BioHash Lab

Análisis técnico de biomarcadores y datos de laboratorio

Preguntas que aparecen antes de firmar un piloto

Dudas técnicas y operativas que recibimos cuando un equipo evalúa mover su almacén de templates a un esquema cancelable. Respondemos con lo que ya probamos en producción, no con promesas de folleto.

Si tu caso no está aquí, escríbenos a info@nemforecasts.com o revisa los términos de servicio antes de agendar una revisión.

¿Qué diferencia hay entre cifrar un template y hacerlo cancelable?

Cifrar protege el dato en reposo, pero si la clave se filtra el template original queda expuesto para siempre. La biometría cancelable aplica una transformación no invertible con una sal derivada de la clave: si esa sal se compromete, se revoca y se emite un template nuevo a partir de la misma muestra. El dato biométrico original nunca se almacena.

¿La precisión del reconocimiento se degrada al transformar el vector?

Sí, y conviene medirlo antes de desplegar. La transformación introduce ruido que se traduce en un aumento de la tasa de falsos rechazos, sobre todo en huella con sensores de baja calidad. En nuestros pilotos trabajamos con umbrales ajustados por población y validamos contra el dataset real del cliente, no contra benchmarks públicos.

¿Cuándo hay que rotar la clave de cancelación?

Ante sospecha de compromiso del almacén, cambio de proveedor de sensores, migración de nube o exigencia normativa nueva. La rotación implica reenrolar usuarios, así que planificamos ventanas con doble template temporal para no dejar a nadie fuera del servicio durante la transición.

¿Un hash no invertible basta como protección?

No por sí solo. Los modelos generativos actuales reconstruyen rasgos faciales reconocibles a partir de templates filtrados cuando la función de transformación es simple o reutiliza la misma sal entre usuarios. La defensa real combina entropía de clave, transformación distinta por identidad y auditoría continua del almacén.

¿Cómo se integra esto con un sistema de huella ya en producción?

Se puede hacer por capas: primero se protege el almacén existente con una transformación sobre los vectores ya extraídos, y después se migra la captura hacia el pipeline nuevo. La convivencia de ambos formatos durante la transición es lo que suele llevar más tiempo de ingeniería, no la criptografía.

¿Qué necesitan de nuestro lado para arrancar una evaluación?

Una muestra representativa de templates anonimizados, el tipo de sensor usado y las métricas actuales de falsos rechazos y falsos positivos. Con eso armamos una prueba acotada y devolvemos un informe con el impacto medido antes de hablar de despliegue completo.

Siguiente paso: revisa los canales de contacto o consulta la política de tratamiento de datos.

Qué incluye trabajar con templates protegidos

Cada paquete cubre una parte concreta del ciclo: desde la transformación no invertible del vector biométrico hasta la rotación de claves cuando un almacén queda expuesto. No vendemos una plataforma cerrada; entregamos el diseño del esquema, la implementación de referencia y los criterios de operación para que tu equipo lo sostenga en producción.

Diseño del esquema de transformación

Definimos la función no invertible, la derivación de sal por usuario y el formato del template resultante. Se documenta qué se pierde en precisión y cómo se compensa en el umbral de aceptación.

Integración con el pipeline de captura

Ajustamos la extracción de características para que el vector de entrada sea estable entre sesiones. Incluye pruebas con muestras reales de huella, rostro o iris según el sensor que ya uses.

Política de rotación y revocación

Entregamos disparadores de cancelación, ventanas de doble template temporal y métricas para medir el coste de un reenrolamiento masivo sin dejar usuarios fuera del servicio.

Auditoría de templates almacenados

Revisamos entropía de claves, diversidad de transformaciones por usuario y resistencia frente a ataques de inversión con modelos generativos actuales.

Formación del equipo interno

Sesiones técnicas para quienes mantendrán el sistema: cómo leer un template, cuándo sospechar de una filtración y qué hacer antes de tocar la clave de cancelación.

Acompañamiento en migración

Si vienes de un esquema sin protección, planificamos la transición por lotes, con compatibilidad temporal entre templates antiguos y nuevos durante el periodo de solapamiento.

Antes de elegir un formato conviene revisar cómo tratamos los datos en el día a día.

