Face ID یک سیستم احراز هویت بیومتریک اپل است که از اسکن سهبعدی چهره برای باز کردن قفل دستگاهها و مجوز پرداختها استفاده میکند. این فناوری از iPhone X در سال ۲۰۱۷ جایگزین Touch ID شد و به استاندارد حفاظت بیومتریک در سری iPhone و iPad Pro تبدیل گردید. بر اساس Apple Platform Security (2025)، احتمال تطابق تصادفی چهره برای Face ID ۰.۰۰۰۱٪ است — ۱۰ برابر دقیقتر از اثر انگشت.
نکات اصلی
Face ID یک سیستم احراز هویت بیومتریک اپل است که بر اساس اسکن سهبعدی چهره کاربر کار میکند. اولین بار در iPhone X در سپتامبر ۲۰۱۷ ظاهر شد و جایگزین Touch ID به عنوان روش اصلی حفاظت بیومتریک دستگاههای پرچمدار اپل گردید. برخلاف تشخیص چهره دوبعدی از روی عکس با دوربین جلو، Face ID یک نقشه عمق دقیق از چهره با تجزیه و تحلیل بیش از ۳۰٬۰۰۰ نقطه نامرئی مادون قرمز میسازد.
سیستم از پردازنده عصبی تخصصی Neural Engine در تراشههای Apple A12 و جدیدتر استفاده میکند. Neural Engine ۶۰۰ میلیارد عملیات در ثانیه انجام میدهد و دادههای بیومتریک را مستقیماً روی دستگاه بدون ارسال به ابر پردازش میکند. الگوهای ریاضی چهره رمزگذاری شده و منحصراً در Secure Enclave — ماژول امنیتی سختافزاری جدا از سیستم عامل iOS — ذخیره میشوند.
Face ID در تمام دستگاههای اپل دارای دوربین TrueDepth پشتیبانی میشود: iPhone X و جدیدتر (به جز iPhone SE)، iPad Pro ۱۱" و ۱۲.۹" (نسل سوم و جدیدتر) و همچنین iPad Air و iPad mini با ماژول مربوطه. این فناوری نه تنها برای باز کردن قفل دستگاهها، بلکه برای مجوز پرداختها در Apple Pay، خرید در App Store و تکمیل رمزهای عبور از طریق iCloud Keychain استفاده میشود.
Face ID سه مرحله متوالی را طی میکند: تشخیص چهره، پروجکشن نقشه عمق مادون قرمز و بررسی توجه (attention awareness). هر مرحله توسط ماژولهای سختافزاری دوربین TrueDepth بدون مشارکت پردازنده مرکزی انجام میشود که رهگیری دادهها در سطح سیستم عامل را غیرممکن میکند.
دوربین IR TrueDepth حضور چهره در میدان دید ماژول را تشخیص میدهد. Flood Illuminator — نورپردازی مادون قرمز — چهره را با نوری نامرئی برای چشم روشن میکند و عملکرد سیستم را در تاریکی مطلق تضمین میکند. Dot Projector بیش از ۳۰٬۰۰۰ نقطه مادون قرمز را روی چهره در یک شبکه منظم پروجکت میکند. دوربین تغییر شکل این شبکه نسبت به خطوط چهره را ثبت میکند — مشابه نحوه کار نور ساختاریافته در اسکنرهای سهبعدی حرفهای.
بر اساس نقاط بهدستآمده، Neural Engine یک مدل ریاضی از چهره میسازد — یک اسکلت عمق با دقت تا دهم میلیمتر. از این مدل ویژگیهای منحصربهفرد استخراج میشوند: فاصله بین نقاط کلیدی (چشمها، بینی، لبها)، شکل استخوانهای گونه و فک، نسبتهای حجمی. الگو با اندازه حدود ۲۰ کیلوبایت با یک کلید رمزنگاری منحصربهفرد برای Secure Enclave رمزگذاری شده و در حافظه غیرفرار ماژول ذخیره میشود.
سیستم بررسی میکند که کاربر آگاهانه به صفحه نمایش نگاه میکند — عملکرد Attention Awareness. فرستندههای مادون قرمز اضافی جهت نگاه و ثابتشدن مردمک چشم را بررسی میکنند. بدون این بررسی، Face ID بهطور پیشفرض مسدود است و برای احراز هویت نیاز به وارد کردن رمز عبور است. سیستم همچنین با تغییرات طبیعی ظاهر تطبیق مییابد: ریش، عینک، کلاه، آرایش. در هر تشخیص موفق، الگو بهروزرسانی شده و تصویر جدید چهره را ثبت میکند و دقت را در طول زمان بهبود میبخشد.
