אימות ביומטרי


זיהוי המשתמש באמצעות מאפיינים פיזיים ייחודיים, טביעת אצבע, פנים או קול, לצד סיסמה ולא במקומה
בקצרה
אימות ביומטרי (Biometric Authentication) הוא שיטת זיהוי שמבוססת על מאפיינים ביולוגיים ייחודיים של האדם, כמו טביעת אצבע, מבנה הפנים, דפוס קשתית העין או טביעת הקול. NIST, גוף התקינה האמריקאי, מגדיר ביומטריה כזיהוי אוטומטי של אנשים על בסיס מאפיינים ביולוגיים והתנהגותיים, ומונה במפורש גם דפוסי הקלדה, זווית אחיזת הטלפון, לחץ על המסך ומהירות הקלדה כמאפיינים ביומטריים1.
ביומטריה אינה מחליפה סיסמה, לפי התקן
ההנחה הרווחת שהביומטריה "מחליפה" סיסמאות אינה מדויקת, ותקן NIST SP 800-63B קובע את ההפך במפורש: מאפיין ביומטרי אינו מוכר כאמצעי אימות בפני עצמו, וביומטריה תשמש רק כחלק מאימות רב-גורמי לצד אמצעי פיזי ("משהו שיש לך")1. התקן גם דורש שתמיד תהיה למשתמש חלופת אימות לא-ביומטרית, ומנמק זאת בכך שמאפיין ביומטרי אינו סוד: אפשר להשיג תמונת פנים בצילום, טביעות אצבע סמויות מחפצים שנגעו בהם, ודפוסי קשתית במצלמות ברזולוציה גבוהה1.
הכרה בביומטריה בחקיקה הישראלית
חוק שירותי תשלום, התשע"ט-2019 אינו משתמש במילה "ביומטריה", אבל בונה עליה מסגרת: הוא מגדיר "פרט אימות" כפרט ייחודי למשלם שנועד לאמת את זהותו, ו"פרט אימות מוגבר" כפרט שמאמת את הזהות ברמת ודאות גבוהה2. להבחנה יש תוצאה כספית ממשית: לפי סעיף 32 לחוק, כאשר נעשה שימוש לרעה באמצעי תשלום והוראת התשלום ניתנה באמצעות המוטב, אי אפשר לחייב את בית העסק בסכום שהושב ללקוח אם לשם מתן ההוראה נעשה שימוש בפרט אימות מוגבר2. במילים אחרות, אימות חזק אינו רק שכבת הגנה טכנית, הוא מזיז אחריות משפטית.
סוגי אימות ביומטרי בבנקאות
- טביעת אצבע: הנפוץ ביותר, חיישן בטלפון סורק את דפוס הטביעה ומשווה למאפיינים שנשמרו במכשיר.
- זיהוי פנים: מצלמת עומק ממפה את מבנה הפנים בתלת-ממד, קשה יותר לזייף מתמונה. בזיהוי פנים התקן דורש (SHALL) מנגנון זיהוי ניסיון התחזות (PAD), ולא רק ממליץ עליו כמו בטביעת אצבע ובקשתית1.
- זיהוי קולי: ניתוח מאפייני הקול הייחודיים. כאן נדרשת זהירות: גרסת 2025 של תקן NIST אוסרת במפורש שימוש בהשוואה ביומטרית מבוססת-קול לצורכי אימות1, בין היתר על רקע יכולות שכפול קול. אם ארגון מציע לכם אימות קולי כשכבת ביטחון, זו אינה שכבה שהתקן מכיר בה.
- ביומטריה התנהגותית: ניתוח דפוסי הקלדה, תנועת עכבר ואחיזת הטלפון, אימות רציף ברקע ללא מאמץ מהמשתמש.
מה נחשב "מספיק מדויק"?
לביומטריה אין תשובת "נכון או לא נכון", אלא סף הסתברותי, ולכן התקינה מגדירה מספרים. NIST דורש שמערכת ביומטרית תפעל בשיעור התאמה שגויה (False Match Rate) של אחד ל-10,000 או טוב מכך, וזאת בכל קבוצות האוכלוסייה, כולל התחשבות במין ובגוון עור כשהם משפיעים על הביצועים1. במקביל מוגבל מספר הכישלונות: עד חמישה ניסיונות אימות כושלים רצופים, או עשרה אם מיושם PAD, ולאחר מכן השהיה של 30 שניות לפחות לפני כל ניסיון נוסף1. יצרנים מסחריים מדווחים על ספים מחמירים יותר: לפי אפל, ההסתברות שאדם אקראי יצליח לפתוח מכשיר באמצעות Face ID עם מראה רשום אחד נמוכה מאחד למיליון, והמערכת מתירה חמישה ניסיונות התאמה כושלים בלבד לפני שנדרש קוד גישה4. אותו מקור מציין שההסתברות גבוהה יותר אצל תאומים ואחים דומים, ואצל ילדים מתחת לגיל 13 שתווי פניהם טרם התפתחו במלואם4.
