Por que óculos, máscaras e outros artifícios podem enganar a biometria facial?

Por que óculos, máscaras e outros artifícios podem enganar a biometria facial?

Uma análise técnica e pericial

Publicado em 04/07/2026 • Tags: biometria facial, reconhecimento facial, óculos, máscaras, liveness, PAD, selfie, contratos digitais, perícia digital, LGPD, dados sensíveis

Interessado neste tema? Agende uma conversa rápida sobre Por que óculos, máscaras e outros artifícios podem enganar a biometria facial?.

Agendar 20 min

A biometria facial costuma ser apresentada como uma tecnologia objetiva, automática e quase infalível. Porém, do ponto de vista técnico-pericial, essa percepção é perigosa. O reconhecimento facial não é uma "prova absoluta de identidade"; é um método probabilístico, dependente da qualidade da imagem, do sensor, do algoritmo, do ambiente de captura, do banco de referência e dos mecanismos antifraude empregados.

A tese central é simples: óculos, máscaras, reflexos, bonés, filtros, baixa iluminação, maquiagem, barba, alterações de pose e outros artifícios podem interferir na biometria facial porque alteram, ocultam ou degradam pontos relevantes usados pelo sistema para detectar, alinhar e comparar uma face.

Isso não significa que toda selfie com óculos seja inválida. Significa que a biometria facial precisa ser analisada dentro de um conjunto técnico-probatório, e não como elemento isolado.

1. Como funciona, em linhas gerais, a biometria facial

Em sistemas modernos, a biometria facial normalmente passa por algumas etapas:

  1. detecção da face, para localizar se há um rosto na imagem;
  2. alinhamento facial, para localizar olhos, nariz, boca, contorno do rosto e outros marcos;
  3. extração de características, em que o sistema transforma a face em um vetor matemático;
  4. comparação, em que esse vetor é confrontado com uma imagem de referência ou base cadastrada;
  5. decisão, em que o sistema aceita, rejeita ou sinaliza dúvida, conforme um limiar de similaridade.

A própria ANPD, em estudo técnico sobre biometria e reconhecimento facial, define a biometria como análise matemática e estatística de características fisiológicas ou comportamentais, destacando que quanto maior a quantidade e a qualidade dos dados biométricos, maior tende a ser a confiabilidade da análise.

Essa definição é importante: se a biometria depende da qualidade da amostra, qualquer fator que reduza ou distorça essa amostra pode afetar o resultado.

2. O problema dos óculos na biometria facial

Óculos comuns, óculos escuros, lentes espelhadas e armações grandes podem afetar a biometria facial de várias formas.

Primeiro, podem ocultar parcialmente a região dos olhos, que é uma das áreas mais importantes para alinhamento facial. Muitos sistemas usam distância entre olhos, posição das sobrancelhas, ponte nasal e contorno orbitário como referências para normalizar a face antes da comparação.

Segundo, podem gerar reflexos, sombras e distorções ópticas. Uma lente refletiva pode alterar a textura da região ocular, criar brilho artificial ou esconder microdetalhes da pele.

Terceiro, podem causar mudança entre a imagem de cadastro e a imagem de autenticação. Se a pessoa foi cadastrada sem óculos e tenta autenticar com óculos escuros, o sistema pode interpretar a diferença como perda de similaridade. O inverso também pode ocorrer.

Quarto, podem afetar a detecção de vivacidade, especialmente em sistemas simples. Alguns mecanismos de liveness analisam movimento, textura, profundidade, reflexo, resposta à luz ou coerência tridimensional. A presença de acessórios pode dificultar essa análise ou produzir resultados ambíguos.

Estudo recente sobre óculos escuros em identificação facial um-para-muitos indicou que imagens com óculos escuros reduzem significativamente a acurácia da identificação, sobretudo quando combinadas com baixa resolução ou desfoque, cenário comum em imagens de vigilância.

3. Oclusão facial: quando o sistema "vê" menos rosto

Oclusão é o encobrimento parcial da face. Pode ocorrer por óculos, máscara, boné, cabelo, mão no rosto, lenço, barba volumosa, sombra forte ou ângulo inadequado.

O problema é que o algoritmo não compara uma "pessoa" em sentido humano. Ele compara padrões extraídos de uma imagem. Quando parte relevante da face está coberta, o sistema precisa decidir com menos informação.

O NIST, em estudo sobre máscaras faciais, identificou que mesmo os melhores algoritmos avaliados tiveram taxas de erro entre 5% e 50% ao comparar fotos com máscaras aplicadas digitalmente com fotos da mesma pessoa sem máscara. Em relatório posterior, o NIST observou que alguns algoritmos pós-pandemia passaram a se adaptar melhor a faces com máscara, mas o tema continuou sendo tratado como problema técnico específico de acurácia em faces ocluídas.

A lição pericial é clara: quando a face está parcialmente coberta, a confiabilidade não pode ser presumida; ela precisa ser demonstrada.

4. Óculos podem causar falso negativo e também falso positivo?

Sim, mas em situações diferentes.

