LPX

Розпізнавання обличчя: як телефон вас упізнає і чи це безпечно

Коротка відповідь

Телефон розпізнає обличчя або через справжній 3D-скан (Face ID, окремі Android-флагмани з ІЧ-камерою) - це безпечно і не обдурити фото, або через звичайну фронтальну камеру - таку систему на частині бюджетних Android іноді можна обдурити якісним знімком. Для банкінгу і критичних акаунтів надійніший ПІН-код чи відбиток пальця.

Розпізнавання обличчя: як телефон вас упізнає і чи це безпечно
Зміст статтізгорнути ▾
  1. Чим Face ID відрізняється від “розблокування по фото”
  2. Де зберігається зліпок обличчя і хто його бачить
  3. Чи можна обдурити систему фотографією або відео
  4. Коли обличчя краще не використовувати, а ввести ПІН
  5. Як налаштувати розпізнавання обличчя безпечно
  6. Часті питання

Телефон розпізнає ваше обличчя одним із двох принципово різних способів: через справжній об’ємний 3D-скан (Face ID на iPhone, деякі флагмани Android з інфрачервоною камерою) або через звичайне фото з фронтальної камери, яке аналізує програма. Перший спосіб надійний і майже не піддається обману – його не одурити ні фотографією, ні відео, ні звичайною маскою без спеціального обладнання. Другий – це, по суті, порівняння картинок, і в частині дешевих Android-моделей його справді можна обдурити якісним фото власника. Тому відповідь на питання “чи безпечно” залежить не від самої ідеї розпізнавання обличчя, а від того, яка саме система стоїть у вашому конкретному телефоні.

Чим Face ID відрізняється від “розблокування по фото”

Apple Face ID і подібні системи на окремих флагманах Android (та Windows Hello на ноутбуках) проєктують на обличчя понад 30 тисяч інфрачервоних точок і будують математичну 3D-модель рельєфу: відстань між очима, глибину носа, форму щелепи. Ця модель звіряється з еталоном при кожному розблокуванні, і система розрізняє живе обличчя від фотографії саме за глибиною зображення.

Бюджетні й середні Android-смартфони найчастіше використовують просте “розпізнавання обличчя” – фронтальна камера фотографує обличчя, а програма порівнює двовимірну картинку з тим, що записано в пам’яті. Глибини тут немає, тому система теоретично може сприйняти плоске зображення як живу людину. Виробники частково компенсують це програмно – аналізом миготіння чи руху голови, – але надійність усе одно нижча, ніж у справжнього 3D-сканування.

Де зберігається зліпок обличчя і хто його бачить

І Apple, і Google запевняють, що математична модель обличчя ніколи не покидає сам пристрій. На iPhone вона зашифрована і зберігається в окремому чипі Secure Enclave, ізольованому від основної операційної системи і від хмари. На Android-пристроях аналогічну роль виконує захищений анклав процесора або окремий чип на кшталт Titan M у Google Pixel.

Це означає, що навіть якщо злодії зламають ваш акаунт Google чи Apple ID, зліпок обличчя окремо “вкрасти” не вийде – він фізично не передається мережею. Виняток – деякі сторонні застосунки з власною функцією “розблокування обличчям”, реалізованою поверх звичайної камери, а не через системний API. Таким застосункам варто довіряти менше і встановлювати їх лише з офіційних магазинів.

Тут варто розрізняти дві різні речі. Розблокування телефона обличчям – це порівняння з еталоном, що зберігається виключно на пристрої. А от верифікація особи в Дії чи в банківському застосунку через селфі-відео – це окремий процес: коротке відео звіряють із фото у паспорті чи ID-картці на серверах банку або держави, щоб підтвердити особу під час BankID-верифікації. Це вже не “розблокування телефона”, а окрема процедура ідентифікації, і працює вона за іншими правилами конфіденційності, ніж Face ID.

3D-скан проти звичайної камери і надійні альтернативи
3D-скан проти звичайної камери і надійні альтернативи

Чи можна обдурити систему фотографією або відео

Face ID та подібні 3D-системи фотографією обдурити практично неможливо – це неодноразово перевіряли незалежними тестами з фотографіями у високій роздільності і навіть із масками облич. Обійти таку систему може хіба що дорога індивідуально виготовлена маска, і це радше сценарій спецслужб, ніж побутового шахрайства.

А от прості двовимірні системи розпізнавання обличчя на бюджетних Android-моделях можна обдурити чіткою фотографією власника з екрана іншого телефона – за оцінками фахівців з мобільної безпеки, це вдається в частині подібних реалізацій. Саме тому банківські застосунки в Україні, зокрема Приват24 і застосунки монобанку, здебільшого орієнтуються на вхід по відбитку пальця, а не лише по обличчю на слабких сенсорах.