Conocer el enfoque del laboratorio Plantear un caso concreto

Formatos de trabajo para proteger templates biométricos

No todos los equipos llegan con el mismo punto de partida. Algunos ya tienen un almacén de templates y necesitan una capa de cancelación encima; otros están definiendo el pipeline desde cero y quieren evitar decisiones que después obligan a reenrolar a toda la base de usuarios. Los tres formatos de abajo cubren ese rango: desde una revisión puntual del esquema de transformación hasta el acompañamiento continuo en rotación de claves y auditoría de templates almacenados.

Si todavía no está claro qué formato encaja, conviene empezar por cómo trabajamos o escribirnos directo desde contacto.

Revisión de esquema de transformación

Analizamos la función no invertible que ya usan, la entropía de la sal, la diversidad de transformaciones por usuario y el impacto real en la tasa de falsos rechazos. Entregamos un informe con puntos de falla concretos y una propuesta de ajuste sobre el pipeline existente.

Solicitar revisión

Diseño de pipeline cancelable

Partimos de la captura y la extracción de características para definir la cadena completa: transformación, almacenamiento del template resultante y política de cancelación. Incluye criterios de rotación de claves, estrategia de doble template temporal y métricas para medir el coste de una revocación masiva.

Ver el método

Acompañamiento en operación y rotación

Para equipos que ya tienen templates en producción y necesitan mantenerlos bajo control. Trabajamos sobre disparadores de revocación, ventanas de rotación, reenrolamiento por lotes y auditoría continua frente a ataques de inversión con modelos generativos.

Ver alcance para clientes

Qué cubre cada paquete y qué queda fuera del alcance

Antes de elegir un formato de trabajo conviene fijar el terreno. Estas aclaraciones definen cómo interpretamos cada paquete, qué se entrega y qué responsabilidades permanecen del lado del cliente. No son letra chica: son las condiciones que evitan malentendidos durante la implementación.

  1. Alcance del template cancelable

    Cuando hablamos de transformar un escaneo en un hash irreversible nos referimos al pipeline completo: captura normalizada, extracción de características, aplicación de la función de transformación con sal derivada de clave y almacenamiento del template resultante. No incluye la integración con el lector físico ni el reentrenamiento del modelo de extracción, que se cotizan aparte según el hardware del cliente.

  2. Rotación de claves y reenrolamiento

    La revocación de un template es un procedimiento operativo, no un botón. Los paquetes que incluyen rotación asumen ventanas de doble template activo y un plan de comunicación a usuarios finales. El reenrolamiento masivo de una base existente se trata como fase separada porque depende de la cobertura de sensores y de la disponibilidad de personal en sitio.

  3. Datos biométricos en tránsito y en reposo

    Trabajamos con vectores de características ya extraídos, nunca con imágenes crudas de rostro o huella. Si el cliente necesita conservar la muestra original por requisitos regulatorios, esa decisión queda fuera de nuestro modelo y debe resolverse con su área legal antes de iniciar. Nosotros documentamos el flujo de datos, no custodiamos biometría en bruto.

  4. Métricas de precisión y umbrales

    Los valores de FAR y FRR que aparecen en las propuestas son estimaciones sobre conjuntos de prueba públicos. El desempeño real depende de la calidad del sensor, la demografía de la población enrolada y la frecuencia de uso. Ajustar el umbral de aceptación es parte del acompañamiento, pero no garantizamos tasas específicas sin una fase de calibración con datos del cliente.

  5. Auditoría y acceso al código

    Los paquetes de auditoría incluyen revisión de la función de transformación, entropía de las sales y pruebas de inversión con modelos generativos actuales. La entrega es un informe con hallazgos y recomendaciones. El código fuente de los módulos propietarios no se transfiere; sí se entregan especificaciones de interfaz y vectores de prueba para que el equipo del cliente valide la integración.

  6. Qué no forma parte de ningún paquete

    No realizamos despliegues en producción, no gestionamos infraestructura cloud del cliente y no asumimos responsabilidad sobre cumplimiento normativo local. Tampoco incluimos soporte 24/7 salvo acuerdo explícito. Todo lo que aparece en esta lista puede negociarse como servicio adicional, pero conviene saber de antemano dónde termina el alcance estándar.