La inyección directa en el API de KYC no se resuelve con una sola comprobación. Cuando el stream sintético entra por el endpoint, en lugar de la cámara, las defensas que solo viven en el cliente dejan de tener efecto. Aquí explicamos qué separa a InjecGuard de las alternativas habituales y qué evidencia respalda cada decisión.
Sin métricas infladas: criterios verificables, límites declarados y trazabilidad de cada bloqueo.La mayoría de las soluciones de liveness confían en sensores y SDK del lado del usuario. Ese supuesto es exactamente el que rompe un atacante que controla la petición antes de que llegue al servicio. Nuestro análisis corre en el backend, sobre el stream recibido, así que no depende de que el cliente sea honesto ni de que el dispositivo esté intacto.
Artefactos de compresión, coherencia temporal entre fotogramas, respuesta a estímulos en tiempo real y metadatos del contenedor se ponderan juntos. Ninguna capa por sí sola basta, y por eso no prometemos detección perfecta: lo que hacemos es elevar el coste del ataque hasta hacerlo inviable a escala, incluso con iluminación pobre o redes lentas.
Autenticación fuerte de sesión, límites de tasa por identidad y por dispositivo, validación de la procedencia del stream y análisis de contenido se encadenan en un orden concreto. Cada capa deja registro de qué evaluó y qué decidió, de modo que un equipo de fraude puede reconstruir un bloqueo y discutirlo con datos, no con una caja negra.
Endurecer un flujo de verificación tiene un coste: usuarios reales que abandonan. Trabajamos con umbrales ajustables por tipo de operación y revisamos los falsos positivos que aparecen en condiciones normales. El objetivo no es bloquear más, sino bloquear lo correcto sin convertir cada alta en un interrogatorio.
El equipo viene de operar KYC en entornos donde el fraude se mide en cuentas abiertas, no en demos. Conocemos la tensión entre cumplimiento, conversión y latencia, y diseñamos la barrera para que encaje en un pipeline existente sin reescribir todo el onboarding.
Si quieres ver cómo se ordenan estas capas en un caso concreto, revisa las capacidades desplegadas o vuelve al punto de partida para situar el problema.