Prova de vida & biometria facial

Confirme que é uma pessoa real, ao vivo — em segundos.

Prova de vida e biometria facial que rodam direto no navegador ou no app — sem hardware, sem atrito. Barram foto, vídeo, máscara e deepfake, e confirmam que o rosto é mesmo o dono do CPF.

Sem hardware extra Integra em horas LGPD por design
3
Plataformas — Web, iOS e Android
2
Camadas de anti-spoofing (device + servidor)
< 3s
Tempo médio por validação
256-bit
Criptografia AES ponta a ponta
Demo ao vivo

Não acredite na gente. Teste você mesmo.

Aponte a câmera e faça a prova de vida agora, aqui no navegador — os mesmos desafios e o mesmo anti-spoofing que seus clientes vão encontrar. Nada é instalado; nada sai do seu dispositivo em claro.

  • Reaja aos desafios sorteados e veja o liveness aprovar em tempo real.
  • Tente enganar com uma foto ou um vídeo na tela — e veja ser barrado.
  • É exatamente o SDK Web que você integra em produção.
playground.biotrust.io
Detecção facial com malha de landmarks durante um teste de prova de vida do BioTrust

Exemplo de detecção facial. Fazer o teste real →

O problema

Fraude de identidade ficou barata. Provar que é gente de verdade, não.

Contas laranja, deepfakes e vazamentos de selfies transformaram o onboarding digital num alvo fácil. Pedir "uma foto" não basta mais — é preciso provar que há uma pessoa viva, ali, agora.

Foto e vídeo enganam

Uma selfie vazada ou um vídeo gravado passam batido em quem só checa "se tem um rosto". Aqui, sem reação ao vivo, não passa.

Deepfake escala rápido

Trocar rosto e gerar faces sintéticas virou commodity para o fraudador. Barrar isso exige bem mais que reconhecimento facial.

Identidade ≠ pessoa viva

Saber que um rosto existe não diz que ele está presente nem que é o dono do CPF. O BioTrust resolve as duas coisas.

Como funciona

Prova de vida em 3 passos simples

Para o usuário final é rápido e intuitivo. Para você, é uma resposta clara: aprova ou reprova.

O usuário olha para a câmera

No navegador ou no app, sem baixar nada e sem hardware especial. Um oval-guia posiciona o rosto em segundos.

Ele reage aos desafios

Movimentos e luzes sorteados provam que há uma pessoa viva, ali, agora — e não uma foto, um vídeo ou um deepfake.

Você recebe a resposta

Pessoa viva? Bate com o CPF? Volta pronto para o seu sistema decidir, com score e imagem, em segundos.

Recursos

Tudo que uma verificação séria precisa

Prova de vida, reconhecimento facial e antifraude na mesma stack — no cliente e reforçados no servidor.

Liveness com desafio aleatório

O usuário reage a desafios sorteados na hora — virar, aproximar, piscar. Foto, vídeo gravado e a tela de outro aparelho simplesmente não conseguem responder.

Reconhecimento facial + base oficial

Vai além de 'há um rosto vivo': confirma que esse rosto é o dono do CPF, cruzando com a base biométrica oficial. Identidade de verdade, não só presença.

Anti-spoofing em duas camadas

O mesmo modelo antifraude roda no dispositivo e é reconferido no servidor — que nunca confia cegamente no cliente. Máscara, deepfake e reprodução em tela caem nas duas.

Iluminação ativa anti-deepfake

No navegador, a tela dispara uma sequência de luzes coloridas aleatórias e mede o reflexo 3D no rosto. Vídeo injetado e rosto sintético não reproduzem essa física.

Criptografia ponta a ponta

A imagem sai cifrada em AES-256 do dispositivo e só o servidor decifra, com chave efêmera por sessão. Nenhuma biometria trafega ou fica exposta em claro.

SDKs Web, iOS e Android

Uma única base biométrica para todas as suas plataformas. SDKs nativos e API REST com documentação de verdade — a primeira validação roda no mesmo dia.

Reconhecimento 1:N

FaceMatch: cadastre uma vez, reconheça sempre

Além de provar vida, o BioTrust identifica quem é a pessoa — comparando o rosto com a sua própria base cadastrada, na hora e com prova de vida junto.

