Při citlivých akcích iPIN ověřuje, že s profilem pracuje oprávněný uživatel. Zpracování identity znamená kontrolu přístupu kombinací iPIN Kódu (B.3.2.), passkey biometrie (B.3.4.), autorizovaného zařízení (B.3.7.) a případně jednorázového SMS kódu (B.3.3.).
Identita se váže na employee_id, telefon, e-mail a otisk zařízení — ne na veřejný profil kolegů. Biometrická data zůstávají v telefonu; server pracuje s metadaty a stavem ověření. Navazuje to na identifikační a kontaktní údaje dle D.7.
Časté dotazy (FAQ)
Co aplikace při ověření identity kontroluje?
Platnost relace, shodu iPIN Kódu nebo passkey, autorizaci zařízení a stav registrace (včetně čekající biometrie). Teprve pak povolí zápis docházky nebo změnu parametrů.
Ukládá iPIN biometrické údaje?
Ne — jen metadata WebAuthn klíče. Otisk nebo obličej zpracovává výhradně operační systém telefonu dle D.1.
Co se stane při výměně telefonu?
Nové zařízení musí projít SMS autorizací a případně znovu zaregistrovat passkey. Starý telefon lze odebrat v profilu.