刷脸和认证的边界:什么情况下该拒绝
生物识别信息一旦泄露无法更改,所以在授权刷脸这件事上要格外保守。需要拒绝的场景有几种:一是非金融类的普通应用要求活体人脸识别,通常没有正当理由;二是在对方诱导下对着屏幕做张嘴、摇头、眨眼等动作,这些往往是为了绕过活体检测;三是配合陌生人做视频认证。
还有一种要特别小心的是,对方让你拿着身份证拍照并发过去。身份证加人脸视频,这两样东西凑齐,基本可以完成大部分平台的实名认证,风险很高。
真正合规的刷脸认证一般是在官方 APP 内完成,有明确的场景说明,比如开户、支付验证、修改安全设置。
遇到不确定的,先问一句这个认证用在哪里、能不能用其他方式替代。 分析得挺到位,把关键因素都点出来了。有遇到类似情况的吗?想听听别人的做法。 思路很清晰,逻辑上也能自洽。有遇到类似情况的吗?想听听别人的做法。 这个案例很有代表性,能说明不少问题。 这个话题最近讨论得挺多,但像这样讲清楚的少。(补充第4点) 同意大部分观点,不过有一点想补充。希望能再展开讲讲某个细节。 整理得挺系统,看得出花了不少功夫。想请教下有没有推荐的上手路径? 同意大部分观点,不过有一点想补充。 分析得挺到位,把关键因素都点出来了。(补充第8点) 这几条经验很实用,尤其是最后那点。有遇到类似情况的吗?想听听别人的做法。