Biometria Digital

Introdução

A biometria é o uso de características físicas ou biométricas, como a impressão digital ou o reconhecimento facial, para identificar uma pessoa.

Ela está cada vez mais presente no ambiente corporativo e tem se mostrado uma excelente forma de garantir a segurança dos funcionários e das informações da empresa.

Com esta tecnologia, o gestor consegue efetuar diversas operações, desde o acesso a determinados locais até a emissão de certificados digitais.

O que é biometria?

A biometria é um sistema de identificação que usa características físicas ou comportamentais únicas de um indivíduo para identificá-lo.

Este sistema é cada vez mais usado em locais como aeroportos, bancos e empresas para autorizar a realização de alguma ação, como o acesso a um local ou a assinatura eletrônica de um documento.

Como funciona a biometria?

A biometria funciona por meio da captura e análise de dados biométricos, como o reconhecimento facial, a impressão digital ou o escaneamento da íris.

Esses dados são comparados com um banco de dados para que seja possível fazer a identificação do usuário.

Se os pontos-chave corresponderem, ocorre a validação de um procedimento ou a liberação do acesso, por exemplo.

O reconhecimento facial, por exemplo, usa as características da face da pessoa para identificá-la. Já a impressão digital usa o padrão da impressão digital para confirmar a identidade do indivíduo.

Alguns exemplos de aplicação da biometria são:

Quais são os tipos de biometria?

Existem vários tipos de biometria, como reconhecimento facial, impressão digital, escaneamento da íris e reconhecimento da voz.

Reconhecimento facial

O reconhecimento facial é o processo de identificar uma pessoa por meio das características da sua face. É, assim, um mapeamento do rosto humano, que pode acontecer em 2D ou 3D.

A biometria facial já é utilizada em smartphones para identificação e desbloqueio de funções.

No entanto, há algumas críticas à técnica. A primeira é que o usuário envelhece, pode ter um irmão gêmeo idêntico ou modificar seu rosto com cirurgias. A segunda é que governos e empresas coletam esses dados sem o consentimento das pessoas em locais públicos.

Reconhecimento de voz

“Ok, Google, me diga como está o tempo hoje”.

“Alexa, toque uma música para relaxar”.

Esses dispositivos de reconhecimento de voz traduzem exatamente como funciona essa biometria: a identificação do usuário por meio da análise de parâmetros físicos e comportamentais da voz.

Isso inclui cordas vocais, laringe, sotaque, entonação e outros elementos. A identificação de um perfil sonoro único, em tese, pode servir como assinatura biométrica.

Impressão digital

A impressão digital é a identificação da pessoa por meio das características únicas das suas impressões digitais.

Quando pensamos no que é biometria, este é o tipo que vem imediatamente à cabeça, pois é amplamente utilizado no cotidiano.

A fechadura biométrica ou o relógio de ponto biométrico são dispositivos que costumam utilizar a impressão digital. O celular com biometria também é bastante comum ao redor do mundo.

Assinatura biométrica

É um tipo de reconhecimento biométrico comportamental, pois é analisada a partir de uma ação realizada por um indivíduo. Neste caso, a ação é a assinatura.

Esse é um dos mais antigos tipos de biometria, pois identifica o indivíduo e verifica a autenticidade de documentos formais.

Até há pouco tempo, a veracidade era apurada pelo método visual (comparação da assinatura com amostras recolhidas anteriormente).

Com a transformação digital, já temos assinaturas eletrônicas e assinaturas digitais, estas últimas feitas com certificado digital.

Reconhecimento pela digitação

É a análise do ritmo e da cadência do usuário ao digitar, considerando que cada pessoa apresenta um estilo próprio (velocidade, quantidade de dedos utilizados, força aplicada às teclas etc.).

Apesar de apresentar baixo custo, a captação de dados é complexa e pouco confiável. Afinal, basta alterar o estilo de digitação, seja intencional ou não.

Reconhecimento de retina

O reconhecimento de retina é feito por meio de uma luz infravermelha de baixa intensidade que faz a leitura da retina.

É um tipo de biometria segura, pois é uma parte do corpo humano que não muda e é única, mas incômoda e invasiva.

Além disso, a coleta e a leitura de dados é feita por métodos mais complexos, o que dificulta a falsificação das informações.

Reconhecimento de íris

A biometria de reconhecimento de íris é uma técnica confiável, pois essa membrana permanece a mesma ao longo da vida da pessoa.  Além do grau de confiabilidade, é menos invasiva.

No entanto, é uma biometria de implementação cara até o momento, ainda que já exista celular com biometria com scanner de íris embutido na câmera.

