Liveness: o que é, como funciona e como usar na assinatura digital

Tabela de Conteúdos

Liveness é uma tecnologia de prova de vida que verifica se uma amostra biométrica facial está sendo capturada de uma pessoa viva e presente naquele momento. Em processos de assinatura digital, ela acrescenta uma camada contra tentativas de fraude com fotos, vídeos, máscaras ou outras apresentações falsas. Sozinha, porém, a prova de vida não necessariamente confirma quem a pessoa é: isso depende das demais verificações combinadas ao fluxo.

Na prática, o usuário grava ou captura o rosto pela câmera, e o sistema analisa sinais que ajudam a distinguir uma apresentação legítima de uma tentativa de falsificação. Dependendo da tecnologia, essa detecção pode acontecer com ações solicitadas ao usuário ou de forma passiva, em segundo plano.

Além de explicar como o liveness funciona, este artigo mostra sua relação com reconhecimento facial, LGPD, prevenção a fraudes e o fluxo atual da Biometria Facial – Prova de Vida da ZapSign.

Resumo

  • Liveness busca comprovar que a captura biométrica ocorre com uma pessoa viva e presente.
  • A tecnologia é uma forma de Presentation Attack Detection (PAD), usada contra tentativas com fotos, vídeos e outros artefatos.
  • Liveness não é sinônimo de reconhecimento facial nem confirma sozinho toda a identidade do usuário.
  • Biometria é dado pessoal sensível e seu tratamento precisa observar a LGPD e medidas proporcionais ao risco.
  • Na ZapSign, a Biometria Facial – Prova de Vida utiliza vídeo, custa atualmente 15 créditos por uso e registra uma foto no relatório de assinatura.

Fatos rápidos

  • Definição técnica: o NIST trata liveness detection como parte dos métodos de detecção de ataques de apresentação, analisando características ou reações para determinar se uma amostra biométrica vem de um indivíduo vivo e presente.
  • Dado sensível: a ANPD destaca que dados biométricos são dados pessoais sensíveis e que seu uso deve considerar necessidade, segurança, prevenção e riscos aos titulares.
  • Custo na ZapSign: a página oficial de planos informa atualmente R$ 1,50 por validação da funcionalidade Detecção de Vida (Biometria Facial).

O que é liveness e qual seu papel na assinatura digital?

Liveness, ou prova de vida digital, é um mecanismo destinado a avaliar se a amostra biométrica apresentada ao sistema está sendo capturada de uma pessoa real e presente, e não apenas de uma fotografia, reprodução de vídeo ou outro artefato utilizado em uma tentativa de fraude.

Essa distinção é importante porque liveness e reconhecimento facial não são exatamente a mesma coisa. A prova de vida procura responder à pergunta “há uma pessoa viva diante da câmera?”. Já uma verificação facial pode comparar a face capturada com uma imagem de referência para avaliar se ambas pertencem à mesma pessoa.

Por isso, o liveness representa uma camada relevante na autenticação de identidades digitais, sobretudo quando combinado com outros mecanismos de identificação. A verificação por selfie, por exemplo, pode ganhar mais robustez quando o fluxo também tenta confirmar que aquela captura foi realizada ao vivo.

Isso pode fortalecer as evidências relacionadas à validade das assinaturas, mas não elimina automaticamente a possibilidade de fraude ou contestação. A efetividade depende da tecnologia empregada, das demais camadas de autenticação, da qualidade da captura e do desenho do processo.

Quando a Truora adquiriu a ZapSign em 2022, começamos uma etapa em que nossa experiência com assinatura eletrônica passou a conviver ainda mais de perto com tecnologias de reconhecimento facial. Para mim, esse encontro entre segurança e experiência do usuário é uma das aplicações mais interessantes da biometria nos processos digitais.

Outro ganho potencial está na experiência: dependendo da implementação, uma prova de vida pode acrescentar evidência sem exigir que o usuário memorize outra senha ou realize um procedimento presencial.

O que é liveness detection ou prova de vida digital?

O termo liveness detection costuma ser associado à detecção automatizada de ataques de apresentação em sistemas biométricos. O NIST usa a expressão Presentation Attack Detection (PAD) para a determinação automatizada de uma tentativa de apresentar ao sensor um artefato ou característica de modo a enganar o sistema.

