Personvern & FHE

Beviset er alltid kryptert

Det som lagres om ansiktet ditt er utelukkende et kryptert biometrisk bevis, og sammenlikningen kjøres på krypterte data (FHE — fullt homomorf kryptering). Biometrien dekrypteres aldri for å sammenliknes, og bildet blir ikke tatt vare på.

Hva FHE betyr her

Med FHE kan en sammenlikning regnes ut direkte på krypterte verdier. Bildet tas opp i nettleseren og sendes til Mobai, der det behandles i det øyeblikket for å utlede en ansiktsmal. Malen krypteres, og matchingen kjøres på den krypterte malen mot det krypterte beviset. Resultatet — treff eller ikke — er det eneste som dekrypteres.

Det FHE garanterer: beviset som lagres kan ikke gjøres om til et ansikt igjen, og biometrien dekrypteres ikke for å sammenliknes. Det er innebygd personvern, ikke bare en policy.
Det FHE ikke betyr: bildet er i klartekst i det korte tidsrommet det behandles for å lage malen. Vi sier ikke at Mobai aldri ser bildet — vi sier at det ikke blir lagret, og at sammenlikningen skjer under kryptering.

Hva lagres faktisk

I denne demoen: dette er et testmiljø, og der kan opptakene bli lagret en periode så vi kan feilsøke avviste liveness-sjekker mot det kameraet faktisk sendte. Det er en feilsøkingsfunksjon som er avslått som standard, og den hører ikke til den ferdige løsningen.

Regulatorisk ramme

Målet er å bære gjenoppretting av eID på et høyt tillitsnivå, og FHE-tilnærmingen gir et sterkt GDPR-utgangspunkt: dataminimering og innebygd personvern. Hvilket nivå i selvdeklarasjonsforskriften dette faktisk treffer er ikke avgjort ennå — det vurderes sammen med Buypass og rett kompetansemiljø, og er en av de åpne avklaringene i demonstratoren, ikke noe demoen beviser.

Arkitektur & integrasjon →Hvorfor det løser problemet →Prøv live-demoen →