Телефон распознаёт ваше лицо одним из двух принципиально разных способов: через настоящий объёмный 3D-скан (Face ID на iPhone, некоторые флагманы Android с инфракрасной камерой) или через обычное фото с фронтальной камеры, которое анализирует программа. Первый способ надёжен и почти не поддаётся обману – его не обмануть ни фотографией, ни видео, ни обычной маской без специального оборудования. Второй – это, по сути, сравнение картинок, и на части дешёвых Android-моделей его действительно можно обмануть качественным фото владельца. Поэтому ответ на вопрос “безопасно ли это” зависит не от самой идеи распознавания лица, а от того, какая именно система стоит в вашем конкретном телефоне.
Чем Face ID отличается от “разблокировки по фото”
Apple Face ID и подобные системы на отдельных флагманах Android (а также Windows Hello на ноутбуках) проецируют на лицо более 30 тысяч инфракрасных точек и строят математическую 3D-модель рельефа: расстояние между глазами, глубину носа, форму челюсти. Эта модель сверяется с эталоном при каждой разблокировке, и система отличает живое лицо от фотографии именно по глубине изображения.
Бюджетные и средние Android-смартфоны чаще всего используют простое “распознавание лица” – фронтальная камера фотографирует лицо, а программа сравнивает двумерную картинку с тем, что записано в памяти. Глубины здесь нет, поэтому система теоретически может принять плоское изображение за живого человека. Производители частично компенсируют это программно – анализом моргания или движения головы, – но надёжность всё равно ниже, чем у настоящего 3D-сканирования.
Где хранится слепок лица и кто его видит
И Apple, и Google уверяют, что математическая модель лица никогда не покидает сам гаджет. На iPhone она зашифрована и хранится в отдельном чипе Secure Enclave, изолированном от основной операционной системы и от облака. На Android-устройствах аналогичную роль выполняет защищённый анклав процессора или отдельный чип вроде Titan M в Google Pixel.
Это значит, что даже если злоумышленники взломают ваш аккаунт Google или Apple ID, слепок лица отдельно “украсть” не получится – он физически не передаётся по сети. Исключение – некоторые сторонние приложения с собственной функцией “разблокировки лицом”, реализованной поверх обычной камеры, а не через системный API. Таким приложениям стоит доверять меньше и устанавливать их только из официальных магазинов.
Здесь стоит различать две разные вещи. Разблокировка телефона лицом – это сравнение с эталоном, который хранится исключительно на устройстве. А вот верификация личности в Дии или в банковском приложении через селфи-видео – это отдельный процесс: короткое видео сверяют с фото в паспорте или ID-карте на серверах банка или государства, чтобы подтвердить личность при BankID-верификации. Это уже не “разблокировка телефона”, а отдельная процедура идентификации, и работает она по другим правилам конфиденциальности, чем Face ID.

Можно ли обмануть систему фотографией или видео
Face ID и подобные 3D-системы фотографией обмануть практически невозможно – это неоднократно проверяли независимыми тестами с фотографиями в высоком разрешении и даже с масками лиц. Обойти такую систему может разве что дорогая индивидуально изготовленная маска, и это скорее сценарий спецслужб, чем бытового мошенничества.
А вот простые двумерные системы распознавания лица на бюджетных Android-моделях можно обмануть чёткой фотографией владельца с экрана другого телефона – по оценкам специалистов по мобильной безопасности, это удаётся в части подобных реализаций. Именно поэтому банковские приложения в Украине, в частности Приват24 и приложения монобанка, чаще всего ориентируются на вход по отпечатку пальца, а не только по лицу на слабых сенсорах.
| Тип распознавания | Как работает | Можно ли обмануть фото | Надёжность |
|---|---|---|---|
| Face ID (Apple) | 3D-скан, более 30 000 ИК-точек | Практически нет | Очень высокая |
| Android с ИК-камерой (отдельные флагманы) | 3D или гибридный скан глубины | Почти нет | Высокая |
| Android, простая фронтальная камера | Сравнение 2D-фото | Да, на части моделей | Низкая-средняя |
| Отпечаток пальца (сенсор под экраном или сбоку) | Скан папиллярных линий | Нет, нужен физический слепок | Высокая |
| ПИН-код или пароль | Ввод символов | Не применяется | Зависит от сложности кода |
Когда лицо лучше не использовать, а ввести ПИН
Распознавание лица удобно, но имеет несколько практических слабых мест, о которых стоит знать:
- Родные братья, сёстры или однояйцевые близнецы иногда могут разблокировать телефон друг друга – особенно на более слабых системах Android.
