Биометрия нативных мобильных приложений¶
Требования применяются к использованию системной биометрии приложениями iOS и
Android. Уровни обязательности определены в корневом README.md.
MOB-PLAT-004. Биометрическая аутентификация¶
Уровень: MUST
Применяется к: Face ID, Touch ID или Android BiometricPrompt
Биометрия должна использовать системный API и разблокировать локальный credential или ключ, а не заменять серверную идентичность. Должны быть определены fallback, отмена, lockout и изменение biometric enrollment. Приложение не должно получать или хранить biometric template.
Обоснование¶
Система подтверждает локальное присутствие, а не право на backend-операцию.
Проверка¶
- success, failure, cancel и lockout tests;
- изменение enrollment;
- review Keychain/Keystore access policy.
Исключения¶
Операция может запрещать fallback по модели угроз.