A biometria facial costuma ser apresentada como uma tecnologia objetiva, automática e quase infalível. Porém, do ponto de vista técnico-pericial, essa percepção é perigosa. O reconhecimento facial não é uma "prova absoluta de identidade"; é um método probabilístico, dependente da qualidade da imagem, do sensor, do algoritmo, do ambiente de captura, do banco de referência e dos mecanismos antifraude empregados.
A tese central é simples: óculos, máscaras, reflexos, bonés, filtros, baixa iluminação, maquiagem, barba, alterações de pose e outros artifícios podem interferir na biometria facial porque alteram, ocultam ou degradam pontos relevantes usados pelo sistema para detectar, alinhar e comparar uma face.
Isso não significa que toda selfie com óculos seja inválida. Significa que a biometria facial precisa ser analisada dentro de um conjunto técnico-probatório, e não como elemento isolado.
1. Como funciona, em linhas gerais, a biometria facial
Em sistemas modernos, a biometria facial normalmente passa por algumas etapas:
- detecção da face, para localizar se há um rosto na imagem;
- alinhamento facial, para localizar olhos, nariz, boca, contorno do rosto e outros marcos;
- extração de características, em que o sistema transforma a face em um vetor matemático;
- comparação, em que esse vetor é confrontado com uma imagem de referência ou base cadastrada;
- decisão, em que o sistema aceita, rejeita ou sinaliza dúvida, conforme um limiar de similaridade.
A própria ANPD, em estudo técnico sobre biometria e reconhecimento facial, define a biometria como análise matemática e estatística de características fisiológicas ou comportamentais, destacando que quanto maior a quantidade e a qualidade dos dados biométricos, maior tende a ser a confiabilidade da análise.
Essa definição é importante: se a biometria depende da qualidade da amostra, qualquer fator que reduza ou distorça essa amostra pode afetar o resultado.
2. O problema dos óculos na biometria facial
Óculos comuns, óculos escuros, lentes espelhadas e armações grandes podem afetar a biometria facial de várias formas.
Primeiro, podem ocultar parcialmente a região dos olhos, que é uma das áreas mais importantes para alinhamento facial. Muitos sistemas usam distância entre olhos, posição das sobrancelhas, ponte nasal e contorno orbitário como referências para normalizar a face antes da comparação.
Segundo, podem gerar reflexos, sombras e distorções ópticas. Uma lente refletiva pode alterar a textura da região ocular, criar brilho artificial ou esconder microdetalhes da pele.
Terceiro, podem causar mudança entre a imagem de cadastro e a imagem de autenticação. Se a pessoa foi cadastrada sem óculos e tenta autenticar com óculos escuros, o sistema pode interpretar a diferença como perda de similaridade. O inverso também pode ocorrer.
Quarto, podem afetar a detecção de vivacidade, especialmente em sistemas simples. Alguns mecanismos de liveness analisam movimento, textura, profundidade, reflexo, resposta à luz ou coerência tridimensional. A presença de acessórios pode dificultar essa análise ou produzir resultados ambíguos.
Estudo recente sobre óculos escuros em identificação facial um-para-muitos indicou que imagens com óculos escuros reduzem significativamente a acurácia da identificação, sobretudo quando combinadas com baixa resolução ou desfoque, cenário comum em imagens de vigilância.
3. Oclusão facial: quando o sistema "vê" menos rosto
Oclusão é o encobrimento parcial da face. Pode ocorrer por óculos, máscara, boné, cabelo, mão no rosto, lenço, barba volumosa, sombra forte ou ângulo inadequado.
O problema é que o algoritmo não compara uma "pessoa" em sentido humano. Ele compara padrões extraídos de uma imagem. Quando parte relevante da face está coberta, o sistema precisa decidir com menos informação.
O NIST, em estudo sobre máscaras faciais, identificou que mesmo os melhores algoritmos avaliados tiveram taxas de erro entre 5% e 50% ao comparar fotos com máscaras aplicadas digitalmente com fotos da mesma pessoa sem máscara. Em relatório posterior, o NIST observou que alguns algoritmos pós-pandemia passaram a se adaptar melhor a faces com máscara, mas o tema continuou sendo tratado como problema técnico específico de acurácia em faces ocluídas.
A lição pericial é clara: quando a face está parcialmente coberta, a confiabilidade não pode ser presumida; ela precisa ser demonstrada.
4. Óculos podem causar falso negativo e também falso positivo?
Sim, mas em situações diferentes.
O falso negativo ocorre quando o sistema rejeita uma pessoa legítima. Exemplo: o titular real tenta autenticar, mas a imagem está com óculos escuros, baixa luz, reflexo e ângulo ruim. O sistema pode não reconhecer.
