BioHash Lab

Análisis técnico de biomarcadores y datos de laboratorio

Preguntas que aparecen antes de tocar un template

En esta página reunimos las dudas que más se repiten cuando alguien empieza a mover biometría hacia un esquema cancelable. No son respuestas de manual: son las que salen en una reunión técnica, en una auditoría o al revisar un pipeline ya en producción. Si después de leerlas sigues con un caso concreto, la vía natural es escribirnos y lo vemos con tu contexto.

¿Qué diferencia hay entre cifrar un template y hacerlo cancelable?

El cifrado protege el dato en reposo, pero el template sigue siendo reversible si la clave se filtra. Un esquema cancelable aplica una transformación no invertible sobre el vector de características: aunque alguien obtenga el resultado, no puede volver al escaneo original. La diferencia práctica es que puedes revocar y regenerar el template sin volver a capturar la biometría del usuario.

¿Se pierde precisión al transformar la huella o el rostro?

Siempre hay una pérdida, y conviene medirla antes de desplegar. La transformación añade ruido al vector y eso mueve la tasa de falsos rechazos. En la práctica trabajamos con umbrales ajustados por población y por sensor, y comparamos la curva antes y después del hash. Si el delta es demasiado alto, el problema suele estar en la función elegida, no en la biometría.

¿Cuándo conviene rotar la clave de cancelación?

Hay disparadores claros: sospecha de compromiso del almacén, cambio de proveedor, actualización normativa o migración de infraestructura. Fuera de eso, una rotación periódica razonable evita acumular riesgo. Lo importante es planificar la ventana: durante la transición conviven el template antiguo y el nuevo, y el reenrolamiento debe poder hacerse sin cortar el servicio.

¿Un hash no invertible ya es suficiente contra ataques generativos?

No por sí solo. Si la función de transformación es simple o reutiliza la misma sal para toda la base, un modelo generativo puede reconstruir rasgos reconocibles a partir de templates filtrados. La defensa real combina entropía de clave, transformaciones distintas por usuario y auditoría continua de lo que está almacenado. El hash es una pieza, no la solución completa.

¿Qué necesita saber un equipo antes de empezar?

Volumen de usuarios, sensores implicados, tolerancia a falsos rechazos y qué normativa aplica al sector. Con eso se decide el esquema de transformación y la política de rotación. Si el equipo viene de un sistema con templates en claro, el primer paso es un inventario real de dónde viven esos datos y quién tiene acceso.

¿Dónde puedo leer el detalle técnico o pedir ayuda con mi caso?

En los artículos del blog desglosamos el pipeline completo, la rotación de claves y los ataques de inversión con ejemplos concretos. Si prefieres hablar directamente, puedes escribirnos desde la página de contacto y revisamos tu escenario sin compromiso.

Ver el pipeline técnico en el blog Plantear tu caso al equipo

Dirección

1799 Miralla, Buenos Aires, Ciudad Autónoma de Buenos Aires, C1440ASS, Argentina

Horario de atención

Lunes a viernes de 9:00 a 18:00. Consultas técnicas por correo se responden dentro del mismo día hábil; las que requieren revisión de un template almacenado pueden demorar hasta 48 horas.

Teléfono +54 9 11 8165 9455