Arkitektur & integrasjon

Én integrasjon, isolert per partner

Buypass-appen snakker med Mobais auth-tjeneste over standard ansiktsinnlogging (OIDC). All biometri kjøres kryptert og rutes til et galleri som er fullstendig isolert for Buypass. Ingen endringer i Mobais kjerne kreves for å ta om bord en ny partner.

Områdemodellen — ett isolert område per partner

Innloggingsklienten bypass-recovery bærer metadata.fhe_tenant=bypass. Auth-tjenesten leser dette per klient og ruter hvert biometrisk kall — og kartet fra treff til person — til det isolerte Buypass-galleriet. Uten et definert område faller den tilbake på et standardgalleri.

Hvorfor det betyr noe: Buypass’ ansikter ligger i sitt eget krypterte område (FHE-tenant). En ny partner = et nytt område + en egen innlogging (OIDC-klient) + en app. Mobais kjerne er uendret.

Måte 1 — selvbetjening (den ansatte beviser seg selv)

  1. Den ansatte åpner Buypass-appen og velger «Bekreft min identitet».
  2. Mobai ansiktsinnlogging (OIDC, frontkamera) fanger ansiktet og sammenlikner det kryptert mot det lagrede beviset.
  3. Ved treff lander brukeren på /credential med en engangs-QR — et verifiserbart bevis å vise frem.

Måte 2 — portvakt verifiserer en utelåst person

  1. Portvakten logger inn med sitt eget ansikt.
  2. Kun en forhåndsgodkjent portvakt (BYPASS_GATEKEEPER_SUBS) får fortsette.
  3. Bakkamera → /api/verify-person (server-side proxy som holder nøkkelen) → auth-tjenesten gjør et søk mot mange (1:N) avgrenset til Buypass-galleriet.
  4. Resultat på skjermen: tommel opp + hvem, eller ingen treff.

Komponentene

Buypass-app (denne demonstratoren)Next.js, Buypass-profilert. Holder OIDC-klienthemmeligheten og verifiseringsnøkkelen server-side; nettleseren ser dem aldri.
Mobai ansiktsinnlogging (OIDC)Standard OIDC-autorisering. Klienten bærer det isolerte området (FHE-tenant) som metadata.
Mobai auth-tjenesteVelger riktig område (tenant) per klient og dirigerer biometriske kall + kartet fra treff til person til riktig galleri.
Kryptert match (FHE) · Buypass-områdetSammenlikningen skjer på krypterte data i et isolert galleri. Bildet behandles for å utlede malen, men lagres ikke som del av beviset.
Personvern & FHE-garantien →Hvorfor det løser problemet →Prøv live-demoen →