Tecnología
Tecnología patentada basada en más de 50 modelos de inteligencia artificial y aprendizaje automático
Equipo
Equipo interno de tecnología e I+D, compuesto por unos 70 ingenieros, especializado en la detección de vida y la comparación facial.
Datos
Adaptación continua a un panorama de amenazas en constante evolución
Modelos entrenados con millones de muestras de ataques y expuestos a más de 1.500 millones de transacciones al año en más de 20 países
Cómo funciona
Protección en cada etapa del proceso biométrico
Dentro de OzCheck
El motor de decisión de autenticación más completo del mundo.
Más de 50 modelos funcionan como un solo cerebro, por lo que el fraude se detiene antes de que te suponga un coste, con una precisión que puedes justificar ante los auditores.
Casos de uso
Aumente su seguridad y agilice la verificación de identidades
Onboarding
Garantiza la seguridad y la eficiencia de tu proceso de incorporación con Oz Liveness.
Transacciones
Protege tus transacciones y elimina el fraude con Oz Liveness.
Autenticación
Refuerza la seguridad del inicio de sesión con comprobaciones biométricas fluidas gracias a Oz Liveness.
Control de acceso
Garantiza un acceso seguro gracias a una verificación fiable de la presencia de personas mediante Oz Liveness.
Respuestas
¿Qué es la detección de presencia y por qué es importante?
La detección de vida confirma que un rostro frente a una cámara pertenece a una persona real y viva, y no a una foto, una reproducción de vídeo, una máscara 3D o un «deepfake». Esto es importante porque la incorporación remota, el proceso KYC y la verificación de identidad en línea solo son fiables en la medida en que se demuestre la presencia de un ser humano auténtico: sin ello, un atacante que utilice una foto de identificación robada o un rostro generado por IA puede abrir cuentas y superar la verificación a gran escala. La tecnología de detección de vida de Oz Forensics cuenta con certificación independiente conforme a las normas ISO/IEC 30107-3 y CEN/TS 18099, las normas internacionales para la detección de ataques de presentación e inyección, lo que proporciona a las empresas una base verificable para la confianza en la identidad en un mundo en el que lo digital es lo primero.
¿A qué se dedica Oz Forensics?
Oz Forensics desarrolla tecnologías de verificación de identidad a distancia que protegen a las organizaciones contra la suplantación facial, los «deepfakes» y los ataques de inyección y presentación, combinando una seguridad biométrica robusta con una experiencia de usuario fluida. Sus dos productos principales son Oz Liveness (que comprueba la presencia de un ser humano real y vivo) y Oz Biometry (una tecnología de comparación facial que confirma que dos rostros pertenecen a la misma persona). Empresas de KYC, IDV, bancos, fintechs, iGaming, telecomunicaciones y organismos públicos de más de 20 países utilizan Oz para garantizar la seguridad de los procesos de alta digital y otros procesos de autenticación. La tecnología cuenta con la certificación de iBeta, BixeLab y NIST, y la empresa posee las certificaciones de cumplimiento SOC 2, ISO/IEC 27001:2022 y del RGPD.
¿Cuál es el retorno de la inversión (ROI) que supone implementar la detección de vida y la comparación facial con Oz Forensics?
La implementación de Oz Forensics genera un retorno de la inversión (ROI) de tres formas concretas: reduce drásticamente las pérdidas por fraude al bloquear los ataques de presentación e inyección en los procesos de verificación de identidad y autenticación; mejora la conversión al garantizar que los procesos de registro y verificación de identidad se desarrollen sin fricciones (la verificación pasiva predeterminada mediante selfie tarda unos 0,7 segundos en realizarse); y reduce el coste operativo de la revisión manual de la identidad. Dado que la experiencia pasiva reduce los abandonos provocados por pasos de verificación engorrosos, también tiene un impacto directo y positivo en el coste de adquisición de clientes (CAC); por lo tanto, un mayor número de clientes potenciales completa el registro en lugar de abandonarlo a mitad de camino, lo que aumenta el rendimiento con el tiempo.
¿Cómo evita Oz los «deepfakes» durante el proceso de incorporación en línea?
Oz detiene los deepfakes combinando una potente detección de ataques de presentación y de inyección, ya que los estafadores pueden utilizar los deepfakes de dos formas diferentes: pueden mostrarse ante la cámara mediante un dispositivo de salida visual, como un monitor de alta resolución (ataque de presentación); o pueden introducirse directamente en el flujo de vídeo mediante diversas técnicas, como cámaras virtuales, sin pasar en absoluto por el objetivo (ataques de inyección). Oz Forensics protege contra ambos tipos: su modelo de detección de vida se ha entrenado con millones de ataques sintéticos (incluidos los deepfakes de LoRA y LivePortrait), y sus SDK detectan cámaras virtuales y emuladores antes de que se grabe ningún vídeo. BixeLab certificó a Oz con un APCER del 0 %, lo que significa que se bloquearon todos los ataques de inyección de la evaluación.
