O Hibernate Criteria Api protege completamente do SQL Injection?

Eu estou trabalhando com o Hibernate para proteger meu site da SQL Injection.

Ouvi dizer que o Hibernate Criteria API é mais poderoso que o HQL. O Hibernate Criteria Api protege completamente do SQL Injection?