API de biometria facial para integrar prova de vida, face match e OCR
Valide a identidade dos seus clientes no app ou no site integrando tudo pela mesma API. Solução Web, SDKs para iOS, Android, React Native e Flutter, com ambiente de homologação para testar antes de ir para produção.
// resposta da API { "valid": true, "protocol": "a1b2c3d4-0000-0000-0000-placeholder", "cause": "[placeholder]", "codID": 1.1 }
A API de biometria facial da CertiFace reúne prova de vida (liveness), comparação entre selfie e documento (face match), extração de dados por OCR e autenticação de documentos na mesma jornada. A integração é feita via API REST com respostas em JSON ou pelos SDKs para web, iOS, Android, React Native e Flutter. A implantação leva de 1 a 2 dias.
Módulos
Módulos da API de biometria facial
Cada módulo pode ser contratado sozinho ou combinado na mesma jornada. Você escolhe o que validar em cada etapa, do cadastro à transação.
| Módulo | O que valida | Quando usar |
|---|---|---|
| Hub de Liveness | Se existe uma pessoa real diante da câmera, e não foto, vídeo, máscara ou imagem injetada | Cadastro, reautenticação e ações sensíveis |
| FaceMatch | Se a selfie e a foto do documento são da mesma pessoa | Onboarding com documento |
| OCR e SmartCap | Captura assistida do documento e extração dos dados impressos | Preenchimento automático do cadastro |
| Autenticação de documentos | Sinais de adulteração e autenticidade do documento apresentado | Onboarding com risco documental |
| Bureau de Faces | Se a face já apareceu vinculada a outro CPF | Prevenção de múltiplas identidades e conta laranja |
| FaceToken | A presença do titular no momento da operação | Login, transações e troca de dispositivo |
Hub de Liveness
- O que valida
- Se existe uma pessoa real diante da câmera, e não foto, vídeo, máscara ou imagem injetada
- Quando usar
- Cadastro, reautenticação e ações sensíveis
FaceMatch
- O que valida
- Se a selfie e a foto do documento são da mesma pessoa
- Quando usar
- Onboarding com documento
OCR e SmartCap
- O que valida
- Captura assistida do documento e extração dos dados impressos
- Quando usar
- Preenchimento automático do cadastro
Autenticação de documentos
- O que valida
- Sinais de adulteração e autenticidade do documento apresentado
- Quando usar
- Onboarding com risco documental
Bureau de Faces
- O que valida
- Se a face já apareceu vinculada a outro CPF
- Quando usar
- Prevenção de múltiplas identidades e conta laranja
FaceToken
- O que valida
- A presença do titular no momento da operação
- Quando usar
- Login, transações e troca de dispositivo
Para jornadas completas de cadastro, os módulos vêm integrados no Certiface ID.
Quem precisa apenas de prova de vida pode começar pelo Hub de Liveness.
A consulta 1:N no Bureau de Faces complementa a verificação 1:1 e aponta fraudes que o documento sozinho não revela.
Para entender o conceito por trás de cada módulo, veja como funciona o face match.
A captura e a leitura do documento seguem o mesmo princípio da extração de dados por OCR.
Depois do cadastro, o FaceToken mantém a verificação em cada acesso com a autenticação recorrente do Certiface AT.
SDKs
SDKs e componentes de integração
Os SDKs cuidam da captura: enquadramento da face, iluminação e foco do documento. Isso reduz reprovações por imagem ruim e evita que o seu time precise construir essa parte.
A interface dos componentes pode ser personalizada com as cores e a identidade visual da sua marca. O cliente final não sai do seu app.
Web
iOS
Android
Híbridos
Prova de vida
Por que para API de reconhecimento facial recomenda-se liveness
Reconhecer um rosto não basta. Uma API que só compara faces aceita uma foto impressa, um vídeo gravado ou uma máscara, desde que o rosto seja o mesmo. O liveness reduz esse risco ao validar que a imagem vem de uma pessoa presente, no momento da captura.
Os golpes mais recentes usam inteligência artificial para gerar rostos e vídeos falsos. Veja como funcionam os ataques com deepfake.