É mais uma opção para segurança dos dados, de toda maneira.

Geometria da mão

A medição da geometria da mão é um método antigo de reconhecimento biométrico que permite a identificação da pessoa com base nas dimensões da sua mão.

Ela pode ser considerada bastante semelhante à biometria facial, com a diferença de que considerada não as dimensões do rosto, mas dos dedos, da palma e das articulações da mão.

Biometria vascular

Biometria vascular é aquela que faz o reconhecimento das veias da mão e dos dedos por meio de um sensor que analisa suas dimensões, formatos e disposição.

Assim como a retina e outras partes do corpo humano, a formação das veias da mão é único em cada pessoa, motivo pelo qual essa tecnologia biométrica é bastante confiável.

A leitura também é feita por um sensor que faz o escaneamento com raios infravermelhos.

O que é biometria: entenda as etapas para sua realização

Com a compreensão sobre o que é biometria e seus inúmeros tipos, o passo seguinte é saber como ela se realiza.

Para que haja segurança no processo, é preciso ter uma base de dados que servirá de referência para a comparação dos traços biométricos. Quanto maior a qualidade da base biométrica, maior o nível de segurança.

A partir dessa base de dados, o sistema de análise biométrica utiliza uma tecnologia de machinelearning para efetuar as seguintes etapas:

Capturar os dados biométricos do usuário;

Avaliar a qualidade dos dados coletados;

Comparar os aspectos físicos e/ou comportamentais coletados com as informações registradas em sua base de dados;

Conectar essas informações a apenas um indivíduo;

Liberar ou impedir uma ação a partir da correspondência ou não da biometria.

Perceba que, além da coleta dos dados biométricos, é preciso compará-los com a base de dados. Assim, a informação é validada.

E como traduzir esses dados em informação identificável? Cada sistema apresenta seu próprio método de tradução, que por sua vez tem um rigor analítico e um nível de confiabilidade específico.

Na biometria facial, por exemplo, ocorre a extração de até 80 pontos, que serão comparados com a imagem escaneada.

O que é necessário para cadastrar a biometria?

Para cadastrar a biometria, é necessário que o usuário se submeta às etapas de captura e análise dos dados biométricos. Esses dados são comparados com um banco de dados para confirmar a identidade da pessoa, como acabamos de apontar.

Para cadastrar a biometria, é preciso, inicialmente, escolher o tipo de biometria que deseja utilizar.

O celular com biometria facial ou impressão digital é um ótimo exemplo.

Imagine que a empresa utilize um ponto eletrônico digital por aplicativo. No sistema que a empresa contratou, o registro de ponto será feito por meio de selfie. Para isso, é preciso fazer o cadastro dos funcionários capturando as características do rosto.

No aplicativo, basta o funcionário seguir os passos que o aplicativo apresenta para conseguir registrar seu ponto.

O mesmo ocorreria se houvesse um controle de acesso biométrico no local da empresa. É o caso do relógio de ponto biométrico.

O importante é que o cadastro das características sigam um padrão. Dessa forma, reduz-se o tempo de análise do processo, pois a qualidade dos dados evitará falhas de identificação.

Como saber se tenho biometria cadastrada?

Depende do contexto.

Na Justiça Eleitoral, o cadastramento biométrico é realizado em período anterior às eleições pelo Tribunal Superior Eleitoral (TSE). Para saber se sua biometria foi cadastrada, basta baixar o aplicativo e-Título, fazer o login no app e verificar a informação.

No ambiente corporativo, o usuário que tem biometria cadastrada realizou algum cadastro com uma finalidade específica. É o caso do relógio de ponto biométrico, do controle de acesso biométrico ou da fechadura biométrica.

Nestes casos, recomenda-se buscar o profissional responsável pelo dispositivo para saber se a biometria está cadastrada de fato.

Existem riscos na tecnologia biométrica?

A compreensão sobre o que é biometria faz com que os interessados se perguntem se há riscos no uso desta tecnologia. Afinal, ela traz muitas vantagens e conveniência. Mas e os perigos? Veja a seguir:

Existe a possibilidade de ocorrer vazamento de dados, ou seja, o risco de os dados biométricos serem interceptados ou roubados;

A tecnologia biométrica pode ser usada de forma inadequada, como por exemplo, para fins de espionagem ou roubo de identidade;

A segurança biométrica compromete a privacidade pessoal, pois os dados pessoais podem ser coletados facilmente e sem consentimento.

Um bom exemplo ocorreu em 2015, quando o Office ofPersonnel Management dos EUA foi invadido por cibercriminosos que se apropriaram das impressões digitais de milhões de funcionários do governo.

