A Face ID az Apple biometrikus hitelesítési rendszere, amely háromdimenziós arcfelismerést használ az eszközök feloldásához és a fizetések engedélyezéséhez. A technológia 2017-ben az iPhone X-től kezdve váltotta fel a Touch ID-t, és a biometrikus védelem szabványává vált az iPhone és iPad Pro termékcsaládban. A Apple Platform Security (2025) szerint a véletlenszerű arcegyezés valószínűsége a Face ID esetében 0,0001% — 10-szer pontosabb, mint az ujjlenyomat.
Főbb pontok
Face ID az Apple biometrikus hitelesítési rendszere, amely a felhasználó arcának háromdimenziós letapogatásán alapul. Először 2017 szeptemberében az iPhone X-ben jelent meg, felváltva a Touch ID-t az Apple zászlóshajó eszközeinek biometrikus védelmének fő módszereként. Ellentétben a 2D arcfelismeréssel, amely az elülső kamera fényképét használja, a Face ID pontos arcmélységi térképet készít, több mint 30 000 láthatatlan infravörös pont elemzésével.
A rendszer az Apple A12 és újabb chipekben található specializált neuroprocesszort, a Neural Engine-t használja. A Neural Engine másodpercenként 600 milliárd műveletet hajt végre, a biometrikus adatokat közvetlenül az eszközön feldolgozva, felhőbe történő továbbítás nélkül. Az arc matematikai sablonjai titkosítva és kizárólag a Secure Enclave-ban — az iOS operációs rendszertől elkülönített hardveres biztonsági modulban — tárolódnak.
A Face ID minden TrueDepth kamerával rendelkező Apple eszközön támogatott: iPhone X és újabb (kivéve iPhone SE), iPad Pro 11" és 12.9" (3. generáció és újabb), valamint iPad Air és iPad mini a megfelelő modullal. A technológiát nemcsak eszközök feloldására használják, hanem fizetések engedélyezésére a Apple Pay-ben, App Store vásárlásokra és jelszavak kitöltésére az iCloud Keychain-en keresztül.
Face ID három egymást követő szakaszon megy keresztül: arc észlelése, infravörös mélységi térkép vetítése és figyelem ellenőrzése (attention awareness). Minden szakaszt a TrueDepth kamera hardvermoduljai hajtanak végre a központi processzor részvétele nélkül, ami kizárja az adatok lehallgatását az operációs rendszer szintjén.
A TrueDepth IR kamerája érzékeli az arc jelenlétét a modul látómezőjében. A Flood Illuminator — infravörös megvilágítás — a szem számára láthatatlan fénnyel világítja meg az arcot, biztosítva a rendszer működését teljes sötétségben. Dot Projector több mint 30 000 infravörös pontot vetít az arcra egy szabályos rácsban. A kamera rögzíti ennek a rácsnak az arcvonásokhoz viszonyított torzulását — hasonlóan ahhoz, ahogy a strukturált fény működik a professzionális 3D szkennerben.
A kapott pontok alapján a Neural Engine matematikai modellt épít az arcról — egy mélységi vázat milliméter tizedes pontossággal. Ebből a modellből egyedi jellemzők kerülnek kinyerésre: távolságok a kulcspontok között (szemek, orr, ajkak), az arccsontok és az állkapocs alakja, térfogati arányok. A körülbelül 20 KB méretű sablon a Secure Enclave számára egyedi kriptográfiai kulccsal van titkosítva, és a modul nem felejtő memóriájában tárolódik.
A rendszer ellenőrzi, hogy a felhasználó tudatosan néz a képernyőre — az Attention Awareness funkció. További infravörös emitterek ellenőrzik a tekintet irányát és a pupillák rögzítését. Ezen ellenőrzés nélkül a Face ID alapértelmezés szerint blokkolva van, és a hitelesítéshez jelszó megadása szükséges. A rendszer alkalmazkodik a megjelenés természetes változásaihoz is: szakáll, szemüveg, fejfedő, smink. Minden sikeres felismerésnél a sablon frissül, rögzítve az arc új képét és idővel javítva a pontosságot.
