FacePass 无密码可信认证系统 Passwordless Auth
MPC-Based · Zero Biometric Transfer · FIDO2 Compatible · SM2
员工或客户看一眼即可完成强身份认证。人脸图像和特征在终端本地处理,不上传服务器、不在服务端集中保存,减少密码钓鱼、撞库和生物特征集中泄露风险。
最后更新:2026-07
提交后由顾问在 1 个工作日内确认需求,并按你的用户规模与现有 IAM 安排演示。
传统密码靠记忆,弱密码、钓鱼、撞库难以根治。无密码认证用生物特征生成密钥,经 MPC 完成签名,生物特征不离开终端。
终端本地完成活体检测和人脸特征向量提取,无网络通信。全程零模板存储,原始特征不离端。
认证时不重建私钥,多方协议在分布式环境协作完成 SM2 签名,单一节点无法获得完整私钥。
提供 PC 端和移动端 SDK,对接现有 AD/LDAP 目录,无需改造业务逻辑,平均 4 周接入。
每次认证生成不可篡改的审计日志,配套等保和密评合规文档,《个保法》合规成本最低。
| 端到端响应时间 | < 500ms含活体检测与 MPC 签名;实际耗时取决于终端性能与网络条件,完整测试口径(设备型号、样本量、P50/P99、测试日期)见技术资料包。 |
| 活体检测耗时 | < 200ms(本地) |
| MPC 签名耗时 | < 300ms |
| 并发支持 | 水平扩展 |
| 密钥生成 | SM2 椭圆曲线 |
| 签名算法 | SM2withSM3 |
| MPC 协议 | 门限 SM2 签名 |
| 传输加密 | TLS 1.3 |
| PC 端 SDK | Windows / macOS / Linux |
| 移动端 SDK | iOS / Android |
| API 协议 | RESTful HTTP/HTTPS |
| 目录对接 | AD / LDAP / SAML |
| 协议标准 | 兼容 FIDO2 / WebAuthn为协议兼容性说明;如需 FIDO 联盟认证证书,请以证书编号与认证等级为准。 |
| 国密算法 | 符合国密局规范 |
| 隐私保护 | 敏感个人信息处理(个保法第二十八、二十九条) 本地处理 · 不上传 · 不集中存储 |
| 等保要求 | 等保 2.0 三级 |
本系统面向政务和金融机构推广,欢迎成为首批试点。
把限制写在前面,是为了让你在立项阶段就能判断可行性,而不是在验收时才发现差异。