ماژول TrueDepth از چندین جزء سختافزاری تشکیل شده است که بهصورت همزمان کار میکنند. هر جزء عملکرد مشخصی دارد: از روشنکردن چهره در تاریکی تا پروجکشن نقشه عمق برای تحلیل بعدی در Neural Engine.
| جزء | کاربرد | فناوری |
|---|---|---|
| Flood Illuminator | نورپردازی مادون قرمز چهره | لیزر VCSEL ۹۴۰ نانومتر |
| Dot Projector | پروجکشن ۳۰٬۰۰۰ نقطه IR | عنصر نوری پراش |
| Infrared Camera | ثبت نقشه عمق | حسگر CMOS ۹۴۰ نانومتر |
| Neural Engine | پردازش دادههای بیومتریک | پردازنده عصبی ۱۶ هستهای |
| Secure Enclave | ذخیره و مقایسه الگو | رمزگذاری سختافزاری AES-256 |
ویژگی مهم ماژول — جداسازی سختافزاری جریان ویدیو است. دوربین مادون قرمز دادهها را مستقیماً از طریق یک کانال امن اختصاصی به Secure Enclave ارسال میکند. نه سیستم عامل iOS و نه برنامههای شخص ثالث به تصاویر خام چهره دسترسی ندارند. این کار دسته حملات مربوط به رهگیری دادههای بیومتریک از حافظه برنامه را حذف میکند.
هر دو فناوری احراز هویت بیومتریک اپل ویژگیهای مختلفی دارند که بر انتخاب بین آنها در سناریوهای مختلف استفاده تأثیر میگذارد. مقایسه بر اساس معیارهای کلیدی انجام میشود: دقت تشخیص، سرعت عملکرد و مقاومت در برابر حملات.
برای برنامههای موبایل، هر دو فناوری از طریق یک API واحد LocalAuthentication استفاده میشوند. توسعهدهنده بین Face ID و Touch ID یکی را انتخاب نمیکند — سیستم بهطور خودکار از سنسور بیومتریک موجود در دستگاه کاربر استفاده میکند. این بدان معناست که برنامهای که احراز هویت بیومتریک را از طریق LAContext پیادهسازی میکند، روی تمام دستگاههای اپل به درستی کار میکند.
در iOS، توسعهدهندگان از فریمورک LocalAuthentication برای ادغام Face ID و Touch ID در برنامهها استفاده میکنند. API جزئیات سنسور بیومتریک خاص را انتزاع میکند — کد برای تشخیص چهره و اثر انگشت یکسان به نظر میرسد. تمام محاسبات بیومتریک در داخل Secure Enclave بدون ارسال داده به توسعهدهنده انجام میشود.
import LocalAuthentication
func authenticateUser() {
let context = LAContext()
context.localizedReason = "برای دسترسی هویت خود را تأیید کنید"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// بیومتریک در دسترس نیست — نمایش صفحه ورود رمز عبور
showPasscodeFallback()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "احراز هویت الزامی است"
) { success, error in
if success {
DispatchQueue.main.async {
// کاربر از طریق Face ID تأیید شد
self.showProtectedContent()
}
}
}
}
فریمورک LAContext خط مشی .deviceOwnerAuthenticationWithBiometrics را ارائه میدهد که بهطور خودکار سنسور بیومتریک موجود را انتخاب میکند: Face ID در دستگاههای دارای TrueDepth، Touch ID در دستگاههای دارای دکمه Home. اگر سنسور بیومتریک در دسترس نباشد یا ۳ تلاش ناموفق متوالی رخ داده باشد، سیستم وارد کردن رمز عبور دستگاه را پیشنهاد میکند — بدون نیاز به کد اضافی از سوی توسعهدهنده.
در iOS 16+، API توسعهیافته AuthenticationServices برای احراز هویت بیومتریک ناهمگام از طریق ASAuthorizationController ظهور کرده است. این رویکرد توسط اپل برای پروژههای جدید توصیه میشود، زیرا با iCloud Keychain ادغام میشود و از Passkeys — احراز هویت بدون رمز عبور مطابق با استاندارد FIDO2 — پشتیبانی میکند.
معماری امنیتی Face ID در سه سطح ساخته شده است: جداسازی سختافزاری Secure Enclave، پیوند رمزنگاری الگو با دستگاه و محافظت الگوریتمی در برابر حملات جعل. هیچیک از این سطوح به حفاظت نرمافزاری iOS متکی نیستند که آسیبپذیریها را در سطح سیستم عامل حذف میکند.
