Co je biometrie a proč je tak lákavá
Biometrie ověřuje identitu na základě unikátních fyziologických nebo behaviorálních znaků – otisk prstu, tvář, duhovka, hlas, žíly dlaně, podpis, dynamika psaní či chůze. Jejím hlavním příslibem je pohodlí: nemusíte si nic pamatovat ani nosit. Současně se však jedná o data, která „nezaměníte“ jako heslo, s vysokou citlivostí na úniky a chybovost v okrajových situacích (zranění, nemoc, osvětlení, stres). Při správném výběru modality a architektury může biometrie výrazně zlepšit bezpečnost i uživatelskou zkušenost – jinde však vytváří zbytečná rizika.
Základní pojmy: jak hodnotit kvalitu a rizika
- FAR (False Accept Rate): procento neoprávněných přijetí – klíčové bezpečnostní riziko.
- FRR (False Reject Rate): procento nesprávných odmítnutí – ovlivňuje pohodlí a dostupnost.
- EER (Equal Error Rate): bod, kde FAR = FRR; nižší hodnota znamená lepší systém.
- PAD/Liveness: metody odhalování „prezentačních útoků“ (masky, tisky, fotografie, repliky prstů, deepfake audio).
- Šablona (template): matematická reprezentace biometrie; nemusí být reverzibilní na původní obraz, ale je stále citlivá.
- Multifaktor: kombinace „něco jste“ (biometrie), „něco máte“ (token/telefon) a „něco víte“ (PIN/heslo).
Typy biometrie a jejich vlastnosti
| Modalita | Pohodlí | Typické chyby | Odolnost vůči spoofingu | Vhodné použití |
|---|---|---|---|---|
| Otisk prstu | Vysoké | Suchá/mastná pokožka, zranění | Střední (tisky, silikon), lepší s PAD | Telefony, přístup k aplikacím, dveře s lokálním ověřením |
| Tvářová biometrie (2D/3D) | Velmi vysoké | Osvětlení, rouška, brýle | Střední až vysoká (3D/IR + liveness) | Telefony, turnikety, KYC s živostním testem |
| Duhovka | Střední | Osvit IR, přesné zaměření | Vysoká | Vysokobezpečnostní zóny, specializované terminály |
| Venoskopy (žíly dlaně/prstu) | Střední | Nutné speciální senzory | Vysoká | Bankomaty, průmysl, zdravotnictví |
| Hlas | Vysoké (bez použití rukou) | Hluk, nemoc | Nízká až střední (deepfakes) | Call centra, doplňkový signál, nikoli samostatně |
| Behaviorální (psaní, chůze) | Tiché/na pozadí | Variabilita nálady/stresu | Střední (těžší dlouhodobé kopírování) | Detekce podvodů, kontinuální ověřování |
Architektury ověření: kde se rozhoduje o vaší identitě
| Model | Kde je šablona | Výhody | Nevýhody | Příklady |
|---|---|---|---|---|
| On-device (lokálně) | Bezpečný element/TEE zařízení | Soukromí, nízká latence, menší prostor útoku | Vázání na zařízení, správa záloh | Telefony se „secure enclave“, notebooky |
| On-prem (lokální server) | Firemní trezor | Kontrola, integrace s fyzickým přístupem | Náklady, odpovědnost za ochranu | Turnikety, čisté prostory |
| Cloudové porovnávání | Datacentrum poskytovatele | Škálování, vzdálené použití | Riziko úniků, přenos citlivých dat | Online KYC, e-government portály |
| FIDO2/Passkeys s biometrií | Privátní klíč v zařízení | Žádná hesla, phishing-rezistentní | Vázání na ekosystém, recovery proces | Přihlašování do webů/aplikací |
Biometrie a právo: speciální kategorie osobních údajů
Biometrické údaje pro účely jednoznačné identifikace osoby patří mezi zvláštní kategorie (v EU). To znamená přísnější právní základy, zásadu minimalizace, posouzení dopadu na ochranu údajů (DPIA) při větších nasazeních a limity sekundárního použití (např. zákaz profilování bez vhodného právního základu). Pro domácí uživatele to prakticky znamená preferovat řešení, kde biometrie neopouští zařízení a kde je transparentní, co se ukládá a přenáší.
Hrozby a útoky: kde biometrie selhává
- Prezentační útoky (spoofing): fotografie, masky, 3D tisk, otisky ze skla, syntetické hlasy. Obrana: liveness (IR, 3D, mikropohyby), multimodalita, dobrý PAD.
- Replay a injekce: obejití senzoru vložením zachyceného signálu do rozhraní. Obrana: bezpečné kanály senzor→TEE, podepisování snímků, anti-tamper.
- Modelový bias: vyšší chybovost u některých skupin uživatelů. Obrana: audit a testování na diverzitě, nastavitelné prahy podle kontextu.
- Únik šablon: i nereverzibilní šablona je citlivá – umožní otiskovatelnost/„cross-matching“. Obrana: cancellable biometrics, šifrované šablony, izolace.
- Chybné provozování: příliš „měkké“ prahy kvůli komfortu, chybějící druhý faktor u rizikových akcí.
