CERTIFICAZIONE · IBETA TUTTI I LIVELLI
Conformità verificata a tutti gli standard che applichiamo
Qualsiasi fornitore può affermare che il proprio controllo di vitalità è basato sull'intelligenza artificiale o resistente alle frodi. La certificazione iBeta significa che una terza parte ha effettivamente tentato di violarla, utilizzando foto stampate, maschere in silicone, deepfake e volti sintetizzati dall'IA, senza riuscirci. Shufti detiene la certificazione iBeta fino al Livello 3.
Cos'è iBeta
iBeta Quality Assurance è un laboratorio di test indipendente accreditato NIST che testa i sistemi biometrici contro veri e propri artefatti di spoofing secondo lo standard internazionale ISO/IEC 30107-3 per il rilevamento degli attacchi di presentazione. La certificazione si ottiene tramite test avversariali, non tramite la revisione della documentazione. Sono previsti tre livelli, ognuno dei quali testa attacchi progressivamente più sofisticati.
iBeta Livello 1 e 2
Il livello 1 prevede test di attacchi di tipo consumer: foto stampate ad alta risoluzione, video in HD, maschere di carta e immagini composite generate dall'intelligenza artificiale. Il livello 2 prevede la realizzazione di manufatti fisici, calchi realistici di volti in 3D, maschere in lattice e silicone e volti sintetizzati dall'intelligenza artificiale. Questi due livelli rappresentano lo standard minimo richiesto dagli istituti finanziari regolamentati.
iBeta Livello 3 (2025)
Introdotto nel 2025, il Livello 3 simula un avversario ben finanziato e altamente qualificato, con tempo di preparazione illimitato e una conoscenza approfondita del sistema biometrico. Rappresenta il punto di riferimento per le implementazioni che si trovano ad affrontare frodi organizzate o sofisticate minacce di spoofing. Shufti è certificato a questo livello, il più rigoroso livello PAD esistente.
Perchè é importante
Gli enti regolatori in materia di antiriciclaggio e contrasto al finanziamento del terrorismo, tra cui FCA, FinCEN, MAS e AUSTRAC, richiedono che i sistemi di verifica remota dell'identità siano dimostrabilmente resistenti agli attacchi di presentazione. Senza la certificazione iBeta, non esiste un parametro di riferimento esterno, un tasso di successo pubblicato e nessuna prova indipendente che il sistema sia mai stato messo alla prova con veri e propri artefatti di spoofing.
Con la certificazione iBeta di Shufti a tutti i livelli
Il vostro team di conformità dispone di prove documentate da terze parti che dimostrano che il sistema di rilevamento della vitalità di Shufti ha superato i tipi di attacco da cui le autorità di regolamentazione si aspettano che vi difendiate. Ciò colma la lacuna probatoria nella vostra revisione della sicurezza dei fornitori.
Tasso di incidenza annuale (APCER) dello 0% ai livelli 1 e 2
Tasso di errore nella classificazione della presentazione degli attacchi, ovvero la proporzione di attacchi di spoofing che hanno superato il test. Risultati disponibili nel report del test iBeta.
Come Shufti gestisce l'IT
I report di certificazione Shufti iBeta, che coprono fino al livello 3, documentano gli scenari di attacco utilizzati, gli artefatti testati e i tassi di errore precisi registrati. Non si tratta di riepiloghi di marketing, bensì dei report di test effettivi rilasciati dal team di Controllo Qualità di iBeta, disponibili su richiesta per i clienti aziendali.
Ogni aggiornamento significativo al modello di liveness di Shufti comporta una nuova valutazione prima della distribuzione. La certificazione che stai esaminando riflette il sistema attualmente in produzione, non una versione di un ciclo di build precedente.
Dettagli di certificazione
Ente di certificazione
Controllo qualità iBeta, accreditato NIST/NVLAP, codice laboratorio 200983-0.
Standard
ISO/IEC 30107-3 Rilevamento di attacchi di presentazione.
Livelli mantenuti
Livello 1, Livello 2 e Livello 3, tutti livelli, non un sottoinsieme.
Tipo di valutazione
Test di competizione condotti da terze parti, non autovalutazione né simulazione.
Accesso al report
I report di prova completi sono disponibili per i clienti aziendali su richiesta firmata.