O falso positivo ocorre quando o sistema aceita pessoa diversa como se fosse o titular. Esse risco depende do limiar de similaridade, da qualidade do algoritmo, da base de dados, da captura e da presença de controles adicionais. Em sistemas frágeis, mal calibrados ou sem prova robusta de vivacidade, o risco aumenta.
Também há os chamados ataques de apresentação, quando alguém apresenta ao sensor uma foto, vídeo, máscara, tela, impressão, deepfake ou outro artefato para tentar interferir no sistema. A ENISA classifica ataques relevantes contra prova de identidade remota, incluindo ataques com foto, replay de vídeo, máscara 3D e deepfake.
5. PAD, liveness e a falsa sensação de segurança
Muitas empresas afirmam que usam "liveness" ou "prova de vida". Isso, por si só, não encerra a discussão.
A pergunta pericial correta não é apenas: "havia liveness?"
As perguntas corretas são:
- qual método de liveness foi usado?
- era ativo ou passivo?
- houve detecção de ataque de apresentação?
- o sistema foi testado contra foto, vídeo, tela, máscara ou deepfake?
- houve registro técnico auditável?
- existem logs, trilhas, hashes, data, hora, IP, geolocalização e identificação do dispositivo?
- qual foi o score de similaridade?
- qual era o limiar mínimo de aceitação?
- houve retentativa?
- a imagem original foi preservada?
- existe cadeia de custódia?
A norma ISO/IEC 30107-3:2023 trata justamente da avaliação de desempenho de mecanismos de detecção de ataque de apresentação, conhecidos como PAD, incluindo princípios de teste, reporte de resultados e classificação de tipos conhecidos de ataque.
Portanto, dizer apenas "o sistema possui biometria facial" não é suficiente. É preciso demonstrar a robustez do processo.
6. O risco das selfies em contratos digitais
Em contratos digitais, especialmente empréstimos, contas digitais, cadastros remotos e portabilidades, a selfie costuma ser usada como elemento de autenticação. O problema surge quando a selfie é tratada como se fosse assinatura qualificada, prova plena de vontade e prova plena de identidade ao mesmo tempo.
Tecnicamente, a selfie é apenas um item de uma trilha. Ela deve ser analisada junto com:
- documento enviado;
- metadados da imagem;
- geolocalização;
- IP;
- dispositivo utilizado;
- número de telefone;
- e-mail;
- trilha de consentimento;
- logs de aceite;
- integridade do contrato;
- hash do documento;
- evidência de envio e recebimento;
- prova de que a pessoa visualizou os termos;
- score biométrico;
- método de liveness;
- preservação dos arquivos originais.
O Superior Tribunal de Justiça já reconheceu a validade de contrato digital assinado em plataforma não certificada pela ICP-Brasil quando o conjunto de provas indicava participação ativa da contratante, incluindo dados pessoais, selfie, geolocalização, documentos e uso do dispositivo. No mesmo julgado, contudo, o STJ destacou que o credor deve demonstrar que não há indícios de fraude.
Esse ponto é essencial: a validade não nasce da selfie isolada, mas do conjunto probatório.
7. Biometria facial é dado sensível
Outro ponto jurídico relevante é que biometria facial não é um dado comum. A LGPD trata dado biométrico vinculado a uma pessoa natural como dado pessoal sensível. A ANPD também tem destacado que o uso crescente de dados biométricos exige tratamento rigoroso, justamente pelos riscos à privacidade, segurança e direitos dos titulares.
Isso significa que empresas que coletam biometria facial devem observar, entre outros pontos:
- finalidade específica;
- necessidade;
- transparência;
- segurança;
- prevenção;
- responsabilização;
- base legal adequada;
- minimização de dados;
- controle de acesso;
- retenção proporcional;
- resposta a incidentes;
- possibilidade de auditoria.
Quando a biometria é usada para validar contratos, movimentações financeiras ou acesso a serviços, o cuidado deve ser ainda maior.
8. Por que "olhos cobertos" importam tanto?
A região dos olhos é uma das áreas mais estáveis e informativas do rosto. Em muitos sistemas, ela ajuda a determinar a posição da cabeça, a escala da face, a distância interpupilar, o alinhamento horizontal e a orientação geral da imagem.
Óculos escuros podem esconder justamente essa região. Armações grossas podem alterar o contorno. Reflexos podem prejudicar textura. Lentes podem criar ruído. E quando a imagem já é ruim — baixa resolução, compressão de aplicativo, câmera frontal fraca, pouca luz — o problema é ampliado.
