PingOne Recognize
PingOne Recognize es la solución de autenticación biométrica de Ping Identity. Combina una verdadera garantía de identidad, detección de vida propietaria, tecnología que preserva la privacidad y una arquitectura independiente del dispositivo para reducir el fraude, mejorar la experiencia de usuario y disminuir los costes de autenticación.
Características
- Nativo, web y navegador móvil implementaciones mediante nube multiinquilino o software autogestionado.
- Registro activo disponible mediante una pantalla personalizable.
- Registro invisible disponible a través de IDV Bridge: los usuarios se registran de forma masiva utilizando identidades verificadas previamente.
- Multifactor por diseño—rostro y dispositivo— para flujos en los que el dispositivo no se comparte.
- Detección de vida pasiva—sin parpadeos ni movimientos de cabeza.
- Certificado prevención de ataques de presentación e inyección .
- 300 ms de velocidad de autenticación.
- Funciona en cualquier dispositivo (teléfono, tableta compartida, ordenador de escritorio) con una cámara frontal.
- Varios usuarios pueden compartir el mismo dispositivo y un usuario puede autenticarse en varios dispositivos vinculados.
- Puede combinarse con PingOne DaVinci, PingOne Verify, y PingOne Protect para flujos de confianza verificados.
Detalle de la funcionalidad
Implemente PingOne Recognize donde sea necesario, sin necesidad de rediseñar la arquitectura.
- SDK para móvil nativo (iOS, Android, React y Flutter), así como para web (para navegadores de escritorio y móviles).
- Disponible como SaaS multiinquilino o como software autogestionado.
- Implementable junto con PingOne o cualquier IdP o plataforma CIAM de terceros.
- Aplíquelo de forma selectiva a recorridos específicos (p. ej., transacciones o recuperación de cuentas).
Aplica autenticación biométrica de forma dinámica según el contexto y el riesgo.
- Se integra con las capas de orquestación de Ping.
- Activa la autenticación en función de señales de riesgo, comportamiento y contexto de la transacción.
Evita ataques de presentación e inyección con una defensa por capas.
- Cuando el dispositivo no es compartido, se requieren tanto el rostro como el dispositivo para autenticarse; los ataques remotos con deepfake fallan sin el dispositivo original.
- La detección de prueba de vida certificada detiene los ataques de presentación al garantizar que hay un usuario real presente, no una máscara ni un deepfake.
- La prevención de ataques de inyección comprueba si el dispositivo está comprometido, p. ej., mediante herramientas de suplantación.
- Las señales de comportamiento detectan movimientos no naturales del dispositivo.
Evita ataques de presentación e inyección con una defensa por capas.
- El SDK móvil/web captura un selfi.
- Las comprobaciones certificadas de prueba de vida y antiinyección se ejecutan en el dispositivo.
- La plantilla resultante se transforma en una representación criptográfica y se envía al servidor PingOne Recognize (AWS Nitro para web).
- El servidor PingOne Recognize valida la coincidencia sin almacenar ningún PII ni datos biométricos en forma recuperable o reconstruible.
Certificaciones