Megamozg

Megamozg
Рейтинг
147
Регистрация
25.09.2006
Вы к ним приравниваете себя, у Вас мощности примерно такие же, у Вас сервера разбросаны по всему миру?

Наши мощности меньше, но наши сервера находятся в разных странах и архитектура позволяет масштабировать систему.

И второй вопрос, в чём профит для Вас или для вашей компании? В чём Ваш интерес? И не закончатся вдруг деньги поддерживать "Бесплатную биометрическую авторизацию для вашего сайта" ?

Модели монетизации пока публично не готовы рассказывать.

Если для вас это важно, я готов с вами лично пообщаться, чтобы объяснить профит для нас и для вас.

Чтобы вы поняли почему наша бесплатная авторизация будет работать и деньги точно не закончатся.

_SP_:
Пришел, посмотрел в банкомат, деньги выдали. Но этого не будет. Никогда. Вообще никогда .

Уже работает!

Даже в банкомат ходить не надо, можно прямо из дома деньги получить, пройдя удаленную биометрическую идентификацию на смартфоне.

Я надеюсь вы поймете на сколько сильно вы отстали от современных технологий и что все написанное вами о дырах в безопасности лишь показывает вашу некомпетентность.

Комитет по обороне совета федерации РФ в одном из документов написал про удаленную биометрическую идентификацию следующее:

"...такая идентификация имеет наивысшую степень надежности в цифровом пространстве, а ее применение в банковском секторе стало мировым трендом."

_SP_, Вы либо совершенно не разбираетесь в технической части, либо просто троллите в этой теме.

proweb.com.ua:
Хорошо, пусть на Вашем сервере хранятся открытые данные, а сигнатура только передается.
Но где гарантия безопасности именно на Ваших серверах?
Доступ к Вашим серверам могут иметь те же сотрудники ДЦ, легально/не легально уже другой вопрос.
Я уже молчу про сотрудников органов власти, которые могут злоупотреблять своим полномочием в интересах собственной наживы незаконным получением информации.

Смысл в том, что если каким то образом данные с нашего сервера утекут, никто кроме нас ими воспользоваться не сможет.

1. Подменить сигнатуру не получится, т.к. она принимается только с нашего сервера и для этого реализовано несколько механизмов защиты.

2. Связать идентификаторы BID с изображениями может только наша система идентификации, в БД эти данные не связаны.

3. Мы используем сервера одного из крупнейших ДЦ. Вероятность, что наши данные утекут такая же, как у Яндекса, Гугла, ВК и т.д.

Крайне маловероятно, что кто-то получит доступ к нашим данным. Но даже в таком случае злоумышленник получит только список идентификаторов и никак не связанные с ними видео.

Как вы уже наверно поняли, практической применимости этим данным нет, поэтому никому они не нужны.

Теоретическая возможность утечки данных никак не повлияет на конфеденциальность и безопасность биометрической авторизации.

А вот если кто-то получит БД с логинами и паролями, которые все так любят - это может закончится очень плохо для пользователей.

Именно поэтому биометрия - это самый безопасный способ авторизации на сегодняшний день!

так в чём в таком случае безопасность?

Мы даем сайтам возможность добровольно снизить уровень безопасности.

Эта возможность является всего лишь опцией для тех, кто не понимает, что биометрия безопаснее, чем обычные логины/пароли.

Регистраторы доменов для верификации даже не всегда в состоянии спокойно получить скан паспорта, даже аккредитованные!

Да, я тоже с неохотой стану загружать скан паспорта, т.к. тут и речи не может быть об анонимности.

Авторизация BID - это совсем другая история, т.к. ваша личность при этом не раскрывается.

Но всё же, без Вашего ресурса система будет дальше работать?
Или Вы закроетесь или Вас закроют и на этом всё? А как потом идентифицировать уже зарегистрированного пользователя, если вдруг из-за внешних вмешательств Ваша система на сайтах перестала работать?

С биометрической авторизацией схема та же, что и с любыми другими вариантами авторизации, например авторизация через соц.сети.

Если ВК или FB перестанут работать, а вы всегда через них входили на сайт - что делать? Восстанавливать пароль и заходить напрямую.

Я уже молчу про сотрудников органов власти, которые могут злоупотреблять своим полномочием в интересах собственной наживы незаконным получением информации.

Они могут это делать и без биометрической авторизации.

proweb.com.ua, я постараюсь ответить на ваши вопросы по сути, если вдруг что-то упущу, переспрашивайте.

1. Вопрос качества видео.

Тестировали ли мы видео разного качества и с разных устройств - ДА.

Вы легко можете с одного устройства зарегистрироваться, и потом на других устройствах проходить авторизацию.