O falso negativo ocorre quando o sistema rejeita uma pessoa legítima. Exemplo: o titular real tenta autenticar, mas a imagem está com óculos escuros, baixa luz, reflexo e ângulo ruim. O sistema pode não reconhecer.

O falso positivo ocorre quando o sistema aceita pessoa diversa como se fosse o titular. Esse risco depende do limiar de similaridade, da qualidade do algoritmo, da base de dados, da captura e da presença de controles adicionais. Em sistemas frágeis, mal calibrados ou sem prova robusta de vivacidade, o risco aumenta.

Também há os chamados ataques de apresentação, quando alguém apresenta ao sensor uma foto, vídeo, máscara, tela, impressão, deepfake ou outro artefato para tentar interferir no sistema. A ENISA classifica ataques relevantes contra prova de identidade remota, incluindo ataques com foto, replay de vídeo, máscara 3D e deepfake.

5. PAD, liveness e a falsa sensação de segurança

Muitas empresas afirmam que usam "liveness" ou "prova de vida". Isso, por si só, não encerra a discussão.

A pergunta pericial correta não é apenas: "havia liveness?"

As perguntas corretas são:

  • qual método de liveness foi usado?
  • era ativo ou passivo?
  • houve detecção de ataque de apresentação?
  • o sistema foi testado contra foto, vídeo, tela, máscara ou deepfake?
  • houve registro técnico auditável?
  • existem logs, trilhas, hashes, data, hora, IP, geolocalização e identificação do dispositivo?
  • qual foi o score de similaridade?
  • qual era o limiar mínimo de aceitação?
  • houve retentativa?
  • a imagem original foi preservada?
  • existe cadeia de custódia?

A norma ISO/IEC 30107-3:2023 trata justamente da avaliação de desempenho de mecanismos de detecção de ataque de apresentação, conhecidos como PAD, incluindo princípios de teste, reporte de resultados e classificação de tipos conhecidos de ataque.

Portanto, dizer apenas "o sistema possui biometria facial" não é suficiente. É preciso demonstrar a robustez do processo.

6. O risco das selfies em contratos digitais

Em contratos digitais, especialmente empréstimos, contas digitais, cadastros remotos e portabilidades, a selfie costuma ser usada como elemento de autenticação. O problema surge quando a selfie é tratada como se fosse assinatura qualificada, prova plena de vontade e prova plena de identidade ao mesmo tempo.

Tecnicamente, a selfie é apenas um item de uma trilha. Ela deve ser analisada junto com:

  • documento enviado;
  • metadados da imagem;
  • geolocalização;
  • IP;
  • dispositivo utilizado;
  • número de telefone;
  • e-mail;
  • trilha de consentimento;
  • logs de aceite;
  • integridade do contrato;
  • hash do documento;
  • evidência de envio e recebimento;
  • prova de que a pessoa visualizou os termos;
  • score biométrico;
  • método de liveness;
  • preservação dos arquivos originais.

O Superior Tribunal de Justiça já reconheceu a validade de contrato digital assinado em plataforma não certificada pela ICP-Brasil quando o conjunto de provas indicava participação ativa da contratante, incluindo dados pessoais, selfie, geolocalização, documentos e uso do dispositivo. No mesmo julgado, contudo, o STJ destacou que o credor deve demonstrar que não há indícios de fraude.

Esse ponto é essencial: a validade não nasce da selfie isolada, mas do conjunto probatório.

7. Biometria facial é dado sensível

Outro ponto jurídico relevante é que biometria facial não é um dado comum. A LGPD trata dado biométrico vinculado a uma pessoa natural como dado pessoal sensível. A ANPD também tem destacado que o uso crescente de dados biométricos exige tratamento rigoroso, justamente pelos riscos à privacidade, segurança e direitos dos titulares.

Isso significa que empresas que coletam biometria facial devem observar, entre outros pontos:

  • finalidade específica;
  • necessidade;
  • transparência;
  • segurança;
  • prevenção;
  • responsabilização;
  • base legal adequada;
  • minimização de dados;
  • controle de acesso;
  • retenção proporcional;
  • resposta a incidentes;
  • possibilidade de auditoria.

Quando a biometria é usada para validar contratos, movimentações financeiras ou acesso a serviços, o cuidado deve ser ainda maior.

8. Por que "olhos cobertos" importam tanto?

A região dos olhos é uma das áreas mais estáveis e informativas do rosto. Em muitos sistemas, ela ajuda a determinar a posição da cabeça, a escala da face, a distância interpupilar, o alinhamento horizontal e a orientação geral da imagem.

Óculos escuros podem esconder justamente essa região. Armações grossas podem alterar o contorno. Reflexos podem prejudicar textura. Lentes podem criar ruído. E quando a imagem já é ruim — baixa resolução, compressão de aplicativo, câmera frontal fraca, pouca luz — o problema é ampliado.

Não se trata de afirmar que "óculos sempre burlam biometria facial". A afirmação tecnicamente correta é: óculos e acessórios podem reduzir a qualidade da amostra biométrica, aumentar incerteza e exigir controles adicionais de validação.

