Identy.io fue el único sistema, de entre los 18 proveedores evaluados, que logró una tasa de aceptación de ataques del 0 %, al tiempo que registró los tiempos de transacción más rápidos y el mayor nivel de satisfacción de los usuariosen la evaluación de Active PAD
DOVER, Delaware, 19 de marzo de 2026 — Identy.io ha anunciado hoy los resultados de la evaluación Active PAD del Rally de Validación de Identidad Remota (RIVR) de 2025, llevada a cabo por la Dirección de Ciencia y Tecnología del Departamento de Seguridad Nacional de EE. UU. (DHS) en las instalaciones de pruebas de Maryland (MdTF). A diferencia de la evaluación Passive PAD, que procesa muestras obtenidas previamente, la evaluación Active PAD evalúa el proceso de captura completo con usuarios reales, captando no solo la eficacia del sistema de verificación de vida, sino también el tiempo de transacción y la satisfacción del usuario.
Identy.io (PAD-A2) destacó por su seguridad, eficiencia y satisfacción:
- Seguridad: no se aceptó ningún ataque (0 % de APCER) en ninguna de las clases de ataque: No se produjo ni un solo ataque —en las tres clases y en ambos sistemas operativos—, incluidos los ataques de clase C, que requieren hardware especializado y recursos significativos por parte del atacante. La importancia de este resultado queda clara en su contexto: Identy.io fue el único sistema de toda la evaluación —activa y pasiva— que logró un 0 % de APCER, mientras que varios siguieron siendo vulnerables a los ataques de clase A, el tipo de ataque más sencillo y accesible.
- Satisfacción: el índice más alto de todos los sistemas evaluados: Identy.io obtuvo las puntuaciones de satisfacción más altas en la evaluación, superando el objetivo del 95 % de satisfacción.
- Eficiencia — El más rápido de todos los sistemas evaluados: Identy.io registró el tiempo medio de transacción más bajo de todos los sistemas evaluados y fue el único que cumplió el objetivo de rendimiento de 20 segundos.
El alto nivel de satisfacción y la rapidez de las transacciones no son fruto de la casualidad: reflejan la obsesión de Identy.io por la usabilidad y la seguridad, y son el resultado de decisiones de diseño deliberadas. La detección de vida de Identy.io es totalmente pasiva, ya que no requiere gestos ni acciones por parte del usuario, y la tasa de falsos rechazos alcanzada confirma que la seguridad no se ha conseguido a costa de la comodidad: el BPCER se mantuvo muy bajo en Android, en un 3,4 %, mientras que en iOS se situó solo un punto porcentual por encima del umbral del 5 %.
«RIVR somete la tecnología de detección de presencia a condiciones diseñadas para poner a prueba sus límites: tres tipos de ataques, puntuación independiente y capturas reales. El hecho de que no se haya detectado ningún ataque en ninguna de estas pruebas, al tiempo que se destaca por su velocidad y satisfacción, no supone una renuncia a la seguridad. Es el resultado de abordar la seguridad y la usabilidad como un único problema, y no como dos aspectos contrapuestos».
— Jesús Aragón, director ejecutivo y fundador de Identy.io
Los resultados completos de Identy.io para PAD-A2 están disponibles públicamente en https://mdtf.org/rivr/Results
Validación independiente: una trayectoria contrastada
Los resultados de RIVR consolidan su trayectoria de seguridad y excelente facilidad de uso. La tecnología de biometría facial de Identy.io ya había alcanzado un 0 % de APCER y un 0 % de BPCER en las pruebas de iBeta ISO 30107-3 de los niveles 1 y 2, equivalentes a los ataques de clase A y clase B en el marco RIVR. Con el RIVR, Identy.io fue más allá, demostrando la máxima seguridad frente a los ataques más costosos y que requieren más recursos incluidos en la evaluación.
La verificación de la presencia en vivo como parte de la defensa en profundidad de Identy.io
La detección de la autenticidad en imágenes ya capturadas ya no es suficiente. La amenaza que crece rápidamente en la actualidad es la inyección: contenido sintético que se introduce directamente en la transmisión de vídeo sin que se aprecien artefactos o efectos que permitan detectarlo. Su escalabilidad y su fácil implementación la convierten en algo especialmente peligroso. Por lo tanto, controlar y proteger el proceso de captura es ahora el aspecto fundamental, algo que un sistema pasivo que trabaje con imágenes ya capturadas no puede hacer.
La función de captura de Identy.io evita la inyección y también incluye detección de deepfakes para identificar rostros sintéticos generados por IA. Cada capa se centra en un vector de ataque diferente y, si se elude una, las demás siguen funcionando.