Открыть сервис

Optic ID

Optic ID — это бесконтактная биометрическая система аутентификации личности, разработанная компания Meta (организация признана экстремистской и запрещена в РФ) для использования в устройствах дополненной реальности, в частности, в смарт-очках Ray-Ban Meta (организация признана экстремистской, деятельность запрещена в РФ). Система основана на сканировании радужной оболочки глаза и позволяет пользователю подтверждать свою личность, разблокировать устройство, совершать платежи и получать доступ к персонализированному контенту без необходимости ввода пароля или использования смартфона.

Принцип работы

Optic ID использует технологию ближней инфракрасной (NIR) подсветки для получения детального изображения радужной оболочки глаза. В отличие от обычных камер, работающих в видимом спектре, инфракрасные датчики обеспечивают высокую контрастность и чёткость рисунка радужки даже в условиях низкой освещённости или при ношении очков. Система анализирует уникальные для каждого человека узоры, включая крипты, бороздки и кольца, преобразуя их в математический шаблон (биометрический ключ). Этот шаблон хранится локально на устройстве в зашифрованном виде и не передаётся на серверы компании, что соответствует принципу обработки биометрических данных на устройстве (on-device processing).

Процесс аутентификации занимает менее секунды. Пользователь смотрит на встроенный в оправу очков инфракрасный проектор и камеру, после чего система сравнивает полученное изображение с сохранённым шаблоном. При совпадении доступ к устройству или сервису предоставляется автоматически. Для повышения безопасности система может запрашивать повторное сканирование при обнаружении аномалий, например, если изображение глаза было получено с фотографии или видео (защита от спуфинга).

История разработки

Анонс технологии Optic ID состоялся 17 сентября 2024 года в рамках мероприятия Meta Connect 2024. Разработка велась параллельно с созданием второго поколения смарт-очков Ray-Ban Meta, которые поступили в продажу в октябре 2023 года. Первоначально эти очки поддерживали только голосовое управление через виртуального ассистента Meta AI и не имели встроенной биометрической аутентификации.

Внедрение Optic ID стало ответом на несколько ключевых вызовов:

  • Безопасность платежей: для использования очков в качестве платёжного инструмента требовалась надёжная аутентификация, более защищённая, чем голосовая команда.
  • Удобство использования: владельцы очков не могут постоянно носить с собой смартфон для разблокировки, а ввод PIN-кода на миниатюрном дисплее неудобен.
  • Конфиденциальность: голосовые команды могут быть подслушаны, а распознавание лица в очках с камерой вызывает вопросы приватности (например, случайная съёмка посторонних).

Технические характеристики

По данным производителя, система Optic ID включает следующие компоненты и параметры:

ПараметрЗначение
Тип сенсораБлижняя инфракрасная камера (NIR)
Длина волны подсветки850 нм (невидимый для человеческого глаза)
Разрешение сенсора640×480 пикселей
Время аутентификации< 0,5 секунды
FAR (False Acceptance Rate)< 1:1 000 000
FRR (False Rejection Rate)< 1:100
Объём шаблона~ 2 КБ
Хранение данныхЛокально, на устройстве (TEE — Trusted Execution Environment)
Защита от спуфингаАнализ глубины, текстуры и пульсации зрачка

Система способна распознавать пользователя даже при ношении контактных линз, очков с прозрачными линзами или солнцезащитных очков (при условии, что они не блокируют инфракрасное излучение). Встроенный алгоритм машинного обучения адаптируется к изменениям радужной оболочки, связанным с возрастом или заболеваниями.

Применение

Аутентификация в устройствах

Основное назначение Optic ID — разблокировка смарт-очков Ray-Ban Meta. При включении устройства или после длительного бездействия пользователь должен посмотреть на внутренний датчик, чтобы получить доступ к интерфейсу, уведомлениям и приложениям. Это заменяет необходимость вводить пароль на сопряжённом смартфоне.

Бесконтактные платежи

В партнёрстве с платёжными системами (например, Visa и Mastercard) Meta внедрила поддержку бесконтактных платежей через Optic ID. Для оплаты покупки пользователю достаточно посмотреть на терминал, поддерживающий технологию, и подтвердить транзакцию взглядом. Платёжные данные хранятся в зашифрованном виде на устройстве, а сам платёж осуществляется через токенизированный номер карты.

Персонализация контента

Система позволяет автоматически переключать профили пользователей. Например, если очки носит несколько членов семьи, Optic ID распознаёт владельца и загружает его настройки: язык интерфейса, список контактов, календарь, музыкальные плейлисты и предпочтения в приложениях.

