人脸核身 vs 身份证二要素:你的业务该用哪个?
二要素核验信息真实性,人脸核身核验人是本人——两者不是竞争关系。风险矩阵决策框架、分级核验组合策略、设备与活体代际的技术注意点,以及把刷脸当万能的常见误区。
对接身份核验类接口的需求评审会上,最常见的争论是这一句:"我们到底要不要上人脸?"——一边说"身份证二要素就够了,便宜",一边说"现在 AI 换脸这么厉害,不做人脸不安全"。两边其实都没说到点上。这篇把两种核验方式的适用边界讲清楚:它们不是竞争关系,而是解决两个不同的问题。
先给结论
身份证二要素回答"这个身份是真实的吗",人脸核身回答"操作的人是这个身份本人吗"。 前者核验信息,后者核验人。你的业务风险来自哪一边,就选哪一边——绝大多数业务的正确答案是两者按风险分级组合,而不是二选一。
身份证二要素:核验"信息真实性"
做什么:提交姓名+身份证号,返回这对组合在权威数据源中是否匹配一致。
能防住:
防不住:
适用场景:账号注册实名、商家/骑手/司机入驻初审、内容平台的基础实名义务、电商下单前的身份确认。特点是量大、单次成本低、用户无感知负担(填两个字的成本)。
人脸核身:核验"人是本人"
做什么:用户对镜头活体检测(眨眼/转头/读数),采集的人脸与权威库中该身份证对应的照片比对,确认"操作者就是该身份证的本人"。
能防住:
防不住 / 代价:
适用场景:金融开户与交易、大额提现、密码找回、高危账号操作二次确认、游戏防沉迷的未成年人复核。
决策框架:一个风险矩阵就够了
问自己两个问题,答案组合直接得出方案:
问题一:身份被冒用的后果有多重?
问题二:用户身份信息泄露的可能性高吗?
两个都低 → 二要素;一高一低 → 低风险环节二要素+高风险环节人脸;两个都高 → 全链路人脸,且关键操作要二次触发。
组合策略:分级核验是主流实践
成熟平台的通用做法是按操作风险分级,而非一刀切:
注册/基础使用 → 二要素(低成本建立身份基线)
绑定提现账户 → 二要素 + 手机三要素(银行卡预留手机一致性) 首次提现/大额转账 → 人脸活体核身(确认本人在操作) 异常行为触发 → 再次人脸(换设备、异地、深夜大额)
这样设计后,成本花在刀刃上:90% 的日常操作走低成本核验,10% 的高危操作用人脸兜底。转化率和安全性在这里不是取舍关系——分级本身就是在保全转化(如果注册就要人脸,流失的用户里大部分本来是真实用户)。
技术对接的几个注意点
一个常见误区:把"刷脸"当万能
反过来也有过度设计的团队:所有环节都上人脸,觉得最安全。实际后果是转化率折损 + 成本翻倍 + 用户投诉,而大部分环节的风险根本用不着。核验强度的唯一依据是操作的风险等级,"看起来更安全"不是理由。
相关资源
合规提醒:人脸信息属于敏感个人信息,采集需单独同意、目的限定(《中华人民共和国个人信息保护法》第 28-29 条)。能不用人脸解决的场景不要滥用——少采集本身就是合规。