Kdy má biometrie smysl a kdy ne
- Rozumné: odemknutí zařízení, schvalování nízkorizikových akcí, přístup do běžných prostor s lokálním ověřením, passkeys s biometrií.
- Podmíněně: online ověření identity (KYC) – pouze s kvalitním živostním testem a jasnou retencí; hlas v call centru jen jako doplněk.
- Nerozumné: cloudové sbírání tváří bez jasného právního základu, masové monitorování přítomnosti žáků/zaměstnanců tam, kde postačí alternativy.
Rozhodovací rámec: pohodlí vs. riziko
- Definujte aktivum a důsledek selhání: finanční ztráta, fyzická bezpečnost, reputace, dostupnost.
- Změřte kontext: on-device vs. cloud, fyzické prostředí, počet uživatelů, potřeba rychlosti.
- Vyberte modalitu: preferujte 3D tvář/otisk s PAD, vyhněte se čistému hlasu jako jedinému faktoru.
- Nastavte prahy a zálohy: přísnější režim pro citlivé akce, fallback na PIN/heslo; logujte incidenty FRR/FAR.
- Plán obnovy: co když selže senzor (zranění, ztráta hlasu)? Mít alternativní faktor a recovery.
Best practices pro jednotlivce
- Preferujte on-device ověření: biometrie zůstává v „secure enclave“, k serveru jde pouze výsledek „ano/ne“.
- Nastavte druhý faktor pro rizikové akce: např. schvalování plateb stále vyžaduje PIN/FIDO klíč.
- Registrujte více prstů/tváří: včetně alternativní strany a bez brýlí – lepší FRR v praxi.
- Passkeys: používejte při přihlašování místo hesel; biometrie slouží jako odemykací faktor privátního klíče.
- Opatrně s hlasem: nikdy neumožňujte samotný hlas na „reset účtu“; vyžadujte zpětné volání na známé číslo.
Best practices pro organizace
- DPIA a minimalizace: sbírejte pouze to, co potřebujete; jasná retence a mazání šablon při odchodu osoby.
- PAD a testování: pravidelné „red-teaming“ prezentačními útoky; nastavujte práh podle rizika, ne marketingu.
- Šifrování a izolace: šablony v HSM/TEE, transport s mTLS, podepisování snímků senzorem.
- Multimodalita a step-up: pro citlivé operace přidejte druhý faktor; používejte politiku step-up ověření.
- Práva dotčených osob: transparentní informování, audit přístupů, možnost alternativ (PIN/token) bez penalizace.
Biometrie a přístupnost
Někdo nemusí používat prsty, tvář či hlas stejně spolehlivě. Nabídněte alternativní faktory a asistované režimy (zvětšení UI, haptika, prodloužené timeouty). Vyhněte se politice „biometrie nebo nic“, zejména v základních službách.
Retence, obnova a „cancellable biometrics“
Biometrii nelze „změnit“, ale šablonu lze transformovat tak, aby byla zrušitelná: při úniku vygenerujete novou transformovanou šablonu bez nutnosti sbírat nový otisk. Retenční lhůty držte krátké, uchovávejte pouze šablony (nikoli obrazy), pravidelně přepočítávejte kontrolní součty a provádějte obnovné cvičení (disaster recovery).
Kontrolní seznam před nasazením biometrie
- Je riziko adekvátní přínosu pohodlí? Kde stačí FIDO klíč/OTP?
- Kde bude šablona uložena a kdo k ní má přístup? Je izolovaná v TEE/HSM?
- Jaký je plán alternativy a obnovy (zranění, ztráta hlasu, změny vzhledu)?
- Je zaveden PAD a test prezentačních útoků? Jak se loguje a vyhodnocuje FRR/FAR?
- Jsou nastaveny retenční lhůty a pravidla vymazání při ukončení vztahu?
- Existuje snadná cesta pro lidi, kteří biometrie nechtějí/ potřebují výjimku?
Praktické scénáře a doporučení
- Telefon a notebook: biometrie on-device (prst/tvář) + silný kód; u finančních aplikací „step-up“ faktor.
- Internetové přihlašování: passkeys (FIDO2) s biometrií; záložní klíče v sejfu; zákaz SMS jako jediného faktoru.
- Fyzické vstupy: multimodalita (karta+biometrie) ve vysokorizikových zónách; offline whitelist pro výpadky sítě.
- Call centrum: hlas jen jako komfortní pre-screen; citlivé operace pouze po zpětném volání nebo druhém faktoru.
Shrnutí: jak si vybrat
Vyberte modalitu a architekturu podle rizika, nikoli marketingu. Přednost má on-device biometrie s kvalitním PAD, doplněná o druhý faktor u citlivých akcí. V online světě dejte přednost passkeys před hesly. Organizace musí přidat minimalizaci, retenci a audit. Biometrie je skvělý sluha, ale špatný pán – správně nastavená zvyšuje bezpečnost a komfort, špatně nasazená vytváří dlouhodobá rizika, která nelze „resetovat“ jedním kliknutím.




