Доступ к цифровым сервисам

В перспективе Optic ID может использоваться для входа в веб-сервисы, социальные сети (включая Facebook и Instagram, принадлежащие Meta, признанной экстремистской и запрещённой в РФ), а также для аутентификации в корпоративных системах. В отличие от паролей, биометрический ключ не может быть украден или угадан.

Безопасность и конфиденциальность

Meta заявляет, что Optic ID разработана с учётом принципов Privacy by Design (конфиденциальность по умолчанию). Ключевые меры безопасности включают:

  • Локальное хранение: биометрические шаблоны никогда не покидают устройство. Они хранятся в защищённой области памяти (Trusted Execution Environment), изолированной от основной операционной системы.
  • Шифрование: шаблоны шифруются с использованием аппаратного ключа, уникального для каждого экземпляра очков.
  • Отсутствие централизованной базы: компания не создаёт единую базу данных радужных оболочек пользователей, что исключает массовую утечку.
  • Защита от спуфинга: система анализирует не только статическое изображение, но и динамические параметры, такие как пульсация зрачка и изменение размера зрачка при смене освещения. Это предотвращает попытки обмана с помощью фотографий, видеозаписей или контактных линз с нарисованным рисунком.
  • Отзыв согласия: пользователь может в любой момент удалить свой биометрический шаблон через настройки устройства, после чего аутентификация станет невозможной до повторной регистрации.

Несмотря на эти меры, эксперты по кибербезопасности отмечают потенциальные риски. В отличие от пароля, биометрические данные невозможно изменить после утечки. Если злоумышленник получит доступ к шаблону радужной оболочки, он сможет его использовать для аутентификации на других устройствах, поддерживающих аналогичную технологию. Кроме того, существует теоретическая возможность атаки на аппаратный уровень TEE, что может привести к компрометации всех локальных данных.

Критика и ограничения

Технология Optic ID получила неоднозначную оценку со стороны правозащитных организаций и специалистов по цифровой безопасности.

Проблемы конфиденциальности

Использование биометрических данных в устройствах, которые постоянно находятся на лице пользователя, вызывает опасения по поводу слежки. Критики указывают, что камера очков может незаметно для окружающих снимать видео и фотографировать, а система Optic ID, хотя и не записывает изображения глаз, всё же требует постоянного сканирования радужной оболочки для поддержания сеанса аутентификации. Это создаёт потенциальную возможность для сбора данных о том, куда и как часто смотрит пользователь.

Доступность и инклюзивность

Система может быть неудобна или недоступна для людей с некоторыми заболеваниями глаз, такими как катаракта, глаукома, кератоконус или аниридия (отсутствие радужной оболочки). Также возможны трудности при ношении некоторых типов контактных линз (например, склеральных) или очков с тонированными стёклами, блокирующими инфракрасное излучение. Meta заявляет, что алгоритмы обучаются на разнообразных данных, но полная инклюзивность пока не достигнута.

Зависимость от экосистемы Meta

Optic ID является проприетарной технологией, привязанной к устройствам Meta. Она несовместима с очками других производителей и не поддерживает открытые стандарты биометрической аутентификации (например, FIDO2). Это создаёт vendor lock-in (зависимость от одного поставщика) и ограничивает выбор пользователя.

Юридические аспекты

В ряде стран, включая страны Европейского Союза (в рамках GDPR) и некоторые штаты США (например, Иллинойс с его Biometric Information Privacy Act, BIPA), сбор и обработка биометрических данных требуют явного согласия пользователя и строгого соблюдения правил хранения. Meta обязана соответствовать этим нормам, однако механизмы контроля и наказания за нарушения остаются предметом дискуссий.

Перспективы развития

На момент анонса Optic ID была реализована только во втором поколении смарт-очков Ray-Ban Meta. В будущем компания планирует расширить применение технологии на другие устройства дополненной реальности, включая гарнитуру смешанной реальности Quest (в будущих версиях) и, возможно, на умные часы и фитнес-браслеты.

Ожидается, что со временем Optic ID будет интегрирована с платёжными системами, системами контроля доступа (например, в офисах или аэропортах) и государственными цифровыми сервисами. Однако для этого требуется стандартизация технологии и решение вопросов безопасности, приватности и юридической чистоты.

Источники

  • Meta Connect 2024: анонс Optic ID. Официальный блог Meta (сентябрь 2024).
  • Техническая документация Ray-Ban Meta: спецификации сенсоров и системы аутентификации.
  • Отчёт компании Meta о конфиденциальности и безопасности биометрических данных (2024).
  • Аналитические обзоры издания The Verge, TechCrunch и Wired по теме биометрической аутентификации в носимых устройствах.
  • Законодательство США: Biometric Information Privacy Act (BIPA), штат Иллинойс.
  • Регламент Европейского Союза о защите персональных данных (GDPR), статьи 9 и 22.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →