¿Un hash no invertible basta para proteger una huella o un rostro?
No por sí solo. Si la función de transformación es simple o reutiliza la misma sal entre usuarios, un atacante con el template filtrado puede entrenar modelos de inversión y reconstruir una aproximación del rasgo original. La protección real depende de la entropía de la clave, de que cada usuario tenga una transformación distinta y de que el almacén no guarde el vector de características en claro en ningún paso intermedio.
¿Qué diferencia hay entre cancelable biometrics y cifrado del template?
El cifrado protege el dato en reposo, pero cuando el sistema necesita comparar, descifra y trabaja sobre el vector original. Cancelable biometrics aplica una transformación no invertible antes de almacenar: la comparación ocurre en el dominio transformado. Son enfoques complementarios. En la práctica conviene cifrar el template cancelable en reposo y mantener la clave de transformación separada del almacén de templates.
¿Cuándo conviene revocar y regenerar un template?
Hay tres disparadores habituales: sospecha de compromiso del almacén, cambio de proveedor o de política interna, y actualización normativa que exija un esquema distinto. La revocación no es gratuita: obliga a reenrolar o a operar con doble template durante una ventana de transición. Definir esa ventana antes del incidente evita decisiones apresuradas bajo presión.
¿La rotación de claves degrada la precisión del reconocimiento?
Puede hacerlo si la nueva transformación cambia la distribución del vector y el umbral de decisión no se recalibra. En huella y rostro, la tasa de falsos rechazos suele subir durante los primeros días tras una rotación masiva. Medir FAR y FRR antes y después, y ajustar el umbral por segmento de población, es más útil que asumir que el cambio es transparente.
¿Qué pasa con la biometría de un usuario que se da de baja?
El template cancelable se elimina del almacén, pero la muestra original ya no existe en el sistema si el pipeline está bien diseñado: solo se guardó la transformación. Aun así, conviene documentar qué se retiene, por cuánto tiempo y con qué base, porque las obligaciones de retención varían según el sector. Puedes revisar el detalle en nuestra política de tratamiento de datos.
¿Cómo se audita que un template almacenado sigue siendo seguro?
Con pruebas de inversión periódicas sobre una muestra controlada, verificación de que la sal o clave por usuario no se repite, y revisión de los logs de acceso al almacén. También ayuda versionar el esquema de transformación: saber qué template se generó con qué versión permite migrar sin romper la comparación. Si necesitas coordinar una revisión, escríbenos desde la página de contacto.