Face ID — چیست، تشخیص چهره چگونه کار می‌کند

نویسنده: IT Sectr منتشر شده: 2026-04-04 زمان مطالعه: 9 دقیقه

Face ID یک سیستم احراز هویت بیومتریک اپل است که از اسکن سه‌بعدی چهره برای باز کردن قفل دستگاه‌ها و مجوز پرداخت‌ها استفاده می‌کند. این فناوری از iPhone X در سال ۲۰۱۷ جایگزین Touch ID شد و به استاندارد حفاظت بیومتریک در سری iPhone و iPad Pro تبدیل گردید. بر اساس Apple Platform Security (2025)، احتمال تطابق تصادفی چهره برای Face ID ۰.۰۰۰۱٪ است — ۱۰ برابر دقیق‌تر از اثر انگشت.

نکات اصلی

  • Face ID — سیستم تشخیص چهره سه‌بعدی اپل بر اساس پروجکشن ۳۰٬۰۰۰ نقطه مادون قرمز از طریق دوربین TrueDepth
  • Neural Engine — پردازنده عصبی تخصصی در تراشه‌های A12+ برای پردازش داده‌های بیومتریک در زمان واقعی
  • Attention Awareness — بررسی اجباری جهت نگاه، جلوگیری از باز شدن قفل بدون اطلاع کاربر
  • Secure Enclave — ماژول سخت‌افزاری که الگوهای ریاضی چهره بدون دسترسی از iOS در آن ذخیره و مقایسه می‌شوند
  • FAR ۰.۰۰۰۱٪ — احتمال تشخیص اشتباه چهره دیگران که ۱۰ برابر کمتر از Touch ID است

Face ID چیست؟

Face ID یک سیستم احراز هویت بیومتریک اپل است که بر اساس اسکن سه‌بعدی چهره کاربر کار می‌کند. اولین بار در iPhone X در سپتامبر ۲۰۱۷ ظاهر شد و جایگزین Touch ID به عنوان روش اصلی حفاظت بیومتریک دستگاه‌های پرچمدار اپل گردید. برخلاف تشخیص چهره دو‌بعدی از روی عکس با دوربین جلو، Face ID یک نقشه عمق دقیق از چهره با تجزیه و تحلیل بیش از ۳۰٬۰۰۰ نقطه نامرئی مادون قرمز می‌سازد.

سیستم از پردازنده عصبی تخصصی Neural Engine در تراشه‌های Apple A12 و جدیدتر استفاده می‌کند. Neural Engine ۶۰۰ میلیارد عملیات در ثانیه انجام می‌دهد و داده‌های بیومتریک را مستقیماً روی دستگاه بدون ارسال به ابر پردازش می‌کند. الگوهای ریاضی چهره رمزگذاری شده و منحصراً در Secure Enclave — ماژول امنیتی سخت‌افزاری جدا از سیستم عامل iOS — ذخیره می‌شوند.

Face ID در تمام دستگاه‌های اپل دارای دوربین TrueDepth پشتیبانی می‌شود: iPhone X و جدیدتر (به جز iPhone SE)، iPad Pro ۱۱" و ۱۲.۹" (نسل سوم و جدیدتر) و همچنین iPad Air و iPad mini با ماژول مربوطه. این فناوری نه تنها برای باز کردن قفل دستگاه‌ها، بلکه برای مجوز پرداخت‌ها در Apple Pay، خرید در App Store و تکمیل رمزهای عبور از طریق iCloud Keychain استفاده می‌شود.

Face ID چگونه کار می‌کند؟

Face ID سه مرحله متوالی را طی می‌کند: تشخیص چهره، پروجکشن نقشه عمق مادون قرمز و بررسی توجه (attention awareness). هر مرحله توسط ماژول‌های سخت‌افزاری دوربین TrueDepth بدون مشارکت پردازنده مرکزی انجام می‌شود که رهگیری داده‌ها در سطح سیستم عامل را غیرممکن می‌کند.

تشخیص و پروجکشن نقاط

دوربین IR TrueDepth حضور چهره در میدان دید ماژول را تشخیص می‌دهد. Flood Illuminator — نورپردازی مادون قرمز — چهره را با نوری نامرئی برای چشم روشن می‌کند و عملکرد سیستم را در تاریکی مطلق تضمین می‌کند. Dot Projector بیش از ۳۰٬۰۰۰ نقطه مادون قرمز را روی چهره در یک شبکه منظم پروجکت می‌کند. دوربین تغییر شکل این شبکه نسبت به خطوط چهره را ثبت می‌کند — مشابه نحوه کار نور ساختاریافته در اسکنرهای سه‌بعدی حرفه‌ای.

