Pular para o conteúdo principal

Chaves locais, backup e recuperação

O UbID mantém no navegador uma representação local criptografada da chave de identidade. Essa cópia permite que o navegador opere com a identidade sem enviar a chave privada durante o acesso normal. Ao apagar os dados do site, trocar de navegador, usar navegação privada ou substituir o dispositivo, a cópia local pode deixar de estar disponível.

Sobre as capturas de tela

As capturas fornecidas mostram a interface em inglês. A posição e a função dos controles são as mesmas ao selecionar espanhol ou português.

Como funciona a recuperação protegida​

O usuário não precisa ver, copiar nem transcrever uma frase de 12 ou 24 palavras durante o cadastro ou a recuperação normal.

O UbID protege a recuperação com os seguintes controles:

  • A identidade local é criptografada no navegador com a senha do usuário.
  • A recuperação distribuída utiliza um esquema Shamir 3 de 5: fragmentos protegidos são atribuídos a cinco guardiões, e pelo menos três fragmentos autorizados são necessários para recuperar a identidade.
  • Nenhum guardião possui sozinho informações suficientes para concluir a reconstrução.
  • A senha autentica a conta antes do início da recuperação.
  • O FaceTec confirma a pessoa cadastrada antes da autorização dos fragmentos necessários.
  • A reconstrução e a validação ocorrem dentro do navegador. A identidade recuperada é criptografada novamente e salva localmente; ela não é apresentada ao usuário como palavras de recuperação.

Requisitos para recuperar de clouds/gateways​

Antes de começar, confirme que:

  • A conta UbID está ativa.
  • A recuperação cloud/gateway foi habilitada para a identidade.
  • O FaceTec foi cadastrado antes de a identidade local ficar indisponível.
  • Você conhece o ID do usuário exato e a senha da conta.
  • O dispositivo possui câmera, navegador compatível atualizado e conexão estável com a Internet.
  • Você está usando um dispositivo confiável e um local privado para a verificação facial.

Este processo importa uma identidade existente para o navegador atual. Ele não cria uma nova conta.

Importar de clouds/gateways​

1. Abrir a opção de importação​

Quando o navegador não contém uma identidade local, a página de acesso mostra vazia a lista Identidade autossoberana. Selecione Importe sua chave aqui na parte inferior do painel.

Página de acesso do UbID sem uma identidade local

Use o link de importação quando a conta já existe, mas sua identidade local não está disponível neste navegador.

2. Escolher o método de recuperação​

O UbID abre Importar chave secreta com duas opções. Selecione Importar de clouds/gateways.

Opções para importar a chave secreta

Clouds/gateways é o caminho normal para o usuário que não lida com palavras de recuperação.

Não selecione Importar chave conhecida como parte deste procedimento. Essa opção é explicada em Sobre a opção de 12/24 palavras.

3. Identificar a conta​

A janela Recuperar chave salva solicita os dados da conta.

Formulário de recuperação de clouds e gateways

  1. Informe o ID do usuário exato da conta existente. A interface pode normalizar o sufixo .ubid.app.
  2. Informe a Senha da conta.
  3. Use o botão em forma de olho somente quando ninguém mais puder ver a tela.
  4. Selecione Recuperar quando o botão for habilitado.

A senha é usada para autenticar a conta e proteger a cópia local recuperada. Não informe uma senha diferente ou recém-criada nessa janela.

4. Confirmar o requisito do FaceTec​

A recuperação cloud/gateway exige um cadastro FaceTec existente. Quando ele não está presente, a janela mostra um erro e interrompe a recuperação.

Mensagem informando que o cadastro FaceTec é necessário

Exemplo: a recuperação não pode continuar porque o FaceTec não foi cadastrado anteriormente para este ID do usuário.

Se esta mensagem aparecer, não envie o formulário repetidamente. Use outro dispositivo ativo para verificar o estado do FaceTec, quando disponível, ou entre em contato com o canal autorizado de suporte do UbID para avaliar uma alternativa aprovada. O suporte não pode ignorar a verificação facial nem solicitar palavras de recuperação.

