無密碼驗證時代已正式來臨,手機綁定信用卡的電子支付也成新興付款方式,加上網路資安日顯重要,精準快速有安全的身分驗證成了許多金融服務機構面臨的重大挑戰,也強化了FIDO與生物辨識驗證數位身分的重要性。
這篇文章將探討什麼是FIDO?其之於金融服務的好處為何? 人臉辨識結合Fintech應用的成功產業案例將如何協助更多金融機構更有信心擁抱智慧金融的轉型與發展,提升服務效率與品質,並創造更美好的客戶體驗。
FIDO 全名為 (Fast Identity Online) ,指的是用戶於行動裝置上綁定個人資訊、信用卡,且完成生物特徵辨識等行動身分建立後,未來於金融保險機構申辦業務時,即可利用綁定的裝置與生物辨識特徵進行多重因素驗證 (Multi factor authentication),無須再重新申請新帳號密碼或攜帶實體證件。
在深入了解 FIDO 之前,必須先介紹一下 FIDO 聯盟(Fast Identity Online Alliance)。
FIDO聯盟於2012年創立,由第三方支付平台巨擘PayPal發起,起因源自探索利用指紋辨識作為帳戶登入時身分驗證的標準之一。該非營利組織成立於 2013 年,旨在推動全球身份驗證標準的發展和普及,以降低對傳統密碼的依賴。FIDO聯盟至今有超過300位成員,訊連FaceMe®也屬其中成員,其他知名科技公司包含Google, Microsoft, Apple, Samsung等皆持續共同在無密碼的時代推廣更嚴謹的資安意識。
FIDO目前有三種驗證通訊協定,包括利用生物辨識連結用戶與裝置的UAF(Universal Authentication Framework,意即通用認證框架)、使用雙因素驗證達到更高安全性的U2F(Universal Second Factor ,意即通用雙因子),以及在2018推出、經FIDO聯盟與全球資訊網協會(W3C)共同完成的FIDO2,該協定由WebAuthn(即Web Authentication ,是一個標準化的Web API,讓網路能使用FIDO驗證)和CTAP( Client to Authenticator Protocol ,意即客戶端到身分驗證器協定,該協定允許如手機或FIDO安全鑰匙等外部裝置能搭配WebAuthn使用)組成,並迅速發展成國際標準規範。
以下將針對這三種驗證通訊協定做進一步的說明。
FIDO作為線上身分驗證技術,其可應用的產業領域非常多元,且因FIDO可與伺服器認證通用,因此用戶資訊無須再存於伺服器中,透過生物驗證如人臉辨識的方式,即可完成身分驗證,更加保障用戶的隱私,也加速線上金融服務申辦、購物付款流程。
延伸閱讀 人臉辨識eKYC五大優勢,協助金融保險業打造客戶優質服務
儘管Fintech技術日新月異,數位金融的資安事件仍層出不窮。最常見的網路詐騙事件不泛於:
雖然民眾逐漸習慣使用數位金融服務,但記住所有帳號密碼實在不容易。為了讓人們安心又輕鬆地使用數位金融服務,FIDO(Fast IDentity Online)便應運而生。
FIDO使用「公鑰加密」來驗證用戶資料,這是與用戶裝置綁定的FIDO憑證,而且不會與未經認證的對象分享。當用戶註冊資料時,用戶裝置會產生一個獨特且包含公鑰與私鑰的FIDO憑證,公鑰會傳送到網路服務的伺服器,用以驗證用戶身份,私鑰與用戶的生物辨識資料則保留在使用者的電腦、手機,或 passkey 上,徹底消除傳輸時被竊取的風險。透過這種端對端加密機制,用戶不用輸入帳號密碼就能在任何裝置上進行身份驗證,對銀行、金融服務與保險業(BFSI)而言,這意味著更強大的安全性、更高的成本效益與更棒的用戶體驗。由於此類業者經常成為網路攻擊的對象,因此兼具高安全性與便利性的FIDO迅速獲得BFSI產業的青睞。