Busca 1:N — "quem é essa pessoa?"Compara o rosto com toda a base e retorna o cadastro correspondente, com score de similaridade.
Match 1:1 — confere contra um CPFVerifica se o rosto bate com um documento específico já cadastrado.
  • Prova de vida junto — ninguém entra nem se cadastra com uma foto.
  • Cadastro e gestão de pessoas pelo próprio SDK (adicionar, editar, listar).

Base cadastrada

Maria S. · CPF ***.456.789-** 98,6%

Onde usar o FaceMatch

Controle de acesso

Libere catracas, portarias e áreas restritas pelo rosto — sem crachá, sem senha.

Portaria & condomínio

Reconheça moradores e visitantes autorizados já na entrada, com registro.

Check-in de eventos

Entrada sem fila: o rosto é o ingresso, com prova de vida contra fraude.

Cliente recorrente

Identifique quem já é cliente e personalize o atendimento na hora.

Deduplicação & antifraude

Impeça a mesma pessoa de abrir várias contas com identidades diferentes.

Ponto & frequência

Registro de presença confiável, à prova de "bater ponto pelo colega".

facematch.js
// 1. Cadastre uma pessoa na base (captura + prova de vida)
const manager = sdk.createManager(config, callback);
await manager.addPerson({
  document: "12345678901",
  documentType: "CPF"
});

// 2. Depois, identifique pela busca 1:N
const busca = {
  uuid: "usuario-123",
  apiUrl: "https://api.biotrust.io",
  validationMode: "FaceMatch",
  faceMatchConfig: { RequireChallenges: true }
};

const launcher = sdk.createLauncher(busca, {
  onValidationComplete: (r) => {
    const m = r.faceMatchResult;
    if (m?.match) liberarAcesso(m.fullName, m.similarity);
  }
});
await launcher.launch();
Prova de vida ativa

Desafios que só uma pessoa presente consegue cumprir

Em vez de esperar o usuário "ficar parado olhando", o BioTrust pede reações sorteadas a cada sessão. A ordem muda toda vez — então gravar um vídeo antes não adianta: ele nunca vai responder na sequência certa.

  • Sequência aleatória por sessão — impossível pré-gravar a resposta.
  • Rápido e guiado — o usuário conclui em segundos, sem fricção.
  • Roda no dispositivo — sem enviar vídeo pesado para o servidor.

Desafios sorteados

Aproxime o rosto Afaste o rosto Vire à direita Vire para cima Pisque os olhos
Ordem diferente a cada validaçãoUm vídeo gravado nunca acerta a sequência.
Iluminação ativa

A barreira que derruba o deepfake por injeção

Durante a validação, a tela dispara uma sequência de luzes coloridas aleatórias e mede como o rosto reflete cada cor em 3D. Uma pessoa real reflete a física certa; um vídeo injetado ou um rosto sintético não.

  • Correlação de cor — o reflexo tem que bater com a luz sorteada.
  • Estrutura 3D — superfície plana (tela/foto) não engana.
  • Recurso do SDK Web — sem custo extra de hardware.

Sequência de cores sorteada, medida em tempo real no reflexo do rosto.

Defesa em profundidade

O que roda no aparelho, o servidor confere de novo

O anti-spoofing acontece no dispositivo — rápido e sem enviar vídeo. Mas o servidor nunca confia no resultado do cliente: ele reexecuta o mesmo modelo sobre o frame recebido antes de aprovar. Fraudar exige furar as duas.

  • Score do cliente é só telemetria — a decisão nasce no servidor.
  • Payload cifrado e atado à sessão — nada de replay.
No dispositivoDetecção facial + liveness + anti-spoofing em tempo real.
Em trânsitoFrame cifrado em AES-256 com chave efêmera da sessão.
No servidorReexecuta o anti-spoofing e decide: aprova ou reprova.
Ataques barrados

O que o BioTrust não deixa passar

As fraudes de identidade mais comuns — bloqueadas por camadas independentes de defesa, no dispositivo e no servidor.

