Veja o LegitFace na prática
Liveness de qualidade protege a empresa sem afastar o cliente legítimo. Com certificações PAD e IAD e uma jornada acessível para todos os públicos, o LegitFace entrega segurança e conversão na mesma verificação.
A verificação facial virou parte do dia a dia das operações. Abrir conta em banco, contratar crédito, recuperar acesso a um aplicativo ou comprovar idade: tudo passa por uma selfie. Com isso, a fraude também migrou para o reconhecimento facial. Para responder a esse cenário, a Legitimuz desenvolveu o LegitFace, sua tecnologia proprietária de liveness.
Este guia explica o que é liveness detection, quais ataques ele precisa barrar, como o LegitFace funciona, quais certificações ele tem e quais resultados entrega em produção.
Liveness detection, ou verificação de vivacidade, é a tecnologia que confirma se existe uma pessoa real e presente na frente da câmera no momento da captura. Ela responde a uma pergunta simples: essa selfie veio de um ser humano vivo ou do que indica ser uma fraude?
O reconhecimento facial compara um rosto com outro. O liveness vem antes e garante que o rosto analisado é legítimo. Sem essa camada, um fraudador pode usar a foto de outra pessoa, um vídeo gravado ou uma imagem gerada por inteligência artificial para passar pela validação.
Por isso, o liveness funciona como a porta de entrada de qualquer processo robusto de verificação de identidade. Se ele falha, todas as etapas seguintes trabalham com um dado contaminado.
Existem duas abordagens principais no mercado.
O liveness ativo pede que o usuário execute ações, como piscar, sorrir, virar a cabeça ou seguir um ponto na tela. A lógica é que um fraudador teria dificuldade em reproduzir essas respostas em tempo real.
O liveness passivo faz a mesma verificação sem exigir gestos. Em segundos, identifica sinais que diferenciam um rosto real de uma reprodução. O resultado é uma experiência mais fluida e com menos fricção.
A abordagem ativa perdeu parte da vantagem com a popularização de deepfakes em tempo real, capazes de responder a desafios de movimento. Além disso, ela adiciona fricção e aumenta o abandono. O LegitFace segue a linha passiva: o usuário posiciona o rosto e o sistema faz o resto. Importante lembrar que mesmo sendo o método passivo a tecnologia tem a mesma robustez do ativo, só que sem gerar mais fricção!
Entender o LegitFace começa por entender o adversário. As tentativas de fraude na captura facial se dividem em três grandes grupos.
São os ataques em que o fraudador apresenta algo à câmera física no lugar do próprio rosto. Os exemplos mais comuns incluem:
A defesa contra esse tipo de ataque se chama PAD, sigla em inglês para Presentation Attack Detection.
Aqui, o fraudador nem aponta nada para a câmera. Ele insere a imagem diretamente no fluxo do aplicativo por meio de câmeras virtuais, emuladores, frameworks de manipulação ou dispositivos adulterados. Para o sistema, parece que a imagem veio da câmera, mas ela foi fabricada ou substituída por software.
Esse tipo de ataque cresce rápido porque escala com facilidade. Um único fraudador com a ferramenta certa consegue testar centenas de identidades. A defesa correspondente se chama IAD, sigla para Injection Attack Detection.
O deepfake combina os dois mundos. Ferramentas de troca de rosto em tempo real permitem que um fraudador assuma a aparência de outra pessoa durante a captura. Muitas vezes, esse conteúdo chega ao aplicativo por injeção.
Segundo análise da DuckDuckGoose sobre liveness e detecção de deepfakes, um relatório do Cybercrime Atlas do Fórum Econômico Mundial, publicado em janeiro de 2026, mostra que criminosos já combinam documentos gerados por IA, trocas de rosto avançadas e injeção de câmera em um mesmo ataque.
A mesma análise lembra a previsão do Gartner de que, até 2026, 30% das empresas deixariam de considerar confiáveis soluções de verificação de identidade usadas de forma isolada.
A conclusão é direta. Um liveness moderno precisa barrar apresentação e injeção ao mesmo tempo, dentro de uma estratégia em camadas.
O LegitFace foi desenvolvido para proteger a operação sem transformar a verificação em um obstáculo para o cliente legítimo.
O usuário só precisa enquadrar o rosto. A captura acontece automaticamente, sem a necessidade de tocar em um botão. Em recurso de acessibilidade, o sistema orienta cada etapa com instruções faladas em português, o que reduz erros e acelera a conclusão.
Menos passos significam menos abandono. Também significam menos tentativas repetidas, que costumam gerar custo operacional e frustração e, claro, menos passos não significam flexibilizar segurança.
O LegitFace responde a duas perguntas diferentes em cada captura:
As duas camadas atuam juntas. Um fraudador que tenta contornar uma delas esbarra na outra.
O Brasil tem uma das populações mais diversas do mundo. Modelos treinados com bases pouco representativas tendem a errar mais com diversidades de tons de pele, traços e condições de iluminação.
