AntiSpoof Lab

Cómo avanza una verificación, etapa por etapa

El orden importa: cada fase produce evidencia que la siguiente necesita. Si se salta un paso, la decisión final queda sin respaldo y no sirve para auditoría.

  1. Semana 1

    Levantamiento del caso y del riesgo

    Antes de tocar el SDK, definimos qué operación se protege: alta de cuenta, retiro, acceso a expediente o firma. De ahí salen el umbral de tolerancia y las señales que sí aportan. Un mismo motor no se configura igual para un onboarding masivo que para una transacción de alto valor.

  2. Semanas 2 a 3

    Captura de referencia y línea base

    Recogemos muestras con los dispositivos reales del cliente: gamas bajas, cámaras con poca apertura, luz de oficina y luz de calle. Con ese material medimos APCER y BPCER en el punto de operación previsto, no en un conjunto genérico. Aquí suelen aparecer los primeros límites prácticos.

  3. Semanas 4 a 6

    Pruebas de ataque controladas

    Ejecutamos intentos de suplantación con pantallas, máscaras, vídeo pregrabado e inyección de cámara virtual. Registramos cada intento con marca temporal y artefactos de compresión. El objetivo no es aprobar, es documentar dónde falla y por qué.

  4. Semanas 7 a 9

    Ajuste del punto de operación

    Movemos el umbral según el coste real de cada error. En un flujo con revisión manual detrás, un falso rechazo es tolerable; en un acceso autónomo, no. Documentamos la curva completa para que el equipo de negocio entienda qué está comprando con cada décima de precisión.

  5. Semana 10

    Despliegue por tramos y telemetría

    Activamos primero en un porcentaje reducido de tráfico y comparamos contra el grupo de control. Revisamos latencia, tasa de abandono y distribución de rechazos por subgrupo demográfico y de hardware antes de abrir el flujo completo.

  6. Continuo

    Revisión periódica y nuevas familias de ataque

    Cada trimestre revalidamos con muestras frescas. Los generadores cambian, los códecs cambian y los dispositivos también. Un motor que rindió bien hace un año puede quedar desactualizado sin que ninguna métrica interna lo delate.

Los plazos son orientativos y dependen del volumen de muestras y de la disponibilidad de los equipos implicados. Para dudas sobre el encaje de un caso concreto, escribimos a info@hardlybubblin.com o atendemos por teléfono en el +54 9 11 6645 4303.

Qué obtiene su equipo cuando empieza a trabajar con nosotros

No vendemos una caja negra. Cada punto de valor corresponde a algo que usted podrá medir, auditar o defender ante su área de riesgo durante las primeras semanas de trabajo conjunto.

Umbral calibrado a su operación real

Ajustamos el punto de operación del motor de detección de vida según el tipo de trámite, el parque de dispositivos y el nivel de riesgo aceptado. No hereda un umbral genérico de laboratorio.

Evidencia lista para auditoría

Cada verificación deja un registro con señales de sensor, marcas de compresión y decisión del motor. Su equipo de cumplimiento puede reconstruir el caso sin depender de capturas manuales.

Detección de inyección antes del SDK

Revisamos la ruta de la señal desde la cámara hasta el motor: cámaras virtuales, capas de composición y flujos sustituidos. El objetivo es cortar el ataque antes de que llegue al comparador biométrico.

Métricas de error sin maquillaje

Reportamos APCER y BPCER por separado, con el conjunto de prueba declarado y el rendimiento desglosado por subgrupos de hardware y demografía. Sin una cifra única que oculte los rechazos legítimos.

Fricción medida en cada reto

Cuando proponemos una prueba activa, documentamos cuánto tiempo añade, en qué dispositivos falla y qué porcentaje de usuarios abandona. La seguridad no se justifica si el trámite se cae.

Traspaso técnico documentado

Entregamos el criterio de decisión, los supuestos y las limitaciones conocidas por escrito. Su equipo interno puede mantener y evolucionar el sistema sin depender de nosotros para cada cambio.

Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.