Secure Enclave یک پردازنده کمکی اختصاصی مبتنی بر معماری ARM TrustZone است که زیر میکرو-سیستم عامل خود (SEPOS) کار میکند. این پردازنده یک کانال سختافزاری مستقیم به دوربین مادون قرمز TrueDepth دارد و از گذرگاه داده پردازنده اصلی عبور میکند. الگوی چهره در داخل Secure Enclave با استفاده از کلیدی که به شناسه منحصربهفرد دستگاه (UID) متصل است رمزگذاری میشود که در مرحله تولید در تراشه تعبیه شده و حتی برای اپل قابل خواندن نیست.
برای محافظت در برابر جعل، Face ID از دو مکانیسم استفاده میکند: liveness detection و attention awareness. Liveness detection بافت پوست را بر اساس تصویر IR تجزیه و تحلیل میکند: مواد عکس، ماسک سیلیکونی یا کپی چاپ سهبعدی ضریب بازتاب متفاوتی در طیف مادون قرمز نسبت به پوست زنده دارند. استاندارد FIDO2 و الزامات نهادهای نظارتی ETSI EN 319 411 Face ID را به عنوان یک سیستم بیومتریک با سطح اطمینان بالا (High Assurance) مناسب برای مجوز تراکنشهای مالی طبقهبندی میکنند.
سوالات متداول
بله، Face ID از Flood Illuminator — نورپردازی مادون قرمز روی لیزر VCSEL ۹۴۰ نانومتر نامرئی برای چشم انسان استفاده میکند. این نورپردازی چهره را در تاریکی مطلق برای ثبت نقشه عمق روشن میکند. تنها تفاوت — در نور کم، سیستم ممکن است انیمیشن قفل را بیشتر نگه دارد تا اسکن کامل شود.
فریب Face ID با عکس غیرممکن است — سیستم از تصویر ۲ بعدی دوربین معمولی استفاده نمیکند، بلکه یک نقشه سهبعدی بر اساس نقاط IR میسازد. ماسک سیلیکونی با کیفیت بالا (وسایل تأیید شده هالیوود) از نظر تئوری میتواند محافظت را دور بزند، اما چنین حملاتی به منابع قابل توجهی نیاز دارند. اپل تأیید میکند که عملکرد Attention Awareness ماسکهای با چشمهای بسته را مسدود میکند.
بله، Face ID با تغییرات طبیعی ظاهر به لطف یادگیری ماشینی روی دستگاه تطبیق مییابد. در هر بار باز کردن موفق قفل، الگو بهروزرسانی شده و تصویر جدید چهره را ثبت میکند. سیستم کاربر را با عینک، ریش، کلاه و پس از تغییر مدل مو تشخیص میدهد. در تغییرات اساسی — به عنوان مثال، پس از جراحی پلاستیک — تنظیم مجدد Face ID لازم خواهد بود.
Face ID در iPhone X, XR, XS, ۱۱, ۱۲, ۱۳, ۱۴, ۱۵ و ۱۶ (همه مدلها)، iPad Pro ۱۱" (نسل اول و جدیدتر)، iPad Pro ۱۲.۹" (نسل سوم و جدیدتر)، iPad Air (نسل چهارم و جدیدتر) و iPad mini (نسل ششم) پشتیبانی میشود. Face ID پشتیبانی نمیشود: iPhone SE (همه نسلها)، iPad سری پایه و iPad mini نسل پنجم — این دستگاهها از Touch ID استفاده میکنند.
پس از ۵ تلاش ناموفق متوالی، Face ID تا وارد کردن رمز عبور دستگاه مسدود میشود. در ۱۰ تلاش ناموفق، دستگاه تمام دادهها را پاک میکند (اگر گزینه Erase Data در تنظیمات فعال باشد). Attention Awareness محافظت بیشتری فراهم میکند: اگر کاربر به صفحه نگاه نمیکند، Face ID فعال نمیشود و از باز شدن قفل در خواب یا بدون اطلاع جلوگیری میکند.
خلاصه
ما یک اپلیکیشن موبایل به صورت کلید در دست توسعه خواهیم داد
IT Sectr از سال 2017 برنامههای iOS و Android را برای استارتاپها و کسبوکارها ایجاد میکند. ما به شما مشاوره میدهیم و بهترین راهحل را پیشنهاد خواهیم کرد.
همچنین بخوانید