Пальцы могут отрезать, глаза выколоть? И что остаётся пока человек жив? Его ДНК!
Сканер кода ДНК, это, конечно, круто. Увы, смартфоны пока такого не умеют. Но и то, что они уже умеют, само по себе немало. Пальца или глаза, конечно, можно лишиться. Можно и руки лишиться. И откуда потом почерковедам брать образец почерка для проверки того, Ваша ли собственноручная подпись была на подписанном в прошлом году документе? Если зацикливаться на таких вещах, то мы не продвинемся...
Вообще-то можно снять множество разной биометрии, а потом сжать эти данные таким образом, чтобы результат был устойчив к ошибкам в исходных данных (тут нужно читать про кодирование с исправлением ошибок). В итоге потеря части биометрических данных не скажется на результате. Не уверен, что это будет просто, но по-моему осуществимо, раз уж мы беспокоимся о потере пальца и т.п.
Проблема только в сложности проверки биометрии и в необходимости в личном присутствии для этой проверки. Удостоверяющий центр позволяет проверить ЭЦП дёшево, быстро и хоть на другом конце Земли.
Ничего сложного в снятии отпечатка сканером смартфона нет. Сфоткать физиономию или предъявить образец голоса тоже крайне просто. А удостоверяющий центр плох тем, что это сторонняя организация, на которую возлагается слишком много доверия.
-- Ср ноя 19, 2025 18:05:26 --К тому же она хранит и распространяет Ваши персональные данные, которые Вы, возможно, совсем не планировали распространять.
-- Ср ноя 19, 2025 18:25:36 --Потому что в магазине проверяют, что предъявляется физиономия, а не фотография. А если я сижу у себя дома, и как-то по Вашей фотографии генерирую хэш, то никто не проверит, предъявлял я честно Ваше лицо, или как-то в обход посчитал.
Да ладно, кто что в магазине проверяет? Есть автоматические системы оплаты/прохода по биометрии, в которых другие люди вообще не участвуют (типа прохода в метро). И обмануть их с помощью фотографии или даже видео практически невозможно.
Формально, у нас есть два вектора

и

(текущий снимок и сохраненный), и какая-то сложная функция расстояния между ними

. Критерий срабатывания -

. Как из этого сделать хеш (функцию

, такую что

), не сохраняя все известные

?
По моим понятиям хэш можно сделать из чего угодно, в том числе и из условия на сложную функцию расстояния.
ничто не мешает мне, когда Вы удостоверяете подлинность своей предыдущей подписи, запомнить Ваш отпечаток пальца (на самом деле для этого достаточно просто пары качественных Ваших фотографий), и потом подписывать от Вашего имени что угодно.
Вы сейчас говорите о троянском приложении, как и
realeugene. Разумеется приложение должно быть доверенным, с открытым кодом, написанным на основании известных алгоритмов и многократно проверенным. Такое приложение не станет красть Ваши данные. А так-то любого человека можно обмануть, конечно. Например, сказать: "А поставьте мне вот здесь пожалуйста образец Вашей подписи"', - и, опа, Вы, оказывается, на договоре о продаже своей квартиры расписались. Точно так же обманным путём можно уговорить человека подписаться и на электронном документе. Но если это сделано посредством честного приложения, то биометрические данные всё равно не будут украдены.
Отличие от обычной подписи в том, что никакая информация не позволит мне сделать подписаться так же, как это сделали бы Вы [это понятно не совсем так, подписи тоже подделывают]. А при Вашем подходе неизбежно получается, что у нас где-то есть электронное представление биометрии, которое позволяет легко подписывать что угодно.
Нет, электронного представления биометрии нигде нет - честное приложение его не сохранит.