Comments 5
После того как прочитал заголовок, ожидал, что статья будет про сбор пула вопросов типа
Продолжи цитату "Тополиный пух, жара ..."
Что касается вашего решения, тут, как мне кажется, самым сложным будет убедить пользователя в безопасности демонстрации паспорта и в том, что все обрабатывается локально.
На наш взгляд, вопрос доверия здесь относится не столько к технологии, сколько к самой онлайн-платформе. Технически наше решение работает полностью локально: изображения документа не отправляются на сервер для распознавания. В этом легко убедиться самостоятельно, включив авиарежим во время тестирования. Мы даем надежный и безопасный инструмент для решения задачи. А убедить пользователя онлайн-платформа может самостоятельно средствами своего веб-интерфейса и пользовательского сценария.
Как вы предлагаете серверу проверить, что пришедший с браузера пользователя результат “возраст ОК” это правдивый результат, а не подменённый? Ну там “все данные от пользователя должны валидироваться сервером” и всё такое…
"Небиометрическая сверка лиц" – это оксюморон: сравнение лиц по определению является биометрией, независимо от того, где именно выполняется алгоритм. Реальное преимущество здесь в другом – сервер не получает биометрические данные, что принципиально отличается от "биометрии не используется". Но главная неозвученная уязвимость: WASM возвращает лишь «да» или «нет», и ничто в описанной схеме не мешает перехватить POST-запрос и заменить его на {"isAdult": true} – без криптографической подписи на стороне клиента вся локальная обработка не даёт гарантии целостности результата.
Как я понял для системы достаточно показать что то похожее на паспорт, разве это составит проблему для несовершенолетних? Ну и аргументировать пользователям, это безопасно, мы локально провереяем, одна половина в этом ничего не поймет, вторая всё поймет, что дурилка это картонная.
Проверка возраста без персональных данных и биометрии: встраиваем в веб-страницу за 5 минут