetos de resina y látex impresos en 3D. El nivel 3, el más avanzado, permite a los evaluadores con al menos diez evaluaciones previas de PAD construir máscaras profesionales de silicona, uretano y resina, con un plazo máximo de siete días por especie.

El estándar permite una tasa de penetración del 5 % en el Nivel 3. Este margen reconoce que, en ocasiones, atacantes experimentados y con recursos suficientes lograrán vulnerar la seguridad. El resultado de Shufti no se acercó a este umbral. Todos los artefactos de todas las especies fallaron.

Nivel Tiempo por sujeto o especie Se requiere experiencia Fuente del artefacto Límite de coste del artefacto Tasa de coincidencia permitida
1 8 horas por sujeto o especie Ninguna El sujeto cooperativo y el equipo están fácilmente disponibles en un entorno normal de hogar u oficina. $30 Se permite una tasa de penetración o coincidencia del 0%.
2 De 2 a 4 días por sujeto o especie. Moderado Los sujetos colaboradores y el equipo son más caros (impresora 3D, máscara de resina, máscara de látex). $300 Se permite una tasa de penetración o coincidencia del 1%.
3 7 días por especie, 4 días por sujeto Reducción Significativa Sujetos cooperativos y fuentes latentes para los datos de los sujetos. El equipamiento es extenso, incluyendo máscaras faciales hiperrealistas, entornos especializados. Sin límite (herramientas de suplantación personalizadas) Se permite una tasa de penetración o coincidencia del 5%.

900 ataques. Cero errores. En ambas plataformas.

Las pruebas fueron realizadas por iBeta del 27 de marzo al 24 de abril de 2026 en el SDK de Shufti para Android v1.9.8 y el SDK para iOS v1.3.42, ambos compatibles con el modelo de detección de actividad en tiempo real basado en la nube propio de Shufti.

Cada uno de los tres tipos de máscaras (silicona, uretano y resina) se presentó 150 veces en cada dispositivo. Tras 450 ataques por dispositivo, el sistema bloqueó todos los artefactos.

  • APCER (tasa de aceptación de ataques): 0% en Android e iOS
  • BPCER (tasa de rechazo por parte de usuarios reales): 0% en ambos dispositivos
  • Tasas de no respuesta (APNRR y BPNRR): 0%

Los participantes en las pruebas fueron seleccionados de un grupo deliberadamente diverso: 40 % mujeres, 30 % no caucásicos, con representación de grupos de edad según las prácticas de pruebas de equidad de iBeta.

“Convertirnos en la primera empresa europea en alcanzar el nivel 3 de iBeta PAD con transmisión pasiva en ambas plataformas nos sitúa en un grupo muy selecto a nivel mundial. Más allá del titular, lo que realmente importa es lo que esto demuestra sobre nuestra metodología de desarrollo. El resultado se obtuvo en dispositivos que la gente usa habitualmente, no en teléfonos de laboratorio.” — Shahid Hanif, Director ejecutivo en Shufti.

Vibración pasiva, sin la desventaja de la fricción.

La evaluación se basó en la inmediatez de Shufti: sin indicaciones de desafío-respuesta, sin movimientos de cabeza, sin secuencias de parpadeo. El usuario solo presenta una selfie; comprobación de vitalidad se ejecuta en segundo plano.

La industria ha asumido que la detección pasiva de actividad no podía alcanzar el nivel más alto de la escala PAD de forma limpia, y que la máxima garantía requería la interacción del usuario. Una conformidad de nivel 3 con 0 % de APCER y 0 % de BPCER mediante un flujo totalmente pasivo rompe con esa premisa.

Para los equipos de incorporación, la traducción es directa. El abandono tras las indicaciones de verificación supone un coste cuantificable a gran escala. Este resultado demuestra que se puede mantener la seguridad de nivel 3 sin coste alguno.

¿Por qué es importante la elección del dispositivo para la prueba iBeta Nivel 3?

El Pixel 4 y el iPhone 12 Pro son dispositivos de cinco y seis años de antigüedad, respectivamente, y no los teléfonos de gama alta utilizados en las evaluaciones de laboratorio controladas. Esta decisión fue deliberada.

Las plataformas de identidad se desarrollan en hardware de alta especificación y luego se implementan en una gama mucho más amplia de dispositivos en producción. Los teléfonos de gama media y los más antiguos representan una gran parte del uso activo en el sudeste asiático, el Golfo Pérsico, África y Latinoamérica, donde la cobertura de Shufti, que abarca más de 240 países y territorios, concentra la mayor parte de su actividad. Un resultado de prueba en el hardware más reciente por sí solo no refleja lo que sucede en un dispositivo Android de cuatro años de antigüedad.

El mismo principio impulsó los resultados de Shufti en el informe de 2025 del Departamento de Seguridad Nacional de EE. UU. Manifestación de verificación de identidad remotadonde se cumplieron el 100% de los objetivos del DHS en diversas condiciones demográficas y de dispositivos. Esta plataforma funciona donde realmente se necesita.

Qué significa para su negocio el máximo nivel de conformidad de las pruebas iBeta de Shufti.

Verificación facial de Shufti Shufti realiza comprobaciones de actividad pasivas con una sola selfie, lo que significa una experiencia fluida y menos abandonos. Su índice BPCER cero implica que ningún cliente legítimo es rechazado, incluso con el máximo nivel de protección contra el fraude. El sistema de detección de Shufti es de desarrollo propio, sin componentes de terceros. Esta propiedad es lo que ha permitido obtener un resultado tan impecable. Cada capa está bajo el control de un único equipo y se puede ajustar según las condiciones de implementación de su negocio.

Agendar demo Para ver cómo funciona la plataforma antifraude de Shufti sin generar inconvenientes para sus clientes legítimos.

Preguntas frecuentes

¿Qué es iBeta Nivel 3?

El nivel más alto de pruebas de detección de ataques de presentación biométrica según la norma ISO/IEC 30107-3. Los evaluadores con al menos diez evaluaciones previas de PAD fabrican máscaras de silicona, uretano y resina durante un máximo de siete días por especie.

¿Qué significa 0% APCER en las pruebas iBeta Nivel 3?

Ninguna presentación falsificada fue aceptada como auténtica en ninguno de los tipos de ataque, especies de máscaras o dispositivos probados.

¿Por qué importa que esto se haya logrado con una vivacidad pasiva?

La interacción pasiva no requiere ninguna intervención del usuario. Alcanzar el Nivel 3 de esta manera demuestra que el estándar PAD más alto no requiere fricción por parte del usuario.

¿Qué dispositivos se utilizaron en la evaluación de nivel 3 del iBeta PAD de Shufti?

Un Google Pixel 4 con Android 12 y un iPhone 12 Pro con iOS 16.6.1, dispositivos de consumo masivo lanzados en 2019 y 2020.

Artículos Relacionados

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Da los siguientes pasos para mejorar la seguridad.

Contáctanos

Ponte en contacto con nuestros expertos. Te ayudaremos a encontrar la solución perfecta para tus necesidades de cumplimiento normativo y seguridad.

Contáctanos

Solicite una demo

Obtén acceso gratuito a nuestra plataforma y prueba nuestros productos hoy mismo.

Empezar