A TrueDepth modul több hardverkomponensből áll, amelyek szinkronban működnek. Minden komponens szigorúan meghatározott funkciót lát el: az arc megvilágításától a sötétben a mélységi térkép vetítéséig a későbbi Neural Engine elemzéshez.
| Komponens | Rendeltetés | Technológia |
|---|---|---|
| Flood Illuminator | Az arc infravörös megvilágítása | VCSEL lézer 940 nm |
| Dot Projector | 30 000 IR pont vetítése | Diffraktív optikai elem |
| Infrared Camera | Mélységi térkép rögzítése | CMOS érzékelő 940 nm |
| Neural Engine | Biometrikus adatok feldolgozása | 16 magos neuroprocesszor |
| Secure Enclave | Sablon tárolása és összehasonlítás | AES-256 hardveres titkosítás |
A modul fontos jellemzője a videófolyam hardveres elkülönítése. Az infravörös kamera az adatokat közvetlenül a Secure Enclave-ba továbbítja egy dedikált védett csatornán keresztül. Sem az iOS operációs rendszer, sem a harmadik fél alkalmazásai nem férnek hozzá az arc nyers képeihez. Ez kiküszöböli a biometrikus adatok alkalmazásmemóriából történő lehallgatásával kapcsolatos támadások osztályát.
Mindkét Apple biometrikus hitelesítési technológia különböző jellemzőkkel rendelkezik, amelyek befolyásolják a köztük való választást különböző használati forgatókönyvekben. Az összehasonlítás kulcsfontosságú mérőszámok alapján történik: felismerési pontosság, működési sebesség és támadásokkal szembeni ellenállás.
Mobilalkalmazásokhoz mindkét technológiát egyetlen LocalAuthentication API-n keresztül használják. A fejlesztő nem választ a Face ID és a Touch ID között — a rendszer automatikusan a felhasználó eszközén elérhető biometrikus érzékelőt használja. Ez azt jelenti, hogy a LAContext-en keresztül biometrikus hitelesítést megvalósító alkalmazás minden Apple eszközön helyesen működik.
Az iOS-ben a fejlesztők a LocalAuthentication keretrendszert használják a Face ID és a Touch ID alkalmazásokba történő integrálásához. Az API elvonatkoztatja az adott biometrikus érzékelő részleteit — a kód ugyanúgy néz ki az arc- és ujjlenyomat-felismeréshez. Minden biometrikus számítás a Secure Enclave-on belül történik, adatok fejlesztőnek történő továbbítása nélkül.
import LocalAuthentication
func authenticateUser() {
let context = LAContext()
context.localizedReason = "Erősítse meg személyazonosságát a hozzáféréshez"
var error: NSError?
guard context.canEvaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
error: &error
) else {
// Biometria nem elérhető — jelszóbeviteli képernyő megjelenítése
showPasscodeFallback()
return
}
context.evaluatePolicy(
.deviceOwnerAuthenticationWithBiometrics,
localizedReason: "Hitelesítés szükséges"
) { success, error in
if success {
DispatchQueue.main.async {
// Felhasználó megerősítve Face ID-n keresztül
self.showProtectedContent()
}
}
}
}
A LAContext keretrendszer a .deviceOwnerAuthenticationWithBiometrics házirendet biztosítja, amely automatikusan kiválasztja az elérhető biometrikus érzékelőt: Face ID a TrueDepth-del rendelkező eszközökön, Touch ID a Home gombbal rendelkező eszközökön. Ha a biometrikus érzékelő nem elérhető, vagy 3 egymást követő sikertelen kísérlet történt, a rendszer az eszköz jelszavának megadását javasolja — a fejlesztő részéről további kód nélkül.
Az iOS 16+-ban megjelent a kibővített AuthenticationServices API az aszinkron biometrikus hitelesítéshez ASAuthorizationControlleren keresztül. Ezt a megközelítést az Apple ajánlja új projektekhez, mivel integrálódik az iCloud Keychain-nel és támogatja a Passkeys-t — jelszó nélküli hitelesítést a FIDO2 szabvány szerint.