Тип розпізнавання Як працює Чи можна обдурити фото Надійність
Face ID (Apple) 3D-скан, понад 30 000 ІЧ-точок Практично ні Дуже висока
Android з ІЧ-камерою (окремі флагмани) 3D або гібридний скан глибини Майже ні Висока
Android, проста фронтальна камера Порівняння 2D-фото Так, у частини моделей Низька-середня
Відбиток пальця (сенсор під екраном або збоку) Скан папілярних ліній Ні, потрібен фізичний зліпок Висока
ПІН-код або пароль Введення символів Не застосовується Залежить від складності коду

Коли обличчя краще не використовувати, а ввести ПІН

Розпізнавання обличчя зручне, але має декілька практичних слабких місць, про які варто знати:

  • Рідні брати, сестри чи однояйцеві близнюки іноді можуть розблокувати телефон одне одного – особливо на слабших системах Android.
  • Телефоном сплячої людини теоретично можна розблокувати, просто піднісши його до обличчя – тому в налаштуваннях варто вмикати вимогу “погляд відкритих очей” чи “увага”, якщо вона є.
  • На кордоні, у поліції або в будь-якій ситуації, де телефон можуть піднести до вашого обличчя без згоди, ПІН-код надійніший – його неможливо отримати непомітно для вас, на відміну від обличчя чи пальця.
  • Після серйозної зміни зовнішності – операції, сильного набряку, нової бороди, яку раніше не враховувала система – розпізнавання може тимчасово перестати працювати, і знадобиться резервний ПІН.

Якщо телефон вкрали, саме розпізнавання обличчя від втрати даних не рятує – важливіше швидко заблокувати пристрій віддалено. Що робити в перші хвилини після крадіжки, ми детально розписали в статті “Вкрали телефон: що робити в перші 30 хвилин”.

Як налаштувати розпізнавання обличчя безпечно

Кілька практичних кроків, які підвищують реальну безпеку, а не лише зручність:

  • Перевірте в налаштуваннях, чи є опція “вимагати відкриті очі” або “увага” – вона не дає розблокувати телефон обличчям людини, яка спить.
  • Не вмикайте розблокування обличчям для банківських застосунків, якщо телефон бюджетний і використовує просту фронтальну камеру – надійніше обрати відбиток пальця або ПІН прямо в застосунку банку.
  • Завжди тримайте активним резервний ПІН-код чи пароль – без нього біометрія не спрацює, якщо система вимагає повторної авторизації після перезавантаження.
  • Не покладайтесь лише на одну біометрію для критичних акаунтів – варто додатково увімкнути двофакторну автентифікацію для пошти, банкінгу і застосунку Дія.

Обробка обличчя на пристрої – лише один з прикладів того, як багато обчислень сучасний смартфон робить локально, без передачі даних у хмару. Про те, що ще телефон “думає” самостійно, а що надсилає на сервери, ми пояснювали в статті “Штучний інтелект у смартфоні: що він насправді робить”.

Зрештою, надійний ПІН-код чи пароль лишається базовим захистом, на якому тримається вся біометрія – якщо цікаво, як обрати справді стійкий код, у нас є окремий розбір як створити надійний пароль у 2026 році.

Розпізнавання обличчя – зручний, але додатковий рівень захисту. Це не привід повністю відмовлятися від надійного ПІН-коду чи пароля як резервного варіанта, особливо для банківських застосунків.

Часті питання

Чи можна розблокувати телефон брата, сестри або близнюка своїм обличчям?

На слабких Android-системах з простою фронтальною камерою таке іноді трапляється, особливо в однояйцевих близнюків. Face ID та системи з інфрачервоним 3D-сканом розрізняють навіть дуже схожі обличчя набагато надійніше, бо враховують глибину рельєфу, а не лише загальні риси.

Що робити, якщо телефон перестав розпізнавати моє обличчя після операції чи хвороби?

Це нормальна ситуація – система орієнтується на конкретні риси і може тимчасово "не впізнати" обличчя після набряку, опіку чи серйозної зміни зовнішності. Просто перереєструйте обличчя в налаштуваннях біометрії або тимчасово користуйтесь ПІН-кодом, поки риси не стабілізуються.

Чи бачать Apple, Google або поліція мій зліпок обличчя?

Ні, математична модель обличчя зберігається зашифрованою в окремому захищеному чипі на самому пристрої і не передається на сервери виробника. Правоохоронці теоретично можуть вимагати піднести телефон до обличчя для розблокування, тому в ризикованих ситуаціях надійніше покладатися на ПІН.

Чи можна довіряти розпізнаванню обличчя для входу в банківський застосунок?

Залежить від моделі телефона. На iPhone з Face ID і на флагманах Android з окремим ІЧ-сенсором це так само надійно, як відбиток пальця. На бюджетних Android з простою камерою краще обрати в застосунку банку вхід по відбитку пальця або ПІН-коду банку.

Чи варто вимикати розпізнавання обличчя на ніч?

Якщо у вашій системі немає перевірки "відкритих очей", краще увімкнути цю опцію в налаштуваннях, а не вимикати біометрію повністю. Вона не дає розблокувати телефон, просто піднісши його до обличчя людини, яка спить або непритомна.

ОМ
Олег Марченко
Редактор LPX

Пише про домашній інтернет і техніку з 2014 року. Всі поради перевіряє на власній двокімнатній квартирі з бетонними стінами.

Всі статті автора →