CERTIFICAÇÃO · IBETA TODOS OS NÍVEIS
Conformidade comprovada com todos os padrões que adotamos.
Qualquer fornecedor pode alegar que sua verificação de autenticidade é feita por IA ou resistente a falsificações. A certificação iBeta significa que uma terceira parte tentou, sem sucesso, quebrá-la usando fotos impressas, máscaras de silicone, imagens deepfake e rostos sintetizados por IA. A Shufti possui certificação iBeta até o Nível 3.
O que é o iBeta?
A iBeta Quality Assurance é um laboratório de testes independente, acreditado pelo NIST, que testa sistemas biométricos contra artefatos de falsificação reais, de acordo com a norma internacional ISO/IEC 30107-3 para Detecção de Ataques de Apresentação. A certificação é obtida por meio de testes adversários, e não por revisão de documentação. Existem três níveis, cada um testando ataques progressivamente mais sofisticados.
iBeta Nível 1 e 2
O Nível 1 testa ataques de nível consumidor: fotos impressas de alta resolução, vídeos de reprodução em HD, máscaras de papel e imagens compostas geradas por IA. O Nível 2 eleva o nível para artefatos construídos fisicamente, moldes faciais 3D realistas, máscaras de látex e silicone e rostos sintetizados por IA. Esses dois níveis representam o padrão mínimo exigido por instituições financeiras regulamentadas.
iBeta Nível 3 (2025)
Introduzido em 2025, o Nível 3 simula um adversário bem financiado e altamente qualificado, com tempo de preparação ilimitado e conhecimento profundo do sistema biométrico. É a referência para implantações que enfrentam fraudes organizadas ou ameaças sofisticadas de falsificação. A Shufti é certificada neste nível, o mais rigoroso nível de PAD existente.
Por que isso importa
Os órgãos reguladores de AML (Anti-Money Laundering) e CTF (Combating the Financing of Terrorism), incluindo a FCA (Financial Conduct Authority), FinCEN (FinCEN), MAS (Massachusetts Monetary Authority) e AUSTRAC (Australian Transport and Ratio Regulation), exigem que os sistemas de verificação remota de identidade demonstrem resistência a ataques de apresentação. Sem a certificação iBeta, não há benchmark externo, taxa de aprovação publicada ou evidências independentes de que o sistema tenha sido testado com artefatos reais de falsificação.
Com a certificação iBeta da Shufti em todos os níveis.
Sua equipe de conformidade possui evidências documentadas de terceiros de que a detecção de atividade do Shufti foi aprovada nos tipos de ataque contra os quais os órgãos reguladores esperam que você se defenda. Isso elimina a lacuna de evidências em sua avaliação de segurança de fornecedores.
0% APCER nos níveis 1 e 2
Taxa de erro de classificação da apresentação do ataque, a proporção de ataques de spoofing que foram bem-sucedidos. Resultados arquivados no relatório de teste iBeta.
Como Shufti mantém a TI
Os relatórios de certificação Shufti iBeta, que abrangem até o nível 3, documentam os cenários de ataque utilizados, os artefatos testados e as taxas de erro precisas registradas. Não se tratam de resumos de marketing. São os relatórios de teste reais emitidos pela equipe de Garantia de Qualidade da iBeta, disponíveis para clientes corporativos mediante solicitação.
Cada atualização significativa no modelo de disponibilidade do Shufti aciona uma reavaliação antes da implementação. A certificação que você analisa reflete o sistema em execução em produção atualmente, e não uma versão de um ciclo de desenvolvimento anterior.
Detalhes de Certificação
Órgão certificador
iBeta Garantia de Qualidade, acreditado pelo NIST/NVLAP, Código do Laboratório 200983-0.
Padrão
Detecção de ataques de apresentação segundo a norma ISO/IEC 30107-3.
Níveis mantidos
Nível 1, Nível 2 e Nível 3, todos os níveis, não um subconjunto.
Tipo de avaliação
Testes adversários de terceiros, não autoavaliados, não simulados.
Acesso ao relatório
Relatórios de testes completos estão disponíveis para clientes corporativos mediante solicitação assinada.