Não se trata de afirmar que "óculos sempre burlam biometria facial". A afirmação tecnicamente correta é: óculos e acessórios podem reduzir a qualidade da amostra biométrica, aumentar incerteza e exigir controles adicionais de validação.
9. Outros artifícios que podem interferir na biometria facial
Além dos óculos, outros elementos podem afetar o reconhecimento facial:
Máscaras e coberturas faciais: reduzem a área visível do rosto e prejudicam comparação com imagem sem máscara.
Bonés e chapéus: geram sombras e ocultam testa, sobrancelhas e parte superior da face.
Maquiagem intensa: pode alterar textura, contraste, contorno dos olhos e percepção de idade.
Barba, bigode ou remoção de barba: podem modificar região mandibular e textura facial.
Filtros de aplicativos: suavizam pele, alteram proporções e podem modificar a geometria facial.
Baixa iluminação: reduz contraste e aumenta ruído.
Contraluz: cria silhuetas e perda de detalhes.
Compressão de imagem: aplicativos e plataformas podem reduzir qualidade, apagar metadados e gerar artefatos.
Fotos de tela e recaptura: podem introduzir brilho, moiré, pixelização e perda de profundidade.
Deepfakes e vídeos sintéticos: podem simular movimento facial e desafiar sistemas mais simples de vivacidade.
A ENISA, em suas boas práticas de prova de identidade remota, destaca controles contra ataques de apresentação e ataques de injeção, incluindo controles sobre a captura biométrica da face e autenticidade de documentos.
10. O que deve ser exigido em uma perícia?
Em uma perícia envolvendo biometria facial, especialmente quando há contestação de contrato digital, acesso indevido ou fraude, recomenda-se solicitar:
- imagem original da selfie, sem compressão posterior;
- imagem de referência usada para comparação;
- score biométrico obtido;
- limiar de aceitação configurado;
- logs de captura;
- registros de liveness/PAD;
- modelo ou fornecedor da solução biométrica;
- versão do SDK ou API;
- data e hora da captura;
- IP de origem;
- geolocalização;
- user-agent;
- identificador do dispositivo;
- trilha de aceite contratual;
- hash do documento assinado;
- hash das evidências biométricas;
- política de retenção;
- cadeia de custódia;
- evidência de que a pessoa visualizou os termos;
- prova de integridade do fluxo.
Sem esses elementos, a alegação "houve biometria facial" pode ser tecnicamente frágil.
11. A biometria facial não deve ser analisada isoladamente
O STJ, no Tema 1.061, definiu que, quando o consumidor impugna a autenticidade da assinatura em contrato bancário juntado pela instituição financeira, cabe à instituição provar a veracidade do registro.
Embora o precedente tenha origem em contexto de assinatura em contrato bancário, sua lógica probatória é relevante para contratações digitais: quem produz e controla a trilha técnica tem melhores condições de demonstrar sua autenticidade, integridade e confiabilidade.
Assim, em litígios envolvendo biometria facial, a discussão não deve se limitar a "a selfie parece com a pessoa". A análise deve verificar se a trilha técnica demonstra identidade, vontade, integridade documental e ausência de fraude.
12. Conclusão
Óculos, máscaras e outros artifícios podem enganar ou prejudicar a biometria facial porque interferem na qualidade da amostra, ocultam regiões relevantes da face, alteram pontos de referência, geram reflexos, reduzem textura, confundem mecanismos de vivacidade e aumentam a distância entre a imagem capturada e a imagem de referência.
A biometria facial é uma ferramenta útil, mas não infalível. Seu valor probatório depende do contexto técnico, da qualidade da captura, dos controles antifraude, da preservação das evidências e da possibilidade de auditoria.
Em matéria jurídica, especialmente em contratos digitais e operações financeiras, a selfie isolada não deve ser tratada como prova absoluta. O correto é exigir o conjunto probatório completo: biometria, liveness, logs, IP, geolocalização, dispositivo, trilha de consentimento, integridade documental, hash e cadeia de custódia.
A pergunta decisiva não é: "havia uma selfie?"
A pergunta decisiva é: a trilha técnica comprova, de forma auditável, que aquela pessoa, naquele momento, naquele dispositivo, compreendeu e praticou aquele ato jurídico?
Sem essa resposta, a biometria facial pode deixar de ser prova robusta e se tornar apenas uma aparência tecnológica de segurança.
Precisa de ajuda com perícia digital, análise de biometria facial ou contestação de contratos digitais?
Nossa equipe de peritos é especializada em análise técnica forense, cadeia de custódia digital e pareceres periciais para processos judiciais.
Entre em contato → perito.digital