5. Iniciar a verificação facial​

Quando a identidade possui FaceTec cadastrado, o UbID abre a verificação de identidade. Selecione Verificar rosto com FaceTec.

Etapa de verificação de identidade com FaceTec

O FaceTec deve confirmar a biometria 3D cadastrada antes de continuar a recuperação protegida.

Autorize a câmera se o navegador solicitar. Mantenha o rosto visível, retire objetos que o cubram desnecessariamente e use iluminação uniforme, sem uma luz forte atrás de você.

6. Concluir a selfie em vídeo​

Posicione o rosto dentro do oval, selecione Estou pronto e siga a instrução da tela para se aproximar.

Tela de selfie em vídeo do FaceTec

Mantenha o dispositivo estável e siga a instrução de movimento até que o FaceTec conclua a captura.

Não feche o navegador, troque de aba nem use o botão Voltar durante a captura.

7. Aguardar a conclusão da recuperação local​

Após a verificação bem-sucedida do FaceTec, o UbID realiza automaticamente a recuperação protegida:

  1. O serviço de recuperação autoriza os fragmentos necessários dos guardiões.
  2. O navegador obtém fragmentos protegidos suficientes para cumprir o limiar 3 de 5.
  3. A identidade é reconstruída e validada localmente.
  4. A identidade local recuperada é criptografada com a senha da conta e salva neste navegador.
  5. O UbID confirma o sucesso e retorna à página de acesso.

O aplicativo não mostra as 12/24 palavras durante essas etapas. Quando a identidade local aparecer na lista de acesso, selecione-a e faça um teste completo de entrada.

Sobre a opção de 12/24 palavras​

O cartão Importar chave conhecida aparece na tela de seleção porque o produto pode reconhecer uma chave compatível conhecida em cenários controlados ou legados. Ele não faz parte do procedimento normal de recuperação para usuários finais.

Durante o ciclo normal do UbID:

  • O usuário não vê as 12/24 palavras.
  • O material protegido de recuperação é administrado automaticamente.
  • A cópia local permanece criptografada no navegador.
  • A proteção distribuída é mantida entre cinco guardiões com limiar 3 de 5.

Por esse motivo, o manual para intencionalmente na tela de seleção e não orienta o usuário a adivinhar, solicitar, revelar ou informar palavras de recuperação.

Solução de problemas​

SituaçãoO que fazer
O FaceTec deve estar cadastradoNão é possível continuar por clouds/gateways para essa identidade. Use outro dispositivo ativo para verificar o cadastro ou contate o suporte autorizado para avaliar um caminho aprovado.
ID do usuário ou senha incorretosVerifique o ID completo e use a senha atual da conta. Não crie outra conta.
A recuperação cloud/gateway não está configuradaUse outro caminho de recuperação aprovado ou contate o suporte autorizado.
A câmera está bloqueadaAutorize a câmera para a origem UbID no navegador e nas configurações de privacidade do sistema operacional; depois reinicie o FaceTec.
A verificação facial não terminouTente novamente com iluminação uniforme, mantenha o dispositivo estável, centralize o rosto e siga exatamente a instrução de movimento.
Não há fragmentos suficientes disponíveisAguarde e tente novamente mais tarde. Se persistir, contate operações ou suporte autorizado; um único guardião não consegue concluir a recuperação.
A chave já está salvaVolte à página de acesso e selecione a identidade local; a recuperação não é necessária nesse navegador.
A recuperação termina, mas a identidade não apareceRecarregue a página de acesso no mesmo navegador e origem. Não apague os dados do site. Se continuar ausente, contate o suporte antes de tentar outro cadastro.

Antes de apagar dados ou substituir o dispositivo​

  • Confirme que a recuperação cloud/gateway está habilitada.
  • Confirme que o cadastro FaceTec está ativo enquanto você ainda tem acesso.
  • Mantenha acesso ao e-mail e ao telefone cadastrados.
  • Teste a entrada no navegador ativo.
  • Não apague os dados do site até que exista um caminho de recuperação aprovado.