CERTIFICATION · IBETA TOUS NIVEAUX
Conformité vérifiée à toutes les normes que nous respectons
N'importe quel fournisseur peut prétendre que son test de présence est basé sur l'IA ou résistant à la falsification. La certification iBeta signifie qu'un tiers a réellement tenté de le contourner, en utilisant des photos imprimées, des masques en silicone, des montages deepfake et des visages synthétisés par IA, sans y parvenir. Shufti détient la certification iBeta jusqu'au niveau 3.
Qu'est-ce qu'iBeta ?
iBeta Quality Assurance est un laboratoire d'essais indépendant accrédité NIST qui teste les systèmes biométriques face à des artefacts de falsification réels, conformément à la norme internationale ISO/IEC 30107-3 relative à la détection des attaques par présentation. La certification est obtenue par des tests contradictoires, et non par un examen documentaire. Elle comporte trois niveaux, chacun testant des attaques de plus en plus sophistiquées.
iBeta Niveau 1 et 2
Le niveau 1 teste les attaques courantes : photos imprimées haute résolution, vidéos HD en replay, masques en papier et images composites générées par IA. Le niveau 2 inclut des artefacts physiques, des moules de visage 3D réalistes, des masques en latex et en silicone, ainsi que des visages synthétisés par IA. Ces deux niveaux constituent la norme minimale exigée par les institutions financières réglementées.
iBeta Niveau 3 (2025)
Introduit en 2025, le niveau 3 simule un adversaire disposant de ressources financières importantes, de compétences pointues, d'un temps de préparation illimité et d'une connaissance approfondie du système biométrique. Il constitue la référence pour les déploiements confrontés à la fraude organisée ou aux menaces sophistiquées d'usurpation d'identité. Shufti est certifié à ce niveau, le plus rigoureux des niveaux PAD existants.
Pourquoi ça compte
Les autorités de lutte contre le blanchiment d'argent et le financement du terrorisme, notamment la FCA, le FinCEN, la MAS et l'AUSTRAC, exigent que les systèmes de vérification d'identité à distance résistent de manière démontrable aux attaques par usurpation d'identité. En l'absence de certification iBeta, il n'existe aucun référentiel externe, aucun taux de réussite publié et aucune preuve indépendante que le système ait déjà été confronté à de véritables tentatives d'usurpation d'identité.
Avec la certification iBeta de Shufti à tous les niveaux
Votre équipe de conformité dispose de preuves documentées et provenant d'un tiers attestant que la détection de présence de Shufti a résisté aux types d'attaques contre lesquels les autorités réglementaires exigent une protection. Cela comble le manque de preuves dans votre évaluation de la sécurité des fournisseurs.
APCER de 0 % aux niveaux 1 et 2
Taux d'erreur de classification des attaques (proportion d'attaques par usurpation d'identité ayant réussi). Résultats issus du rapport de test iBeta.
Comment Shufti assure la maintenance informatique
Les rapports de certification Shufti iBeta, couvrant jusqu'au niveau 3, documentent les scénarios d'attaque utilisés, les artefacts testés et les taux d'erreur précis enregistrés. Il ne s'agit pas de résumés marketing, mais des rapports de test officiels émis par l'assurance qualité iBeta, disponibles sur demande pour les entreprises clientes.
Chaque mise à jour importante du modèle de disponibilité Shufti entraîne une réévaluation avant déploiement. La certification que vous consultez reflète le système en production aujourd'hui, et non une version issue d'un cycle de développement précédent.
Détails de la certification
Organisme de certification
iBeta Assurance Qualité, accrédité NIST/NVLAP, Code de laboratoire 200983-0.
Standard
ISO/IEC 30107-3 Détection des attaques par présentation.
Niveaux tenus
Niveau 1, niveau 2 et niveau 3, tous les niveaux, et non un sous-ensemble.
Type d'évaluation
Tests contradictoires effectués par un tiers, non auto-évalués, non simulés.
Accès aux rapports
Des rapports de test complets sont disponibles sur demande signée pour les clients entreprises.