A prova de vida é uma parte desse universo: sinais anatômicos, comportamentais ou outras características da captura podem ser analisados para estimar se o rosto pertence a uma pessoa que está realmente diante do dispositivo.

Isso é especialmente útil porque ataques biométricos podem utilizar fotografias impressas, imagens exibidas em telas, vídeos, máscaras, morphing e conteúdos sintéticos. O objetivo do liveness é reduzir a capacidade dessas apresentações de serem aceitas como uma captura legítima.

Tipos de liveness detection: ativo e passivo

Há duas abordagens bastante conhecidas para prova de vida: liveness ativo e passivo.

No liveness ativo, o sistema solicita uma ação ao usuário, como movimentar a cabeça, piscar, sorrir ou seguir uma instrução apresentada na tela. A resposta passa a fazer parte da análise.

No liveness passivo, a avaliação acontece sem um desafio explícito. Algoritmos podem analisar características da imagem ou do vídeo, padrões de textura, profundidade, iluminação ou outros sinais para procurar evidências de uma captura genuína ou de uma apresentação fraudulenta.

Não existe uma regra universal segundo a qual um método sempre seja mais seguro que o outro. O desempenho varia conforme algoritmo, sensor, ambiente, tipos de ataque avaliados e configuração. O passivo tende a gerar menos atrito; o ativo acrescenta interação, mas também pode aumentar abandono ou criar barreiras de acessibilidade.

Como funciona tecnicamente o liveness?

O processo começa com a captura de imagens ou vídeo do rosto por meio da câmera. A partir daí, a solução de PAD pode analisar diferentes sinais, conforme a tecnologia adotada.

  • movimento e comportamento: ações, microexpressões ou alterações na posição do rosto;
  • textura e iluminação: características que ajudam a diferenciar uma face de uma representação em tela, impressão ou material artificial;
  • profundidade: quando disponível, informações espaciais podem auxiliar a distinguir um rosto tridimensional de determinados artefatos planos;
  • análise algorítmica: modelos podem identificar padrões associados a ataques de apresentação conhecidos.

Algumas soluções utilizam sensores adicionais; outras funcionam somente com câmeras convencionais. O NIST, inclusive, mantém avaliações específicas de algoritmos passivos de PAD baseados em imagens 2D, mostrando que desempenho e vulnerabilidade variam entre soluções e tipos de ataque.

Qual a diferença entre liveness, reconhecimento facial e validação de identidade?

Esses recursos podem ser combinados, mas resolvem problemas diferentes. Na própria ZapSign, eles aparecem como funcionalidades distintas.

RecursoO que busca verificarComo aparece atualmente na ZapSignCusto informado
LivenessSe há uma pessoa viva e presente durante a capturaBiometria Facial – Prova de VidaR$ 1,50 por validação
Reconhecimento facialSe a face capturada corresponde à fotografia do documento utilizado como referênciaReconhecimento FacialR$ 1,50 por validação
Validação de identidadeCombina diferentes verificações de identidadeDocumentoscopia + prova de vida + validação de CPF na Receita FederalR$ 5,00 por validação

Portanto, dizer que o liveness sozinho “comprova que a pessoa é quem afirma ser” simplifica demais o processo. A prova de vida trata principalmente da presença humana na captura. Para uma conclusão mais abrangente sobre identidade, outras evidências podem ser necessárias.

Liveness, biometria e LGPD

Quando uma imagem facial é utilizada para extrair ou tratar atributos biométricos vinculados a uma pessoa natural, entra em cena uma categoria de dado pessoal sensível protegida pela LGPD.

Isso exige avaliar finalidade, necessidade, transparência, segurança, retenção e a hipótese legal adequada para o tratamento. Um ponto importante é que consentimento não é a única base legal possível para dados biométricos.

O artigo 11 da Lei Geral de Proteção de Dados prevê, entre outras hipóteses, o tratamento sem consentimento quando indispensável à prevenção à fraude e à segurança do titular em processos de identificação e autenticação de cadastro em sistemas eletrônicos, observadas as condições previstas pela própria lei.

Isso não significa que qualquer coleta biométrica fique automaticamente justificada pelo argumento de segurança. A ANPD vem chamando atenção para proporcionalidade, necessidade, riscos, alternativas menos intrusivas e medidas de proteção adequadas, especialmente porque biometria não pode ser simplesmente substituída como uma senha após um vazamento.

