MicroFraud

Socios que operan donde la latencia se mide en microsegundos

Trabajamos con brokers, cámaras de compensación y proveedores de infraestructura que necesitan detectar manipulación dentro del propio servidor de la bolsa. La colaboración empieza por entender qué eventos ve su cola de mensajes y qué se pierde entre dos actualizaciones del libro.

No revendemos licencias ni integramos cajas negras. Cada despliegue se ajusta al motor de emparejamiento del socio, a sus límites de memoria y a su política de actualización de modelos.

Lo que gana un socio cuando la detección vive dentro del servidor de la bolsa

Los modelos que corren junto al motor de emparejamiento no ven una foto del libro cada segundo: ven la cola completa de mensajes. Esa diferencia cambia lo que se puede detectar y, sobre todo, cuándo se puede bloquear. Estos son los puntos que más pesan al integrar el sistema en una operativa real.

  1. Bloqueo antes del primer tick

    La orden fantasma del spoofing suele cancelarse en menos de un milisegundo. Un clasificador en el mismo rack decide en microsegundos, así que la cancelación manipulativa se marca cuando ocurre, no cuando ya movió la referencia.

  2. Menos falsos positivos en la operativa legítima

    Los umbrales fijos confunden retiradas normales con estratificación. Al entrenar con la secuencia de eventos y no con instantáneas, el modelo distingue una cancelación de rutina de una capa de layering sin frenar a quien opera de verdad.

  3. Trazabilidad de cada decisión

    Cada bloqueo queda con la ventana de mensajes que lo disparó: niveles implicados, tiempos de cancelación y orden de llegada. Eso permite revisar un caso concreto con el socio y ajustar el modelo sin reescribir la lógica desde cero.

  4. Despliegue sin cortar el flujo

    Los pesos se versionan y se cargan en caliente. Una actualización del modelo no obliga a detener la inferencia, y si una versión se degrada, se vuelve a la anterior sin tocar el matching engine.

  5. Límites claros desde el primer día

    Operar en el borde impone restricciones de memoria y cómputo. Definimos con el socio qué técnicas se cubren, qué latencia se garantiza y qué métricas se reportan, para que no haya sorpresas a mitad de la integración.

Si quieres ver cómo encaja esto en un flujo concreto, revisa los casos de uso o el detalle de las capacidades del sistema.