Company

Seguimos el hilo

Recibí el resumen mensual sobre ataques de liveness en aperturas de cuenta

Cada mes publicamos un correo breve con los casos que revisamos: brokers que detectaron máscaras 3D en onboarding remoto, cambios en los requisitos de prueba de vida de distintos reguladores, y notas técnicas sobre cómo se comportan los generadores de retratos cuando se los enfrenta a una cámara en vivo. No es un boletín promocional. Es material de trabajo para quien diseña o audita procesos de e-KYC.

Escribir al equipo editorial

Qué incluye el envío y con qué criterio lo armamos

Casos documentados Incidentes reales de suplantación en registros de inversión, con el tipo de ataque y la señal que lo delató.
Cambios normativos Ajustes en exigencias de prueba de vida por jurisdicción, sin interpretación comercial ni recomendaciones de proveedor.
Notas de laboratorio Pruebas internas con avatares generativos y máscaras, y qué umbrales de detección fallaron en cada ronda.
Preguntas de lectores Dudas de analistas y equipos de cumplimiento que respondemos en la edición siguiente, con nombre o de forma anónima.
Sin ruido Un envío al mes. Si no aporta, se cancela con un clic desde el mismo correo.

Quiénes sostienen LivenessWatch

Un equipo pequeño, con perfiles que vienen de la verificación remota, la ingeniería de visión por computadora y el análisis de fraude en cuentas de inversión. No publicamos sin haber revisado el caso antes.

Los perfiles, roles y temas de especialidad están descritos con detalle en la página de equipo. Si necesitás contactar a alguien en particular, escribinos y te derivamos.

Escribir al equipo

Por qué un equipo pequeño sostiene este archivo

LivenessWatch no nació como producto ni como consultora. Empezó como un cuaderno de notas compartido entre analistas que revisaban intentos de apertura de cuenta con video pregrabado, máscaras de silicona y avatares generados. Ese cuaderno se convirtió en archivo público porque el problema crecía más rápido que la documentación disponible.

Lo que nos diferencia no es la tecnología que probamos, sino lo que decidimos publicar cuando una prueba falla.
Publicamos resultados negativos

Cuando un modelo de detección de profundidad falla frente a una máscara impresa en resina, lo documentamos con la misma extensión que un acierto. La mayoría de los informes de la industria solo muestran tasas de éxito; nosotros mantenemos un registro de falsos negativos porque ahí está el riesgo real para un bróker que abre cuentas a distancia.

Trabajamos con evidencia de campo, no con benchmarks de laboratorio

Los conjuntos de datos académicos rara vez incluyen la iluminación de una oficina en Posadas a las tres de la tarde, ni el ancho de banda de un inversor que opera desde una zona rural. Nuestras notas parten de grabaciones reales de procesos de e-KYC, con el consentimiento correspondiente y sin datos personales identificables.

Distinguimos entre detección y decisión

Un sistema puede marcar correctamente una inyección de video y aun así aprobar la cuenta por un umbral mal calibrado. Separamos esas dos capas en cada análisis porque confundirlas es lo que permite que un ataque de presentación pase desapercibido en la práctica.

Mantenemos el archivo abierto a correcciones

Cada entrada tiene fecha, versión y una nota sobre qué cambió respecto a la anterior. Si un proveedor actualiza su modelo o un ataque deja de funcionar, lo anotamos. Ese historial es lo que permite leer una recomendación sin tener que confiar en la palabra de quien la firma.

No vendemos implementaciones

No integramos sistemas de verificación ni cobramos por auditorías. Eso nos deja fuera de la negociación entre proveedor y cliente, que es donde suelen aparecer las recomendaciones infladas. Nuestro único compromiso es con quien necesita entender qué está comprando antes de firmar.

Si querés ver cómo aplicamos este criterio a un caso concreto, revisá nuestro enfoque de análisis o escribinos por contacto para plantear una duda puntual.