Face ID es el sistema de autenticación biométrica de Apple que utiliza el escaneo tridimensional del rostro para desbloquear dispositivos y autorizar pagos. La tecnología reemplazó a Touch ID a partir del iPhone X en 2017 y se convirtió en el estándar de protección biométrica en la línea iPhone y iPad Pro. Según Apple Platform Security (2025), la probabilidad de coincidencia facial aleatoria para Face ID es del 0.0001% — 10 veces más preciso que una huella dactilar.
Puntos clave
Face ID es el sistema de autenticación biométrica de Apple basado en el escaneo tridimensional del rostro del usuario. Apareció por primera vez en el iPhone X en septiembre de 2017, reemplazando a Touch ID como método principal de protección biométrica en los dispositivos insignia de Apple. A diferencia del reconocimiento facial 2D mediante una foto de la cámara frontal, Face ID construye un mapa de profundidad preciso del rostro analizando más de 30 000 puntos infrarrojos invisibles.
El sistema utiliza un neuroprocesador especializado Neural Engine integrado en los chips Apple A12 y posteriores. El Neural Engine realiza 600 mil millones de operaciones por segundo, procesando datos biométricos directamente en el dispositivo sin transmitirlos a la nube. Las plantillas matemáticas del rostro se cifran y almacenan exclusivamente en Secure Enclave, un módulo de seguridad hardware aislado del sistema operativo iOS.
Face ID es compatible con todos los dispositivos Apple con cámara TrueDepth: iPhone X y posteriores (excepto iPhone SE), iPad Pro 11" y 12.9" (3.ª generación y posteriores), así como iPad Air y iPad mini con el módulo correspondiente. La tecnología se utiliza no solo para desbloquear dispositivos, sino también para autorizar pagos en Apple Pay, compras en App Store y completar contraseñas mediante iCloud Keychain.
Face ID pasa por tres etapas secuenciales: detección del rostro, proyección del mapa de profundidad infrarrojo y verificación de atención (attention awareness). Cada etapa es realizada por los módulos hardware de la cámara TrueDepth sin intervención del procesador central, eliminando la posibilidad de interceptación de datos a nivel del sistema operativo.
La cámara IR TrueDepth detecta la presencia de un rostro en el campo de visión del módulo. El Flood Illuminator, una iluminación infrarroja, ilumina el rostro con luz invisible, garantizando el funcionamiento del sistema en completa oscuridad. El Dot Projector proyecta más de 30 000 puntos infrarrojos sobre el rostro en una cuadrícula regular. La cámara captura la deformación de esta cuadrícula respecto a los contornos del rostro, de forma similar a cómo funciona la luz estructurada en los escáneres 3D profesionales.
A partir de los puntos obtenidos, el Neural Engine construye un modelo matemático del rostro: un armazón de profundidad con precisión de décimas de milímetro. De este modelo se extraen características únicas: distancias entre puntos clave (ojos, nariz, labios), forma de pómulos y mandíbula, proporciones volumétricas. La plantilla, de aproximadamente 20 KB, se cifra con una clave criptográfica única de Secure Enclave y se almacena en la memoria no volátil del módulo.
El sistema verifica que el usuario esté mirando la pantalla de forma consciente: la función Attention Awareness. Emisores IR adicionales verifican la dirección de la mirada y la fijación pupilar. Sin esta verificación, Face ID está bloqueado por defecto y requiere la introducción del código de acceso para la autenticación. El sistema también se adapta a cambios naturales de apariencia: barba, gafas, gorros, maquillaje. Con cada reconocimiento exitoso, la plantilla se actualiza, capturando la nueva imagen facial y mejorando la precisión con el tiempo.
El módulo TrueDepth consta de varios componentes hardware que trabajan de forma sincronizada. Cada componente realiza una función estrictamente definida: desde iluminar el rostro en la oscuridad hasta proyectar el mapa de profundidad para su posterior análisis en el Neural Engine.
| Componente | Función | Tecnología |
|---|---|---|
| Flood Illuminator | Iluminación infrarroja del rostro | Láser VCSEL 940 nm |
| Dot Projector | Proyección de 30 000 puntos IR | Elemento óptico difractivo |
| Infrared Camera | Captura del mapa de profundidad | Sensor CMOS 940 nm |
| Neural Engine | Procesamiento de datos biométricos | Neuroprocesador de 16 núcleos |
| Secure Enclave | Almacenamiento y comparación de plantillas | Cifrado hardware AES-256 |
Una característica importante del módulo es el aislamiento hardware del flujo de video. La cámara infrarroja transmite datos directamente a Secure Enclave a través de un canal seguro dedicado. Ni el sistema operativo iOS ni las aplicaciones de terceros tienen acceso a las imágenes faciales en bruto. Esto elimina la clase de ataques relacionados con la interceptación de datos biométricos desde la memoria de la aplicación.
Ambas tecnologías de autenticación biométrica de Apple tienen características diferentes que influyen en la elección entre ellas en diversos escenarios de uso. La comparación se basa en métricas clave: precisión de reconocimiento, velocidad de respuesta y resistencia a ataques.
