ARMATURA One · Cybersecurity & Data Protection

Seguridad física diseñada para convivir con entornos IT empresariales.

ARMATURA aborda la seguridad del ecosistema por capas: protección de datos y comunicaciones, acceso administrativo, desarrollo seguro, red, biometría, credenciales, dispositivos de campo y continuidad operativa.

ARMATURA One no reemplaza las herramientas corporativas de ciberseguridad. Sus controles están diseñados para integrarse dentro de una arquitectura IT gobernada por las políticas, redes y procesos de cada organización.
Seguridad por capas en el ecosistema ARMATURA One
D
Datos & comunicacionesAES-256 · TLS 1.2 · RSA-4096
proteger
I
Identidad administrativaRBAC · MFA · least privilege
controlar
N
Red & despliegueVLAN · DMZ · 802.1X · segmentación
segmentar
E
Controladores & lectoresOSDP Verified™ Secure ACU / Secure PD
asegurar
B
Biometría & credencialesTemplates cifrados · liveness · mobile credentials
verificar
R
Resiliencia operativaHA · backups · DR · load balancing
continuar
Principio de arquitectura

La seguridad se extiende desde la plataforma hasta los dispositivos de campo.

En una arquitectura empresarial de control de acceso, la protección abarca software, red, controladores, lectores, terminales y credenciales. ARMATURA documenta controles en distintas capas para reducir exposición y apoyar un despliegue controlado y trazable.

ARMATURA OneAplicación · datos · administración
Red empresarialSegmentación · 802.1X · DMZ
ControllerSecure ACU · supervised inputs
Reader / I/OOSDP Verified™ · Secure PD · selected models
Standalone terminalBiometría · protección de datos · controles de edge
Credencial / biometríaRFID · móvil · QR · templates
Controles documentados

Protección de datos, identidad y comunicaciones.

Los algoritmos y protocolos importan, pero solo cuando se entiende qué protegen. ARMATURA documenta mecanismos para datos en reposo, comunicaciones, intercambio de llaves y acceso administrativo.

AES-256Protección de determinados datos en reposo y templates biométricos documentados.
TLS 1.2Protección de comunicaciones entre componentes y servicios donde aplica.
RSA-4096Intercambio de llaves documentado para determinados flujos, incluyendo mobile credentials.
ID

Acceso administrativo

RBAC y MFA apoyan el control del acceso administrativo según rol y necesidad operativa; el principio de mínimo privilegio forma además parte de las prácticas documentadas de diseño seguro.

RBACMFALeast Privilege
NET

Seguridad de red

La documentación contempla segmentación, VLAN, DMZ y soporte 802.1X en dispositivos aplicables como parte de una arquitectura de despliegue empresarial.

VLANDMZ802.1X
FLOW

Integraciones y flujos de datos

Las integraciones y los flujos de datos deben evaluarse dentro de los límites de confianza, permisos, segmentación y políticas IT definidos para cada proyecto.

Trust boundariesAccess controlData flows
Secure Development Lifecycle

La seguridad se diseña desde el desarrollo.

El Product Cyber Security Management Program de Armatura Tech Co., Ltd. fue evaluado bajo IEC 62443-4-1:2018 para capacidad de proceso ML2. El alcance cubre prácticas de desarrollo seguro, no una certificación genérica de cada instalación o de toda la infraestructura del cliente.

Threat modeling y análisis de riesgo
Identificación de activos, trust boundaries, interfaces, amenazas, CVSS y mitigaciones.
Secure by design
Defense in depth, least privilege, reducción de superficie de ataque y revisión de interfaces.
Secure coding & static analysis
Estándares de codificación, análisis estático y tratamiento de hallazgos según riesgo.
Verificación de seguridad previa a liberación
Port scanning, web scanning y vulnerability scanning, además de seguimiento de hallazgos hasta cierre.
Gestión de vulnerabilidades y mejora continua
Recepción, evaluación, remediación, análisis de causa raíz y mejora continua del proceso.
Biometría & mobile credentials

Protección de identidad más allá de una contraseña.

Biometría

El Security Whitepaper documenta generación de templates biométricos, protección con AES-256 y medidas anti-spoofing / liveness en dispositivos aplicables. Para el proceso de matching, los templates se describen como representaciones matemáticas de la biometría, distintas de la imagen original.

AES-256TemplatesLivenessAnti-spoofing

Mobile credentials

La arquitectura documentada de ARMATURA utiliza ACMS para determinados flujos de credencial móvil, con TLS 1.2, RSA-4096 y AES-256, además de modos BLE/NFC y QR dinámico/TOTP donde aplica.

