Seguridad y Cumplimiento

Liveness 3D de FaceTec, procesamiento biométrico en dispositivo y controles SOC 2 Tipo II — diseñado para verificación de identidad de máximo riesgo y cargas gubernamentales

Envoc · SOC 2 Tipo II

Envoc

SOC 2 Tipo II — Diseñado para cargas de trabajo gubernamentales e identidad

FaceLock es creado y operado por Envoc, una empresa de tecnología certificada SOC 2 Tipo II. Cuando maneja datos gubernamentales e identidad, SOC 2 Tipo II es lo mínimo indispensable.

Logrado: Envoc obtuvo la certificación SOC 2 Tipo II en julio de 2026. FaceLock hereda estos controles en todos los productos de identidad.

Para cualquier agencia gubernamental seria sobre proteger la privacidad y gestionar transacciones de identidad de alto riesgo, SOC 2 Tipo II es lo mínimo indispensable.

SOC 2 Tipo II es una auditoría independiente de controles sobre seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad — evaluada durante un período de tiempo (Tipo II), no una instantánea de un momento.

Envoc aplica estos controles en FaceLock y en sus otros productos de identidad: monitoreo continuo y re-auditorías anuales, con resultados reportados a los clientes.

Por qué SOC 2 Tipo II importa para sistemas de identidad gubernamentales

  • Privacidad por diseño: controles auditados de forma independiente sobre cómo FaceLock recopila, procesa, almacena y elimina datos biométricos y de identidad.
  • Adecuación para alto riesgo: Las licencias de conducir digitales, credenciales de beneficios y verificación de identidad tienen consecuencias en el mundo real (acceso a beneficios, votación, viajes, servicios restringidos por edad).
  • Reducción de riesgos: Reduce la superficie de ataque para deepfakes, exfiltración de datos y amenazas internas mediante políticas auditadas, monitoreo, cifrado, controles de acceso y respuesta a incidentes.
  • Preparación para compras públicas: La mayoría de las licitaciones estatales y federales ahora requieren SOC 2 o atestaciones equivalentes.

Datos sensibles que los despliegues FaceLock pueden proteger

  • Datos de licencia de conducir e identificación gubernamental
  • Información personal (PII)
  • Información de seguro de salud
  • Información de salud y médica
  • Registros educativos de estudiantes (diplomas, transcripciones y registros relacionados)
  • Otra información personal identificable regulada o legalmente protegida
Aspecto Proveedor SOC 2 Tipo II (Envoc) Startup típica / Proveedor no conforme
Controles de seguridad Criterios de servicios de confianza auditados rigurosamente A menudo controles mínimos o ad hoc
Madurez en manejo de datos Políticas, procedimientos y auditorías documentados Frecuentemente carece de procesos formales
Protección de PII Controles sólidos de seguridad, disponibilidad y confidencialidad Mayor riesgo de brechas o malas prácticas
Adecuación gubernamental y empresarial Apto para cargas reguladas y gubernamentales A menudo rechazado en revisiones de seguridad
Auditoría y responsabilidad Certificación SOC 2 Tipo II independiente anual (lograda julio 2026) Rara vez tienen certificaciones de seguridad de terceros

Conozca más sobre Envoc →

FaceLock es creado y operado por Envoc, una empresa de tecnología certificada SOC 2 Tipo II. Ver la certificación SOC 2 Tipo II de Envoc →

Certificaciones y Estándares

FaceLock usa el SDK de liveness 3D de FaceTec — certificado iBeta Nivel 1 y 2 para detección de ataques de presentación — más los controles SOC 2 Tipo II de Envoc

icon

Certificado iBeta Nivel 1

Certificado para precisión biométrica y capacidades anti-spoofing

icon

Certificado iBeta Nivel 2

Estándar más alto para detección de vivacidad 3D y detección de ataques de presentación

icon

Cumplimiento NIST IAL2/IAL3

Soporta requisitos de Identity Assurance Level 2 y 3 sin infraestructura adicional

icon

Cumplimiento GDPR

Arquitectura de privacidad por diseño que respalda el cumplimiento de GDPR y otras regulaciones de privacidad

iBeta

Nivel 1 y 2

NIST

IAL2/IAL3

GDPR

Cumplimiento

Arquitectura de Seguridad Biométrica de FaceTec

Captura de liveness 3D en dispositivo con FaceTec, procesamiento seguro de facemap y diseño centrado en privacidad — las imágenes en crudo nunca salen del dispositivo del usuario

Cómo protegen la identidad los biométricos de FaceTec

Liveness 3D de FaceTec en el Dispositivo

La geometría facial y los datos de liveness se capturan y procesan completamente en el dispositivo del usuario con el FaceTec Device SDK. Las capturas en crudo e imágenes nunca salen del dispositivo — solo se genera un facemap seguro (plantilla biométrica derivada).