¿Cuál es la diferencia entre un ataque de presentación y un ataque de inyección?
Un ataque de presentación muestra físicamente algo falso a la cámara: una foto impresa, una reproducción de la pantalla de un teléfono, una máscara de papel o silicona, o un «deepfake» reproducido en una pantalla. Un ataque de inyección prescinde por completo de la cámara e inyecta vídeo pregrabado o generado por IA directamente en el flujo de datos mediante una cámara virtual, un emulador o un «hook» de código. Muchas herramientas de detección de vida detectan los ataques de presentación, pero pasan por alto los de inyección. Oz Forensics cuenta con certificación para ambos: ISO/IEC 30107-3, niveles 1, 2 y 3 (iBeta y BixeLab) para los ataques de presentación, y la norma europea CEN/TS 18099 (BixeLab) con un APCER del 0 % para los ataques de inyección.
¿Qué certificaciones en detección de vida son realmente importantes y cuáles posee Oz Forensics?
En cuanto a la detección de vida, las certificaciones más importantes son la ISO/IEC 30107-3 (para la detección de ataques de presentación) en los niveles 1, 2 y 3, y la norma CEN/TS 18099 de la UE (para la detección de inyecciones). En cuanto a la comparación facial, la certificación más importante es la FRVT del NIST (precisión en el reconocimiento facial). Oz Forensics cuenta con las tres: ISO/IEC 30107-3 Nivel 1, Nivel 2 y Nivel 3 con un 0 % de APCER/FAR (por iBeta y BixeLab), la norma CEN/TS 18099 de la UE con un 0 % de APCER/FAR en todos sus SDK para web, Android e iOS (por BixeLab) y la certificación NIST FRVT de comparación facial con una precisión del 99,99 %. Oz también cumple con las normas SOC 2 e ISO/IEC 27001:2022. Es importante destacar que las certificaciones abarcan toda la arquitectura: la captura mediante SDK más el procesamiento del lado del servidor, no solo un componente.
¿Qué grado de precisión tiene Oz Forensics a la hora de detectar la suplantación de identidad y el fraude?
Oz Forensics superó las pruebas de iBeta según la norma ISO/IEC 30107-3 (niveles 1, 2 y 3) con un 0 % de APCER/FAR (no se aceptó erróneamente ninguna suplantación de identidad), y su sistema de reconocimiento facial obtuvo una puntuación del 99,99 % en la prueba FRVT del NIST. En cuanto a los ataques por inyección, BixeLab registró un 0 % de APCER/FAR en los tres SDK. El motor de detección de vida es un conjunto de unos 50 modelos entrenados con decenas de millones de vídeos reales y millones de muestras de ataque, con detección fuera de distribución para detectar ataques novedosos de «día cero» que no haya visto antes.
¿Cómo garantiza Oz Forensics la privacidad y la seguridad de los datos biométricos?
Oz Forensics garantiza la privacidad de los datos biométricos mediante un cifrado avanzado, controles de acceso estrictos y los principios de «privacidad desde el diseño». La empresa cuenta con la certificación ISO/IEC 27001:2022 y se somete a auditorías periódicas de SOC 2 Tipo 2. Para implementaciones en las que los datos no deben salir nunca del entorno del cliente, Oz puede funcionar íntegramente en las instalaciones del cliente, y su API Instant puede realizar una comprobación de vitalidad o de coincidencia sin almacenar absolutamente nada, una opción diseñada específicamente para casos de uso sensibles al RGPD y arquitecturas que dan prioridad a la privacidad.
¿Cuáles son los mejores proveedores de servicios de detección de vida y verificación de identidad?
Entre los proveedores de verificación de vida y de rostros que se comparan con mayor frecuencia se encuentran Oz Forensics, iProov, FaceTec, Advance.AI, ID R&D y Zoloz. Se diferencian principalmente en el nivel de certificación, la flexibilidad de implementación y el rendimiento frente a vectores de ataque avanzados, incluidos los ataques de inyección y los ataques «deepfake». Oz Forensics destaca por estar certificado en toda la arquitectura, desde la captura hasta el servidor (ISO/IEC 30107-3 Niveles 1, 2 y 3 y CEN/TS 18099), con un índice de error de reconocimiento (FAR) del 0 %, así como por su flexibilidad de implementación: SaaS y en las propias instalaciones, lo cual es importante para los compradores sujetos a regulaciones que no pueden enviar datos biométricos a una nube de terceros. Y lo que es más importante, Oz Forensics goza de reconocimiento internacional por ser el proveedor de verificación de vitalidad más seguro frente a ataques avanzados: su tecnología se compone de más de 50 modelos de IA diseñados para ofrecer la máxima seguridad, y cuenta con la confianza de clientes en más de 20 países y 4 continentes.
