Biometrické ověření v iPIN stojí na standardu WebAuthn: telefon ověří otisk nebo obličej v Secure Enclave a aplikaci vrátí jen výsledek. Podle B.3.4. a D.1. server neukládá biometrickou šablonu — pouze metadata passkey (identifikátor klíče, název zařízení, čas vytvoření a posledního použití).
Oproti statickému PINu je biometrie odolnější vůči „odkoukání“ a rychlejší při každodenním přihlášení do PWA. U citlivých akcí ji doplňuje iPIN Kód a rate limiting proti hrubému force. Důvody nasazení vysvětluje stránka důvody pro biometrické ověření.
Časté dotazy (FAQ)
Lze biometrii použít i pro podepisování v aplikaci?
Ano — u některých parametrů (např. prohlášení, QR výplata) slouží WebAuthn jako auditní podpis. Jde o metadata ověření, ne o biometrickou identifikaci osoby dle čl. 9 GDPR.
Je ověření přes biometrii rychlejší než PIN?
Obvykle ano — stačí přiložit prst nebo pohled na Face ID místo psaní čtyř číslic. PIN zůstává záložní metodou.
Podporuje aplikace všechny typy telefonů?
Passkeys vyžadují moderní prohlížeč a biometrický senzor nebo bezpečnostní PIN telefonu. Bez biometrie lze účet používat číselným iPIN Kódem a SMS ověřením.