ایجاد نقشه عمق و الگو

بر اساس نقاط به‌دست‌آمده، Neural Engine یک مدل ریاضی از چهره می‌سازد — یک اسکلت عمق با دقت تا دهم میلی‌متر. از این مدل ویژگی‌های منحصر‌به‌فرد استخراج می‌شوند: فاصله بین نقاط کلیدی (چشم‌ها، بینی، لب‌ها)، شکل استخوان‌های گونه و فک، نسبت‌های حجمی. الگو با اندازه حدود ۲۰ کیلوبایت با یک کلید رمزنگاری منحصر‌به‌فرد برای Secure Enclave رمزگذاری شده و در حافظه غیرفرار ماژول ذخیره می‌شود.

Attention Awareness و تطبیق

سیستم بررسی می‌کند که کاربر آگاهانه به صفحه نمایش نگاه می‌کند — عملکرد Attention Awareness. فرستنده‌های مادون قرمز اضافی جهت نگاه و ثابت‌شدن مردمک چشم را بررسی می‌کنند. بدون این بررسی، Face ID به‌طور پیش‌فرض مسدود است و برای احراز هویت نیاز به وارد کردن رمز عبور است. سیستم همچنین با تغییرات طبیعی ظاهر تطبیق می‌یابد: ریش، عینک، کلاه، آرایش. در هر تشخیص موفق، الگو به‌روزرسانی شده و تصویر جدید چهره را ثبت می‌کند و دقت را در طول زمان بهبود می‌بخشد.

دوربین TrueDepth: ساختار و اجزا

ماژول TrueDepth از چندین جزء سخت‌افزاری تشکیل شده است که به‌صورت همزمان کار می‌کنند. هر جزء عملکرد مشخصی دارد: از روشن‌کردن چهره در تاریکی تا پروجکشن نقشه عمق برای تحلیل بعدی در Neural Engine.

جزءکاربردفناوری
Flood Illuminatorنورپردازی مادون قرمز چهرهلیزر VCSEL ۹۴۰ نانومتر
Dot Projectorپروجکشن ۳۰٬۰۰۰ نقطه IRعنصر نوری پراش
Infrared Cameraثبت نقشه عمقحسگر CMOS ۹۴۰ نانومتر
Neural Engineپردازش داده‌های بیومتریکپردازنده عصبی ۱۶ هسته‌ای
Secure Enclaveذخیره و مقایسه الگورمزگذاری سخت‌افزاری AES-256

ویژگی مهم ماژول — جداسازی سخت‌افزاری جریان ویدیو است. دوربین مادون قرمز داده‌ها را مستقیماً از طریق یک کانال امن اختصاصی به Secure Enclave ارسال می‌کند. نه سیستم عامل iOS و نه برنامه‌های شخص ثالث به تصاویر خام چهره دسترسی ندارند. این کار دسته حملات مربوط به رهگیری داده‌های بیومتریک از حافظه برنامه را حذف می‌کند.

Face ID در مقابل Touch ID: مقایسه دقت و سرعت

هر دو فناوری احراز هویت بیومتریک اپل ویژگی‌های مختلفی دارند که بر انتخاب بین آنها در سناریوهای مختلف استفاده تأثیر می‌گذارد. مقایسه بر اساس معیارهای کلیدی انجام می‌شود: دقت تشخیص، سرعت عملکرد و مقاومت در برابر حملات.

  • FAR (False Acceptance Rate) — برای Face ID ۰.۰۰۰۱٪ (۱ در میلیون)، برای Touch ID ۰.۰۰۱٪ (۱ در ۵۰٬۰۰۰). Face ID به لطف اسکن سه‌بعدی ۱۰ برابر دقیق‌تر است
  • سرعت — Touch ID در ۲۰۰–۳۰۰ میلی‌ثانیه کار می‌کند، Face ID با احتساب بررسی نگاه در ۶۰۰–۱۰۰۰ میلی‌ثانیه. Touch ID در سناریوی ایستا سریع‌تر است
  • مقاومت در برابر جعل — Face ID در برابر عکس‌ها، ماسک‌ها و قالب‌های سیلیکونی به دلیل نیاز به نگاه زنده و پروجکشن IR محافظت می‌شود. Touch ID می‌تواند با کپی باکیفیت اثر انگشت فریب داده شود
  • شرایط محیطی — Touch ID با انگشتان مرطوب یا کثیف کار نمی‌کند. Face ID در تاریکی مطلق به لطف Flood Illuminator کار می‌کند، اما ممکن است در نور مستقیم خورشید روی لنز دوربین IR خطا کند
  • چند کاربر — Touch ID امکان ذخیره تا ۵ اثر انگشت را می‌دهد (انگشتان مختلف یا سایر کاربران). Face ID به‌طور پیش‌فرض فقط یک چهره را تشخیص می‌دهد، اما از ظاهر جایگزین (Alternative Appearance) پشتیبانی می‌کند

برای برنامه‌های موبایل، هر دو فناوری از طریق یک API واحد LocalAuthentication استفاده می‌شوند. توسعه‌دهنده بین Face ID و Touch ID یکی را انتخاب نمی‌کند — سیستم به‌طور خودکار از سنسور بیومتریک موجود در دستگاه کاربر استفاده می‌کند. این بدان معناست که برنامه‌ای که احراز هویت بیومتریک را از طریق LAContext پیاده‌سازی می‌کند، روی تمام دستگاه‌های اپل به درستی کار می‌کند.