9. Outros artifícios que podem interferir na biometria facial

Além dos óculos, outros elementos podem afetar o reconhecimento facial:

Máscaras e coberturas faciais: reduzem a área visível do rosto e prejudicam comparação com imagem sem máscara.

Bonés e chapéus: geram sombras e ocultam testa, sobrancelhas e parte superior da face.

Maquiagem intensa: pode alterar textura, contraste, contorno dos olhos e percepção de idade.

Barba, bigode ou remoção de barba: podem modificar região mandibular e textura facial.

Filtros de aplicativos: suavizam pele, alteram proporções e podem modificar a geometria facial.

Baixa iluminação: reduz contraste e aumenta ruído.

Contraluz: cria silhuetas e perda de detalhes.

Compressão de imagem: aplicativos e plataformas podem reduzir qualidade, apagar metadados e gerar artefatos.

Fotos de tela e recaptura: podem introduzir brilho, moiré, pixelização e perda de profundidade.

Deepfakes e vídeos sintéticos: podem simular movimento facial e desafiar sistemas mais simples de vivacidade.

A ENISA, em suas boas práticas de prova de identidade remota, destaca controles contra ataques de apresentação e ataques de injeção, incluindo controles sobre a captura biométrica da face e autenticidade de documentos.

10. O que deve ser exigido em uma perícia?

Em uma perícia envolvendo biometria facial, especialmente quando há contestação de contrato digital, acesso indevido ou fraude, recomenda-se solicitar:

  1. imagem original da selfie, sem compressão posterior;
  2. imagem de referência usada para comparação;
  3. score biométrico obtido;
  4. limiar de aceitação configurado;
  5. logs de captura;
  6. registros de liveness/PAD;
  7. modelo ou fornecedor da solução biométrica;
  8. versão do SDK ou API;
  9. data e hora da captura;
  10. IP de origem;
  11. geolocalização;
  12. user-agent;
  13. identificador do dispositivo;
  14. trilha de aceite contratual;
  15. hash do documento assinado;
  16. hash das evidências biométricas;
  17. política de retenção;
  18. cadeia de custódia;
  19. evidência de que a pessoa visualizou os termos;
  20. prova de integridade do fluxo.

Sem esses elementos, a alegação "houve biometria facial" pode ser tecnicamente frágil.

11. A biometria facial não deve ser analisada isoladamente

O STJ, no Tema 1.061, definiu que, quando o consumidor impugna a autenticidade da assinatura em contrato bancário juntado pela instituição financeira, cabe à instituição provar a veracidade do registro.

Embora o precedente tenha origem em contexto de assinatura em contrato bancário, sua lógica probatória é relevante para contratações digitais: quem produz e controla a trilha técnica tem melhores condições de demonstrar sua autenticidade, integridade e confiabilidade.

Assim, em litígios envolvendo biometria facial, a discussão não deve se limitar a "a selfie parece com a pessoa". A análise deve verificar se a trilha técnica demonstra identidade, vontade, integridade documental e ausência de fraude.

12. Conclusão

Óculos, máscaras e outros artifícios podem enganar ou prejudicar a biometria facial porque interferem na qualidade da amostra, ocultam regiões relevantes da face, alteram pontos de referência, geram reflexos, reduzem textura, confundem mecanismos de vivacidade e aumentam a distância entre a imagem capturada e a imagem de referência.

A biometria facial é uma ferramenta útil, mas não infalível. Seu valor probatório depende do contexto técnico, da qualidade da captura, dos controles antifraude, da preservação das evidências e da possibilidade de auditoria.

Em matéria jurídica, especialmente em contratos digitais e operações financeiras, a selfie isolada não deve ser tratada como prova absoluta. O correto é exigir o conjunto probatório completo: biometria, liveness, logs, IP, geolocalização, dispositivo, trilha de consentimento, integridade documental, hash e cadeia de custódia.

A pergunta decisiva não é: "havia uma selfie?"

A pergunta decisiva é: a trilha técnica comprova, de forma auditável, que aquela pessoa, naquele momento, naquele dispositivo, compreendeu e praticou aquele ato jurídico?

Sem essa resposta, a biometria facial pode deixar de ser prova robusta e se tornar apenas uma aparência tecnológica de segurança.


Precisa de ajuda com perícia digital, análise de biometria facial ou contestação de contratos digitais?

Nossa equipe de peritos é especializada em análise técnica forense, cadeia de custódia digital e pareceres periciais para processos judiciais.

Entre em contato → perito.digital

Sobre o Autor

Osvaldo Janeri Filho

Osvaldo Janeri Filho

Perito Digital especializado em perícia digital, nulidade de provas digitais, contratos digitais e cibersegurança. Executivo em Tecnologia & Segurança da Informação com mais de 15 anos de experiência no mercado.

Perícia Digital LGPD/GDPR Cibersegurança Direito Digital

Artigos Relacionados

Precisa de Consultoria Especializada?

Conte com minha expertise em perícia digital, direito eletrônico e cibersegurança. Agende uma reunião de 20 minutos para discutir seu caso específico.