Перейти к содержанию

Биометрия нативных мобильных приложений

Требования применяются к использованию системной биометрии приложениями iOS и Android. Уровни обязательности определены в корневом README.md.

MOB-PLAT-004. Биометрическая аутентификация

Уровень: MUST

Применяется к: Face ID, Touch ID или Android BiometricPrompt

Биометрия должна использовать системный API и разблокировать локальный credential или ключ, а не заменять серверную идентичность. Должны быть определены fallback, отмена, lockout и изменение biometric enrollment. Приложение не должно получать или хранить biometric template.

Обоснование

Система подтверждает локальное присутствие, а не право на backend-операцию.

Проверка

  • success, failure, cancel и lockout tests;
  • изменение enrollment;
  • review Keychain/Keystore access policy.

Исключения

Операция может запрещать fallback по модели угроз.