数安商用密码
联系电话:13751859861 获取现状与差距评估
账号与特权访问

不用密码,也不用把人脸交给服务器

员工或客户看一眼即可完成强身份认证。人脸图像和特征在终端本地处理,不上传服务器、不在服务端集中保存,减少密码钓鱼、撞库和生物特征集中泄露风险。

  • 共享账号、弱口令与离职账号残留,出事后难以追溯到具体人员。
  • 忘记密码、重置密码与短信验证码相关工单持续消耗运维人力。
  • 特权账号操作缺少与真实人员的绑定,审计时说不清是谁做的。
  • 上了传统人脸认证,又要为集中存储的生物特征模板承担治理压力。
可核查的项目结果 明确的适用边界 支持私有化部署
预约隐私保护认证演示

说明你的用户规模与现有身份体系,我们会安排贴近你环境的真实认证流程演示。

当前最担心的问题 *
项目阶段 *
期望完成时间 *
希望获得 *
仅用于本次需求确认,不做他用。
信息如何被使用:以上信息用于判断你的场景、匹配顾问并准备对应资料,保存于 DSCC 内部销售系统。 保存期限为需求关闭后 24 个月,你可随时要求更正或删除。详见 隐私政策

提交后由顾问在 1 个工作日内确认需求;复杂方案的书面建议时间在确认需求时另行约定。

部署后你会得到什么

可以写进验收标准的结果

账号与本人绑定
每次访问可确认到具体人员,降低共享账号、冒用与离职账号风险。
口令类工单下降
减少忘记密码、重置密码和短信验证码相关的支持工作量。
生物特征不集中存储
服务端不保存可还原的人脸模板,降低批量泄露与治理压力。
保留替代认证方式
为不适用或异常恢复场景提供合理的非人脸验证路径。
怎么落地

四步走完,每步都有交付物

典型项目自部署启动至上线验收约 4 周,不含采购流程与客户内部审批时间。

确认范围与现有 IAM
梳理需要接入的系统、用户规模与现有身份体系,确定改造边界。
交付物:接入清单、集成方案
对接与试点
以标准协议对接现有登录流程,在一个部门或一类系统先行试点。
交付物:试点方案、验证记录
补齐替代路径
配置非人脸替代验证与异常恢复流程,完成告知与单独同意流程设计。
交付物:流程说明、告知文案
推广与审计
逐步扩大范围,接入审计日志,形成可追溯的访问记录。
交付物:审计接入、运维交接
证据与边界

先看清楚适用范围,再决定要不要推进

金融与政务场景 · 无密码认证
已在政务与金融敏感场景落地;具体客户、范围与验收口径以获授权披露的案例为准。
外部证据:协议层兼容 FIDO2 / WebAuthn;如需 FIDO 联盟认证证书,请以证书编号与认证等级为准。签名算法采用 SM2(GB/T 32918)。
适用边界与前置条件
  • 「本地处理、不上传、不集中存储」是技术控制措施,不等同于「不处理个人信息」。
  • 人脸信息属于敏感个人信息,部署方仍需取得单独同意、说明处理目的与保存期限,并提供合理的替代验证方式(个保法第二十八、二十九条)。
  • 端到端响应时间受终端性能与网络条件影响;完整测试口径见技术资料包。
隐私保护认证方案摘要
判断无密码体验、隐私处理方式与系统集成成本。 暂时不想联系顾问,可以先拿这份资料。
常见问题

采购与技术评估中最常被问到的问题

以下回答同时说明能做到什么与做不到什么,便于你在内部论证时直接引用。

人脸数据会上传到服务器吗?

不会上传,也不在服务端集中存储。人脸特征在终端本地提取,服务端不保存可还原的人脸特征模板。

「不上传、不集中存储」等于不处理个人信息吗?

不等于。这属于技术控制措施。人脸信息属于敏感个人信息,部署方仍需取得单独同意、说明处理目的与保存期限,并提供合理的非人脸替代验证方式(《个人信息保护法》第二十八、二十九条)。

个保法第二十六条适用于企业员工人脸登录吗?

不直接适用。第二十六条规范的是在公共场所安装图像采集、个人身份识别设备的情形。面向员工或客户的人脸认证,适用的是敏感个人信息处理规则,即第二十八、二十九条。

认证需要多长时间?

端到端响应时间小于 500ms,含活体检测与 MPC 签名。实际耗时取决于终端性能与网络条件,完整测试口径见技术资料包。

不方便使用人脸的用户怎么办?

系统保留非人脸的替代认证方式,用于不适用人脸的用户与异常恢复场景。这既是可用性要求,也是个保法对提供替代方式的要求。

是否通过 FIDO2 认证?

协议层兼容 FIDO2 / WebAuthn。这是兼容性说明,不等同于持有 FIDO 联盟认证证书;如需认证证书,请以证书编号与认证等级为准。

下一步

预约隐私保护认证演示

提交后由顾问在 1 个工作日内确认需求;复杂方案的书面建议时间在确认需求时另行约定。