Para aplicaciones móviles, ambas tecnologías se utilizan a través de la API unificada LocalAuthentication. El desarrollador no elige entre Face ID y Touch ID: el sistema utiliza automáticamente el sensor biométrico disponible en el dispositivo del usuario. Esto significa que una aplicación que implementa autenticación biométrica mediante LAContext funciona correctamente en todos los dispositivos Apple.
En iOS, los desarrolladores utilizan el framework LocalAuthentication para integrar Face ID y Touch ID en las aplicaciones. La API abstrae los detalles del sensor biométrico específico: el código se ve igual para el reconocimiento facial y de huella dactilar. Todos los cálculos biométricos se realizan dentro de Secure Enclave sin transmitir datos al desarrollador.
import LocalAuthentication
func authenticateUser() {
let context = LAContext()
context.localizedReason = "Verifique su identidad para acceder"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Biometría no disponible — mostrar pantalla de ingreso de contraseña
showPasscodeFallback()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Autenticación requerida"
) { success, error in
if success {
DispatchQueue.main.async {
// Usuario confirmado mediante Face ID
self.showProtectedContent()
}
}
}
}
El framework LAContext proporciona la política .deviceOwnerAuthenticationWithBiometrics, que selecciona automáticamente el sensor biométrico disponible: Face ID en dispositivos con TrueDepth, Touch ID en dispositivos con botón Home. Si el sensor biométrico no está disponible o se producen 3 intentos fallidos consecutivos, el sistema solicita el código de acceso del dispositivo, sin necesidad de código adicional por parte del desarrollador.
En iOS 16+ apareció una API extendida AuthenticationServices para autenticación biométrica asíncrona mediante ASAuthorizationController. Apple recomienda este enfoque para nuevos proyectos, ya que se integra con iCloud Keychain y admite Passkeys: autenticación sin contraseña basada en el estándar FIDO2.
La arquitectura de seguridad de Face ID se basa en tres niveles: aislamiento hardware de Secure Enclave, vinculación criptográfica de la plantilla al dispositivo y protección algorítmica contra ataques de suplantación. Ninguno de estos niveles depende de la protección software de iOS, eliminando vulnerabilidades a nivel del sistema operativo.
Secure Enclave es un coprocesador dedicado basado en la arquitectura ARM TrustZone, que funciona con su propio micro-SO (SEPOS). Tiene un canal hardware directo hacia la cámara infrarroja TrueDepth, evitando el bus de datos del procesador principal. La plantilla facial se cifra dentro de Secure Enclave utilizando una clave vinculada al identificador único del dispositivo (UID), que está integrada en el chip durante la fabricación y es ilegible incluso para Apple.
Para protegerse contra la suplantación, Face ID utiliza dos mecanismos: detección de vida y atención consciente. La detección de vida analiza la textura de la piel mediante imágenes IR: el material de una foto, máscara de silicona o copia impresa en 3D tiene un coeficiente de reflectancia infrarroja diferente al de la piel viva. El estándar FIDO2 y los requisitos regulatorios ETSI EN 319 411 clasifican Face ID como un sistema biométrico de alto nivel de garantía (High Assurance), adecuado para autorizar transacciones financieras.
Preguntas frecuentes
Sí, Face ID utiliza el Flood Illuminator: una iluminación infrarroja con láser VCSEL de 940 nm, invisible para el ojo humano. Proporciona iluminación del rostro en completa oscuridad para capturar el mapa de profundidad. La única diferencia es que con poca luz, el sistema puede mantener la animación de bloqueo por más tiempo mientras se completa el escaneo.
Es imposible engañar a Face ID con una foto: el sistema no utiliza una imagen 2D de una cámara normal, sino que construye un mapa tridimensional a partir de puntos IR. Una máscara de silicona de alta calidad (accesorio certificado de Hollywood) teóricamente podría eludir la protección, pero tales ataques requieren recursos significativos. Apple confirma que la función Attention Awareness bloquea máscaras con ojos cerrados.
Sí, Face ID se adapta a cambios naturales de apariencia gracias al aprendizaje automático en el dispositivo. Con cada desbloqueo exitoso, la plantilla se actualiza, capturando la nueva imagen facial. El sistema reconoce al usuario con gafas, barba, gorros y después de un cambio de peinado. Los cambios radicales, como después de una cirugía plástica, requerirán reconfigurar Face ID.
Face ID es compatible con iPhone X, XR, XS, 11, 12, 13, 14, 15 y 16 (todos los modelos), iPad Pro 11" (1.ª generación y posteriores), iPad Pro 12.9" (3.ª generación y posteriores), iPad Air (4.ª generación y posteriores) y iPad mini (6.ª generación). No son compatibles con Face ID: iPhone SE (todas las generaciones), iPad de la línea básica y iPad mini de 5.ª generación; estos dispositivos usan Touch ID.
Después de 5 intentos fallidos consecutivos de Face ID, este se bloquea hasta que se introduzca el código de acceso del dispositivo. Tras 10 intentos fallidos, el dispositivo borra todos los datos (si la opción Borrar datos está activada en ajustes). Attention Awareness brinda protección adicional: si el usuario no mira la pantalla, Face ID no se activa, evitando el desbloqueo mientras duerme o sin consentimiento.
Resumen
Desarrollaremos una aplicación móvil llave en mano
IT Sectr crea aplicaciones para iOS y Android para startups y empresas desde 2017. Le asesoraremos y le propondremos la mejor solución.
Lea también