Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

54.38.96.32

CERTIFICACIÓN · IBETA TODOS LOS NIVELES

Cumplimiento verificado en todos los estándares que tenemos

Cualquier proveedor puede afirmar que su verificación de autenticidad se basa en IA o es resistente a la suplantación de identidad. La certificación iBeta significa que un tercero intentó vulnerarla utilizando fotos impresas, máscaras de silicona, imágenes deepfake y rostros sintetizados por IA, sin éxito. Shufti mantiene la certificación iBeta hasta el Nivel 3.

imagen de la sección principal

¿Qué es iBeta?

iBeta Quality Assurance es un laboratorio de pruebas independiente acreditado por el NIST que evalúa sistemas biométricos frente a artefactos de suplantación de identidad reales según la norma ISO/IEC 30107-3, el estándar internacional de detección de ataques de presentación. La certificación se obtiene mediante pruebas adversarias, no mediante la revisión de la documentación. Existen tres niveles, cada uno de los cuales evalúa ataques progresivamente más sofisticados.

iBeta Nivel 1 y 2

El nivel 1 evalúa ataques de nivel de consumidor: fotos impresas de alta resolución, vídeos de reproducción en HD, máscaras de papel e imágenes compuestas generadas por IA. El nivel 2 incluye artefactos construidos físicamente, moldes faciales 3D realistas, máscaras de látex y silicona, y rostros sintetizados por IA. Estos dos niveles constituyen el estándar mínimo exigido por las instituciones financieras reguladas.

iBeta Nivel 3 (2025)

Introducido en 2025, el Nivel 3 simula a un adversario altamente capacitado y con amplios recursos, tiempo de preparación ilimitado y un profundo conocimiento del sistema biométrico. Es el referente para implementaciones que enfrentan fraude organizado o amenazas sofisticadas de suplantación de identidad. Shufti cuenta con la certificación de este nivel, el nivel PAD más riguroso existente.

POR QUÉ ES IMPORTANTE

Los organismos reguladores de lucha contra el blanqueo de capitales y la financiación del terrorismo, como la FCA, FinCEN, MAS y AUSTRAC, exigen que los sistemas de verificación remota de identidad demuestren ser resistentes a los ataques de suplantación de identidad. Sin la certificación iBeta, no existe un punto de referencia externo, ni una tasa de aprobación publicada, ni pruebas independientes de que el sistema haya sido sometido a pruebas con artefactos de suplantación reales.

Con la certificación iBeta de Shufti en todos los niveles.

Su equipo de cumplimiento cuenta con evidencia documentada de terceros que demuestra que la detección de actividad de Shufti superó los tipos de ataques contra los que los reguladores esperan que usted se proteja. Esto elimina la brecha de evidencia en su revisión de seguridad de proveedores.

logotipo del escudo

0% APCER en los niveles 1 y 2

Tasa de error en la clasificación de la presentación del ataque: proporción de ataques de suplantación de identidad que resultaron exitosos. Resultados archivados del informe de la prueba iBeta.

Cómo Shufti mantiene la TI

Los informes de certificación Shufti iBeta, que abarcan hasta el nivel 3, documentan los escenarios de ataque utilizados, los artefactos probados y las tasas de error registradas con precisión. No se trata de resúmenes de marketing, sino de los informes de prueba oficiales emitidos por el equipo de Control de Calidad de iBeta, disponibles para clientes empresariales que los soliciten.

Cada actualización importante del modelo de disponibilidad de Shufti requiere una reevaluación antes de la implementación. La certificación que usted revisa refleja el sistema que se ejecuta actualmente en producción, no una versión de un ciclo de compilación anterior.

Detalles de la certificación

organismo certificador

iBeta Quality Assurance, acreditado por NIST/NVLAP, código de laboratorio 200983-0.

Estándar

Detección de ataques de presentación según la norma ISO/IEC 30107-3.

Se celebraron niveles

Nivel 1, Nivel 2 y Nivel 3, todos los niveles, no un subconjunto.

Tipo de evaluación

Pruebas adversarias realizadas por terceros, no autoevaluadas ni simuladas.

Informe de acceso

Los informes completos de las pruebas están disponibles para los clientes empresariales previa solicitud firmada.