ביומטריה מול סיסמאות
סיסמה אפשר לגנוב, לנחש או לשכוח. טביעת אצבע או פנים ייחודיים לכם ואינם ניתנים להעברה, אבל הם גם אינם סוד: כפי שמציין התקן, אפשר להשיג תמונת פנים בצילום או טביעה סמויה מחפץ שנגעתם בו. ואם מידע ביומטרי נגנב, אי אפשר "לשנות סיסמה". לכן הגישה המומלצת היא שילוב ביומטריה עם גורם נוסף (אימות דו-שלבי).
איפה נשמר המידע הביומטרי שלכם?
זו שאלת הפרטיות המרכזית, והתשובה ארכיטקטונית. NIST קובע שהשוואה ביומטרית יכולה להתבצע מקומית על מכשיר המשתמש או אצל מאמת מרכזי, ומעדיף במפורש את ההשוואה המקומית, מכיוון שפוטנציאל התקיפה בקנה מידה גדול גבוה יותר אצל מאמת מרכזי1. כך זה בנוי בפועל במכשירים הנפוצים: לפי מסמך אבטחת הפלטפורמה של אפל, הארכיטקטורה מבוססת על הפרדה מוחלטת בין החיישן הביומטרי ל-Secure Enclave, כאשר בשלב הרישום ה-Secure Enclave מעבד, מצפין ושומר את נתוני התבנית, ובשלב ההתאמה הוא משווה את הנתונים הנכנסים מול התבנית השמורה ומחזיר החלטה בלבד3. אותו מסמך מדגיש שהזיהוי הביומטרי אינו מחליף קוד גישה או סיסמה, אלא בעיקר מייתר את ההקלדה הידנית3. המשמעות המעשית: הגוף שאליו אתם מתחברים מקבל אישור התאמה, לא את טביעת האצבע עצמה.
בדיקת ידע
האם אימות ביומטרי לבדו מספיק כדי לאבטח את כל הפעולות בחשבון הבנק?
רוצים להעמיק מעבר להגדרה? המדריך אבטחת בנקאות דיגיטלית מסביר איך אימות ביומטרי משתלב במעטפת ההגנה הכוללת על החשבון, ומדריך ההגנה מפני הונאות מראה מתי ביומטריה עוצרת ניסיון גישה לא מורשה. מושגים קרובים: אימות דו-שלבי (2FA) ופישינג והונאות דיגיטליות.
שאלות נפוצות
זו לא ההשוואה הנכונה. לפי תקן NIST SP 800-63B, מאפיין ביומטרי אינו מוכר כאמצעי אימות בפני עצמו, וישמש רק כחלק מאימות רב-גורמי לצד אמצעי פיזי. הנימוקים: ההשוואה הביומטרית היא הסתברותית ולא ודאית, שיעור ההתאמה השגויה לבדו אינו נותן ביטחון מספיק מול תוקף פעיל, ומאפיין ביומטרי אינו סוד, אפשר להשיג תמונת פנים או טביעה סמויה בלי הסכמה. לכן הגישה הנכונה היא ביומטריה ככניסה יומיומית נוחה, עם אימות דו-שלבי לפעולות רגישות כמו העברות כספים גדולות.
ברוב אפליקציות הבנקאות והתשלומים בישראל קיימת אפשרות כניסה בטביעת אצבע או בזיהוי פנים, וההגדרה נעשית בתוך האפליקציה עצמה. במקום להסתמך על רשימות שמתיישנות, בדקו במסך ההגדרות של האפליקציה שלכם. שימו לב שגם כשמפעילים ביומטריה, התקן דורש שתמיד תישמר חלופת אימות לא-ביומטרית, ולכן קוד או סיסמה יישארו זמינים כגיבוי.
כל מערכת ביומטרית כוללת מנגנון גיבוי, וזו דרישה של התקן ולא רק נוחות. NIST מגביל את המערכת לחמישה ניסיונות אימות כושלים רצופים, או עשרה אם מיושם מנגנון זיהוי התחזות (PAD), ואז מחייב השהיה של 30 שניות לפחות לפני כל ניסיון נוסף. אם טביעת האצבע או זיהוי הפנים לא עובדים (למשל אצבע רטובה או משקפיים חדשים), תוכלו להזין סיסמה או קוד PIN. אם הבעיה חוזרת, מחקו את הנתונים הביומטריים במכשיר ורשמו אותם מחדש.