Foto impressaSem reação aos desafios ao vivo.
Barrado
Rosto em telaSuperfície plana denunciada pela luz 3D.
Barrado
Vídeo gravado (replay)Nunca acerta a sequência sorteada.
Barrado
Máscara e rosto de siliconeReprovado pelo anti-spoofing de textura.
Barrado
Deepfake / troca de rostoReflexo 3D e estrutura não batem.
Barrado
Injeção de vídeo (câmera virtual)Iluminação ativa não é reproduzível.
Barrado
Segurança & Compliance

Feito para quem não pode errar em segurança

Camadas independentes de defesa, criptografia forte e privacidade por design — do dispositivo ao servidor.

LGPD por design

O processamento pesado acontece no dispositivo e a biometria só trafega cifrada. Menos dado exposto, e você segue no controle.

Criptografia ponta a ponta

AES-256 com chave efêmera por sessão: se um pacote vazar, no dia seguinte ele não vale mais nada.

Anti-deepfake e anti-injeção

Iluminação ativa e análise de estrutura 3D derrubam vídeo injetado e rostos sintéticos que enganam sistemas comuns.

Verificação dupla no servidor

O score do cliente é só telemetria: quem decide é o servidor, reexecutando o antifraude sobre o frame recebido.

Base biométrica oficial

O match é contra a base oficial. A resposta não é 'tem um rosto vivo' — é 'é essa pessoa'.

Device binding e anti-replay

Cada sessão é única e atada ao dispositivo, com nonce de uso único. Requisição capturada não se reenvia.

Padrões & Conformidade

Construído sobre os padrões que o mercado exige

A segurança e a privacidade do BioTrust seguem as normas de biometria e proteção de dados. As certificações formais de terceiros estão no nosso roadmap — e o produto já foi desenhado para passar por elas.

Privacidade por design (LGPD)

Processamento no dispositivo, minimização de dados e biometria sempre cifrada — você segue controlador dos dados.

Criptografia forte

AES-256 ponta a ponta, com chave efêmera por sessão. Nada de biometria trafega em claro.

Testado contra ataques de apresentação

Anti-spoofing avaliado com a metodologia da ISO/IEC 30107-3: foto, vídeo, máscara e injeção.

Casos de uso

Onde o BioTrust entra

Sempre que você precisa ter certeza de quem está do outro lado da tela.

Bancos & Fintechs

Abra contas 100% digital sem abrir a porta para fraude. KYC e onboarding que passam no crivo do compliance.

Governo & Serviços

Libere benefícios e serviços públicos só para quem é quem diz ser, com verificação contra a base oficial.

Saúde & Telemedicina

Garanta o paciente certo na consulta e no acesso ao prontuário — sem burocracia para o usuário.

RH & Assinaturas

Contrate e assine à distância com biometria de valor jurídico. Admissão remota, sem papel e sem fraude.

Marketplaces & Gig

Verifique motoristas, entregadores e vendedores antes de liberar o acesso — e mantenha a plataforma limpa.

Antifraude & Transações

Reautentique operações de risco em segundos e corte chargeback, conta laranja e tomada de conta.

Comparativo

Por que não é "só mais um reconhecimento facial"

A diferença entre checar se existe um rosto e provar que há uma pessoa real, presente e legítima.

Recurso BioTrust Abordagem comum
Prova de vida com desafio aleatório passiva ou ausente
Anti-spoofing no dispositivo e no servidor só um lado
Iluminação ativa anti-deepfake
Match contra base biométrica oficial raramente
Roda no navegador, sem instalar app costuma exigir app
Processa no cliente (custo e latência baixos) tudo no servidor
SDKs nativos Web, iOS e Android cobertura parcial
Para desenvolvedores

Integre em horas, não em semanas

Uma configuração, uma chamada, um resultado pronto. Os três SDKs seguem a mesma lógica — o que você aprende no web vale no iOS e no Android.

