Biometria, passkeys e cadastro facial
O UbID utiliza dois mecanismos biométricos diferentes:
- Acesso por impressão digital/passkey usa WebAuthn e o autenticador do dispositivo. Pode solicitar digital, Face ID, Touch ID, Windows Hello, PIN, dispositivo próximo ou chave física.
- Cadastro FaceTec cria um registro separado de verificação facial 3D usado quando uma política exige prova ou reverificação de identidade.
Um não substitui o outro.
Habilitar impressão digital ou passkey no Console
É necessário ter sessão ativa, chave local válida, navegador compatível e conexão HTTPS.
- Abra o Console de Identidade.
- Vá a Segurança e selecione Impressão digital ou o gerenciador de passkey mostrado no ambiente.
- Verifique o ID exibido e a disponibilidade da chave local.
- Selecione Ativar impressão digital/passkey.
- Siga a janela do navegador ou sistema operacional.
- Aguarde a confirmação de que a credencial foi verificada e salva.
- Saia e teste Entrar com impressão digital/passkey antes de depender desse método.
A ativação é desabilitada sem HTTPS, suporte a WebAuthn ou metadados públicos da chave local.
Adicionar ou gerenciar passkeys no Vault
- Abra Configurações no Vault.
- Em Gerenciar outras passkeys, escolha Adicionar passkey.
- Dê um nome reconhecível, como o do dispositivo.
- Conclua a interação. Alguns dispositivos solicitam uma segunda interação para finalizar a criptografia baseada em PRF.
- Confirme que a passkey aparece e, quando exigido, está apta a criptografar.
Você pode renomear, atualizar ou excluir. Mantenha outro método testado antes de excluir uma passkey.
Cadastrar o rosto com FaceTec
- No Console de Identidade, abra Verificação e Biometria e selecione Cadastro FaceTec 3D.
- Confirme o ID e veja se o status é Pendente ou Cadastrado.
- Selecione Iniciar cadastro.
- Permita a câmera.
- Centralize o rosto e siga as orientações de movimento e iluminação.
- Aguarde a confirmação de conclusão.
- Use Atualizar status e confirme Cadastrado.
Se a sessão fechar sem confirmação, atualize o status antes de tentar novamente.
Privacidade e suporte
- O registro de passkey contém material público de autenticação; a chave privada local não é enviada no acesso.
- O cadastro facial é controlado por política e difere da biometria que desbloqueia a passkey.
- Nunca distribua dados FaceTec ou diagnósticos biométricos por canais comuns de suporte.
- Se a câmera foi negada, habilite-a nas configurações do site e reinicie o fluxo.