Face ID je biometrický autentizační systém Apple využívající trojrozměrné skenování obličeje k odemykání zařízení a autorizaci plateb. Tato technologie nahradila Touch ID počínaje iPhonem X v roce 2017 a stala se standardem biometrické ochrany v řadě iPhone a iPad Pro. Podle Apple Platform Security (2025) je pravděpodobnost náhodné shody obličeje pro Face ID 0,0001 % — 10krát přesnější než otisk prstu.
Hlavní body
Face ID je biometrický autentizační systém Apple založený na trojrozměrném skenování obličeje uživatele. Poprvé se objevil v iPhonu X v září 2017 a nahradil Touch ID jako hlavní metodu biometrické ochrany vlajkových zařízení Apple. Na rozdíl od 2D rozpoznávání obličeje z fotografie přední kamerou, Face ID vytváří přesnou mapu hloubky obličeje analýzou více než 30 000 neviditelných infračervených bodů.
Systém využívá specializovaný neuroprocesor Neural Engine v čipech Apple A12 a novějších. Neural Engine provádí 600 miliard operací za sekundu, zpracovává biometrická data přímo na zařízení bez přenosu do cloudu. Matematické vzorce obličeje jsou šifrovány a ukládány výhradně v Secure Enclave — hardwarovém bezpečnostním modulu izolovaném od operačního systému iOS.
Face ID je podporováno na všech zařízeních Apple s kamerou TrueDepth: iPhone X a novější (kromě iPhone SE), iPad Pro 11" a 12.9" (3. generace a novější), stejně jako iPad Air a iPad mini s příslušným modulem. Technologie se používá nejen k odemykání zařízení, ale také k autorizaci plateb v Apple Pay, nákupů v App Store a vyplňování hesel přes iCloud Keychain.
Face ID prochází třemi po sobě jdoucími fázemi: detekce obličeje, projekce infračervené mapy hloubky a kontrola pozornosti (attention awareness). Každou fázi provádějí hardwarové moduly kamery TrueDepth bez účasti centrálního procesoru, což vylučuje zachycení dat na úrovni operačního systému.
IR kamera TrueDepth detekuje přítomnost obličeje v zorném poli modulu. Flood Illuminator — infračervené osvětlení — osvětluje obličej okem neviditelným světlem, zajišťuje fungování systému v úplné tmě. Dot Projector promítá na obličej více než 30 000 infračervených bodů v pravidelné mřížce. Kamera zaznamenává deformaci této mřížky vůči rysům obličeje — podobně jako funguje strukturované světlo v profesionálních 3D skenerech.
Na základě získaných bodů Neural Engine vytváří matematický model obličeje — hloubkovou kostru s přesností na desetiny milimetru. Z tohoto modelu jsou extrahovány jedinečné rysy: vzdálenosti mezi klíčovými body (oči, nos, rty), tvar lícních kostí a čelisti, objemové proporce. Vzor o velikosti přibližně 20 KB je šifrován kryptografickým klíčem jedinečným pro Secure Enclave a uložen v energeticky nezávislé paměti modulu.
Systém kontroluje, zda uživatel vědomě hledí na obrazovku — funkce Attention Awareness. Další IR zářiče kontrolují směr pohledu a fixaci zornic. Bez této kontroly je Face ID ve výchozím nastavení blokováno a pro autentizaci je vyžadováno zadání hesla. Systém se také přizpůsobuje přirozeným změnám vzhledu: vousům, brýlím, pokrývkám hlavy, make-upu. Při každém úspěšném rozpoznání se vzor aktualizuje, zachycuje nový obraz obličeje a časem zlepšuje přesnost.
Modul TrueDepth se skládá z několika hardwarových komponent pracujících synchronně. Každá komponenta plní přesně definovanou funkci: od osvětlení obličeje ve tmě po projekci mapy hloubky pro následnou analýzu v Neural Engine.
| Komponenta | Účel | Technologie |
|---|---|---|
| Flood Illuminator | Infračervené osvětlení obličeje | VCSEL laser 940 nm |
| Dot Projector | Projekce 30 000 IR bodů | Difrakční optický prvek |
| Infrared Camera | Snímání mapy hloubky | CMOS senzor 940 nm |
| Neural Engine | Zpracování biometrických dat | 16jádrový neuroprocesor |
| Secure Enclave | Uložení vzoru a porovnání | Hardwarové šifrování AES-256 |
Důležitou vlastností modulu je hardwarová izolace video streamu. Infračervená kamera přenáší data přímo do Secure Enclave přes vyhrazený zabezpečený kanál. Ani operační systém iOS, ani aplikace třetích stran nemají přístup k surovým snímkům obličeje. To eliminuje třídu útoků souvisejících se zachycením biometrických dat z paměti aplikace.
Obě biometrické autentizační technologie Apple mají různé vlastnosti, které ovlivňují výběr mezi nimi v různých scénářích použití. Srovnání se provádí podle klíčových metrik: přesnost rozpoznávání, rychlost provozu a odolnost vůči útokům.
Pro mobilní aplikace jsou obě technologie používány prostřednictvím jednotného API LocalAuthentication. Vývojář nevybírá mezi Face ID a Touch ID — systém automaticky používá dostupný biometrický senzor na zařízení uživatele. To znamená, že aplikace implementující biometrickou autentizaci přes LAContext funguje správně na všech zařízeních Apple.