O Hub de Liveness oferece quatro modos: ativo, passivo, híbrido e 3D. A escolha depende do equilíbrio entre segurança e atrito que cada jornada pede. A diferença entre os modos está em liveness ativo e passivo.
O mercado usa a norma ISO/IEC 30107-3 como referência para testes de ataque de apresentação. Vale perguntar a qualquer fornecedor como a solução dele foi testada contra esses ataques.
Critérios
Como escolher uma API de biometria facial
APIs globais de visão computacional, como a Face API da Azure e o Amazon Rekognition, detectam e comparam rostos. Uma operação de cadastro no Brasil costuma precisar de mais: documentos brasileiros, base para consulta de fraude e suporte local. Estas são as perguntas que vale fazer a qualquer fornecedor.
| Critério | O que perguntar ao fornecedor |
|---|---|
| Prova de vida | Qual norma de teste de ataque de apresentação foi seguida e qual laudo sustenta a afirmação? |
| Tempo de resposta | Quanto tempo leva uma validação em produção, e não em ambiente controlado? |
| Disponibilidade | Qual o SLA em número e onde fica o histórico público de uptime? |
| SDKs e plataformas | Quais plataformas têm SDK nativo e quais dependem de adaptação? |
| Base de comparação | De onde vêm as faces da base 1:N e como ela é atualizada? |
| Tratamento de dados | Qual a base legal, o prazo de retenção e o local de armazenamento sob a LGPD? |
| Documentação e suporte | Existe ambiente de teste e documentação pública antes da contratação? |
Quer ver essas respostas na prática? Agende uma conversa com o time técnico.
Agende uma conversaConfiança construída ao longo dos anos.
Há mais de 10 anos contamos com a parceria da CertiFace para solução de biometria, e durante todo esse período a empresa sempre se destacou pela confiabilidade do ambiente, mantendo a solução com alta disponibilidade e pelo seu suporte personalizado. Essa relação construída ao longo dos anos reforça nossa confiança na tecnologia oferecida. Seguimos juntos, certos de que podemos contar com a parceria da empresa.
A CertiFace provou ser a escolha certa para nossa demanda de biometria facial. A precisão da ferramenta é impressionante, com um nível de falso positivo baixíssimo, e a disponibilidade do serviço é excelente. Além da robustez técnica, destacamos o atendimento: a equipe é extremamente atenciosa e ágil, agindo de fato como parceiros estratégicos do nosso negócio.
A equipe da CertiFace demonstra sólido preparo técnico e mantém uma postura colaborativa, estando constantemente disponível para apoiar as demandas do negócio. Sua atuação é marcada pela disposição em compreender as necessidades específicas e contribuir de forma proativa para o alcance dos objetivos propostos.
Setores
Onde a API é usada
Bancos e fintechs
Abertura de conta digital, concessão de crédito e troca de dispositivo, com prova de vida em cada etapa sensível.
Apostas online
Cadastro e verificação de apostadores nas plataformas autorizadas, conforme as exigências da Lei das Bets.
Varejo
Crediário e cartão próprio com prova de vida para dificultar contas abertas com identidade de terceiro.
Seguradoras e telecom
Contratação digital, troca de chip e confirmação de titularidade.
CertiFace na mídia.
Proteção digital: cinco estratégias essenciais para blindar sua identidade
Brasil tem 3 milhões de registros ligados a fraudes diárias de identidade, aponta pesquisa
Além do pagamento: como a CertiFace está transformando a segurança do varejo em 2026 através da face
Dúvidas
Perguntas frequentes
01Quanto tempo leva para integrar a API?
02Existe ambiente de testes?
03A API funciona em aplicativo e em navegador?
04Qual a diferença entre API de reconhecimento facial e API de biometria facial com liveness?
05Como a API trata os dados biométricos na LGPD?
06Como funciona a contratação?
Integre biometria facial no seu produto
Converse com nossos especialistas e descubra como integrar prova de vida, face match e OCR na sua aplicação com os SDKs da CertiFace.