Mesmo assim, a tecnologia biométrica apresenta sistemas convenientes e difíceis de duplicar. Eles podem ser utilizados na autenticação de dois fatores, por exemplo, combinando com outro dispositivo.

Instruções de Instalação e Funcionamento

Configuração para Integração com o Leitor Biométrico SecugenHamster

Importante para o bom funcionamento da biometria o IGH Web ser executado em https

porque a API Secugen funciona com certificado instalado rodando em https na porta 8443 e ela exige que quem chame o endpoint dela tenha esse nível de segurança.

O campo URL inicialmente não precisa ser preenchido, pois a API Secugen, ao ser instalada na máquina, roda automaticamente no endereço: https://localhost:8443.

Esse campo foi adicionado para possibilitar eventuais mudanças no endereço da API, caso sejam necessárias no futuro.

A API Secugen funciona gratuitamente durante os primeiros 60 dias. Após esse período, será exigido o uso de um serial, o que justifica a presença do campo SERIAL na configuração.

Instalação do Driver e API

1. Em máquinas com o leitor Biométrico SecugenHamster plugado:

2. No servidor onde o IGH Web está instalado (IIS ou Apache):

Esquema de Funcionamento

O funcionamento ocorre da seguinte forma:

  1. Na máquina com o leitor biométrico SecugenHamster, o driver captura a leitura do leitor.
  2. A leitura capturada é enviada para a API instalada na máquina.
  3. O navegador onde o IGH Web está sendo executado se comunica com a API local, utilizando JavaScript injetado diretamente dentro do IGH Web.
  4. Esse processo realiza a captura da leitura biométrica proveniente do leitor.

Esquema Visual

Leitor Biométrico SecugenHamster plugado

SgDrvSetup_WBFc.exe (Driver)

SGI_BWAPI_Win_64bit.exe (API)

IGH Web no Navegador


Instalação no Servidor do IGH Web

No servidor onde o IGH Web estiver rodando (IIS ou Apache), é necessário instalar a API SGI_BWAPI_Win_64bit.exe para realizar o serviço de comparação de leitura biométrica com o objetivo de identificar pacientes.


Esse esquema garante que o leitor biométrico capture corretamente as impressões digitais, comunique-se com a API local e permita que o IGH Web faça o comparativo necessário para identificar o paciente.

Está disponível apenas para o cadastro completo do paciente.

Adicionar aba biometria no cadastro do paciente

Componentes

Botões (Adicionar, Excluir, salvar e cancelar)

Dados de coleta

Dedo

Status

Data e hora

Usuário que coletou

Grid

Fluxo principal

Clica no botão adicionar

Define de qual dedo será feito a coleta biométrica;

Ao gravar abre tela onde usuário deverá iniciar a coleta;

A coleta deve ser feita 3 x para obter a melhor definição da imagem digital do paciente;

No click do botão Capturar impressão Digital começa uma contagem regressiva de 60 segundos aguardando o paciente colocar o dedo no leitor para efetuar a captura da digital, o processo se repete para as 3 capturas, ao final das capturas o sistema fará um comparativo entre as digitais para determinar o nível de equivalência entre elas e poderá levantar uma mensagem pedindo para o processe ser repetido se os critérios mínimos de qualidade de cada captura e equivalência entre elas não for atendido.

A cada coleta o usuário deve solicitar ao paciente que insira o dedo no coletor biométrico. O objetivo dessa repetição é para que seja possível identificar o paciente no futuro pela impressão digital.

Atendimento

Regra de negócio

Quando atendente clicar no ícone biometria habilita o leitor biométrico.

Após a confirmação da leitura, o sistema vai determinar se a captura da biometria tem uma qualidade mínima senão vai pedir a repetição da captura, após isso ele começa o processamento em busca da biometria equivalente dentro dos critérios de identificação, tudo dando certo o usuário deve ser direcionado para o cadastro do paciente;

SAME

Componente

Numero – autoincremental

Tipo da solicitação

Data da entrega – quando registrar entrega da solicitação para o paciente; Status

Solicitante –Nome da pessoa que solicita o prontuário; (campo texto)

Documento – Documento do solicitante; (campo texto)

Paciente – Botão de busca para cadastro do paciente;

Biometria – ativa leitor para validar a entrega do prontuário;

Descrição da solicitação – Campo memo

Responsável – usuário que abriu solicitação;

Painel de solicitações de prontuário

Duplo click em cima do registro na grid abre a tela de Solicitação de prontuário.

Componente

Filtros

GRID