ARMATURA aborda la seguridad del ecosistema por capas: protección de datos y comunicaciones, acceso administrativo, desarrollo seguro, red, biometría, credenciales, dispositivos de campo y continuidad operativa.
En una arquitectura empresarial de control de acceso, la protección abarca software, red, controladores, lectores, terminales y credenciales. ARMATURA documenta controles en distintas capas para reducir exposición y apoyar un despliegue controlado y trazable.
Los algoritmos y protocolos importan, pero solo cuando se entiende qué protegen. ARMATURA documenta mecanismos para datos en reposo, comunicaciones, intercambio de llaves y acceso administrativo.
RBAC y MFA apoyan el control del acceso administrativo según rol y necesidad operativa; el principio de mínimo privilegio forma además parte de las prácticas documentadas de diseño seguro.
La documentación contempla segmentación, VLAN, DMZ y soporte 802.1X en dispositivos aplicables como parte de una arquitectura de despliegue empresarial.
Las integraciones y los flujos de datos deben evaluarse dentro de los límites de confianza, permisos, segmentación y políticas IT definidos para cada proyecto.
El Product Cyber Security Management Program de Armatura Tech Co., Ltd. fue evaluado bajo IEC 62443-4-1:2018 para capacidad de proceso ML2. El alcance cubre prácticas de desarrollo seguro, no una certificación genérica de cada instalación o de toda la infraestructura del cliente.
El Security Whitepaper documenta generación de templates biométricos, protección con AES-256 y medidas anti-spoofing / liveness en dispositivos aplicables. Para el proceso de matching, los templates se describen como representaciones matemáticas de la biometría, distintas de la imagen original.
La arquitectura documentada de ARMATURA utiliza ACMS para determinados flujos de credencial móvil, con TLS 1.2, RSA-4096 y AES-256, además de modos BLE/NFC y QR dinámico/TOTP donde aplica.
Controladores, módulos de I/O y lectores seleccionados de ARMATURA fueron verificados para perfiles OSDP Secure ACU / Secure PD. Esto permite respaldar con evidencia independiente la comunicación segura entre componentes compatibles.
La documentación de producto identifica hardware dedicado de cifrado en controladores seleccionados; por separado, el Security Whitepaper declara el uso de secure crypto chips con rating EAL6+ dentro de la arquitectura de hardware seguro de ARMATURA.
Inputs supervisados permiten distinguir estados normales, open y short para ayudar a detectar condiciones anómalas o manipulación en circuitos de campo.
Modelos seleccionados cuentan además con evidencia de IEC/EN/BS EN 60839-11-1 Grade IV, UL294/ETL y pruebas IP/IK según producto.
La documentación contempla High Availability, backups, disaster recovery, clustering y load balancing como parte de arquitecturas de continuidad.
ARMATURA One cuenta con una evaluación Safe to Host basada en criterios OWASP para la versión y el alcance evaluados, además de evidencia separada de vulnerability scanning en un entorno específico.
Los procesos de seguridad documentados por ARMATURA contemplan auditorías, gestión y seguimiento de vulnerabilidades, prácticas de respuesta ante incidentes y mejora continua.
ARMATURA aporta controles y capacidades a nivel de plataforma, comunicaciones y dispositivos. La postura de seguridad final también depende de cómo cada organización diseña, configura y opera su infraestructura.
Cada evidencia tiene un alcance distinto. Por eso ARMATURA separa desarrollo seguro, seguridad de aplicación, comunicaciones de campo, estándares de control de acceso y calidad de proceso.
Esta página resume la postura y los principales controles documentados. El Security Whitepaper ofrece el siguiente nivel de profundidad técnica para equipos de IT, Cybersecurity, Security Architecture y Compliance.