diff --git a/01_investigacion/mercado_y_players.md b/01_investigacion/mercado_y_players.md index 1841d7e..4fed533 100644 --- a/01_investigacion/mercado_y_players.md +++ b/01_investigacion/mercado_y_players.md @@ -68,3 +68,88 @@ A nivel estructural, sin entrar en operativa: Consecuencia práctica: en TikTok la única palanca que escala es **hacer contenido**, no multiplicar cuentas. + +## 5. Cómo operan realmente estos negocios + +No usan racks ni emuladores: usan **teléfonos físicos reales, a densidad**. GenFarmer y PhoneFarmBox +no venden cómputo, venden la capacidad de operar cientos de móviles de verdad desde un puesto. Todo +su producto existe por la restricción de la atestación (ver [capa_identidad.md](capa_identidad.md)): +el teléfono real es el único sitio donde vive la clave. + +El negocio tiene tres patas. + +**El hardware (la caja).** Un bastidor con decenas o cientos de móviles Android baratos conectados a +un PC controlador. El valor no es el teléfono, es resolver la densidad: + +- USB y carga reforzados — 300 móviles enchufados a hubs fríen puertos y baterías. +- Refrigeración y montaje en estantería. +- Enrutado de red por dispositivo (GenRouter en el caso de GenFarmer): cada móvil sale por su propio + proxy, para que no compartan huella de red. 300 saliendo por la misma IP se agrupan al instante. + +El rango $396–$1.364 es de hardware, no de licencia. Están vendiendo hierro. + +**El software (la automatización).** Una plataforma que conduce los móviles como un humano: + +- ADB + servicios de accesibilidad para tocar la pantalla de cada dispositivo. +- **OCR + reconocimiento de imagen**: el sistema mira la pantalla, localiza el botón y lo pulsa. No + depende de APIs (que no existen para TikTok/Instagram) ni de coordenadas fijas (que se rompen al + cambiar la interfaz). Es lo que permite automatizar cualquier app y sobrevivir a rediseños. +- Marketplace de mini-apps: recetas de automatización prefabricadas. El cliente no programa, compra + la rutina y la lanza sobre su flota. + +**La identidad (lo que no anuncian).** El hardware y el software son dos patas de tres; la tercera la +trae o compra el cliente aparte: + +- Bancos de SIM / SIM-boxes para los OTP de verificación. +- Un proxy móvil o residencial por dispositivo, enrutado por el GenRouter. +- Los teléfonos aportan la clave de atestación, la única pata que no se compra en software. + +**El modelo de negocio: picos y palas.** No operan granjas, venden la infraestructura a quien las +opera, y así quedan un paso por detrás de la responsabilidad. Las pistas lo cuentan solas: soporte +por Zalo (GenFarmer → proveedor vietnamita), contacto solo por Telegram/WhatsApp (PhoneFarmBox → +gris, sin rastro). + +## 6. Mapa de players por capa + +Nadie vende la operación entera; se ensambla de piezas de proveedores distintos. Por capas: + +| Capa | Players | Notas | +|---|---|---| +| **Bastidores de móviles físicos** | GenFarmer (VN), PhoneFarmBox | Hardware + software de control. Shenzhen y Vietnam fabrican; Europa no | +| **Cloud phones (ARM real en datacenter)** | Redfinger, GeeLark, VMOS Cloud, UgPhone, DuoPlus | Hardware real por horas, no emulador. GeeLark se vende como antidetect | +| **Antidetect / multi-cuenta** | Multilogin (EE), GoLogin (LT), Incogniton (NL), AdsPower, Dolphin{anty} | Segmento europeo más consolidado. Gestión de huellas de navegador/dispositivo | +| **Proxies móviles/residenciales** | Oxylabs, Decodo (ex-Smartproxy), IPRoyal, SOAX, NetNut (LT); Bright Data (IL/US) | Lituania es el hub UE. Inventario residencial a menudo de SDKs en apps gratuitas | +| **Número como servicio (OTP)** | 5SIM, SMS-Activate; gogetsms y apisim **incautados** en SIMCARTEL | SIMs físicas prepago en SIM-boxes. Es el eslabón por el que cae la gente | +| **Automatización de dispositivo** | La plataforma de GenFarmer; Auto.js y similares | OCR + accesibilidad para pilotar la app sin API | + +La única capa que **no** tiene sustituto en software es la del dispositivo físico: es la de la clave. + +## 7. Alternativas + +Según para qué. Dos