У нас очень низкие требования к качеству видео, так что почти все смартфоны смогут передавать достаточную для идентификации картинку.

2. Биометрическая авторизация BID - АНОНИМНАЯ!

В процессе авторизации ваше изображение не передается на сайт, передается только идентификатор BID.

И преобразовать его обратно в изображение вашего лица - невозможно!

3. Мы предоставляем механизм восстановления доступа к аккаунтам на сторонних сайтах без использования системы BID.

Будет ли этот механизм реализован на конкретном сайте - этот вопрос вне нашей компетенции.

4. Юридическая сторона вопроса.

Мы не видим никаких проблем в соблюдении законодательств разных стран по работе с персональными данными и сейчас разрабатываем пользовательское соглашение.

5. Номер телефона не обязателен. Авторизация может работать вообще без сим-карты.

proweb.com.ua:
Megamozg, вот появился у меня интересный вопрос...
Насколько реально сделать такое, например идентификация по ладони?
Вот по безопасности виднее наверное Вам, но в этом есть преимущества свои.

1. Не нужно будет светить своё лицо
2. Передача происходит теми же методами видеофиксацией
3. Отпадает вариант проверок по фото, перехват видеопотока и т.п.

Вариант идентификации по лицу это фактически слив информации неизвестно куда и мало кто захочет проходить такую идентификацию.

Да и совет, если делаете биометрическую идентификацию, то не делайте альтернативного варианта логина и пароля, о чем Вы писали выше, потому как теряется смысл данной идентификации, если взломать можно будет обычным методом, методом брута и другими...

Идентификацию по ладони сделать реально, но есть ряд причин, почему мы этого не делаем.

Идентификация по ладони требует передачи более качественного изображения, а значит ограничивает количество пользовательских устройств, которыми можно будет воспользоваться для идентификации и авторизации.

По этим же причинам, мы сейчас не используем распознавание радужки глаза, 3D камеры и некоторые другие методы - маленький охват, недостаточное распространение качественных камер.

Безопасность идентификации по ладони ниже, чем в системе распознавания лиц.

Защитить распознавание ладони от подмены данных (фото, видео и т.д.) сложнее.

В будущем система авторизации BID будет дополнена другими биометрическими данными, возможно в их число войдет и распознавание ладони.

Что касается слива информации - лица большинства людей есть в открытом доступе и хранятся в разном виде в разных базах данных, на разных серверах и в разных компаниях.

Ваши фото в соц.сетях, ваши видео на ютьюбе, ваши фотографии с камер дорожного движения, ваши фото на пасспорт в гос.базах, видеозаписи камер безопасности в магазинах, фотографии на которые вы попали случайно на задний план и т.д.

Лицо практически каждого человека настолько перенесено в цифровой мир, что нет никакого смысла задумываться о том, что вы сливаете куда-то свою биометрию. Вы уже давно это сделали. Большинство людей уже давно передали свои биометрические данные в сеть. А мы предлагаем вам использовать эти данные для вашего же удобства.

После того, как вы получите идентификатор BID, никто уже не сможет использовать ваше лицо без вашего разрешения, чтобы авторизовываться на сайтах.

По сути мы предлагаем вам защитить ваши биометрические данные!

Мы не можем влиять на то, чтобы биометрия была единственным вариантом авторизации на сайте, т.к. это на 100% решение владельца сайта - разрешать или нет авторизацию другими методами.

melkozaur:
Может это и технология будущего, но все же меня бы напрягло, что кто-то может взломать, просто подставив фотку, видос, еще что-то.

В системе авторизации BID нельзя будет просто подставить фото или видео или еще что-то.

Мы понимаем, что это важный аспект безопасности и активно работаем над внедрением технологий защиты от подобного рода фейков.

SeVlad:
"распознаёт близнецов" = "один близнец не сможет попасть в аккаунт другого близнеца"

Давайте я перефразирую.

Наша система НЕ распознает близнецов по лицу.

Но при этом защита есть! Один близнец НЕ может попасть в аккаунт другого близнеца!

Это значит, что защита аккаунта одного близнеца от другого не связана с системой распознавания лиц, а реализована другими алгоритмами.

SeVlad:
они же утверждают, что распознают даже близнецов

Не вводите пожалуйста в заблуждение людей, никто не говорил, как распознает близнецов.

Я писал о том, что один близнец не сможет попасть в аккаунт другого близнеца.

SeVlad, я вам советую сначала попробовать авторизацию BID, а уже потом мы с вами сможем объективно обсудить те недостатки, которые вы найдете.

Я понимаю, что новые технологии сложно принимать, но если вы специалист в области SEO, маркетинга, программирования и т.д, то вам одному из первых необходимо понять перспективы и возможности новых технологий!