ACMSBLE / NFCDynamic QRTOTP
Secure edge

Comunicaciones verificadas entre controladores y dispositivos de campo.

Controladores, módulos de I/O y lectores seleccionados de ARMATURA fueron verificados para perfiles OSDP Secure ACU / Secure PD. Esto permite respaldar con evidencia independiente la comunicación segura entre componentes compatibles.

ARMATURA ControllerAHSC / AHDU · Secure ACU
OSDPVerified™ · v2.2.2
Reader / I/OSecure PD · selected models
OSDP Verified™: el reporte revisado incluye cuatro controladores Secure ACU, tres módulos I/O Secure PD y cinco lectores Secure PD, todos dentro del alcance documentado de OSDP v2.2.2.

Hardware criptográfico

La documentación de producto identifica hardware dedicado de cifrado en controladores seleccionados; por separado, el Security Whitepaper declara el uso de secure crypto chips con rating EAL6+ dentro de la arquitectura de hardware seguro de ARMATURA.

Supervised inputs

Inputs supervisados permiten distinguir estados normales, open y short para ayudar a detectar condiciones anómalas o manipulación en circuitos de campo.

Product assurance

Modelos seleccionados cuentan además con evidencia de IEC/EN/BS EN 60839-11-1 Grade IV, UL294/ETL y pruebas IP/IK según producto.

Continuidad & respuesta

Continuidad operativa y evaluación de seguridad.

Continuidad operativa

La documentación contempla High Availability, backups, disaster recovery, clustering y load balancing como parte de arquitecturas de continuidad.

HABackupDRLoad balancing

Security assessments

ARMATURA One cuenta con una evaluación Safe to Host basada en criterios OWASP para la versión y el alcance evaluados, además de evidencia separada de vulnerability scanning en un entorno específico.

OWASPVulnerability assessment

Prácticas de seguridad y respuesta

Los procesos de seguridad documentados por ARMATURA contemplan auditorías, gestión y seguimiento de vulnerabilidades, prácticas de respuesta ante incidentes y mejora continua.

AuditsIssue trackingRCA
Responsabilidad compartida

Los controles de producto son una parte de la postura final de seguridad.

ARMATURA aporta controles y capacidades a nivel de plataforma, comunicaciones y dispositivos. La postura de seguridad final también depende de cómo cada organización diseña, configura y opera su infraestructura.

ARMATURA aporta

  • Controles documentados de datos, identidad y comunicaciones
  • Secure development lifecycle y security assessments
  • Secure field communications y controles de edge
  • Capacidades documentadas para HA, backup, clustering y resiliencia según la arquitectura implementada

La organización define y opera

  • Segmentación, VLAN, DMZ, firewall y hardening
  • Políticas de identidad, privilegios y administración
  • Definición, configuración, ejecución y validación de políticas de backup, DR, patching y hardening del deployment
  • Arquitectura de integraciones, data flows y controles compensatorios
Standards, assessments & assurance

Evidencia con el alcance correcto.

Cada evidencia tiene un alcance distinto. Por eso ARMATURA separa desarrollo seguro, seguridad de aplicación, comunicaciones de campo, estándares de control de acceso y calidad de proceso.

Secure development
IEC 62443-4-1:2018Process Capability Assessment · Product Cyber Security Management Program v1.1 · ML2
Application security
OWASP-based assessmentSafe to Host assessment para una versión y alcance específicos de ARMATURA One; no incluye por sí sola la infraestructura completa del cliente.
Field communications
OSDP Verified™Secure ACU · Secure PD · OSDP v2.2.2
Access control assurance
IEC / EN / BS EN 60839-11-1Grade IV · selected controllers, I/O modules and readers
Hardware assurance
UL294 / ETLModelos seleccionados de controllers y readers.
Process / manufacturing quality
ISO 9001:2015Sistema de gestión de Armatura Tech Co., Ltd. para R&D y manufactura de dispositivos de seguridad.
Nota de alcance: certificaciones, evaluaciones y ratings aplican únicamente a las entidades, versiones, procesos y modelos indicados en cada documento. No deben interpretarse como una certificación universal de ARMATURA One ni de cada deployment del cliente.
Profundidad técnica

¿Necesitas revisar controles, protocolos y arquitectura con mayor detalle?

Esta página resume la postura y los principales controles documentados. El Security Whitepaper ofrece el siguiente nivel de profundidad técnica para equipos de IT, Cybersecurity, Security Architecture y Compliance.