ברוב המערכות המודרניות לא. הארכיטקטורה המקובלת מפרידה בין החיישן הביומטרי לשבב מאובטח במכשיר (Secure Enclave), ששומר את התבנית המוצפנת ומבצע בעצמו את ההשוואה, ומחזיר החלטת התאמה בלבד. גם NIST מעדיף במפורש השוואה מקומית על פני השוואה אצל מאמת מרכזי, מכיוון שפוטנציאל התקיפה בקנה מידה גדול גבוה יותר במאגר מרכזי. לכן הבנק מקבל אישור "זה המשתמש הנכון", ולא את טביעת האצבע או תמונת הפנים.
ביומטריה התנהגותית מנתחת דפוסים ייחודיים כמו קצב הקלדה, דרך אחיזת הטלפון, תנועת האצבע על המסך ודפוסי גלישה. NIST מונה את המאפיינים האלה במפורש בהגדרת הביומטריה, לצד טביעת אצבע וקול. היא פועלת ברקע ללא מאמץ מהמשתמש, ואם המערכת מזהה דפוס שונה מהרגיל היא מבקשת אימות נוסף. חשוב לזכור שגם שכבה זו נשענת על השוואה הסתברותית, ולכן היא נועדה להשלים אימות רב-גורמי ולא להחליף אותו.
המגמה העולמית היא לכיוון "Passwordless" עם תקני FIDO2 ו-Passkeys שמאפשרים כניסה מאובטחת בלי סיסמה כלל. בישראל, חלק מהשירותים כבר תומכים ב-Passkeys. עם זאת, סיסמה עדיין משמשת כגיבוי במקרה שהביומטריה לא עובדת. הציפייה היא שתוך מספר שנים סיסמאות יהפכו לאופציית גיבוי נדירה, והביומטריה תהיה שיטת הזיהוי העיקרית.
- NIST Special Publication 800-63B, Digital Identity Guidelines: Authentication and Lifecycle Management (סעיף 3.2.3: ביומטריה רק כחלק מאימות רב-גורמי עם אמצעי פיזי, וחובה לספק חלופה לא-ביומטרית; FMR של אחד ל-10,000 בכל קבוצות האוכלוסייה; PAD חובה בזיהוי פנים; איסור על השוואה ביומטרית מבוססת-קול; עד חמישה כישלונות רצופים, עשרה עם PAD, והשהיה של 30 שניות) pages.nist.gov ↗ ↩נבדק לאחרונה: 11/08/2026
- חוק שירותי תשלום, התשע"ט-2019, ספר החוקים 2778 (הגדרות "פרט אימות" ו"פרט אימות מוגבר" בסעיף 1; סעיף 10, אימות וזיהוי; סעיף 32, הגבלת חיוב המוטב כאשר נעשה שימוש בפרט אימות מוגבר) fs.knesset.gov.il ↗ ↩נבדק לאחרונה: 11/08/2026
- Apple, Apple Platform Security: Biometric security (הפרדה בין החיישן הביומטרי ל-Secure Enclave; עיבוד, הצפנה ואחסון התבנית ב-Secure Enclave; הביומטריה אינה מחליפה קוד גישה או סיסמה) support.apple.com ↗ ↩נבדק לאחרונה: 11/08/2026
- Apple, About Face ID advanced technology (הסתברות נמוכה מאחד למיליון לפתיחה בידי אדם אקראי עם מראה רשום אחד; חמישה ניסיונות התאמה כושלים לפני דרישת קוד גישה; הסתברות גבוהה יותר אצל תאומים ואחים דומים ואצל ילדים מתחת לגיל 13) support.apple.com ↗ ↩נבדק לאחרונה: 11/08/2026
מושגי מפתח
Liveness Detection
בדיקה שמוודאת שהאדם מול המצלמה חי ואמיתי, מונעת שימוש בתמונות, מסכות או Deepfake לזיוף זהות.
FIDO2 / Passkeys
תקן אימות חדש שמאפשר כניסה ללא סיסמה, באמצעות ביומטריה של המכשיר, ללא שליחת מידע רגיש לשרת.
Multi-Modal Biometrics
שילוב של מספר שיטות ביומטריות (למשל פנים + קול) לדיוק ואבטחה גבוהים יותר.

מייסד
נכתב ונבדק על ידי מערכת מידע-הון
השקעתי שנים בהייטק ובשוק ההון. ניהלתי בעצמי את הפנסיה, הביטוחים וההשקעות שלי, של המשפחה ושל החברים, ובמקביל אני מוביל קהילת משקיעים פעילה כבר שנים. כל ערך במידע-הון מתורגם ישירות מהחוק והרגולציה לעברית קריאה, כדי שהמסמך הבא שיגיע אליך בדואר יהיה מובן. גם בעשר וחצי בלילה.
תחומי מומחיות
