Segurança
Estamos constantemente adotando ações para tornar o produto cada vez mais seguro, mitigando diversos ataques observados no processo de captura e, consequentemente, reduzindo ao máximo possível as fraudes de identidade. O SDK possui alguns bloqueios que podem impedir sua execução em determinados contextos. São eles
Inicialmente, as melhorias de segurança estão disponíveis apenas para
PassiveFaceLiveness.
Código ofuscado
O navegador permite inspecionar detalhes de implementação de soluções baseadas em ferramentas da web. Entendendo que essa funcionalidade pode representar um ponto de vulnerabilidade, foi implementada a ofuscação do código presente no SDK para impedir que detalhes de implementação sejam revelados, inibindo assim possíveis práticas de engenharia reversa.
Desligamento automático do SDK
Quando ativadas, as melhorias de segurança que encerram o SDK fazem com que sua execução seja encerrada automaticamente; portanto, ele deve ser implementado de forma a direcionar o aplicativo para uma tela, a seu critério. Ambos os recursos que encerram o SDK são configuráveis e podem ser desativados; verifique os parâmetros usados na documentação do SDK correspondente.
Mudança de aba
Durante a execução do SDK, trocar de aba no navegador impossibilita a captura da selfie, encerrando automaticamente o SDK. Portanto, é recomendado que o usuário não alterne entre abas enquanto estiver usando PassiveFaceLiveness.
Rosto não detectado
No processo de captura da selfie, é necessário que o usuário mantenha o rosto posicionado na área indicada; caso contrário, o processo será encerrado.
** Disponível apenas para captura automática
Controle de tentativas
Por medidas de segurança, foi desenvolvido um mecanismo que limita o número de tentativas. Após o usuário atingir o número de tentativas definido, o SDK encerra a execução.
Atualizado