Действительно, зачем делать замки, хранить и носить ключи от дома если можно просто не закрывать их. А лучше вообще не ставить двери. Это же проще.

Автомобили с бесключевым доступом - ими ведь люди пользуются?!

Автомобиль даже может сам закрыться, если вы его на сигналку не поставили - вот оно чудо техники и технологий!

Замки с отпечатками пальцев на входную дверь в моем понимании обыденная реальность. Не в том смысле, что у меня на всех дверях такие, но я бывал в местах, где это так.

И да, я считаю, что носить ключи от некоторых квартир или домов достаточно неудобно и по возможности постепенно от них буду отказываться.

А если я вам расскажу, что в одном из крупнейших автоконцернов разрабатывается технология, которая по положению вашей, простите жопы в водительском кресле, сможет определить являетесь ли вы владельцем автомобиля?

Домохозяйкам это рассказывай. И только тем, кто даже про мадам Тюссо ничего не слыхали.

Я не совсем уловил вашу идею и аналогию...

На мой взгляд домохозяйкам будет достаточно того, что биомоетрическая авторизация удобная и быстрая.

Вряд ли кто-то из них станет задаваться вопросами безопасности.

Если вы считаете, что в нашем продукте есть какая-то дыра в безопасности, которую мы не сможем устранить к моменту интеграции технологии на сайты, напишите пожалуйста!
Тут многие по поводу безопасности переживают, но пока никто не написал сценарий, угрожающий безопасности пользователя.
Все варианты, которые были озвучены мы уже проработали.

А на этом разговор о безопасности данных юзера можно заканчивать.

Мы используем те же сервера, где хранятся пароли и персональные данные десятков или сотен миллионов людей. Почему в случае с BID у вас есть причины полагать, что это небезопасно?

Лучше так - скажите, что для вас будет являться показателем безопасности данных?

Не, на самом деле, я уверен, что всякие считывали морд и радужки будут развиваться. Это же бабки и бигдата. И всегда найдутся те, кто будет платить чтобы сдать им свои перс. данные.

Вы частично правы. Но вы думаете, что все это ради бабла, а мы верим, что сможем сделать мир лучше. Мы делаем то, что людям понравится, сэкономит им время, защитит их в онлайне и оффлайне.

Биометрическая авторизация - это только верхушка айсберга.

Между прочим, удивительно, что мало кто задается вопросом, почему форма BID бесплатная :)

Когда владельцы сайтов поймут как и сколько они смогут зарабатывать используя биометрию, отношение очень сильно изменится к биометрической авторизации.

Господи, какая редкостная чушь. Гугл там и прочие эпплы не могут, а тут((( Ну и учитывая камеры на абсолютном большинстве ноутов и на слабом сегменте смартов - ну ага, тут оно и заиграет всеми красками)))

Мы тестировали на очень очень плохих вебкамерах, на разных плохих вебкамерах и с очень плохим освещением - все работает хорошо.

Демо версия доступна на сайте https://bid.life и каждый, кто сомневается может самостоятельно протестировать.

Так а смысл в чём, смысла нет тогда в этом? Логин и пароль можно в браузере нажать запомнить и не переживать, плюс в браузерах есть дополнительный единый пароль без которого поля авторизации не заполняются, пока его корректно не введешь.

Логины и пароли нужно вводить, помнить, хранить, синхронизировать и т.д.

Зачем все это делать, если можно этого НЕ делать?

Если я правильно понимаю, приложение на телефоне берет изображение с камеры и на этой основе создает некую цифровую сигнатуру, которую потом и отправляет на сервер в качестве идентификатора. То есть само изображение/видео не попадает на Ваши сервера. В противном случае, будет большой расход трафика.
При идентификации система сверяет то, что получила камера и то, что записано на сервере, и если сигнатура совпадает, то отправляет некий идентификатор пользователя конкретному сайту, по которому и идет определение пользователя? Или же распознанная сигнатура идет непосредственно из приложения к сайту? В таком случае - это серьезная дыра в безопасности, ибо получив сигнатуру лица, можно ее использовать на другом сайте.

Из приложения на сайт сигнатура не передается.

Для распознавание хватает нескольких секунд и в среднем 500Кб трафика.

После подтверждения пользователем авторизации, идентификатор BID передается на сайт напрямую с нашего сервера по защищенным каналам с дополнительным шифрованием и проверкой подлинности данных.

Никаких дыр в безопасности нет! Все очень надежно и безопасно!

Доверять все свои пароли компании-производителю менеджера паролей или браузеру значительно опаснее, чем использовать для авторизации биометрию!

