Comparar · PayJoy

Lockia vs PayJoy

PayJoy y Lockia ambos sirven a operadores de financiamiento de dispositivos. Se sitúan en capas distintas del stack, con posturas distintas de soberanía, modelos distintos de resistencia a la elusión, y perfiles comerciales distintos. Esta página presenta los hechos arquitectónicos.

KF

Kevin Fernandez

Co-Founder & CTO, Lockia Technologies

Publicado el 14 de mayo de 20267 min de lectura

01 · Por qué existe esta comparación

Distintas capas del stack de financiamiento de dispositivos

PayJoy y Lockia ambos aparecen en las conversaciones de financiamiento de dispositivos en Latinoamérica, pero las compañías se sitúan en capas distintas del stack. PayJoy es un prestamista directo al comerciante — originan el financiamiento, gestionan la cobranza, y operan el control del dispositivo como parte de su producto de préstamo. Lockia es una plataforma de infraestructura para los operadores, retailers y OEMs que corren sus propios programas de financiamiento.

Un comprador evaluando a ambos típicamente está haciendo una de dos cosas: (a) eligiendo entre operar su propio programa de financiamiento sobre Lockia, o derivar clientes a PayJoy como prestamista, o (b) considerando a Lockia como el sustrato de control de dispositivos por debajo de una operación de financiamiento que antes corría sobre el producto de consumo de PayJoy.

Los hechos arquitectónicos a continuación provienen de los materiales públicos del producto PayJoy y de la documentación propia de Lockia. Esta página no caracteriza el negocio ni la estrategia de PayJoy — solo qué construye cada plataforma y cómo opera cada una.

02 · Arquitectura

Dónde corre cada plataforma en realidad

Competidor

PayJoy

PayJoy opera un producto de financiamiento directo al consumidor. Los dispositivos financiados a través de PayJoy corren un Device Policy Controller construido por PayJoy, instalado como Device Owner sobre Android. El DPC aplica un estado de bloqueo graduado vinculado al estatus de pago del cliente con PayJoy como prestamista de registro.

El control del dispositivo es aplicación a nivel de software, a nivel del DPC. Los foros públicos de financiamiento de dispositivos y la investigación de elusión bien documentada demuestran que las rutas estándar de elusión por modo de recuperación y restablecimiento de fábrica pueden derrotar la aplicación de un DPC solo por software en dispositivos donde la capa de resistencia a la elusión no está anclada en puntos de control con atestación por hardware.

PayJoy opera la infraestructura de nube (SaaS alojado en EE. UU.) a la cual el DPC se reporta. La relación de cliente es entre PayJoy y el consumidor final; la integración con el comerciante es una oferta de derivación o financiamiento co-marcado, no una licencia de plataforma multi-tenant.

El control de dispositivos iOS no es el foco arquitectónico primario de PayJoy.

Lockia

Lockia

Lockia es infraestructura para operadores, retailers y OEMs que corren sus propios programas de financiamiento. El cliente de Lockia no es el consumidor final — es el operador de financiamiento, que licencia el plano de políticas de Lockia, embebe el Cipher DPC de Lockia en los dispositivos financiados, y corre la cobranza dentro de su propia relación comercial con el prestatario.

Cipher DPC aplica el estado de bloqueo con identidad de dispositivo anclada en hardware por Cipher Protocol (USPTO 63/940,826, "Bypass-Resistant Device Locking", diciembre de 2025). Las rutas estándar de elusión por modo de recuperación y restablecimiento de fábrica quedan bloqueadas en puntos de control con atestación por hardware.

Para iOS, Lockia opera Cipher MDM en su región de despliegue — sin SaaS de MDM de terceros en su ruta de datos. Su tenant de Apple Business Manager se federa con el MDM operado por Lockia vía el protocolo MDM publicado por Apple. Los portafolios mixtos Android + iOS corren un solo flujo operativo en lugar de dos programas de financiamiento separados por sistema operativo.

Lockia opera infraestructura multi-región a través de las Américas, expandiéndose globalmente; el despliegue en la región del cliente está disponible para contratos que requieren soberanía sobre la ruta de datos.

03 · Lado a lado

Hechos arquitectónicos

Cada fila proviene de materiales públicos del proveedor y de los protocolos de gestión de dispositivos que Apple y Google publican. La comparación refleja qué construye cada plataforma y cómo sirve cada una a los operadores de financiamiento.