由於FIDO支援生物辨識驗證機制,用戶只要掃描指紋或臉部就能註冊與使用服務,完全不用擔心帳號密碼或重要個資遭竊。業者也能降低洗錢與信用卡爭議交易退款等詐欺行為。
業者可以省下傳統金融服務所需的設備或安裝成本,並在任何平台或系統上部署金融服務,而不用架設專屬設備,客服人員也不需要以人工方式驗證客戶身份,大幅降低營運成本。
能夠迅速且順暢使用數位金融與行動網銀服務,例如開戶、交易與付款,意味用戶可以獲得更棒的使用體驗。不論在什麼裝置或平台上,透過人臉辨識或其他生物辨識驗證方式,用戶就能立刻使用服務,提高金融機構的服務品質與效率。
如前述,FIDO認證採用的方式包含生物辨識技術,而基於健康防疫還有技術問題(如TouchID失靈、無法辨識指紋)等因素,人臉辨識又較傳統指紋辨識更受企業使用。
以下我們將針對四大人臉辨識結合Fintech應用於各項金融保險服務做更深入的案例解析。
美好金融(前大慶證券)專門提供證券交易、財富管理與投資顧問等多元金融服務,受數位轉型趨勢影響,決定轉型打造科技結合金融的新應用程式--「美好金融」,此應用程式採用 FaceMe® eKYC 人臉辨識解決方案,提供用戶快速完成線上開戶、資產管理等服務。
幣託科技為一提供加密貨幣交易平台的台灣企業,更是全球行業信心評級前50大之加密貨幣交易平台,用戶可於幣託平台進行各式虛擬貨幣的買賣交易。基於虛擬貨幣運作的特性,幣託將訊連FaceMe®人臉辨識技術導入其驗證流程,縮短開戶時間並且降低新戶註冊門檻,有效增長用戶數,改善使用者體驗流程。
金管會於疫情爆發後,公布相關遠距視訊投保施行條例,協助保險業者於疫情間持續提供服務給有需求的保戶。國內元大人壽導入了FaceMe® eKYC解決方案,包含人臉辨識,活體辨識防偽、身分證真偽辨識、人證比對、OCR光學字元辨識、以及視訊會議功能,讓保險業務員與投保客戶無須面對面,即可直接透過平板與手機進行雲端視訊會議,開始端對端的遠距投保服務。用戶用手機翻拍證件時,證件上的文字會直接帶入系統,省去鍵盤輸入的時間與人力,不僅降低人為錯誤,還能加快處理速度。
更重要的是,有別於傳統的親晤親簽流程,FaceMe® eKYC提供業務員與保戶可同步審閱合約、進行線上錄影存證、並且提供電子簽名或利用人臉取代簽名之完整功能,在無密碼時代下,提供企業與民眾更安全且便利的身分驗證方式。
Generali Vietnam(越南忠意保險)隸屬於忠利集團(Generali Group),在越南擁有70多個總代理(GenCasa)和客戶服務中心,為超過40萬客戶提供服務。作為越南壽險業推動強制實施 eKYC 的先驅,Generali Vietnam 將人臉辨識 eKYC 客戶身分驗證實現於 GenVita 應用服務的兩個保險流程中,以保障客戶的個人資訊安全,並增強交易安全性、透明度和客戶體驗:
我們已邁入零接觸、無密碼、資安為重且AI人工智能的新興科技時代,我們相信人臉辨識技術之於Fintech金融科技的應用與效益將持續發酵,除了現行的網路銀行開戶、無卡提款 、加密貨幣交易、與電子支付,未來將出現更多創新的智慧金融服務。針對臉辨快速擴增的多元應用,訊連科技FaceMe®持續開發數個「保護客戶隱私權益」的功能模組,領先其他臉辨廠商,提供業主最符規且最符合客戶使用體驗的人臉辨識軟體。