Про QR авторизацию Вы так и не ответили...

Я не совсем понял в чем вопрос про QR авторизацию.

QR коды это просто вариант авторизации, который совершенно не дает тех преимуществ, которые предлагает биометрическая авторизация.

Основной профит BID в том, что нельзя создать новый идентификатор, нельзя создать фейковый аккаунт.

При этом авторизация остается полностью анонимной!

На базе биометрической авторизации BID можно выстроить политику модерации контента, дать пользователям расширенные права, доступ к товарам и услугам, которые раньше были недоступны без личного присутствия.

Можно давать расширенный доступ к триал версиям продуктов и онлайн сервисам, можно минимизировать риски отправки заказов из интернет-магазина без предоплаты, разрешить размещение комментов без премодерации на сайтах новостей и на форумах, забанить всех мошенников на досках объявлений и автосайтах.

Да практически для каждого бизнеса можно найти выгоду в применении биометрической авторизации!

Енум - вот это нормальный уровень безопасности. И ничего сложного, но никак не "просто".

Енум - технология прошлого.

BID - технология будущего.

proweb.com.ua:

А чем не устраивает microsoft authenticator, google authenticator?

BID упрощает авторизацию предлагая более высокий уровень безопасности, чем google authenticator.

google authenticator усложняет авторизацию, хоть и делает безопаснее.

А как быть братьям/сестрам близнецам?

Один близнец не сможет попасть в аккаунт другого - такая защита есть.

А вот создать два независимых аккаунта на одном ресурсе и использовать использовать авторизацию BID для доступа туда будет проблематично. Пока эта проблема не решена, но варианты решения есть и в будущем мы их реализуем.

А, что когда проходит лет так 20-30, люди стареют...

Основные черты лица, по которым происходит идентификация, складываются примерно к 13-14 годам и не меняются до конца жизни.

Бриться нужно перед тем как авторизоваться или не обязательно?

Не обязательно.

Можно даже руки не мыть и зубы не чистить, если микробов и кариеса не боитесь! ))

На распознавание это не повлияет.

По моему это параноидальная система только оттолкнет по разным причинам юзера.

Система авторизации BID может работать параллельно с обычными логинами и паролями. Ей могу пользоваться только те, для кого удобство и безопасность важнее необоснованных страхов.

Даже если для 20-30% пользователей сайта можно улучшить юзабилити, какие есть причины этого не делать?

А как быть тем кто сделал операцию, убрал морщины, подтяжку лица сделал?

Теоретически мелкие косметические операции никак не должны повлиять на распознавание, т.к. в основе лежит строение черепа.

Как восстановить доступ, по емайлу? Так это затея тогда сводится к нулю.

Возможность восстановить доступ по емейлу будет.

Привязка емейла к идентификатору будет опциональной.

Емейл будет передаваться на сайты вместе с идентификатором BID, чтобы была возможность авторизоваться на любом сайте по старинке, без использования биометрии.

Банки например давно уже сделали авторизацию по отпечатку пальца, не все, но всё же.

Могу ошибаться, но доступ к отпечаткам пальцев на смартфонах получить вроде нельзя, а значит нет технической возможности сверить соответствие отпечатков одного человека на разных устройствах.

Для авторизации BID отпечатки пальцев пока не является приоритетным направлением, хотя возможность их использования для повышения уровня защиты мы не исключаем.

Зачем усложнять? А как быть тем, кто захочет зайти скажем с компьютерного клуба?

Не вижу проблем зайти с компьютерного клуба. Там разве нет веб-камер?

Ну а даже если нет вебки, можно по старинке - с логином и паролем.

Слетят дрова на камеру, камера перестанет определятся из-за проблем с USB.

Логин и пароль.

И в этот момент прийдет понимание - как же удобно авторизовываться без них ))

А как авторизоваться в ночное время, вставать включать свет?

Света монитора ПК или ноутбука хватает для распознавания.

На телефоне можно включить подсветку, зажигалкой посветить, зажечь припрятанную в кармане сигнальную ракету ;)

Про то, что всегда остается вариант с логином и паролем больше не буду напоминать!

ИМХО не в упрёк, но мне кажется если и будет этим кто пользоваться, то возможно только компании, банковские отделения, и то не факт.

У меня получилось вас переубедить и доказать, что система биометрической авторизации отлично подойдет для многих сайтов?

Ну не знаю, может в банках каких авторизуют вместо пина по роже и выдают нал прям сразу, ну или там не знаю...

В нашей стране уже на законодательном уровне биометрическую авторизацию для банковских услуг утвердили и все топовые банки уже пилотные проверки биометрической идентификации для доступа к банковским услугам провели.

Всего: 650