Web<script> via CDN
iOSSPM · CocoaPods
AndroidGradle · Maven
liveness.js
// 1. Inicialize o SDK
const sdk = new BioTrustSDK();
await sdk.initialize();

// 2. Configure a validação
const config = {
  uuid: "id-do-usuario",
  apiUrl: "https://api.biotrust.io",
  validationMode: "Liveness"
};

// 3. Lance e trate o resultado
const launcher = sdk.createLauncher(config, {
  onValidationComplete: (r) => {
    if (r.success) aprovar(r.livenessConfidence);
  }
});
await launcher.launch();
<script src="https://cdn.biotrust.io/1.0.2/biotrust-sdk.js"></script>
LivenessView.swift
import BiometricFaceValidator

// Configure (padrão Builder) e lance
let config = try FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(.livenessOnly)
    .setLocale("pt-BR")
    .build()

let launcher = BiometricValidationLauncher(
    viewController: self,
    callback: MyCallback(),
    config: config
)

launcher.launch(from: self)
pod 'BiometricFaceValidator' · Swift Package Manager
LivenessActivity.java
import io.biotrust.biometricfacevalidator.*;

// Configure (padrão Builder) e lance
FaceBiometricConfig config = new FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(ValidationMode.LIVENESS_ONLY)
    .setLocale("pt-BR")
    .build();

BiometricValidationLauncher launcher =
    new BiometricValidationLauncher(this, new MyCallback(), config);

launcher.launch(this);
implementation 'io.biotrust:biometricfacevalidator:1.0.4'
liveness-cpf.js
const sdk = new BioTrustSDK();
await sdk.initialize();

// Prova de vida + validação contra o CPF
const config = {
  uuid: "id-do-usuario",
  apiUrl: "https://api.biotrust.io",
  validationMode: "LivenessWithDocument",
  documentInfo: {
    document: "12345678901",               // CPF
    birthDate: "1990-01-01T00:00:00.000Z"  // nascimento
  }
};

const launcher = sdk.createLauncher(config, {
  onValidationComplete: (r) => {
    if (r.success) aprovar(r.documentResult);
  }
});
await launcher.launch();
<script src="https://cdn.biotrust.io/1.0.2/biotrust-sdk.js"></script>
LivenessCPF.swift
import BiometricFaceValidator

// Prova de vida + validação contra o CPF
let doc = DocumentInfo(cpf: "12345678901", birthDate: birthDate)

let config = try FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(.livenessWithDocument)
    .setDocumentInfo(doc)
    .build()

let launcher = BiometricValidationLauncher(
    viewController: self,
    callback: MyCallback(),
    config: config
)

launcher.launch(from: self)
pod 'BiometricFaceValidator' · Swift Package Manager
LivenessCpfActivity.java
import io.biotrust.biometricfacevalidator.*;

// Prova de vida + validação contra o CPF
DocumentInfo doc = new DocumentInfo("12345678901", birthDate);

FaceBiometricConfig config = new FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(ValidationMode.LIVENESS_WITH_DOCUMENT)
    .setDocumentInfo(doc)
    .build();

BiometricValidationLauncher launcher =
    new BiometricValidationLauncher(this, new MyCallback(), config);

launcher.launch(this);
implementation 'io.biotrust:biometricfacevalidator:1.0.4'
facematch.js
// 1. Cadastre uma pessoa na base (captura + prova de vida)
const manager = sdk.createManager(config, callback);
await manager.addPerson({ document: "12345678901", documentType: "CPF" });

// 2. Depois, identifique pela busca 1:N
const busca = {
  uuid: "usuario-123",
  apiUrl: "https://api.biotrust.io",
  validationMode: "FaceMatch",
  faceMatchConfig: { RequireChallenges: true }
};

const launcher = sdk.createLauncher(busca, {
  onValidationComplete: (r) => {
    const m = r.faceMatchResult;
    if (m?.match) liberarAcesso(m.fullName, m.similarity);
  }
});
await launcher.launch();
<script src="https://cdn.biotrust.io/1.0.2/biotrust-sdk.js"></script>
FaceMatchView.swift
import BiometricFaceValidator

// 1. Cadastro de pessoas: via API de gestão do FaceMatch (ver docs)

// 2. Identifique pela busca 1:N na base
let config = try FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(.faceMatch(requireChallenges: false))
    .build()

let launcher = BiometricValidationLauncher(
    viewController: self,
    callback: MyCallback(),
    config: config
)

launcher.launch(from: self)
pod 'BiometricFaceValidator' · Swift Package Manager
FaceMatchActivity.java
import io.biotrust.biometricfacevalidator.*;
import io.biotrust.biometricfacevalidator.model.*;

