Shufti behaalt iBeta Level 3-certificering voor passieve levendigheidsdetectie met een foutpercentage van 0%.
Identiteitsverificatiebedrijf Shufti is het eerste Europese bedrijf dat... Behaal iBeta Level 3 Presentation Attack Detection (PAD) conformiteit volgens ISO/IEC 30107-3 voor passieve liveness van een enkele selfie op zowel iOS als Android, na onafhankelijke evaluatie door iBeta Quality Assurance, een NIST/NVLAP-geaccrediteerd biometrisch testlaboratorium.
De beoordeling bevestigde een foutpercentage van 0% voor de classificatie van aanvalspresentaties (APCER) en 0% voor de classificatie van bonafide presentaties (BPCER) onder alle testomstandigheden, en er werden geen succesvolle spoofingpogingen geregistreerd.
De tests omvatten 900 presentatieaanvallen met behulp van siliconen-, urethaan- en harsmaskers, evenals 100 legitieme gebruikerspresentaties. Alle pogingen tot vervalsing werden afgewezen, terwijl alle legitieme gebruikers correct werden geverifieerd, aldus het rapport van iBeta.
De beoordeling werd uitgevoerd met Shufti SDK-versies v1.9.8 (Android) en v1.3.42 (iOS), ondersteund door de gezichtsherkenningsfunctie, draaiend op een Google Pixel 4 (Android 12) en een iPhone 12 Pro (iOS 16.6.1).
Het bedrijf bevestigde dat Shufti een belangrijke onderscheiding heeft behaald als enige leverancier met een iBeta Level 3-certificering, waarmee tests kunnen worden uitgevoerd op zowel oudere als nieuwere iOS- en Android-apparaatversies, waaronder een Google Pixel 4 (Android 12) en een iPhone 12 Pro (iOS 16.6.1), terwijl andere leveranciers hun tests beperken tot alleen nieuwere apparaatversies.
iBeta kwaliteitsborging, geaccrediteerd door NVLAP onder Het biometrische testkader van NISTHet wordt veelvuldig gebruikt voor het evalueren van de naleving van ISO/IEC 30107-3, de internationale norm voor de detectie van presentatieaanvallen in biometrische systemen.
De technologie van Shufti maakt gebruik van een volledig passieve methode voor het vastleggen van één enkele selfie, waarbij gebruikers geen handelingen hoeven te verrichten zoals knipperen, glimlachen of hoofdbewegingen. Het systeem beoordeelt de authenticiteit van gezichten in realtime en is ontworpen om pogingen tot vervalsing te detecteren, waaronder geprinte afbeeldingen, schermopnames en aanvallen met 3D-maskers.
Algemeen directeur van Shufti, Shahid Hanif, zei: "Biometrische systemen opereren steeds vaker in een omgeving waar fraudepogingen steeds geavanceerder worden, waaronder aanvallen met maskers in hoge resolutie, injecties op basis van herhalingen en technieken voor synthetische identiteit die worden gebruikt om digitale onboarding-systemen te omzeilen."
Hij zei: "De uitdaging voor IDV-aanbieders was om de fraudedetectie te versterken en tegelijkertijd een soepele onboarding op veelgebruikte consumentenapparaten te behouden."
Hanif voegde eraan toe: "Dit resultaat toont onze consistente prestaties op gangbare consumentenapparaten zonder de gebruikerservaring te bemoeilijken." "Het weerspiegelt hoe het systeem presteert in de praktijk, niet in gecontroleerde of aangepaste hardwareomgevingen."
De tests werden uitgevoerd tussen 27 maart en 24 april 2026 in de faciliteit van iBeta in Aurora, Colorado. Het protocol wisselde af tussen authentieke en aanvalssituaties op verschillende maskertypes totdat de vereiste drempelwaarden per apparaat en soort waren bereikt.
Volgens iBeta is tijdens de evaluatie geen enkele presentatieaanval succesvol als authentiek geclassificeerd, terwijl alle bonafide gebruikers zijn geaccepteerd.
Shufti zei dat het resultaat de bekroning is van de voortgang die iBeta heeft geboekt in de PAD-testniveaus, van niveau 1 in 2024 (2D-spoofdetectie) naar niveau 2 in 2025 (3D-maskerbestendigheid) en nu niveau 3 in 2026, het hoogst beschikbare certificeringsniveau.
Shufti voegde eraan toe dat onafhankelijke PAD-certificering een maatstaf biedt voor het evalueren van biometrische systemen onder realistische omstandigheden, inclusief apparaatvariabiliteit en geavanceerde misleidingstechnieken.
Het bedrijf voegde eraan toe dat de verificatietools zijn ontworpen om platforms te helpen deepfake-fraude, pogingen tot accountovername en misbruik van synthetische identiteiten tijdens onboarding en authenticatie tegen te gaan, terwijl passieve, realtime verificatie op standaard mobiele apparaten behouden blijft zonder extra stappen voor eindgebruikers.
De identiteitsverificatiesuite van het bedrijf wordt tevens ondersteund door certificeringen, waaronder ISO 27001, SOC 2 Type II, PCI DSS, GDPR-conformiteit en andere wettelijke kaders.
Sjoefti opereert wereldwijd in identiteit verificatie en fraudepreventie, en biedt oplossingen voor biometrische authenticatie, documentverificatie, KYC/AML, deepfake-detectie en digitale onboarding in gereguleerde sectoren.