A Face ID biztonsági architektúrája három szintre épül: a Secure Enclave hardveres elkülönítése, a sablon kriptográfiai hozzákapcsolása az eszközhöz és algoritmikus védelem a spoofing támadások ellen. Ezen szintek egyike sem támaszkodik az iOS szoftveres védelmére, ami kiküszöböli a sebezhetőségeket az operációs rendszer szintjén.
Secure Enclave egy dedikált koprocesszor ARM TrustZone architektúrán alapulva, amely saját mikro-OS (SEPOS) alatt működik. Közvetlen hardvercsatornával rendelkezik az infravörös TrueDepth kamerához, megkerülve a fő processzor adatbuszát. Az arc sablonja a Secure Enclave-on belül van titkosítva egy olyan kulccsal, amely az eszköz egyedi azonosítójához (UID) van kötve, amely a chipbe van építve a gyártás során, és még az Apple számára sem olvasható.
A spoofing elleni védelemhez a Face ID két mechanizmust használ: liveness detection és attention awareness. A liveness detection a bőr textúráját elemzi az IR kép alapján: a fénykép, szilikon maszk vagy 3D nyomtatott másolat anyaga eltérő visszaverődési együtthatóval rendelkezik az infravörös spektrumban, mint az élő bőr. A FIDO2 szabvány és az ETSI EN 319 411 szabályozó testületek követelményei a Face ID-t magas biztonsági szintű (High Assurance) biometrikus rendszerként osztályozzák, amely alkalmas pénzügyi tranzakciók engedélyezésére.
Gyakran ismételt kérdések
Igen, a Face ID a Flood Illuminator-t használja — infravörös megvilágítást VCSEL 940 nm lézeren, amely az emberi szem számára láthatatlan. Ez biztosítja az arc megvilágítását teljes sötétségben a mélységi térkép rögzítéséhez. Az egyetlen különbség — gyenge fényviszonyok mellett a rendszer tovább tarthatja az animációs zárolást, amíg a szkennelés be nem fejeződik.
A Face ID megtévesztése fényképpel lehetetlen — a rendszer nem használ 2D képet a szokásos kameráról, hanem háromdimenziós térképet épít az IR pontok alapján. Egy kiváló minőségű szilikon maszk (tanúsított Hollywood kellék) elméletileg megkerülheti a védelmet, de az ilyen támadások jelentős erőforrásokat igényelnek. Az Apple megerősíti, hogy az Attention Awareness funkció blokkolja a csukott szemű maszkokat.
Igen, a Face ID alkalmazkodik a megjelenés természetes változásaihoz az eszközön lévő gépi tanulásnak köszönhetően. Minden sikeres feloldásnál a sablon frissül, rögzítve az arc új képét. A rendszer felismeri a felhasználót szemüveggel, szakállal, fejfedővel és frizuraváltoztatás után. Radikális változásoknál — például plasztikai műtét után — a Face ID újrakonfigurálása szükséges.
Face ID támogatott iPhone X, XR, XS, 11, 12, 13, 14, 15 és 16 (minden modell), iPad Pro 11" (1. generáció és újabb), iPad Pro 12.9" (3. generáció és újabb), iPad Air (4. generáció és újabb) és iPad mini (6. generáció) eszközökön. Nem támogatja a Face ID-t: iPhone SE (minden generáció), az alap iPad és iPad mini 5. generáció — ezek az eszközök Touch ID-t használnak.
5 egymást követő sikertelen kísérlet után a Face ID letiltásra kerül az eszköz jelszavának megadásáig. 10 sikertelen kísérletnél az eszköz törli az összes adatot (ha az Erase Data opció aktiválva van a beállításokban). Az Attention Awareness további védelmet nyújt: ha a felhasználó nem néz a képernyőre, a Face ID nem aktiválódik, megakadályozva a feloldást alvás közben vagy tudta nélkül.
Összegzés
Kulcsrakész mobilalkalmazást fejlesztünk
Az IT Sectr 2017 óta készít iOS és Android alkalmazásokat induló vállalkozásoknak és vállalkozásoknak. Tanácsot adunk, és a legjobb megoldást javasoljuk.
Olvassa el is