Antes de hablar de modelos, revisamos qué señales ya emite la aplicación: tiempos entre pulsaciones al introducir importes, correcciones sobre un mismo campo, pausas antes de confirmar, secuencia de pantallas visitadas. No pedimos instrumentar nada nuevo si esos eventos ya existen. La conversación se centra en qué se puede leer sin tocar los flujos de autenticación ni el consentimiento vigente.
El sistema no compara contra una plantilla biométrica fija, sino contra la cadencia habitual de la misma sesión y el mismo dispositivo. En esta etapa acordamos la ventana temporal de referencia, qué operaciones entran en el análisis y cómo se tratan los cambios legítimos de dispositivo o de red. Es el momento de separar ruido de desviación real.
La puntuación de riesgo se entrega a los sistemas antifraude ya desplegados. No sustituye la autenticación ni decide por sí sola: aporta un indicio más que el motor existente interpreta con sus propias reglas. La integración respeta los flujos de consentimiento y no almacena pulsaciones crudas más allá de lo estrictamente necesario para el cálculo.
Con datos de sesiones reales ajustamos los umbrales para equilibrar detección y fricción. Un cambio brusco en la cadencia de una transferencia junto con navegación errática hacia menús poco usados pesa distinto según el tipo de operación. Aquí se decide qué combinaciones activan una verificación adicional y cuáles solo se registran para revisión posterior.
La capa no se entrega y se olvida. Revisamos periódicamente la tasa de falsos positivos, los casos que el equipo humano descartó y las variaciones estacionales en el comportamiento de los clientes. Ese seguimiento es lo que permite mantener la señal útil a lo largo del tiempo sin erosionar la confianza del usuario.
Cada fase puede detenerse si los indicios no justifican continuar. Preferimos decir esto antes de empezar que descubrirlo a mitad del proceso.
Se registran tiempos entre pulsaciones, duración de cada tecla, pausas al pasar de un campo a otro, correcciones antes de confirmar y la secuencia de pantallas visitadas. No se lee el contenido escrito ni el importe. La lectura se hace sobre la cadencia, no sobre los datos que el usuario introduce.
No. El patrón de referencia se construye con la propia sesión y el dispositivo en uso, y se contrasta con el comportamiento habitual reciente de esa misma cuenta. Así se evita depender de una huella rígida que cambia con el cansancio, el teclado o la versión de la app.
No. Genera una puntuación de riesgo que los sistemas antifraude ya desplegados interpretan junto con el resto de señales. La decisión final de bloquear, pedir verificación adicional o dejar pasar sigue en manos de la entidad y de sus reglas existentes.
Solo se conserva lo estrictamente necesario para calcular y comparar la señal durante la sesión. No se guardan secuencias de teclas ni se identifica a la persona fuera del contexto de esa operación concreta. El detalle de retención se acuerda con cada entidad según su marco normativo.
Trabaja sobre eventos que la aplicación ya emite al teclear y navegar. No sustituye la autenticación, no añade pasos obligatorios al cliente y respeta los consentimientos vigentes. La puesta en marcha se coordina con el equipo que mantiene la app para no alterar la experiencia actual.
Los falsos positivos existen y se gestionan con verificación escalonada, no con bloqueos automáticos. Antes de cualquier medida conviene revisar el contexto de la operación y el historial reciente. Puedes ver cómo lo abordamos en el artículo sobre falsos positivos y, si necesitas hablar del caso concreto de tu entidad, escribirnos desde la página de contacto.
Si tu equipo trabaja con requisitos de cumplimiento internos, revisa también nuestras condiciones en términos de uso y la política de tratamiento en política de privacidad.
Antes de hablar de señales, conviene fijar el terreno. Esta página describe cómo trabajamos, y esa descripción arrastra varias precisiones que suelen quedar en el aire: qué se mide, sobre qué base se compara, quién decide y qué queda fuera del alcance. Las reunimos aquí para evitar lecturas forzadas del método.