پیاده‌سازی Face ID از طریق LocalAuthentication

در iOS، توسعه‌دهندگان از فریمورک LocalAuthentication برای ادغام Face ID و Touch ID در برنامه‌ها استفاده می‌کنند. API جزئیات سنسور بیومتریک خاص را انتزاع می‌کند — کد برای تشخیص چهره و اثر انگشت یکسان به نظر می‌رسد. تمام محاسبات بیومتریک در داخل Secure Enclave بدون ارسال داده به توسعه‌دهنده انجام می‌شود.

swift
import LocalAuthentication

func authenticateUser() {
    let context = LAContext()
    context.localizedReason = "برای دسترسی هویت خود را تأیید کنید"

    var error: NSError?
    guard context.canEvaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        error: &error
    ) else {
        // بیومتریک در دسترس نیست — نمایش صفحه ورود رمز عبور
        showPasscodeFallback()
        return
    }

    context.evaluatePolicy(
        .deviceOwnerAuthenticationWithBiometrics,
        localizedReason: "احراز هویت الزامی است"
    ) { success, error in
        if success {
            DispatchQueue.main.async {
                // کاربر از طریق Face ID تأیید شد
                self.showProtectedContent()
            }
        }
    }
}

فریمورک LAContext خط مشی .deviceOwnerAuthenticationWithBiometrics را ارائه می‌دهد که به‌طور خودکار سنسور بیومتریک موجود را انتخاب می‌کند: Face ID در دستگاه‌های دارای TrueDepth، Touch ID در دستگاه‌های دارای دکمه Home. اگر سنسور بیومتریک در دسترس نباشد یا ۳ تلاش ناموفق متوالی رخ داده باشد، سیستم وارد کردن رمز عبور دستگاه را پیشنهاد می‌کند — بدون نیاز به کد اضافی از سوی توسعه‌دهنده.

در iOS 16+، API توسعه‌یافته AuthenticationServices برای احراز هویت بیومتریک ناهمگام از طریق ASAuthorizationController ظهور کرده است. این رویکرد توسط اپل برای پروژه‌های جدید توصیه می‌شود، زیرا با iCloud Keychain ادغام می‌شود و از Passkeys — احراز هویت بدون رمز عبور مطابق با استاندارد FIDO2 — پشتیبانی می‌کند.

امنیت Face ID و حفاظت از داده‌ها

معماری امنیتی Face ID در سه سطح ساخته شده است: جداسازی سخت‌افزاری Secure Enclave، پیوند رمزنگاری الگو با دستگاه و محافظت الگوریتمی در برابر حملات جعل. هیچ‌یک از این سطوح به حفاظت نرم‌افزاری iOS متکی نیستند که آسیب‌پذیری‌ها را در سطح سیستم عامل حذف می‌کند.

Secure Enclave یک پردازنده کمکی اختصاصی مبتنی بر معماری ARM TrustZone است که زیر میکرو-سیستم عامل خود (SEPOS) کار می‌کند. این پردازنده یک کانال سخت‌افزاری مستقیم به دوربین مادون قرمز TrueDepth دارد و از گذرگاه داده پردازنده اصلی عبور می‌کند. الگوی چهره در داخل Secure Enclave با استفاده از کلیدی که به شناسه منحصر‌به‌فرد دستگاه (UID) متصل است رمزگذاری می‌شود که در مرحله تولید در تراشه تعبیه شده و حتی برای اپل قابل خواندن نیست.

برای محافظت در برابر جعل، Face ID از دو مکانیسم استفاده می‌کند: liveness detection و attention awareness. Liveness detection بافت پوست را بر اساس تصویر IR تجزیه و تحلیل می‌کند: مواد عکس، ماسک سیلیکونی یا کپی چاپ سه‌بعدی ضریب بازتاب متفاوتی در طیف مادون قرمز نسبت به پوست زنده دارند. استاندارد FIDO2 و الزامات نهادهای نظارتی ETSI EN 319 411 Face ID را به عنوان یک سیستم بیومتریک با سطح اطمینان بالا (High Assurance) مناسب برای مجوز تراکنش‌های مالی طبقه‌بندی می‌کنند.