familias, y no se solapan. + +### Para el caso legal (device lab / QA de tus apps) + +Es lo que monta este proyecto. Todo software libre o servicio legítimo: + +| Opción | Qué es | +|---|---| +| **redroid** | Android en contenedor Docker. Lo que usa esta granja | +| **Cuttlefish** (AOSP) | Dispositivo virtual oficial de Google sobre KVM | +| **Waydroid** | Android en LXC, rendimiento nativo, pensado para una instancia | +| **GADS**, **DeviceFarmer/STF** | Orquestación de laboratorios de dispositivos | +| **AWS Device Farm, BrowserStack, Sauce Labs, Firebase Test Lab, Genymotion Cloud** | Farms de dispositivos en la nube, de pago por uso. La alternativa sin comprar hierro | + +Ninguna pasa la atestación por hardware, y para QA de tu propia app no hace falta: es tu app en tus +dispositivos. + +### Para el caso de plataformas sociales + +Aquí la "alternativa" honesta es que no hay atajo de software. Las opciones reales son las tres del +mercado gris —teléfonos físicos, cloud phones de ARM real, o alquiler de tiempo en granjas ajenas—, +todas caras, todas con la capa de identidad (SIM + proxy) por encima, y todas expuestas a la +correlación del [punto 4 de capa_identidad.md](capa_identidad.md). El coste por cuenta sube con la +escala, no baja. Lo barato —el emulador— es justo lo que la atestación descarta. + +Este repositorio **no** implementa esa segunda vía. El desglose de por qué, en +[capa_identidad.md](capa_identidad.md); el marco legal, en [legal_ue.md](legal_ue.md). diff --git a/README.md b/README.md index c1ca2bc..dd3c1f7 100644 --- a/README.md +++ b/README.md @@ -100,17 +100,21 @@ levanta todo el pipeline en un sobremesa. | [02_device_lab/hardware_m1000e.md](02_device_lab/hardware_m1000e.md) | El chasis según el manual | | [01_investigacion/](01_investigacion/) | Mercado, stack, capa de identidad, marco legal | -## Por qué esto no sirve para plataformas sociales +## La atestación de dispositivo -La atestación de dispositivo dejó de ser estadística y pasó a ser criptográfica. Un Android -certificado lleva una clave privada grabada en el TEE de fábrica, con cadena de certificados hasta -una raíz de Google. Un contenedor no la tiene, y el nivel de integridad respaldado por hardware -verifica una firma, no una apariencia: no hay imitación que valga. Los niveles que solo inspeccionan -propiedades sí se falsean por software, pero con recursos que caducan y nunca a escala — el matiz -por niveles está en [01_investigacion/capa_identidad.md](01_investigacion/capa_identidad.md). +La detección de emulador pasó de estadística a criptográfica. Un Android certificado lleva una +clave privada grabada en el TEE de fábrica, con cadena de certificados hasta una raíz de Google. El +nivel de integridad respaldado por hardware verifica una firma, no una apariencia, así que un +contenedor no lo pasa por imitación. -Por eso el mercado vende teléfonos físicos de 400 $ en lugar de software para racks, y por eso este -laboratorio sirve para probar apps propias y no para otra cosa. +Pero no es un "no" absoluto: los veredictos que solo inspeccionan propiedades **sí se falsean por +software** —con mucho trabajo, recursos que caducan y nunca a escala—, y solo el nivel hardware +resiste. El desglose por niveles, más cómo operan los vendedores de este mercado (GenFarmer, +PhoneFarmBox y los demás) y qué alternativas existen, está en +[01_investigacion/capa_identidad.md](01_investigacion/capa_identidad.md) y +[01_investigacion/mercado_y_players.md](01_investigacion/mercado_y_players.md). -Este repositorio no contiene operativa de alta masiva de cuentas. Contexto legal en -[01_investigacion/legal_ue.md](01_investigacion/legal_ue.md). +> **Alcance.** Este repositorio documenta cómo funciona el mercado y monta un laboratorio de QA +> para apps propias. No contiene operativa de alta masiva de cuentas —sourcing de SIMs, evasión de +> fingerprint, maduración—, que es fraude de identidad a escala y en la UE está bajo persecución +> activa. Contexto legal en [01_investigacion/legal_ue.md](01_investigacion/legal_ue.md).