// 1. Cadastre uma pessoa na base (captura + prova de vida)
FaceMatchManagerConfig mgr = new FaceMatchManagerConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .build();
new FaceMatchManagerLauncher(this, managerCallback, mgr)
    .addPerson(this, "12345678901", "Maria S.", DocumentType.CPF);

// 2. Depois, identifique pela busca 1:N
FaceBiometricConfig config = new FaceBiometricConfig.Builder()
    .setUuid("id-do-usuario")
    .setApiUrl("https://api.biotrust.io")
    .setValidationMode(ValidationMode.FACE_MATCH)
    .build();

new BiometricValidationLauncher(this, new MyCallback(), config).launch(this);
implementation 'io.biotrust:biometricfacevalidator:1.0.4'

Pegue sua chave

Crie a conta, gere a API key e escolha o plano — o test-drive já libera validações na hora.

Adicione o SDK

Uma tag de script no web, ou o pacote nativo no iOS e no Android. Configure cores, idioma e desafios em minutos.

Trate o resultado

Receba pessoa viva, match com o CPF, score e imagem — e deixe seu backend decidir o fluxo.

Preços

Planos simples e transparentes

Comece com um test-drive gratuito. Sem hardware, sem surpresa — escale quando precisar.

Liveness

Prova de vida confiável para onboarding e transações — sem hardware, sem atrito.

R$ 2.900 /mês
  • Liveness com desafio aleatório
  • Até 10.000 validações/mês
  • Iluminação ativa (web)
  • Marca d'água customizável
  • Criptografia ponta a ponta e in-between
  • SDKs Web, iOS e Android
Falar com especialista
Enterprise

Volume alto, SLA e ambiente dedicado para quem tem requisitos sérios de segurança e conformidade.

R$ 19.900 /mês
  • Tudo do plano Biometria Facial
  • Até 500.000 validações/mês
  • SLA e ambiente dedicado
  • Integração assistida
  • Gestão de contas e devices
  • Onboarding com especialista
Falar com especialista

Test-drive gratuito: limite de 10 validações biométricas e 1.000 provas de vida (liveness). Precisa de um volume diferente? Fale com a gente.

Dúvidas frequentes

Perguntas que todo mundo faz

Preciso de algum hardware especial?
Não. Funciona com a câmera comum de qualquer celular ou notebook — direto no navegador ou pelo SDK nativo. Sem leitores, sem periféricos.
Uma foto ou vídeo do usuário engana o sistema?
Não. A prova de vida usa desafios sorteados e, no navegador, iluminação ativa. Foto, vídeo gravado e a tela de outro aparelho são rejeitados.
E deepfakes?
O anti-spoofing roda no dispositivo e é reconferido no servidor, somado à análise do reflexo 3D da iluminação — o que derruba os ataques por injeção de vídeo e rostos sintéticos.
Está em conformidade com a LGPD?
Sim. O desenho minimiza dados: o processamento acontece no dispositivo e a biometria trafega sempre cifrada. Você continua sendo o controlador dos dados.
Quanto tempo leva para integrar?
Horas, não semanas. Oferecemos SDKs para Web, iOS e Android e uma API REST, com documentação e ambiente de testes.
Como funciona a validação contra o CPF?
Além da prova de vida, comparamos o rosto capturado com a base biométrica oficial para confirmar que ele pertence mesmo ao documento informado.
Funciona com pouca luz?
Sim. A captura é guiada e orienta o usuário quando a iluminação não está boa. A verificação por iluminação ativa, inclusive, usa a própria luz da tela para medir o reflexo no rosto.
Os dados biométricos ficam armazenados?
O processamento da prova de vida acontece no dispositivo e a imagem trafega cifrada. O que é retido e por quanto tempo fica sob a sua política — o desenho favorece a minimização de dados exigida pela LGPD.
Dá para personalizar a aparência?
Sim. Cores, idioma, textos e marca d'água são customizáveis para a experiência ficar com a cara do seu produto, no web e no mobile.
Como começo a testar?
Você pode experimentar a demo ao vivo aqui mesmo nesta página e, para integrar, começar pelo test-drive gratuito — 10 validações biométricas e 1.000 provas de vida, sem compromisso.
Vamos começar

Pronto para bloquear fraude sem travar seus clientes?

Fale com um especialista e veja o BioTrust rodando no seu fluxo — web, iOS e Android.