Shufti obtient la certification iBeta de niveau 3 pour la détection passive de présence avec un taux d'erreur de 0 %.
La société de vérification d'identité Shufti est devenue la première entreprise européenne à atteindre le niveau 3 iBeta de détection des attaques de présentation (PAD) Conformité à la norme ISO/IEC 30107-3 pour la détection passive de présence par selfie unique sur iOS et Android, suite à une évaluation indépendante réalisée par iBeta Quality Assurance, un laboratoire de tests biométriques accrédité NIST/NVLAP.
L'évaluation a confirmé un taux d'erreur de classification de présentation d'attaque (APCER) de 0 % et un taux d'erreur de classification de présentation de bonne foi (BPCER) de 0 % dans toutes les conditions de test, sans aucune tentative d'usurpation réussie enregistrée.
Les tests ont porté sur 900 attaques par présentation utilisant des masques en silicone, en uréthane et en résine, ainsi que sur 100 présentations d'utilisateurs authentiques. Toutes les tentatives d'usurpation d'identité ont été rejetées, tandis que tous les utilisateurs légitimes ont été correctement authentifiés, selon le rapport d'iBeta.
L'évaluation a été réalisée sur les versions v1.9.8 (Android) et v1.3.42 (iOS) du SDK Shufti, prises en charge par sa détection de la vivacité du visage, fonctionnant sur un Google Pixel 4 (Android 12) et un iPhone 12 Pro (iOS 16.6.1).
La société a vérifié que Shufti a obtenu une distinction clé en tant que seul fournisseur détenant la certification iBeta de niveau 3 pour effectuer des tests sur les versions d'appareils iOS et Android plus anciennes et plus récentes, y compris un Google Pixel 4 (Android 12) et un iPhone 12 Pro (iOS 16.6.1), alors que les autres fournisseurs ont limité les tests aux versions d'appareils plus récentes uniquement.
iBeta Quality Assurance, accrédité par NVLAP sous Cadre de test biométrique du NIST, est largement utilisé pour évaluer la conformité à la norme ISO/IEC 30107-3, la norme internationale pour la détection des attaques par présentation dans les systèmes biométriques.
La technologie de Shufti utilise une méthode de capture d'autoportrait entièrement passive, ne nécessitant aucune action de l'utilisateur comme cligner des yeux, sourire ou bouger la tête. Le système évalue l'authenticité du visage en temps réel et est conçu pour détecter les tentatives d'usurpation d'identité, notamment les images imprimées, les relectures d'écran et les attaques par masque 3D.
Le directeur général de Shufti, Shahid Hanif, a déclaré : « Les systèmes biométriques fonctionnent de plus en plus dans un environnement où les tentatives de fraude deviennent plus sophistiquées, notamment les attaques par masquage haute résolution, les injections basées sur la relecture et les techniques d'identité synthétique utilisées pour contourner les systèmes d'intégration numérique. »
Il a déclaré : « Le défi pour les fournisseurs de solutions d'identification était de renforcer la détection des fraudes tout en maintenant une intégration facile sur les appareils grand public largement utilisés. »
Hanif a ajouté : « Ce résultat démontre la constance de nos performances sur les appareils grand public sans alourdir l’expérience utilisateur de Parcours. Il reflète le fonctionnement du système en conditions réelles, et non dans des environnements matériels contrôlés ou personnalisés. »
Les tests ont été menés entre le 27 mars et le 24 avril 2026 dans les locaux d'iBeta à Aurora, dans le Colorado. Le protocole alternait les présentations légitimes et les présentations d'attaque sur plusieurs types de masques jusqu'à ce que les seuils requis soient atteints pour chaque dispositif et chaque espèce.
Selon iBeta, aucune attaque par présentation n'a été classée comme authentique lors de l'évaluation, tandis que tous les utilisateurs légitimes ont été acceptés.
Shufti a déclaré que ce résultat marque l'aboutissement de sa progression à travers les niveaux de test PAD d'iBeta, passant du niveau 1 en 2024 (détection de falsification 2D) au niveau 2 en 2025 (résistance aux masques 3D) et maintenant au niveau 3 en 2026, le niveau de certification le plus élevé disponible.
Shufti a ajouté que la certification PAD indépendante fournit un point de référence pour évaluer les systèmes biométriques dans des conditions réelles, y compris la variabilité des appareils et les techniques de falsification avancées.
Elle a ajouté que ses outils de vérification sont conçus pour aider les plateformes à lutter contre la fraude basée sur les deepfakes, les tentatives de prise de contrôle de comptes et l'utilisation abusive d'identités synthétiques lors de l'intégration et de l'authentification, tout en maintenant une vérification passive et en temps réel sur les appareils mobiles standard sans ajouter d'étapes supplémentaires pour les utilisateurs finaux.
La suite de vérification d'identité de l'entreprise est également soutenue par des certifications, notamment ISO 27001, SOC 2 Type II, PCI DSS, la conformité au RGPD et d'autres cadres réglementaires.
Shufti opère à l'échelle mondiale dans vérification d'identité et prévention de la fraude, offrant des solutions d'authentification biométrique, de vérification de documents, de KYC/AML, de détection de deepfakes et d'intégration numérique dans tous les secteurs réglementés.
