Pular para o conteúdo principal

Biometria, passkeys e cadastro facial

O UbID utiliza dois mecanismos biométricos diferentes:

  • Acesso por impressão digital/passkey usa WebAuthn e o autenticador do dispositivo. Pode solicitar digital, Face ID, Touch ID, Windows Hello, PIN, dispositivo próximo ou chave física.
  • Cadastro FaceTec cria um registro separado de verificação facial 3D usado quando uma política exige prova ou reverificação de identidade.

Um não substitui o outro.

Habilitar impressão digital ou passkey no Console​

É necessário ter sessão ativa, chave local válida, navegador compatível e conexão HTTPS.

  1. Abra o Console de Identidade.
  2. Vá a Segurança e selecione Impressão digital ou o gerenciador de passkey mostrado no ambiente.
  3. Verifique o ID exibido e a disponibilidade da chave local.
  4. Selecione Ativar impressão digital/passkey.
  5. Siga a janela do navegador ou sistema operacional.
  6. Aguarde a confirmação de que a credencial foi verificada e salva.
  7. Saia e teste Entrar com impressão digital/passkey antes de depender desse método.

A ativação é desabilitada sem HTTPS, suporte a WebAuthn ou metadados públicos da chave local.

Adicionar ou gerenciar passkeys no Vault​

  1. Abra Configurações no Vault.
  2. Em Gerenciar outras passkeys, escolha Adicionar passkey.
  3. Dê um nome reconhecível, como o do dispositivo.
  4. Conclua a interação. Alguns dispositivos solicitam uma segunda interação para finalizar a criptografia baseada em PRF.
  5. Confirme que a passkey aparece e, quando exigido, está apta a criptografar.

Você pode renomear, atualizar ou excluir. Mantenha outro método testado antes de excluir uma passkey.

Cadastrar o rosto com FaceTec​

  1. No Console de Identidade, abra Verificação e Biometria e selecione Cadastro FaceTec 3D.
  2. Confirme o ID e veja se o status é Pendente ou Cadastrado.
  3. Selecione Iniciar cadastro.
  4. Permita a câmera.
  5. Centralize o rosto e siga as orientações de movimento e iluminação.
  6. Aguarde a confirmação de conclusão.
  7. Use Atualizar status e confirme Cadastrado.

Se a sessão fechar sem confirmação, atualize o status antes de tentar novamente.

Privacidade e suporte​

  • O registro de passkey contém material público de autenticação; a chave privada local não é enviada no acesso.
  • O cadastro facial é controlado por política e difere da biometria que desbloqueia a passkey.
  • Nunca distribua dados FaceTec ou diagnósticos biométricos por canais comuns de suporte.
  • Se a câmera foi negada, habilite-a nas configurações do site e reinicie o fluxo.