La "sicurezza" dell'autenticazione biometrica è diversa da quella normale su un paio di punti importanti.
In primo luogo, è molto più conveniente dei normali metodi di autenticazione. Se "chi sei" è la tua password, non puoi mai davvero perderla. Un keyfob o un codice pin può essere facilmente perso, rubato o dimenticato, ma il pattern dell'iride o la geometria del viso sono molto difficili da separare da te (salvo gravi incidenti o intenzioni estreme).
In secondo luogo, offre una maggiore garanzia di non-ripudio . Di 'al sistema di sicurezza di aprire una cassastrong contenente denaro. Se i soldi venissero rubati e venissero protetti da un semplice telecomando, sarebbe facile affermare che qualcuno ti ha rubato il metodo di autenticazione da te, piuttosto che tu stesso hai rubato i soldi. Un passcode fornisce una protezione leggermente maggiore, ma potrebbe comunque essere facilmente dimostrato che il passcode è stato rubato e utilizzato a tua insaputa. Se l'autenticazione è l'impronta digitale e hai ancora intatto tutte le dita, è abbastanza difficile dimostrare che in realtà non hai rubato i soldi.
Questo secondo punto è la causa di un vero problema nell'autenticazione. Se il tuo metodo di autenticazione personale viene in realtà rubato, come proverebbe che non hai rubato i soldi? Più precisamente, se il metodo di autenticazione è duplicato, come cambi la tua 'password'?
In termini di sicurezza, è discutibilmente la stessa sicurezza usando un'impronta digitale come un telecomando. Entrambi avrebbero bisogno di un singolo oggetto da rubare per ottenere l'accesso. Lo stesso con un passcode. In termini di sforzo che un ladro dovrebbe ottenere per ottenere l'accesso, un passcode richiederebbe il massimo sforzo (torturarti per ottenere il passcode), mentre un keyfob o un'impronta digitale richiederebbero lo stesso identico sforzo (rubare qualcosa). Anche se il furto di un'impronta digitale sarebbe molto più macabro (rubare il dito anziché rubare un oggetto alla tua persona), è lo stesso sforzo di cui un aggressore avrebbe bisogno, quindi la stessa sicurezza.
I dati biometrici sono generalmente più adatti all'autenticazione continua rispetto all'autenticazione iniziale. Alcuni elementi di dati diversi da te vengono utilizzati per indicare inizialmente chi sei, quindi te stesso viene utilizzato per mantenere l'accesso. Questo è stato utilizzato nei laptop con software di riconoscimento facciale sulla webcam. Si utilizza una password per accedere inizialmente, quindi la webcam guarda il tuo volto mentre ti siedi di fronte. Quando ti alzi, rileva che l'autenticazione biometrica non è più sul posto e blocca il computer.
La situazione che hai descritto è ancora l'autenticazione a fattore singolo, anche se si utilizza l'autenticazione biometrica piuttosto che l'autenticazione "standard". Se si utilizza solo un'autenticazione a fattore singolo, un passcode è un'opzione migliore. Se si utilizza l'autenticazione a più fattori, un keyfob e un passcode o un passcode e una biometria sono opzioni migliori.
Ciò che deve essere guardato nella tua situazione è il costo, sia umano che monetario. Qualsiasi azienda dovrebbe avere un'assicurazione contro la rapina. Preferiresti che il tuo negozio venisse derubato e il tuo staff venisse rubato un telecomando, o che il tuo staff venisse rubato con le dita / gli occhi? Inoltre, vale davvero la pena investire gli scanner delle impronte digitali quando un passcode è sicuro quanto una password?
Quindi, in risposta alla tua domanda, la loro biometria è probabilmente meno sicura dell'autenticazione del passcode, più pericolosa (per il proprietario della firma biometrica) se un utente malintenzionato vuole davvero davvero l'accesso, ma è leggermente migliore nel provare qualcuno ha accesso a qualcosa se dice di non averlo fatto - fino a quando questi dati biometrici non vengono rubati, quindi sono più bravi a dimostrare di aver avuto accesso a qualcosa quando in realtà non l'hai fatto.