Pular para o conteúdo principal

Biometria, passkeys e cadastro facial

O UbID utiliza dois mecanismos biométricos diferentes:

  • Acesso por impressão digital/passkey usa WebAuthn e o autenticador do dispositivo. Pode solicitar digital, Face ID, Touch ID, Windows Hello, PIN, dispositivo próximo ou chave física.
  • Cadastro FaceTec cria um registro separado de verificação facial 3D usado quando uma política exige prova ou reverificação de identidade.

Um não substitui o outro.

Habilitar impressão digital ou passkey no Console

É necessário ter sessão ativa, chave local válida, navegador compatível e conexão HTTPS.

  1. Abra o Console de Identidade.
  2. Vá a Segurança e selecione Impressão digital ou o gerenciador de passkey mostrado no ambiente.
  3. Verifique o ID exibido e a disponibilidade da chave local.
  4. Selecione Ativar impressão digital/passkey.
  5. Siga a janela do navegador ou sistema operacional.
  6. Aguarde a confirmação de que a credencial foi verificada e salva.
  7. Saia e teste Entrar com impressão digital/passkey antes de depender desse método.

A ativação é desabilitada sem HTTPS, suporte a WebAuthn ou metadados públicos da chave local.

Adicionar ou gerenciar passkeys no Vault

  1. Abra Configurações no Vault.
  2. Em Gerenciar outras passkeys, escolha Adicionar passkey.
  3. Dê um nome reconhecível, como o do dispositivo.
  4. Conclua a interação. Alguns dispositivos solicitam uma segunda interação para finalizar a criptografia baseada em PRF.
  5. Confirme que a passkey aparece e, quando exigido, está apta a criptografar.

Você pode renomear, atualizar ou excluir. Mantenha outro método testado antes de excluir uma passkey.

Cadastrar o rosto com FaceTec

  1. No Console de Identidade, abra Verificação e Biometria e selecione Cadastro FaceTec 3D.
  2. Confirme o ID e veja se o status é Pendente ou Cadastrado.
  3. Selecione Iniciar cadastro.
  4. Permita a câmera.
  5. Centralize o rosto e siga as orientações de movimento e iluminação.
  6. Aguarde a confirmação de conclusão.
  7. Use Atualizar status e confirme Cadastrado.

Se a sessão fechar sem confirmação, atualize o status antes de tentar novamente.

Privacidade e suporte

  • O registro de passkey contém material público de autenticação; a chave privada local não é enviada no acesso.
  • O cadastro facial é controlado por política e difere da biometria que desbloqueia a passkey.
  • Nunca distribua dados FaceTec ou diagnósticos biométricos por canais comuns de suporte.
  • Se a câmera foi negada, habilite-a nas configurações do site e reinicie o fluxo.