איננו שומרים ביומטריה.אין תצלום פנים לגנוב.

JERIX מוכיח איפה ואיך נעשה הצילום — אל מול החתימה של המדינה עצמה על הצ’יפ שבדרכון, או מול צילום שנחתם על המכשיר ברגע שנלקח — ואז מוחק את התמונות. אפס שימור של תמונות ושל ביומטריה, מאומת על הדיסק.

אזור קריא-מכונה · ICAO 9303 TD3

P<UTORIVERA<<ALEX<<<<<<<<<<<<<<<<<<<<<<<<<<<
L898902C3·UTO740812·F320403·ZE184226B<<<<<··

מסמך דוגמה, קוד מדינה UTO — הקוד ש-ICAO מייעד למסמכי דוגמה. המקומות המודגשים הם ספרות ביקורת, המחושבות בדפדפן שלכם לפי ICAO 9303.

מי מביא לנו את הבעיה הזאת.

קריאת הצ’יפ אינה הבידול.

כמה ספקים מבוססים מספקים אותה. קריאת הצ’יפ היא איך אנחנו קונים את הזכות לא לשמור תמונות — ומה שנשאר אחרי הבדיקה הוא המקום שבו הספקים באמת נבדלים.

אחרי הבדיקהספק אימות זהות טיפוסיJERIX
מה נשמרתצלום הפנים ותצלום המסמךשום תמונה אינה נשמרת — אפס שימור, מאומת על הדיסק
איך עובדת המחיקהתקופת שימור, שנקבעת בחוזהאין בכלל הגדרת שימור להגדיר
שני לקוחות, אדם אחדלרוב אפשר לקשר בין הלקוחותטוקן שונה לכל לקוח, ואין ביניהם קשר
משתמש חוזרחיוב נוסף בכל אימות מחדשאימות אחד ואז הזדהות — בדסקטופ ובאפליקציה שלנו; בדפדפן נייד דף ההזדהות שולח את האדם לאימות מלא

ספק מבוסס היה יכול להעתיק את הארכיטקטורה בתוך רבעון, והסיבה שלא עשה זאת היא מסחרית ולא טכנית. הלקוחות שלו הם בעיקר גופים מפוקחים שחייבים לשמור ראיות במשך שנים, ולכן השימור הוא הדבר שאותם לקוחות קנו — וחיוב נוסף בכל אימות מחדש הוא שורת הכנסה שמחיקת הראיות הייתה מוחקת גם אותה.

מקרה אחד מסביר את כל השוק.

ביוני 2026 נעצר בישראל בן 20 בחשד שפתח חשבונות בנק במרמה ושאב כספים מכ-120 נפגעים. הוא קנה תצלומי זהות ממסדי נתונים שנפרצו, הנפיש אותם בבינה מלאכותית, ועבר את הבדיקות המרוחקות של הבנקים.

כל בדיקה שהוא עבר קיבלה תמונה שהוגשה לה. וחומר הגלם יצא מביומטריה שמורה — וזה החלק שאמור להדאיג כל מי שעוד מחזיק אותה.

מקור: כלכליסט · 21.06.2026

מה הבנק דרש, ומה הוא הגיש
וידאו חיוידאו מונפש בבינה מלאכותית
סלפיפנים סינתטיות
תצלום של מסמך זהותתמונה מזויפת
מסמך אישורמסמך מזויף

מקור, לא פיקסלים.

שני מסלולים מגיעים לאותה פסיקה, ושניהם מוכיחים איפה ואיך נעשה הצילום. מסלול הצ’יפ מוכיח גם את המסמך עצמו.

מסלול הצ’יפ

בדרכון יש צ’יפ NFC שהמדינה המנפיקה חתמה עליו. אנחנו קוראים את הצ’יפ, מאמתים את שרשרת החתימות עד לשורש לאומי, ומשווים את הסלפי החי לתצלום שהמדינה עצמה חתמה עליו.

תמונה מזויפת דורשת מודל גרפי. חתימת צ’יפ דורשת את המפתח הפרטי של המדינה.

תעודות
588
תעודות
מדינות
112
מדינות
קריאות רשת
0
קריאות רשת

שרשרת האמון מאומתת לגמרי ללא רשת — בלי רשת, בלי CRL, בלי OCSP. צ’יפ שהמנפיק שלו אינו במאגר נדחה.

מסלול הצילום

כשאין צ’יפ, כל פריים עובר hash ונחתם על המכשיר עם nonce חד-פעמי, וב-iOS האפליקציה עצמה מאומתת דרך Apple App Attest. attestation חומרתי באנדרואיד בנוי אך אינו מוגדר, ולכן אין אימות חומרה על צילום באנדרואיד והוא מדורג כמו צילום בדפדפן.

כך אפשר להבדיל בין צילום חי לבין העלאה מגלריה או פריים ששוחזר. הזרקת זרם ממצלמה וירטואלית נחסמת מעל זה על ידי App Attest, וזה תקף ב-iOS ועדיין לא באנדרואיד.

