Чужое фото в камеру
Распечатка или снимок с телефона знакомого — самый частый и самый дешёвый вариант. Картинка не умеет поворачивать голову и моргать по просьбе, поэтому дальше первого задания дело не идёт.
Чужое фото, экран второго телефона, вчерашняя запись, дипфейк — всё это каждый день подсовывают вместо живого лица. Liveness от EID отсекает подмену до того, как человек попадёт в вашу систему. Настоящему клиенту это стоит меньше минуты: короткая проверка перед камерой прямо в вашем интерфейсе, ответ вам — по API.
Способов ровно четыре — от распечатки за десять рублей до дипфейка в реальном времени. Ниже: как выглядит каждый и почему у него ничего не выйдет.
Распечатка или снимок с телефона знакомого — самый частый и самый дешёвый вариант. Картинка не умеет поворачивать голову и моргать по просьбе, поэтому дальше первого задания дело не идёт.
В камеру показывают монитор или телефон с чужим видео. Человека такое обманет, нас — нет: живое лицо и лицо с экрана мы различаем.
Какие будут задания, в каком порядке и сколько держать позу — становится известно только в момент старта. Записать ролик под сценарий, которого ещё нет, не получится.
Подменённое лицо выполнит задания не хуже настоящего — на это и расчёт. Поэтому каждую запись мы отдельно проверяем на следы синтетической подмены.
Меньше минуты, ничего скачивать не нужно — хватит камеры и браузера. Никаких инструкций читать тоже не придётся: сервис ведёт человека сам.
Один запрос к API — и готово: либо виджет прямо на вашей странице, либо ссылка, которую можно отправить клиенту. Приложение ставить никому не нужно, всё работает в обычном браузере на телефоне и на компьютере.
На экране овал для лица и одна короткая просьба за раз: посмотрите прямо, поверните голову, моргните. Отошёл далеко или вышел из кадра — сервис подскажет. Всё вместе — меньше минуты.
Проверяем, что задания выполнил живой человек здесь и сейчас, а запись отдельно смотрим на следы подмены лица. Всё это происходит у нас, а не на устройстве клиента, так что подкрутить результат со своей стороны он не может.
Статус, видео, фотография и отчёт — по запросу с номером сессии. Что делать с этим клиентом дальше, решаете вы: мы не блокируем никого за вас.
Не галочку в комплаенсе, а рабочий фильтр на входе: честные проходят быстро, чужие не проходят вовсе, а по каждому спорному случаю у вас остаются доказательства.
Чужое фото, второй экран, запись и дипфейк отсекаются на входе — до того, как человек завёл у вас аккаунт и стал вашей проблемой.
Меньше минуты, без скачиваний и без перехода на чужой сайт. Тот, кому нечего скрывать, проходит с первого раза и спокойно идёт дальше по вашей воронке.
На повторном входе помягче, на выводе крупной суммы пожёстче. Переключается настройкой, дорабатывать интеграцию не нужно.
Видео, фотография и отчёт по каждой сессии. Разговор с клиентом или с проверяющим идёт по фактам, а не по памяти сотрудника поддержки.
Всё считается на нашей инфраструктуре. Мы не перепродаём кадры в чужие внешние сервисы и не отправляем их за пределы контура.
Фотография из сессии сразу сверяется с фото в паспорте, а результат ложится рядом с остальным досье клиента в EID. Liveness можно взять и отдельно.
Проверка живёт внутри вашего сценария и не уводит клиента на чужой сайт. Выбирайте, что ближе вашей команде.
Одна строка со скриптом — и проверка открывается прямо там, где клиент уже находится. Виджет изолирован: он не ломает вашу вёрстку, а ваши стили не ломают его.
Не хотите ничего встраивать — отправьте клиенту ссылку на проверку. Вся интеграция сводится к двум запросам к API, справится один разработчик.
Статус, отчёт и оценку риска подмены забираете запросом с номером сессии — тогда, когда это нужно вашему сценарию, а не когда удобно нам.
<div id="liveness"></div>
<script type="module" src="https://verify.example.com/widget/widget.js"></script>
<script>
window.LivenessWidgetOnReady = function (api) {
api.init({ sessionId: 'ваш-session-id', container: '#liveness' })
}
</script>Напишите нам, чтобы получить тестовый доступ и посмотреть проверку на своих сценариях.
Когда клиент спорит, а служба безопасности задаёт вопросы, одного вердикта мало. По каждой сессии у вас остаётся всё, чтобы разобрать случай руками.
Прошёл, не прошёл или ждём результата проверки на дипфейк — и причина отказа, а не сухой код ошибки.
MP4 целиком. Оператор пересматривает спорный случай своими глазами, а не верит на слово алгоритму.
Кадр с лицом из начала сессии. Его же можно сравнить с фотографией в паспорте — и закрыть вопрос, тому ли человеку принадлежит документ.
Что клиент успел сделать и почему сессия закончилась именно так. Пригодится, когда человек звонит и требует объяснений.
Отдельная цифра по проверке на дипфейк — рядом со статусом, а не спрятана внутри.
Все сессии с поиском по номеру — вашему или нашему. Видно, кто заходит второй раз и с каким результатом.
Перекрутите строгость — потеряете честных клиентов на регистрации. Ослабите — пропустите мошенника. Баланс у каждого свой, поэтому мы отдаём его вам настройкой, а не зашиваем в коробку.
Регистрация, обычный вход, крупная операция — для каждого свой профиль строгости. Переключается на лету, интеграцию трогать не надо.
Сколько заданий в сессии, какие именно, сколько держать позу и сколько времени дать клиенту. Пожилой аудитории — попроще, рисковой — построже.
Мы смотрим, как проверку проходят именно ваши люди, и подбираем настройки под них. У обменника и у игровой платформы это разные цифры.
Селфи доказывает ровно одно: у человека есть фотография. Чья — вопрос открытый. Liveness просит сделать несколько простых вещей перед камерой: посмотреть прямо, повернуть голову, моргнуть — и подтверждает, что их делает живой человек здесь и сейчас, а не картинка, чужой экран или вчерашняя запись.
Не поможет. Задания, их порядок и время удержания каждой позы определяются в момент старта — заранее их не знает никто. Записать ролик под сценарий, которого ещё нет, невозможно. Попытку показать чужое видео с другого экрана мы распознаём отдельно.
Дипфейк действительно выполнит все задания — на это и расчёт, поэтому одних заданий мало. Каждую запись мы дополнительно проверяем на следы синтетической подмены лица. Это отдельный слой: сессия уйдёт в отказ даже при идеально выполненных заданиях.
Он видит окно с камерой, овал для лица и одну короткую просьбу за раз. Отошёл далеко или вышел из кадра — появится подсказка. Меньше минуты, ничего скачивать не нужно. Оценки, пороги и причины отказа клиенту не показываются: он видит нейтральный результат, а решение принимаете вы.
Обычно — вечер работы одного разработчика. Либо одна строка со скриптом на вашей странице (виджет изолирован и с вашей вёрсткой не конфликтует), либо ссылка на проверку, если встраивать ничего не хочется. Результат в обоих случаях забирается запросом к API с номером сессии.
Статус, видеозапись всей сессии, фотография клиента, отчёт по проверке и оценка риска подмены. Когда человек звонит и спорит, у поддержки на руках факты. А фотографию из сессии можно сразу сверить с фото в паспорте — и закрыть вопрос, тому ли человеку принадлежит документ.