- Телефон спящего человека теоретически можно разблокировать, просто поднеся его к лицу – поэтому в настройках стоит включать требование “взгляд открытых глаз” или “внимание”, если такая опция есть.
- На границе, в полиции или в любой ситуации, где телефон могут поднести к вашему лицу без согласия, ПИН-код надёжнее – его невозможно получить незаметно для вас, в отличие от лица или пальца.
- После серьёзного изменения внешности – операции, сильного отёка, новой бороды, которую раньше не учитывала система – распознавание может временно перестать работать, и понадобится резервный ПИН.
Если телефон украли, само по себе распознавание лица от потери данных не спасает – важнее быстро заблокировать устройство удалённо. Что делать в первые минуты после кражи, мы подробно расписали в статье “Украли телефон: что делать в первые 30 минут”.
Как настроить распознавание лица безопасно
Несколько практических шагов, которые повышают реальную безопасность, а не только удобство:
- Проверьте в настройках, есть ли опция “требовать открытые глаза” или “внимание” – она не даёт разблокировать телефон лицом спящего человека.
- Не включайте разблокировку лицом для банковских приложений, если телефон бюджетный и использует простую фронтальную камеру – надёжнее выбрать отпечаток пальца или ПИН прямо в приложении банка.
- Всегда держите активным резервный ПИН-код или пароль – без него биометрия не сработает, если система требует повторной авторизации после перезагрузки.
- Не полагайтесь только на одну биометрию для критичных аккаунтов – стоит дополнительно включить двухфакторную аутентификацию для почты, банкинга и приложения Дия.
Обработка лица на устройстве – лишь один из примеров того, как много вычислений современный смартфон делает локально, без передачи данных в облако. О том, что ещё телефон “думает” самостоятельно, а что отправляет на серверы, мы объясняли в статье “Искусственный интеллект в смартфоне: что он на самом деле делает”.
В конечном счёте, надёжный ПИН-код или пароль остаётся базовой защитой, на которой держится вся биометрия – если интересно, как выбрать по-настоящему стойкий код, у нас есть отдельный разбор как создать надёжный пароль в 2026 году.
Распознавание лица – удобный, но дополнительный уровень защиты. Это не повод полностью отказываться от надёжного ПИН-кода или пароля как резервного варианта, особенно для банковских приложений.
Частые вопросы
Можно ли разблокировать телефон брата, сестры или близнеца своим лицом?
На слабых Android-системах с простой фронтальной камерой такое иногда случается, особенно у однояйцевых близнецов. Face ID и системы с инфракрасным 3D-сканом различают даже очень похожие лица гораздо надёжнее, потому что учитывают глубину рельефа, а не только общие черты.
Что делать, если телефон перестал распознавать моё лицо после операции или болезни?
Это нормальная ситуация – система ориентируется на конкретные черты и может временно "не узнать" лицо после отёка, ожога или серьёзного изменения внешности. Просто перерегистрируйте лицо в настройках биометрии или временно пользуйтесь ПИН-кодом, пока черты не стабилизируются.
Видят ли Apple, Google или полиция мой слепок лица?
Нет, математическая модель лица хранится зашифрованной в отдельном защищённом чипе на самом устройстве и не передаётся на серверы производителя. Правоохранители теоретически могут требовать поднести телефон к лицу для разблокировки, поэтому в рискованных ситуациях надёжнее полагаться на ПИН.
Можно ли доверять распознаванию лица для входа в банковское приложение?
Зависит от модели телефона. На iPhone с Face ID и на флагманах Android с отдельным ИК-сенсором это так же надёжно, как отпечаток пальца. На бюджетных Android с простой камерой лучше выбрать в приложении банка вход по отпечатку пальца или ПИН-коду банка.
Стоит ли отключать распознавание лица на ночь?
Если в вашей системе нет проверки "открытых глаз", лучше включить эту опцию в настройках, а не отключать биометрию полностью. Она не даёт разблокировать телефон, просто поднеся его к лицу спящего или потерявшего сознание человека.
