Думаю что такой сервис нужно пентестить и строить модель угроз
а зачем нужно иемнно грузить фотку? не проще и не быстрее ли сразу смотреть в сторону faceid сервисов? на лету подделать что-то гораздо сложнее. а тут достаточно сфотографировать человека или выгрузить фото из соцсетей и домофон может сработать
А как обеспечивается Безопасность решения ? Все таки фото легко редактируется и подделывается
Просто как безопаснику, решение с фоткой которую надо грузить извне , показалось немножко странным и заинтересовало ) можем списаться в тг @canycad если вам интересно )