Quando escrevi sobre biometria e reconhecimento facial, destaquei justamente que o avanço dessas tecnologias traz uma responsabilidade equivalente para as empresas: proteger dados biométricos e respeitar a privacidade dos usuários. Também considero essencial o diálogo entre indústria, governo e sociedade para equilibrar os benefícios com os direitos individuais.

Transformação digital na prática

Quais são os principais desafios do liveness detection?

Liveness não deve ser tratado como uma tecnologia infalível. Sistemas de PAD podem cometer erros e apresentar desempenhos diferentes conforme as condições de captura e os ataques utilizados nos testes.

  • falsa aceitação: uma apresentação fraudulenta pode eventualmente ser classificada como legítima;
  • falsa rejeição: uma pessoa legítima pode não passar na verificação;
  • qualidade da captura: câmera, iluminação, enquadramento e conexão podem afetar a experiência;
  • acessibilidade: desafios que exigem determinados movimentos podem ser inadequados para alguns usuários;
  • novos ataques: deepfakes, morphing e outras técnicas sintéticas exigem evolução contínua das defesas;
  • privacidade: a coleta biométrica amplia a responsabilidade de proteção e governança dos dados.

Qual é a diferença entre liveness e métodos tradicionais de autenticação?

Senhas, PINs e tokens comprovam algo que o usuário sabe ou possui. Já uma verificação biométrica trabalha com características físicas ou comportamentais relacionadas ao indivíduo.

Esses métodos não precisam competir entre si. Em operações de maior risco, combinar diferentes fatores pode ser mais apropriado do que substituir completamente uma autenticação pela outra.

Senhas podem sofrer phishing, reutilização ou vazamento; biometria também apresenta riscos próprios, incluindo erros algorítmicos, ataques de apresentação e impactos mais graves quando dados sensíveis são expostos.

Por isso, a escolha deve considerar risco da operação, experiência, custo, privacidade e capacidade de recuperação em caso de falha.

Como o liveness atua na prevenção de fraudes?

A principal função antifraude do liveness é dificultar ataques de apresentação contra uma captura biométrica. Entre os métodos empregados por diferentes soluções, estão os seguintes.

Análise de movimento

O sistema pode avaliar movimentos espontâneos ou solicitar ações, como virar a cabeça ou piscar. Essas respostas acrescentam informações que uma fotografia estática não possui.

Sensoriamento de profundidade 3D

Em dispositivos e soluções compatíveis, informações de profundidade podem ajudar a detectar determinados artefatos e representações bidimensionais. A disponibilidade depende do hardware e da implementação utilizada em celulares e outros dispositivos.

Análise de textura

Algoritmos podem procurar diferenças entre características de um rosto capturado ao vivo e padrões produzidos por determinados tipos de impressão, tela, máscara ou outro instrumento de ataque.

Testes e desafios

Em uma abordagem ativa, o usuário pode receber instruções aleatórias. A análise verifica se a resposta ocorre conforme o desafio apresentado, dificultando alguns ataques previamente preparados.

IA e machine learning

Soluções modernas podem empregar inteligência artificial e aprendizado de máquina para identificar padrões associados a tentativas de apresentação fraudulenta. Esses modelos precisam continuar sendo avaliados porque as técnicas ofensivas também evoluem.

Mais recentemente, acompanhei outra frente de combate à fraude na ZapSign: o uso de Open Gateway para utilizar informações da própria infraestrutura da rede de telefonia na validação do signatário. O que considero particularmente interessante é conseguir adicionar uma nova camada de segurança e governança sem criar uma etapa adicional de fricção para quem está assinando.

Ou seja, liveness pode ser uma peça importante, mas a defesa contra fraude tende a funcionar melhor quando diferentes sinais são combinados conforme o risco.

⚠️ Confira também estes artigos relacionados 👇

➡️ Saiba como fazer uma assinatura com certificado digital
➡️ Entenda para que serve um verificador de assinatura digital
➡️ O que é contrato digital e como adotar um para a sua empresa

Quais são os passos para usar o liveness na ZapSign?

Na plataforma, o recurso aparece atualmente como Biometria Facial – Prova de Vida. O fluxo oficial pode ser resumido nas etapas abaixo.

1. Crie o documento

Abra sua conta na ZapSign e crie ou envie o documento que deverá receber as assinaturas.

