Protección de aplicaciones y APIs frente a inyecciones

About

Quiénes sostienen InjecGuard y por qué trabajamos en esto

InjecGuard nació dentro de un grupo pequeño de analistas de fraude y desarrolladores de backend que compartían un problema concreto: los flujos de KYC de sus clientes asumían que la imagen venía de un sensor físico. Cuando alguien empezó a inyectar videos sintéticos directamente en las llamadas al API, todas las comprobaciones basadas en el dispositivo dejaron de tener sentido. No había una herramienta que cubriera ese hueco, así que empezamos a construirla entre turnos y guardias.

Trabajamos con plataformas financieras y servicios de análisis que ya tienen KYC expuesto y necesitan una barrera que no dependa solo del cliente. Preferimos decir que no a un proyecto antes que prometer una detección perfecta: la inyección directa es un problema de capas, y nuestro trabajo es ordenarlas bien, medir su coste operativo y dejar claro qué señales son fiables y cuáles generan falsos positivos con luz pobre o redes lentas.

01

Origen del proyecto

El primer prototipo se armó para un cliente que recibía sesiones de verificación con metadatos inconsistentes. No buscábamos un producto, buscábamos entender por qué el stream no coincidía con el dispositivo declarado.

02

Para quién trabajamos

Equipos de fraude, riesgo y backend en fintech y plataformas analíticas que ya tienen un flujo de KYC en producción y no pueden rehacerlo desde cero. También acompañamos a integradores que necesitan validar la procedencia del stream antes de confiar en el resultado.

03

Cómo nos posicionamos

No vendemos detección mágica. Vendemos una capa que hace inviable el ataque a escala, con límites claros, métricas vigilables y una conversación honesta sobre la fricción que añade al usuario legítimo.

04

Tono de comunicación

Hablamos como analistas, no como vendedores. Explicamos los ataques con el recorrido real de una petición, mostramos los puntos donde el stream puede sustituirse y decimos qué no cubrimos. Si una defensa no se puede medir, no la incluimos.

Si tu plataforma ya tiene KYC expuesto y quieres revisar cómo se comporta frente a una inyección directa, escríbenos a info@sugarbrandsugar.com o llámanos al +54 9 11 7296 7985. Trabajamos desde Avenida del Trabajador, Municipio de Cipolletti, Río Negro, 8304, Argentina, con equipos distribuidos.

Aliados que sostienen la barrera contra la inyección directa

Centro de análisis forense digital, Buenos Aires

Revisión independiente de artefactos de compresión y coherencia temporal en lotes de video sintético. Aportan contraejemplos con iluminación pobre y redes móviles lentas para calibrar falsos positivos.

Integrador de verificación remota para banca regional

Conecta nuestros filtros de procedencia del stream con sus flujos de onboarding. El trabajo conjunto se centra en no añadir fricción al usuario legítimo que graba desde un teléfono de gama media.

Proveedor de infraestructura de red para APIs financieras

Nos da visibilidad sobre patrones de tráfico anómalos antes de que la petición llegue al endpoint de KYC. Sus límites de tasa por identidad y dispositivo complementan el análisis de contenido en servidor.

Laboratorio universitario de visión por computadora

Colaboración en la ponderación de señales forenses y en la publicación de criterios reproducibles. Publican revisiones de nuestros umbrales cuando cambian los generadores de video.

Consultora de cumplimiento para plataformas de pago

Alinea nuestras capas de defensa con requisitos de auditoría y trazabilidad. Su rol es verificar que cada bloqueo quede documentado y sea explicable ante un regulador.

Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.