员工或客户看一眼即可完成强身份认证。人脸图像和特征在终端本地处理,不上传服务器、不在服务端集中保存,减少密码钓鱼、撞库和生物特征集中泄露风险。
典型项目自部署启动至上线验收约 4 周,不含采购流程与客户内部审批时间。
以下回答同时说明能做到什么与做不到什么,便于你在内部论证时直接引用。
不会上传,也不在服务端集中存储。人脸特征在终端本地提取,服务端不保存可还原的人脸特征模板。
不等于。这属于技术控制措施。人脸信息属于敏感个人信息,部署方仍需取得单独同意、说明处理目的与保存期限,并提供合理的非人脸替代验证方式(《个人信息保护法》第二十八、二十九条)。
不直接适用。第二十六条规范的是在公共场所安装图像采集、个人身份识别设备的情形。面向员工或客户的人脸认证,适用的是敏感个人信息处理规则,即第二十八、二十九条。
端到端响应时间小于 500ms,含活体检测与 MPC 签名。实际耗时取决于终端性能与网络条件,完整测试口径见技术资料包。
系统保留非人脸的替代认证方式,用于不适用人脸的用户与异常恢复场景。这既是可用性要求,也是个保法对提供替代方式的要求。
协议层兼容 FIDO2 / WebAuthn。这是兼容性说明,不等同于持有 FIDO 联盟认证证书;如需认证证书,请以证书编号与认证等级为准。