2. Adicione o signatário

Na etapa destinada aos signatários, cadastre a pessoa que deverá assinar e revise os dados associados ao fluxo.

3. Ative a autenticação avançada

Ative as opções de autenticação avançada para escolher uma camada adicional de verificação.

4. Selecione Biometria Facial – Prova de Vida

Escolha a opção correspondente à prova de vida. Quando o signatário chegar à etapa de autenticação, a ZapSign solicitará a captura de um vídeo do rosto.

5. Configure assinaturas e rubricas

Se necessário, defina os locais em que a representação visual da assinatura ou as rubricas devem aparecer no arquivo.

6. Envie o link ao signatário

Finalize a configuração e compartilhe o documento. O signatário acessará o fluxo, fará a gravação solicitada e passará pela verificação automática.

Após a captura, uma foto extraída do vídeo pode ser incorporada ao relatório de assinatura, acrescentando um registro visual relacionado à autenticação.

Quais são as regras e o custo para usar liveness na ZapSign?

Custo por uso

A Biometria Facial – Prova de Vida custa atualmente 15 créditos por uso, equivalentes a R$ 1,50 por validação. A funcionalidade é um recurso adicional, e as condições vigentes devem ser conferidas na página de Planos e Preços ou na central de ajuda antes de uma implementação em grande escala.

A versão anterior deste artigo já mencionava os 15 créditos e associava o desconto à conclusão da assinatura do documento. Como a documentação atual informa o custo por uso, mas não repete essa condição de cobrança da mesma forma, é mais seguro considerar a regra comercial vigente exibida na plataforma no momento da utilização.

Processo de autenticação

Atualmente, a documentação da ZapSign informa que o signatário grava um vídeo do rosto. O sistema realiza a análise automaticamente e, quando a etapa é concluída, extrai uma fotografia da captura para inclusão no relatório de assinatura.

Relatório e evidências

A fotografia e o registro da verificação acrescentam evidências ao processo. Ainda assim, nenhum elemento deve ser considerado isoladamente como prova infalível de identidade: a força do fluxo vem da combinação entre documento, manifestação de vontade, autenticações, logs, integridade e contexto.

O liveness, portanto, é uma camada importante para reduzir ataques contra verificações biométricas, mas funciona melhor dentro de uma estratégia que combine risco, experiência, privacidade e outras evidências de identidade. Clique aqui para conhecer essa solução oferecida por nós, da ZapSign!

Perguntas frequentes (FAQ)

O que significa liveness?

Liveness é a prova de vida utilizada em processos biométricos para avaliar se a captura está sendo feita de uma pessoa viva e presente. Ela ajuda a detectar ataques de apresentação com fotos, vídeos, máscaras ou outros artefatos usados para enganar sistemas biométricos.

Liveness e reconhecimento facial são a mesma coisa?

Não. O liveness busca verificar se há uma pessoa viva presente na captura. O reconhecimento facial pode comparar uma face com uma imagem de referência para verificar identidade. Os dois recursos podem ser utilizados em conjunto em um mesmo fluxo.

O liveness impede fraudes com deepfake?

Ele pode ajudar a detectar ataques de apresentação e reduzir riscos, mas não elimina todas as fraudes. Deepfakes e outras técnicas continuam evoluindo, por isso a prova de vida deve ser combinada com outras evidências, monitoramento, regras de exceção e autenticações proporcionais ao risco.

Liveness pode ser usado de acordo com a LGPD?

Sim, desde que o tratamento de dados biométricos tenha hipótese legal adequada e observe finalidade, necessidade, transparência, segurança e direitos do titular. A LGPD prevê inclusive hipótese relacionada à prevenção à fraude e segurança em processos eletrônicos de identificação e autenticação.

Quanto custa usar liveness na ZapSign?

A Biometria Facial – Prova de Vida custa atualmente 15 créditos por uso, equivalentes a R$ 1,50 por validação. Como preços e condições podem mudar, consulte a página de Planos e Preços e a central de ajuda antes de projetar custos em escala.

Cadastre-se gratuitamente na ZapSign

Deixe um comentário

7 − 1 =

zapsign

Inicie seu teste gratuito hoje!

Experimente nossa ferramenta de assinatura digital gratuitamente.
Os 5 primeiros documentos
são gratuitos!

Compartilhar este artigo

Você quer se manter informado?

Inscreva-se em nosso blog

Artigos relacionados