AntiSpoof Lab

Lo que dicen los equipos que ya operan con detección de vida

Comentarios de responsables de fraude, verificación remota y control de acceso que probaron motores anti-spoofing en producción, no solo en laboratorio. Los sesgos de despliegue aparecen cuando cambia el dispositivo, la iluminación o el tipo de ataque.

Antes de integrar el motor, hicimos una prueba con mascarillas impresas y pantallas de móvil frente a la cámara. La tasa de aceptación de ataques bajó, pero lo que nos convenció fue la estabilidad del rechazo legítimo en turnos de noche con poca luz.
Claudia Herrera Herrera Responsable de prevención de fraude, banca digital
En el onboarding remoto teníamos un problema concreto: usuarios que enviaban vídeo pregrabado desde un emulador. La capa de análisis de inyección detectó la cámara virtual antes de que llegara al SDK, y eso nos ahorró revisar manualmente cientos de casos al mes.
Eduardo Cruz Aguilar Ingeniero de identidad, plataforma de servicios financieros
Lo que más nos costó no fue elegir el algoritmo, sino definir el punto de operación. Ajustamos APCER y BPCER por segmento de dispositivo y dejamos registro de cada decisión para auditoría. Sin esa trazabilidad, cualquier métrica suena a marketing.
Valeria Gonzalez Lopez Analista de riesgos, verificación de identidad
Controlamos acceso a sala de servidores con prueba de vida pasiva. La fricción es mínima, pero tuvimos que documentar cómo se comporta el sistema con gafas, barba reciente y reflejos de fluorescente. Los casos límite son los que definen si esto sirve o no.
Martin Diaz Jimenez Coordinador de seguridad física, centro de datos
Combinamos reto activo para operaciones de alto riesgo y análisis pasivo para el resto. La clave fue no tratar todos los flujos igual: el umbral cambia según el importe y el historial del usuario, no según una única cifra de precisión.
Eduardo Flores Rojas Arquitecto de autenticación, fintech regional

Por qué un banco, una fintech y una oficina de onboarding eligen este enfoque

La diferencia no está en una métrica aislada, sino en cómo se combinan señales, umbrales y evidencia cuando alguien intenta abrir una cuenta con una cámara virtual o un rostro sintético.

Cada decisión de aceptación o rechazo queda registrada con el punto de operación usado, la composición del conjunto de prueba y las señales que dispararon la alerta. Sin ese rastro, una revisión posterior se convierte en una discusión sin datos.
Combinación de capas, no una sola prueba

Una prueba de vida activa sola encarece el ataque grabado pero añade fricción. Una pasiva sola es cómoda pero sensible a la iluminación y a la compresión de vídeo. Aquí se cruzan microtextura de piel, reflejos, coherencia temporal y latencia entre fotogramas antes de decidir.

Umbral según el riesgo de la operación

No es lo mismo validar un acceso recurrente que la apertura de una cuenta con límites altos. El punto de operación se fija por escenario, no por una cifra de precisión publicada. Eso mueve APCER y BPCER en direcciones opuestas y obliga a declarar qué se prioriza en cada caso.

Detección de inyección antes del SDK

Las cámaras virtuales y las capas de composición sustituyen la señal antes de que llegue al motor. Se revisan marcas de doble compresión, ruido de sensor y geometría de lentes. Ningún indicador aislado cierra el caso: el valor está en la correlación.

Rendimiento revisado por subgrupos

Un motor puede rendir bien en el conjunto de prueba y fallar cuando cambia el dispositivo o la iluminación del usuario. La validación se hace por subgrupos demográficos y de hardware, no solo con un promedio global que oculta los peores casos.

Evidencia lista para auditoría

Cuando un revisor pregunta por qué se rechazó una sesión, la respuesta debe ser concreta: qué señal se activó, con qué umbral y bajo qué condiciones. Eso es lo que separa un sistema defendible de uno que solo muestra una tasa de error.

Lecturas que acompañan cada escenario

Tres notas técnicas para quien ya está desplegando verificación de presencia real y necesita criterio, no titulares. Se leen mejor después de revisar los casos de uso de esta página.

Pruebas de vida activa frente a pasiva

Qué cambia cuando se exige una acción al usuario y cuándo ese coste extra no compensa. Útil si estás decidiendo el flujo de alta en un onboarding remoto con dispositivos heterogéneos.

Leer la comparativa

Inyección de vídeo virtual: cómo se detecta

Cámaras virtuales, capas de composición y artefactos de doble compresión. Para equipos que ya vieron intentos de sustituir la señal antes de que llegue al SDK.

Ver el análisis

Métricas de error en anti-spoofing

APCER, BPCER y por qué una tasa única engaña al comparar motores. Lectura obligada antes de fijar un umbral de operación en producción.

Revisar las métricas
Configuracion de cookies

Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.