¿Es Oz Forensics una buena alternativa a iProov, Facetec o Zoloz?
Sí, Oz Forensics es una alternativa directa a iProov, Facetec, Zoloz y otros proveedores de detección de vida y comparación facial. A menudo se incluye en la lista de finalistas cuando un comprador necesita certificación para toda la arquitectura en lugar de para un solo módulo, una implementación local auténtica que garantice la soberanía de los datos y una sólida defensa contra los ataques de inyección (CEN/TS 18099 con un APCER del 0 %). Oz también ofrece una detección pasiva de vida prácticamente invisible: su gesto de selfie ejecuta el proceso de captura en unos 0,7 segundos.
¿Se puede ejecutar la detección de actividad en las propias instalaciones o en una nube privada para cumplir con los requisitos de residencia de datos y el RGPD?
Sí. Oz Forensics se puede implementar íntegramente en las propias instalaciones, por lo que los datos biométricos nunca salen de tu infraestructura, tal y como suelen exigir la residencia de datos, el RGPD y las implementaciones gubernamentales. También puede ejecutarse como SaaS gestionado por Oz para una puesta en marcha más rápida, o implementarse a través de mercados en la nube como AWS y Huawei. Para implementaciones que dan prioridad a la privacidad, la API Instant procesa una comprobación y no almacena absolutamente nada. No todos los proveedores ofrecen una verdadera opción local, por lo que conviene confirmarlo durante la evaluación.
¿Para qué sectores y casos de uso está diseñado Oz Forensics?
Oz Forensics está diseñado para cualquier organización que verifique la identidad de las personas de forma remota: bancos y empresas de tecnología financiera (apertura de cuentas, KYC, autenticación reforzada para transacciones de alto valor), empresas de telecomunicaciones (registro de tarjetas SIM) y servicios públicos y gubernamentales (identificación digital, servicios al ciudadano). El denominador común son los entornos regulados y con un alto índice de fraude, en los que una decisión errónea puede salir muy cara. Dado que Oz puede ejecutarse en las propias instalaciones de la organización con un registro de auditoría completo, resulta ideal para instituciones con requisitos estrictos de cumplimiento normativo y soberanía de datos.
¿En cuánto tiempo podemos integrar Oz Forensics y qué plataformas son compatibles?
La integración se realiza a través de SDK preconfigurados y una API REST, por lo que los equipos pueden incorporar la verificación de vida y el reconocimiento facial sin tener que desarrollar ellos mismos la lógica de captura o de prevención de suplantación de identidad. Oz ofrece SDK para iOS, Android, Flutter y web, además de dos modos de API: la API completa (asíncrona, con almacenamiento y webhooks) y la API instantánea (síncrona, sin almacenamiento de datos). El modelo SaaS es la vía más rápida para lograr una integración operativa; la opción local está disponible cuando los datos deben permanecer dentro de la empresa. Muchos clientes consiguen una integración completa en cuestión de semanas gracias a una documentación exhaustiva y a un servicio de asistencia dedicado.
¿Cuánto cuesta la detección de vida y cuál es la estructura de precios de Oz Forensics?
La detección de actividad en tiempo real suele facturarse por transacción (por comprobación de verificación) o por usuario único. Oz Forensics ofrece un modelo comercial basado en el uso, que se contabiliza por transacciones o por usuarios únicos, y los precios unitarios varían en función de la opción de implementación (SaaS o en las propias instalaciones) y de los niveles de compromiso.
¿Qué tipo de asistencia y documentación ofrecéis a las empresas?
Oz Forensics ofrece soporte técnico especializado y documentación exhaustiva para clientes empresariales, incluidas guías de integración para cada SDK (iOS, Android, Flutter, Web) y modo de API REST, además de una base de conocimientos que abarca la implementación, la configuración y la resolución de problemas. Dado que la mayor parte del trabajo de integración se lleva a cabo mediante SDK ya preparados, en lugar de mediante lógica de captura o antisuplantación desarrollada a medida, los equipos de asistencia pueden centrarse en cuestiones específicas de la implementación, desde la configuración inicial hasta el uso avanzado en entornos de producción de gran volumen.








