Pular para o conteúdo

Entenda a segurança da impressão digital

Você pode desbloquear seu dispositivo FydeOS ou entrar em sites e apps elegíveis com sua impressão digital.

  • Seus dados de impressão digital são armazenados com segurança e nunca saem do seu dispositivo.
  • Seus dados de impressão digital não são compartilhados com FydeOS nem com nenhum app no seu dispositivo.
  • Os apps são notificados apenas se sua impressão digital foi verificada.

Cuidados com impressões digitais

Impressões digitais são uma forma fácil de desbloquear seu dispositivo. Mas uma impressão digital pode ser menos segura do que uma senha forte ou PIN.

Uma cópia da sua impressão digital pode ser usada para desbloquear seu dispositivo. Você deixa impressões digitais em muitas coisas que toca, inclusive no seu dispositivo.

Os dados da impressão digital são armazenados com segurança

FydeOS tem diretrizes rígidas sobre como os dados da impressão digital podem ser armazenados no seu dispositivo.

Requisitos de segurança para hardware de impressão digital

Requisitos de segurança para hardware de impressão digital

Local seguro

  • Uma parte segura do hardware, conhecida como Secure Biometrics Processor (SBP), captura e reconhece sua impressão digital.
  • Os dados da impressão digital são protegidos dentro do hardware do sensor ou da memória confiável, de modo que as imagens da sua impressão digital não fiquem acessíveis.

Armazenamento e remoção seguros

  • Apenas a forma criptografada dos dados da impressão digital é armazenada no sistema de arquivos, mesmo que o próprio sistema de arquivos esteja criptografado.
  • Os dados da impressão digital são removidos do dispositivo quando um usuário é removido.
  • Mesmo que o dispositivo seja rooted, os dados da impressão digital não ficam comprometidos.

Requisitos de segurança do hardware de impressão digital

  • As diretrizes da FydeOS exigem que os modelos de impressão digital sejam autenticados criptograficamente. Os modelos de impressão digital são versões processadas de imagens brutas de impressão digital.
  • Os modelos de impressão digital devem ser assinados com uma chave privada específica do dispositivo, como keyed-hash message authentication code (HMAC). Esta chave deve ter o caminho absoluto do sistema de arquivos, o grupo e o ID do dedo, de modo que os arquivos de modelo não funcionem em outro dispositivo nem para outra pessoa além de quem os configurou no mesmo dispositivo. Por exemplo, não funcionará copiar os dados da impressão digital de outro usuário no mesmo dispositivo ou de outro dispositivo.
  • Uma chave de criptografia específica do dispositivo, como Advanced Encryption Standard (AES), é usada para dados de impressão digital, de modo que uma imagem bruta ou um modelo de impressão digital não possa ser lido por um dispositivo separado.