سوالات متداول

آیا Face ID در تاریکی کار می‌کند؟

بله، Face ID از Flood Illuminator — نورپردازی مادون قرمز روی لیزر VCSEL ۹۴۰ نانومتر نامرئی برای چشم انسان استفاده می‌کند. این نورپردازی چهره را در تاریکی مطلق برای ثبت نقشه عمق روشن می‌کند. تنها تفاوت — در نور کم، سیستم ممکن است انیمیشن قفل را بیشتر نگه دارد تا اسکن کامل شود.

آیا می‌توان Face ID را با ماسک یا عکس فریب داد؟

فریب Face ID با عکس غیرممکن است — سیستم از تصویر ۲ بعدی دوربین معمولی استفاده نمی‌کند، بلکه یک نقشه سه‌بعدی بر اساس نقاط IR می‌سازد. ماسک سیلیکونی با کیفیت بالا (وسایل تأیید شده هالیوود) از نظر تئوری می‌تواند محافظت را دور بزند، اما چنین حملاتی به منابع قابل توجهی نیاز دارند. اپل تأیید می‌کند که عملکرد Attention Awareness ماسک‌های با چشم‌های بسته را مسدود می‌کند.

آیا Face ID تغییرات ظاهر — ریش یا عینک را به خاطر می‌سپارد؟

بله، Face ID با تغییرات طبیعی ظاهر به لطف یادگیری ماشینی روی دستگاه تطبیق می‌یابد. در هر بار باز کردن موفق قفل، الگو به‌روزرسانی شده و تصویر جدید چهره را ثبت می‌کند. سیستم کاربر را با عینک، ریش، کلاه و پس از تغییر مدل مو تشخیص می‌دهد. در تغییرات اساسی — به عنوان مثال، پس از جراحی پلاستیک — تنظیم مجدد Face ID لازم خواهد بود.

کدام دستگاه‌ها از Face ID پشتیبانی می‌کنند؟

Face ID در iPhone X, XR, XS, ۱۱, ۱۲, ۱۳, ۱۴, ۱۵ و ۱۶ (همه مدل‌ها)، iPad Pro ۱۱" (نسل اول و جدیدتر)، iPad Pro ۱۲.۹" (نسل سوم و جدیدتر)، iPad Air (نسل چهارم و جدیدتر) و iPad mini (نسل ششم) پشتیبانی می‌شود. Face ID پشتیبانی نمی‌شود: iPhone SE (همه نسل‌ها)، iPad سری پایه و iPad mini نسل پنجم — این دستگاه‌ها از Touch ID استفاده می‌کنند.

بعد از ۵ تلاش ناموفق Face ID چه اتفاقی می‌افتد؟

پس از ۵ تلاش ناموفق متوالی، Face ID تا وارد کردن رمز عبور دستگاه مسدود می‌شود. در ۱۰ تلاش ناموفق، دستگاه تمام داده‌ها را پاک می‌کند (اگر گزینه Erase Data در تنظیمات فعال باشد). Attention Awareness محافظت بیشتری فراهم می‌کند: اگر کاربر به صفحه نگاه نمی‌کند، Face ID فعال نمی‌شود و از باز شدن قفل در خواب یا بدون اطلاع جلوگیری می‌کند.

خلاصه

  • Face ID — سیستم تشخیص چهره سه‌بعدی اپل با دقت FAR ۰.۰۰۰۱٪ با استفاده از پروجکشن ۳۰٬۰۰۰ نقطه مادون قرمز
  • دوربین TrueDepth شامل Flood Illuminator، Dot Projector و دوربین IR است که به‌صورت همزمان در یک مدار سخت‌افزاری ایزوله کار می‌کنند
  • Neural Engine داده‌های بیومتریک را روی دستگاه پردازش می‌کند — هیچ اطلاعاتی درباره چهره به ابر اپل ارسال نمی‌شود
  • Secure Enclave الگوی رمزگذاری‌شده چهره را ذخیره می‌کند و بدون دسترسی از iOS یا برنامه‌های شخص ثالث مقایسه را انجام می‌دهد
  • Attention Awareness — بررسی اجباری جهت نگاه که از باز شدن قفل بدون اطلاع کاربر جلوگیری می‌کند
  • LocalAuthentication — API یکپارچه iOS برای کار با Face ID و Touch ID که نوع سنسور بیومتریک را انتزاع می‌کند
  • FIDO2 و PSD2 Face ID را به عنوان بیومتریک با سطح اطمینان بالا برای تراکنش‌های مالی و بانکی به رسمیت می‌شناسند

ما یک اپلیکیشن موبایل به صورت کلید در دست توسعه خواهیم داد

IT Sectr از سال 2017 برنامه‌های iOS و Android را برای استارتاپ‌ها و کسب‌وکارها ایجاد می‌کند. ما به شما مشاوره می‌دهیم و بهترین راه‌حل را پیشنهاد خواهیم کرد.

بحث درباره پروژه

همچنین بخوانید