O LegitFace foi treinado para esse contexto. O resultado aparece na taxa de aprovação de usuários legítimos, detalhada mais adiante neste guia.
O LegitFace também funciona integrado aos outros produtos da Legitimuz, formando uma estratégia em camadas:
Essa combinação responde exatamente ao tipo de ataque coordenado que mistura documento falso, rosto manipulado e dispositivo adulterado.
Certificações independentes são a forma mais objetiva de comparar soluções de liveness. Elas submetem a tecnologia a testes padronizados, conduzidos por laboratórios independentes, com ataques reais.
O LegitFace reúne um dos conjuntos mais completos de certificações do mercado e é o único do setor com esta combinação de certificações.
Validam a proteção contra ataques de apresentação, como fotos, vídeos e máscaras. Os testes seguem a norma ISO/IEC 30107-3, referência internacional para avaliação de PAD.
Validam a robustez contra níveis crescentes de sofisticação em ataques de apresentação. O nível 3 envolve os artefatos mais elaborados, como máscaras de alta fidelidade.
Valida a capacidade de detectar ataques de injeção, em que a imagem é inserida diretamente no aplicativo sem passar pela câmera física. Essa certificação cobre justamente o vetor que mais cresce com a popularização de deepfakes.
Além das certificações do produto, a Legitimuz é certificada em ISO 27001, norma internacional de gestão de segurança da informação. Ela garante processos maduros de proteção dos dados tratados durante a verificação.
Ao todo, a Legitimuz soma mais de 15 certificações conquistadas em 18 meses.
Laboratório comprova capacidade. Produção comprova entrega. Hoje, o LegitFace mantém menos de 1,33% de reprovação de usuários legítimos.
Esse equilíbrio responde a um dilema antigo das áreas de risco. Regras muito rígidas barram fraudadores, mas também afastam bons clientes. Regras muito permissivas aumentam a conversão, mas abrem espaço para a fraude.
Cada cliente legítimo reprovado representa receita perdida, custo de atendimento e desgaste de marca. Cada fraude aprovada representa prejuízo direto e risco regulatório. O LegitFace foi desenhado para reduzir as duas pontas ao mesmo tempo.
A escala reforça esses números. A Legitimuz protege mais de 150 empresas clientes e realiza cerca de 400 milhões de autenticações por ano.
Uma verificação segura precisa funcionar para todas as pessoas. O LegitFace foi construído com recursos de acessibilidade que ampliam o alcance da jornada digital:
Esses recursos ampliam a base de clientes atendida. Eles também reduzem o risco de excluir usuários legítimos que ficariam fora de soluções menos preparadas.
O liveness está presente em todos os momentos em que uma empresa precisa ter certeza de quem está do outro lado.
No onboarding, o LegitFace impede a abertura de contas com identidades roubadas ou sintéticas. Na autenticação de transações sensíveis, ajuda a barrar account takeover. A exigência de autenticação multifator prevista na Resolução BCB 538/2025 e na Resolução CMN 5.274/2025, em vigor desde 1º de março de 2026, reforça o papel da biometria facial nessas jornadas.
Na concessão de crédito, a fraude de identidade gera inadimplência que nunca será recuperada. O liveness confirma que quem contrata é o titular do CPF. No e-commerce, ajuda a validar compras de alto valor e a recuperação de contas.
Com o ECA Digital, empresas passaram a precisar de mecanismos confiáveis de aferição de idade. A biometria facial com liveness garante que a verificação foi feita por uma pessoa real, e não por uma foto de um adulto apresentada por um menor.
Na hora de escolher um fornecedor, vale olhar além da demonstração comercial. Algumas perguntas ajudam a comparar opções:
Sim. A combinação das camadas PAD e IAD barra deepfakes apresentados à câmera e também os injetados por câmeras virtuais e emuladores, o vetor mais usado nesse tipo de ataque.
Não. O LegitFace usa captura automática. O usuário apenas enquadra o rosto e segue as instruções faladas.
Sim. A solução roda em aparelhos com Android 6 e 7, em versões anteriores do iOS e em redes 3G.
Pode, mas o melhor resultado vem da integração com LegitID, LegitDoc, LegitDevice e LegitCheck, que formam uma estratégia de proteção em camadas.
Liveness de qualidade protege a empresa sem afastar o cliente legítimo. Com certificações PAD e IAD e uma jornada acessível para todos os públicos, o LegitFace entrega segurança e conversão na mesma verificação.
Quer entender como o LegitFace se encaixa na sua operação? Fale com um especialista da Legitimuz.
Liveness de qualidade protege a empresa sem afastar o cliente legítimo. Com certificações PAD e IAD e uma jornada acessível para todos os públicos, o LegitFace entrega segurança e conversão na mesma verificação.
Acompanhe insights sobre biometria, verificação de identidade, KYC, prevenção a múltiplas contas e proteção contra fraudes digitais.