En BITMEDIA implementamos verificación de identidad por rostro con prueba de vida (liveness detection) pasiva y activa, conforme a ISO/IEC 30107, con captura según ISO/IEC 19794-5 e ICAO 9303. El resultado: la persona que se presenta ante la cámara es quien dice ser, está presente, y su rostro coincide con el registro contra el que se verifica.
Y una precisión que nuestros clientes técnicos agradecen: a diferencia de nuestra biometría dactilar —donde implementamos los algoritmos directamente desde la norma—, en facial no reinventamos el motor de reconocimiento. Integramos servicios cloud especializados evaluados contra el estándar, y concentramos la ingeniería donde se gana o se pierde el proyecto: la captura conforme, la orquestación del flujo, los umbrales según tu riesgo y la integración con tus sistemas.
Un motor de reconocimiento facial sin prueba de vida solo responde una pregunta: ¿estos dos rostros coinciden? El fraude moderno ataca la pregunta que falta: ¿hay una persona real frente a la cámara? Fotografías impresas, pantallas reproduciendo video, máscaras y deepfakes superan a cualquier sistema que compare rostros sin verificar presencia. ISO/IEC 30107 es la norma que define cómo se evalúan estos ataques de presentación (PAD), y trabajamos con motores evaluados bajo ese marco en sus dos modalidades:
| Prueba de vida pasiva | Prueba de vida activa | |
|---|---|---|
| Qué experimenta el usuario | Nada: una sola selfie, sin instrucciones ni esperas | Retos breves en vivo: parpadear, sonreír o girar el rostro |
| Cómo funciona | El motor analiza señales forenses de una sola captura: textura y micro-detalle de la piel, patrones de moiré de pantallas, bordes y reflejos de una impresión, planitud de la imagen y artefactos de recompresión | Verifica en tiempo real que la respuesta al reto ocurre y que el movimiento del rostro tiene coherencia tridimensional durante un video corto |
| Qué detiene | La foto de otra foto, la foto de una pantalla, impresiones y selfies robadas de redes sociales | Videos pregrabados, reproducciones en pantalla y suplantaciones actuadas |
| Cuándo conviene | Onboarding masivo: máxima conversión, cero fricción para el usuario legítimo | Operaciones de alto riesgo: recuperación de cuentas, autorizaciones sensibles, montos altos |
Las dos modalidades no compiten: se combinan. Una estrategia típica usa prueba de vida pasiva en el onboarding —donde cada segundo de fricción cuesta conversión— y refuerza con retos activos las operaciones donde una suplantación sale cara. Esa calibración por nivel de riesgo es parte de nuestra ingeniería de integración, no una casilla que se marca en un panel.
En biometría facial el estándar no está solo en el algoritmo: está en la calidad de la captura, en la evaluación del liveness y en la compatibilidad con los documentos de identidad.
| Estándar | Qué define | Qué resuelve en tu operación |
|---|---|---|
| ISO/IEC 30107 | Detección de ataques de presentación (PAD): cómo se mide la resistencia a fotos, videos, máscaras y deepfakes | Los motores que integramos están evaluados de forma independiente contra esta norma; el liveness no es una promesa de marketing sino un resultado auditado |
| ISO/IEC 19794-5 | Formato y calidad de la imagen facial: encuadre, iluminación, resolución, pose | Una captura conforme reduce falsos rechazos; menos usuarios legítimos bloqueados y menos revisiones manuales |
| ICAO 9303 | Especificación de la fotografía usada en documentos de identidad con chip | Capturas con calidad de documento de identidad, compatibles con procesos formales de verificación |
Toda verificación facial necesita un punto de comparación confiable. Nuestro criterio es que ese punto sea tuyo: una base de identidades enrolada por tu propia operación, con capturas conformes a ISO/IEC 19794-5, sobre la que ejecutamos verificación 1:1 (¿es esta persona quien dice ser?) o identificación 1:N (¿quién de mi base es esta persona?).
Si tu empresa todavía no cuenta con una base biométrica, la diseñamos e implementamos contigo: modelo de datos, proceso de enrolamiento, control de calidad de captura y políticas de retención. La galería queda bajo tu control —en tu infraestructura o en la nube que tu normativa permita—, no en una base de datos de terceros.
Apertura remota de cuentas y contratación de servicios verificando presencia y rostro en un solo flujo, sin visita a agencia.
Recuperación de cuentas, autorización de operaciones sensibles y cambios de datos críticos protegidos con verificación de presencia real.
Verificación 1:1 e identificación 1:N contra tu propia galería de enrolamiento — y si aún no existe, la diseñamos e implementamos contigo.
Control de acceso físico y registro de asistencia sin credenciales transferibles, con rutas de excepción bien definidas.
La prueba de vida verifica que frente a la cámara hay una persona real y presente, no una fotografía impresa, una pantalla reproduciendo un video, una máscara o un deepfake. La pasiva analiza una sola captura sin pedirle nada al usuario y determina si es un rostro real o la foto de otra foto o de una pantalla; la activa solicita retos en vivo como parpadear o girar el rostro. Sin prueba de vida, un sistema de reconocimiento facial compara rostros pero no impide la suplantación. El marco de referencia es ISO/IEC 30107, la norma de detección de ataques de presentación (PAD).
No, y lo decimos con claridad: integramos motores de verificación facial de servicios cloud especializados, evaluados de forma independiente contra ISO/IEC 30107. Nuestra ingeniería está en lo que decide el éxito del proyecto: la captura conforme a ISO/IEC 19794-5, la orquestación del flujo completo, los umbrales de aceptación según tu nivel de riesgo y la integración con tus sistemas. En biometría dactilar, en cambio, sí implementamos los algoritmos directamente desde la norma.
Contra tu propia base de identidades. En verificación 1:1, la captura se compara con el registro previamente enrolado de esa persona; en identificación 1:N, se busca dentro de toda tu galería. Si tu empresa aún no cuenta con una base biométrica, nosotros la diseñamos e implementamos —modelo de datos, proceso de enrolamiento y calidad de captura conforme a ISO/IEC 19794-5— y queda bajo tu control, no en manos de terceros.
Eso se define contigo en el diseño del flujo, no después. Nuestro criterio es la retención mínima: procesar la verificación, conservar solo la evidencia que tu normativa exige y descartar lo demás. Documentamos qué dato viaja, dónde se procesa y cuánto tiempo se conserva, para que tu área de cumplimiento pueda auditarlo.
Un sistema serio necesita ruta de excepción. Diseñamos alternativas según tu operación: reintento con guía de captura, verificación por huella dactilar o escalamiento a revisión manual. El objetivo es que el fraude no pase, sin dejar fuera a usuarios legítimos por mala iluminación o cámaras limitadas.