f2. Se houve ocorrência (duplicidade de biometrias) na base local, notifica a AC de
possível fraude, bloqueia o IDN, mas não permite novas operações sobre ele
enquanto a exceção biométrica não for resolvida, encerra o fluxo;
f3. Se houve ocorrência (duplicidade de biometrias) no cache, notifica AC de possível
exceção, mas continua para passo g) do fluxo;
g. Envia notificação para a AC e envia identificação (IDE) para outros PSBios para checar
a não existência da biometria na rede ou confirmar a ocorrência no cache, fica
aguardando a resposta dos demais PSBios;
h. Após receber a resposta (VRE) do último PSBio:
h1. Se houve alguma resposta positiva (duplicidade de biometrias), notifica a AC da
situação e fica esperando a resolução da exceção biométrica por parte das ACs;
i. Se não houve ocorrência de duplicidade das biometrias em outro PSBio, conclui a
atualização enviando ERE para a entidade que pediu a atualização do IDN (PSBio ou
AC) e change_status 1 para toda a rede.
Caso alternativo originado a partir b2
O PSBio para o qual foi repassado o UPR respondeu (sucesso ou falha na atualização),
lança a notificação da resposta recebida para a AC que originou a transação de
atualização.
Caso alternativo originado de e1
Houve problemas na verificação 1:1, a AC pode resolver como as opções:
• Biometrias diferentes mantendo o cadastro original: move para a lista negativa as
biometrias da transação que está tentando entrar (biometrias da segunda transação)
e desbloqueia o IDN mantendo as biometrias anteriores do cadastro original.
• Biometrias diferentes mantendo novo perfil: move para a lista negativa as
biometrias da transação que já estava na base e desbloqueia o IDN, promovendo as
biometrias da segunda transação como as autênticas. É também enviado change
status 0 para a rede a fim de limpar o cache das biometrias antigas (as novas serão
atualizadas no período noturno).
• Mesmas biometrias, para casos de falso negativo, retoma o fluxo a partir de f).
• Cadastro incorreto: considera que houve erro de operação no cadastro mais antigo
(cadastro original), remove as biometrias do cadastro antigo do servidor sem
mover para lista negativa, mas envia change status 0 para os demais PSBios para
que o IDN seja removido do cache dos outros PSBios. Após isso, começa um
fluxo de cadastro para a segunda transação a partir do passo d).
• Recoleta: houve erro de operação, desconsiderar a transação que gerou a exceção e
desbloqueia o IDN.” (NR)
Art. 6º O item 5, do DOC-ICP-05.03, versão 1.5, passa a vigorar com a seguinte redação:
“5. PUBLICAÇÃO DOS SERVIÇOS DE PSBIO
Serão publicados pela ICP-Brasil uma listagem de todos os PBios homologados, esta listagem
deve conter a seguintes informações de cada PSBio:
- ID do PSBio
- Localização/URL do serviço de diretório
- Localização/URL do serviço de troca de arquivos ANSI/NIST (HUB biométrico)
- x509/certificado para fins de autenticação do PSBio
A publicação será feita em arquivo em formato JSON, seguindo o formato abaixo.