CapacidadLockiaPayJoy
Capa comercialPlataforma para operadores, retailers y OEMs que corren sus propios programas de financiamientoPrestamista directo al consumidor; el financiamiento se origina y se atiende por PayJoy
Relación de clienteLockia → operador; operador → prestatarioPayJoy → prestatario directo; comerciante vía derivación
Mecanismo de control AndroidAPIs públicas de AOSP DevicePolicyManager (Cipher DPC, modo Device Owner)DPC construido por PayJoy, modo Device Owner
Mecanismo de control iOSCipher MDM operado por Lockia, en su región de despliegue, vía Apple Business ManagerNo es el foco arquitectónico primario
Postura de resistencia a la elusiónMulti-capa AOSP + identidad anclada en TEE (USPTO 63/940,826)Aplicación a nivel de software del DPC; las rutas de elusión por modo de recuperación están públicamente documentadas
Anclaje por hardwareIdentidad de dispositivo anclada al TEEIdentidad por software a nivel del DPC
Modelo de hospedajeOperado por Lockia, en su región de despliegue — infraestructura multi-región a través de las Américas, expandiéndose globalmente; despliegue en la región del cliente disponibleNube de PayJoy (SaaS alojado en EE. UU.)
Postura de soberaníaDespliegue en la región del cliente disponible para contratos sujetos a soberaníaSaaS alojado en EE. UU.
Ruta de datos del clienteOperado por Lockia, en su región de despliegueNube de PayJoy

04 · Soberanía

Dónde se asientan los datos importa para los regímenes regulatorios de LATAM

El modelo de producto de consumo de PayJoy enruta la telemetría del dispositivo y los datos de pago del cliente a través del SaaS de nube estadounidense de PayJoy. Para la mayoría de los contextos de financiamiento al consumidor en mercados sin requisitos estrictos de residencia de datos, es un intercambio arquitectónicamente aceptable.

Para operadores en mercados con mandatos explícitos de residencia de datos — LGPD en Brasil, la Ley Federal de Protección de Datos de México, contratos de adquisición del sector público en Chile y Colombia, contextos de finanzas reguladas a lo largo de la región — el SaaS estadounidense en la ruta de datos es un descalificador de adquisición. El operador de financiamiento no puede usar a PayJoy como sustrato y mantener cumplimiento con los contratos que sus clientes aguas abajo exigen.

La opción de despliegue en la región del cliente de Lockia existe precisamente para este caso. El operador de financiamiento licencia la plataforma y la corre en la jurisdicción que sus contratos requieren; Lockia opera la infraestructura bajo términos que los acuerdos de manejo de datos del operador pueden gobernar. La soberanía es la propiedad arquitectónica; la postura de cumplimiento del operador es el resultado contractual. Ver la página de soluciones para sector público para el marco completo de adquisición.

05 · Cuándo PayJoy es la respuesta correcta

Dos patrones donde el modelo directo de préstamo de PayJoy encaja

PayJoy sirve bien a escenarios reales de financiamiento al consumidor. La comparación no es útil si no los nombra.

  • Comerciantes pequeños en una sola región sin operación interna de cobranza. Un comerciante que quiere ofrecer financiamiento sin construir ni licenciar la infraestructura de préstamo y cobranza puede derivar clientes a PayJoy. El comerciante recibe un pago transaccional en el punto de venta; PayJoy carga el riesgo de suscripción y opera el control del dispositivo como parte de su propio producto.
  • Consumidores finales en mercados donde PayJoy opera como prestamista directo. Los clientes en los mercados servidos por PayJoy pueden financiar dispositivos a través de PayJoy como prestamista originador sin pasar por un programa de comerciante.

06 · Cuándo Lockia es la respuesta correcta

Cuatro patrones donde Sovereign UEM es el ajuste arquitectónico

Lockia es la elección correcta cuando el comprador es un operador, retailer u OEM que corre su propio programa de financiamiento, en lugar de derivar clientes a un prestamista de terceros.

  • Operadores de financiamiento multi-región. Los operadores que despliegan a lo largo de múltiples mercados de LATAM no pueden depender de un sustrato SaaS estadounidense que no satisface la LGPD, la Ley Federal de Protección de Datos de México, o los requisitos de residencia de datos por país. La opción de despliegue en la región del cliente de Lockia permite al operador estandarizar sobre una sola plataforma a través de regiones.
  • Operaciones internas de cobranza. Los operadores con su propio flujo de cobranza y sistemas de facturación integran el plano de políticas de Lockia vía webhook o REST API — Lockia maneja el estado de bloqueo desde el sistema de facturación del operador, no al revés.
  • Paridad con Apple requerida. Portafolios mixtos Android + iOS sobre un solo flujo operativo — Cipher MDM vía ABM sobre iPhone, Cipher DPC vía AOSP sobre Android, un solo plano de políticas.
  • Control de dispositivos resistente al reset como requisito contractual. Operadores cuyos modelos de suscripción dependen de la recuperación real del dispositivo en caso de mora — ver por qué el control de dispositivos resistente al reset cambia la economía del financiamiento de dispositivos para el marco de economía unitaria.

Siguiente paso

Conversa con ingeniería de Lockia sobre tu programa de financiamiento

Si operas o estás lanzando un programa de financiamiento de dispositivos y quieres evaluar a Lockia como plataforma de infraestructura, el siguiente paso útil es una llamada técnica. Revisaremos juntos la integración con tu sistema de facturación, tu flujo de cobranza, tu huella geográfica, y cómo la arquitectura de Lockia se mapea con el contrato de despliegue que tu operación requiere.

PayJoy es una marca registrada de PayJoy, Inc. Apple y Apple Business Manager son marcas registradas de Apple Inc. Google y AOSP son marcas registradas de Google LLC. Esta comparación refleja información públicamente disponible publicada por cada compañía sobre su propio producto, y se provee únicamente con fines de evaluación.