Coincidencia Segura de Facemap

El facemap se transmite únicamente para comparación con la plantilla inscrita usando la tecnología de verificación del lado del servidor de FaceTec. FaceTec recibe solo datos de uso anonimizados limitados para licenciamiento; no se comparten imágenes en crudo ni facemaps con FaceTec ni terceros.

Vinculación Biométrica + Firma PKI

En la emisión, el biométrico en vivo se vincula criptográficamente a credenciales firmadas con PKI. Solo la persona inscrita puede presentar y demostrar control de la credencial.

Cero Recolección de Datos en Verificación

La verificación con FaceLock Reader ocurre completamente de forma local en el dispositivo del verificador sin llamadas de red, sin recolección de datos y sin registros centrales — verdadero anonimato offline para verificaciones cotidianas.

Reduzca el alcance de PII: aloje FaceLock en su entorno

Despliegue el ecosistema FaceLock en su tenant — no en el nuestro — y mantenga datos biométricos e identidad bajo sus políticas y requisitos de residencia.

Los stacks de identidad solo SaaS a menudo expanden el PII y el procesamiento biométrico a la nube del proveedor, complicando revisiones GDPR, residencia de datos y exámenes de seguridad. FaceLock soporta un modelo de implementación donde el ecosistema — incluyendo la captura de liveness con FaceTec y el matching de facemaps — se ejecuta en su Azure, AWS, GCP u on-premises.

La inscripción, verificaciones de liveness 3D, flujos IDV, emisión de credenciales y registros de auditoría append-only pueden permanecer en su infraestructura. FaceLock SaaS nunca necesita retener payloads biométricos en crudo ni PII para operar la plataforma.

La única conexión que requieren los servicios FaceLock es telemetría de facturación. El procesamiento en dispositivo de FaceTec y el intercambio de facemaps para matching permanecen dentro de su límite.

Permanece en su entorno

  • Captura de liveness 3D de FaceTec y generación de facemap (en dispositivo)
  • Inscripción, vinculación biométrica y matching MFA
  • Emisión de credenciales y registros de auditoría temporal append-only
  • Integración con Entra ID, CMS, SIS o sistemas de negocio

Llega a FaceLock (nube)

  • Solo telemetría de facturación y uso — no payloads biométricos ni contenido de credenciales

Nota: la verificación con FaceLock Reader es completamente local en el dispositivo del verificador (cero transmisión o recolección de datos). La emisión y el MFA del Authenticator usan liveness de FaceTec en dispositivo + intercambio de facemaps que también puede permanecer dentro de su entorno alojado.

Cumplimiento y Estándares

Cumplimiento NIST IAL2/IAL3

FaceLock respalda NIST Identity Assurance Level 2 y 3 mediante liveness 3D de FaceTec y vinculación biométrica en el momento de emisión. Al confirmar una persona viva en el instante de la inscripción o del desafío MFA, FaceLock cierra una brecha real de los sistemas basados en PKI y documentos: una credencial válida no garantiza que la persona correcta la tenga en sus manos.

Cumplimiento GDPR y Privacidad

FaceLock sigue una estricta limitación de propósito: los datos biométricos (Face Data) se capturan en el dispositivo mediante FaceTec, se convierten en facemap y se usan únicamente para el propósito de autenticación o emisión de credencial consentido. Las imágenes en crudo nunca salen del dispositivo. Ningún dato biométrico se usa para publicidad, marketing, perfilado u otros fines secundarios. Esta arquitectura respalda GDPR, BIPA y otros requisitos de privacidad biométrica.

SOC 2 Tipo II (Envoc)

FaceLock es creado y operado por Envoc, una empresa de tecnología certificada SOC 2 Tipo II. El liveness 3D impulsado por FaceTec y el procesamiento biométrico en dispositivo funcionan bajo esos controles auditados de forma independiente, el estándar que exigen los datos de identidad gubernamental. Ver los detalles completos de SOC 2 y Envoc →

Implementación bajo control del cliente

FaceLock puede ejecutarse en su nube o on-premises — incluyendo liveness de FaceTec y procesamiento de facemaps — para que los datos biométricos permanezcan en infraestructura que usted controla. Más sobre alojamiento controlado por el cliente →

Participación en Estándares

FaceLock participa en organismos de estándares incluyendo NIST, W3C y FIDO Alliance para ayudar a definir estándares de verificación de identidad seguros y accesibles.

Programa una Revisión de Seguridad

Nuestro equipo de seguridad puede proporcionar revisión detallada de arquitectura de seguridad y guía de cumplimiento