V iOS vývojáři používají framework LocalAuthentication pro integraci Face ID a Touch ID do aplikací. API abstrahuje detaily konkrétního biometrického senzoru — kód vypadá stejně pro rozpoznávání obličeje i otisku prstu. Všechny biometrické výpočty jsou prováděny uvnitř Secure Enclave bez předávání dat vývojáři.
import LocalAuthentication
func authenticateUser() {
let context = LAContext()
context.localizedReason = "Potvrďte svou totožnost pro přístup"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Biometrie není k dispozici — zobrazit obrazovku zadání hesla
showPasscodeFallback()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Vyžadována autentizace"
) { success, error in
if success {
DispatchQueue.main.async {
// Uživatel potvrzen přes Face ID
self.showProtectedContent()
}
}
}
}
Framework LAContext poskytuje politiku .deviceOwnerAuthenticationWithBiometrics, která automaticky vybírá dostupný biometrický senzor: Face ID na zařízeních s TrueDepth, Touch ID na zařízeních s tlačítkem Home. Pokud biometrický senzor není k dispozici nebo došlo ke 3 neúspěšným pokusům za sebou, systém nabídne zadání hesla zařízení — bez dalšího kódu ze strany vývojáře.
V iOS 16+ se objevilo rozšířené API AuthenticationServices pro asynchronní biometrickou autentizaci přes ASAuthorizationController. Tento přístup Apple doporučuje pro nové projekty, protože se integruje s iCloud Keychain a podporuje Passkeys — bezheslovou autentizaci podle standardu FIDO2.
Bezpečnostní architektura Face ID je postavena na třech úrovních: hardwarová izolace Secure Enclave, kryptografické propojení vzoru se zařízením a algoritmická ochrana proti spoofingovým útokům. Žádná z těchto úrovní nespoléhá na softwarovou ochranu iOS, což eliminuje zranitelnosti na úrovni operačního systému.
Secure Enclave je vyhrazený koprocesor založený na architektuře ARM TrustZone, běžící pod vlastním mikro-OS (SEPOS). Má přímý hardwarový kanál k infračervené kameře TrueDepth, obchází datovou sběrnici hlavního procesoru. Vzor obličeje je šifrován uvnitř Secure Enclave pomocí klíče propojeného s jedinečným identifikátorem zařízení (UID), který je v čipu zabudován ve fázi výroby a není čitelný ani pro Apple.
Pro ochranu proti spoofingu používá Face ID dva mechanismy: liveness detection a attention awareness. Liveness detection analyzuje texturu pokožky na základě IR snímku: materiál fotografie, silikonové masky nebo 3D tištěné kopie má jiný koeficient odrazu v infračerveném spektru než živá kůže. Standard FIDO2 a požadavky regulačních orgánů ETSI EN 319 411 klasifikují Face ID jako biometrický systém s vysokou úrovní záruky (High Assurance), vhodný pro autorizaci finančních transakcí.
Často kladené otázky
Ano, Face ID používá Flood Illuminator — infračervené osvětlení na VCSEL laseru 940 nm, neviditelné pro lidské oko. Zajišťuje osvětlení obličeje v úplné tmě pro zachycení mapy hloubky. Jediný rozdíl — při slabém osvětlení může systém déle držet zámek animace, dokud není skenování dokončeno.
Oklamat Face ID fotografií je nemožné — systém nepoužívá 2D snímek z běžné kamery, ale vytváří trojrozměrnou mapu na základě IR bodů. Silikonová maska vysoké kvality (certifikovaná hollywoodská rekvizita) může teoreticky obejít ochranu, ale takové útoky vyžadují značné zdroje. Apple potvrzuje, že funkce Attention Awareness blokuje masky se zavřenýma očima.
Ano, Face ID se přizpůsobuje přirozeným změnám vzhledu díky strojovému učení na zařízení. Při každém úspěšném odemknutí se vzor aktualizuje, zachycuje nový obraz obličeje. Systém rozpozná uživatele s brýlemi, vousy, pokrývkou hlavy a po změně účesu. Při radikálních změnách — například po plastické operaci — bude vyžadována nová konfigurace Face ID.
Face ID je podporováno na iPhone X, XR, XS, 11, 12, 13, 14, 15 a 16 (všechny modely), iPad Pro 11" (1. generace a novější), iPad Pro 12.9" (3. generace a novější), iPad Air (4. generace a novější) a iPad mini (6. generace). Face ID nepodporují: iPhone SE (všechny generace), iPad základní řady a iPad mini 5. generace — tato zařízení používají Touch ID.
Po 5 po sobě jdoucích neúspěšných pokusech je Face ID blokováno až do zadání hesla zařízení. Při 10 neúspěšných pokusech zařízení vymaže všechna data (pokud je volba Erase Data aktivována v nastavení). Attention Awareness poskytuje dodatečnou ochranu: pokud uživatel nehledí na obrazovku, Face ID se neaktivuje, čímž se zabrání odemknutí během spánku nebo bez vědomí.
Shrnutí
Vyvineme mobilní aplikaci na klíč
IT Sectr vytváří aplikace pro iOS a Android pro startupy a podniky od roku 2017. Poradíme vám a navrhneme nejlepší řešení.
Přečtěte si také