דוגמה · אין תצלום
Surname
RIVERA
Given names
ALEX
Document no.
L898902C3
Nationality
UTOPIAN
Date of birth
12 AUG 1974
Date of expiry
03 APR 2032
מסמך דוגמה · קוד מדינה UTO · סינתטי, לא מחזיק אמיתי

זה החלק שפריצה באה בשבילו.

תצלום פנים ותצלום מסמך הם מה שתוקף מנפיש, ומה שהמקרה מיוני 2026 נבנה ממנו. אף אחד מהשניים אינו שורד את הבקשה שהשתמשה בו — אפס שימור של תמונות ושל ביומטריה, מאומת על הדיסק. הפעילו את המחיקה וראו מה נשאר — בדף הזה, ובשרת.

מה נשמר: טוקן חד-כיווני, הפסיקה, שלושה שדות טקסט מוצפנים — שם, מספר זהות ותאריך לידה — ושני hashes חד-כיווניים נגזרי־פנים שתוקפם פג בתום 30 ימים ובתום 7 ימים. מה לא נשמר לעולם: תצלומי פנים, embeddings או תבניות פנים, תצלומי מסמך, ונתוני הצ’יפ עצמם.

שתי קריאות וכתובת אחת.

אין דרישת SDK, ולכן השפה שבה המוצר שלכם כתוב מפסיקה להיות שאלה חוסמת. לקוח על כל סטאק משתלב שרת-לשרת.

ואתם בוחרים כמה מעט לקבל. האינטגרציה שרצה בייצור היום לוקחת שלושה שדות ולא יותר — בלי שם, בלי מספר זהות, בלי תאריך לידה, בלי תמונה. היא אינה מחזיקה שום דבר מזהה על האדם, ולכן ללקוח הזה אין מה להדליף.

מסמך ה-API המלא ←

מה השרת שלכם מקבל

verified
האדם החזיק מסמך שהמדינה המנפיקה חתמה עליו, והפנים שבנתונים החתומים האלה התאימו לאדם שמול המצלמה.
meets_age
האם הוא עובר את הרף ששאלתם עליו. לא תאריך הלידה שלו — התשובה לשאלה שלכם.
age_gate_min
הרף שהופעל, כדי שהתשובה תהיה ניתנת לביקורת בהמשך.

שלושה שדות, ולא יותר. בלי שם, בלי מספר זהות, בלי תאריך לידה, בלי תמונה. קיימות קבוצות שדות גדולות יותר והן מוגדרות לכל לקוח, כך שאתם לוקחים את המינימום שהמוצר שלכם יכול לעבוד איתו.

רמת הוודאות נאכפת.

כל אימות זוכה ברמה, שנצרבת על האישור. השרת שלכם מצהיר על הרמה שהוא דורש, ושלנו דוחה כל דבר חלש ממנה.

רמהנזכית על ידישימוש טיפוסי
humanityסלפי שבו זוהו פניםמניעת בוטים
lowצילום בדפדפןהרשמה בסיכון נמוך
substantialצילום באפליקציה שאומת בבקשה הזאת (היום ב-iOS)הצטרפות רגילה
highצילום מאומת באפליקציה, בתוספת הצ'יפ שאומת בצד השרתבנקאות, הלוואות גדולות

מה עוד לא נמסר.

לכל ספק בקטגוריה הזאת יש רשימה כזאת. רוב הספקים אינם מפרסמים אותה. אצלכם זו הפגישה השנייה שלא נגמרת רע.

SOC 2, ISO 27001, בדיקת חדירה
ביקורות חיצוניות. לא התחילו, ולא נציג תג שאיננו מחזיקים.
זיהוי מסך והדפסה
שני מזהים מחשבים בכל צילום. אף אחד מהם עדיין אינו מכריע דבר.
אכיפת בדיקת חיות
נמדדת ונרשמת בכל צילום. היום היא אינה חוסמת פסיקה.
SSO / OIDC לארגונים
ליבת החתימה נמסרה. ארבע נקודות הקצה לא.
התקנה בתוך הארגון
הליבה מאומתת ללא רשת, אבל אין עדיין אף התקנת ייחוס.
מסלול הפיתוח המלא, עם מה שחוסם כל סעיף ←

אמתו כל משתמש בלי להיות המטרה.

עשרים דקות, דרכון אמיתי, ושרשרת האמון נפתרת מול העיניים שלכם. אחד משני המייסדים מריץ את זה; אין מישהו אחר להעביר אתכם אליו.

לתיאום הדגמה

טופס הפנייה הוא באנגלית. אפשר גם במייל או בטלפון שבתחתית הדף, בעברית.

  • דרכון אמיתי מול טלפון, עם שרשרת החתימות שנפתרת אל שורש לאומי, ללא רשת
  • מסלול הצילום על מסמך בלי צ'יפ קריא, ומה שה-attestation מוכיח ומה שאינו מוכיח
  • מסלול הנתונים שלכם, מצויר לסטאק שלכם — וכמה מעט שדות אתם יכולים לבחור לקבל
  • התמונות שנעלמו מהדיסק בתום הבדיקה
  • מסלול הפיתוח בלי עריכה, כולל עבודת הציות שעוד לא התחילה
  • כמה זה יעלה בנפח שלכם, ברגע שנבין אותו