Cifrado en capas, con claves bajo control de la organización
El cifrado protege lo que la política no puede evitar: un terminal perdido, una red interceptada, un disco retirado. Blindium configura el cifrado en reposo y en tránsito desde el EMM, con módulos criptográficos validados y gestión de claves y certificados integrada con la PKI del organismo.

Cifrado del dispositivo y Knox DualDAR
Todo dispositivo gestionado aplica cifrado de disco basado en ficheros, con claves protegidas por hardware y ligadas a la credencial del usuario. El EMM lo hace obligatorio y comprueba su estado en cada ciclo de cumplimiento.
Knox DualDAR añade una segunda capa independiente sobre el contenedor de trabajo: claves distintas, política propia de bloqueo y un módulo criptográfico que puede ser el de Samsung o uno de terceros aprobado. La capa interior permanece cifrada mientras el contenedor está bloqueado, aunque el terminal esté en uso. Es el mecanismo que Samsung documenta para escenarios de comunicaciones militares con doble cifrado.
Claves, certificados y módulos validados
Cifrado en tránsito
VPN IPsec/IKEv2 o TLS con suites aprobadas y TLS mutuo entre el terminal y el servidor EMM. Sin canales en claro.
Gestión de claves y certificados
Emisión, renovación y revocación de certificados de dispositivo y usuario desde la PKI corporativa a través del EMM. Almacén de claves respaldado por hardware.
Módulos criptográficos validados
El fabricante declara la validación FIPS 140-2 de su módulo criptográfico; en los dispositivos Galaxy, Samsung mantiene módulos validados FIPS 140-2 y 140-3. Se verifica el certificado CMVP aplicable en cada proyecto.
CPSTIC, ENS y productos cualificados
El Catálogo de Productos y Servicios de Seguridad TIC (CPSTIC) del Centro Criptológico Nacional recoge los productos cualificados y aprobados para su uso en la Administración y en sistemas que manejan información clasificada. La presencia de un producto en el catálogo, y en qué categoría, es un criterio objetivo de compra.
El Esquema Nacional de Seguridad exige, en categoría alta, cifrado de la información en dispositivos portátiles y en comunicaciones, con algoritmos y productos acreditados. Las guías CCN-STIC de dispositivos móviles detallan configuraciones concretas.
Blindium indica en cada propuesta qué componente está cualificado en CPSTIC, cuál dispone de certificación Common Criteria o FIPS y cuál se presenta como alineado sin certificación. No se afirma ninguna cualificación que no conste en el catálogo.
- CPSTIC Catálogo del CCN. Se consulta la categoría y la versión cualificada del producto.
- ENS Controles op.exp, mp.eq y mp.com de categoría alta como referencia de configuración.
- CCN-STIC Guías de configuración segura de dispositivos móviles y de gestión de flotas.
Borrado seguro y ciclo de vida del dispositivo
Alta
Cifrado obligatorio activado antes de cargar datos. Certificados emitidos por la PKI. Verificación de módulo criptográfico y versión de firmware.
Operación
Renovación automática de certificados, comprobación de cumplimiento y rotación de claves del contenedor según política.
Pérdida o compromiso
Borrado criptográfico inmediato (destrucción de claves), revocación de certificados y bloqueo. Registro de la orden y de su confirmación.
Baja
Borrado seguro verificado, desvinculación de Knox y del inventario, certificado de retirada para el expediente.
Assessment gratuito de continuidad MDM/EMM (45 minutos)
Una sesión técnica con un especialista para revisar su situación y devolverle una recomendación accionable. Sin compromiso.
- Arquitectura actual y número de dispositivos
- Criticidad de los datos y restricciones de red o cloud
- Integración con Samsung Knox y flota mixta
- Opciones de transición y modelo de despliegue (on-prem, híbrido o cloud)


