Que tu dispositivo no sea la puerta de entrada

Cada aparato conectado que vendes es una puerta a tu red y a la de tus clientes. Antes de fabricar cien, reviso qué lleva dentro y cómo se comunica, y te digo qué arreglar primero.

Placa ESP32-EVB en 3D con tres capas de protección sobre su ESP32: arranque verificado, flash cifrada y certificado

Con qué trabajo

  • Linux
  • Python
  • Docker
  • ESP32 · Espressif

Qué hago

01

Qué lleva dentro

Contraseñas y claves escritas en el firmware, servicios abiertos, librerías con fallos conocidos y configuraciones por defecto.

02

Cómo habla

Si lo que envía va cifrado y si el dispositivo y el servidor se reconocen de verdad el uno al otro.

03

Cómo se actualiza

Que nadie pueda usar el canal de actualización para colarle otro programa.

04

Dónde llegan los datos

Reviso el servidor o la pasarela Linux que recibe la información.

05

Un informe que se entiende

Cada problema con su riesgo, cómo comprobarlo y cómo arreglarlo, ordenados por urgencia.

Animación: arranque verificado, flash cifrada, eFuses, canal mTLS que rechaza a un cliente sin certificado, OTA firmada que rechaza una versión antigua y panel de la flota con SBOM, CVE y normas

Defensa en profundidad, capa a capa

No basta con cifrar la conexión. Un equipo robusto verifica su propio firmware al arrancar, protege lo que guarda, solo habla con quien tiene certificado y no acepta actualizaciones sin firma ni versiones antiguas. Y lo puedes demostrar.

  • Secure Boot v2 y flash cifrada (AES-XTS) con eFuses quemados y JTAG deshabilitado
  • mTLS con un certificado X.509 por equipo y OTA firmada con anti-rollback
  • SBOM en CycloneDX con seguimiento de CVE, y evidencias para ETSI EN 303 645, IEC 62443-4-2 y el CRA

Cómo trabajamos

Cuatro pasos y ninguna sorpresa: en cada momento sabes qué viene después, qué recibes y cuánto cuesta.

  1. Hablamos

    Me explicas qué necesitas, qué tienes ya y qué te preocupa. Sin compromiso y sin jerga.

    Te llevas: Una opinión sincera de si es viable y por dónde empezaría yo.

  2. Te propongo un plan

    Por escrito: qué voy a hacer, qué te entrego, en qué orden y cuánto cuesta. Antes de empezar.

    Te llevas: Una propuesta cerrada con alcance, fases y precio.

  3. Avanzamos por hitos

    Vas viendo y probando entregas parciales. Nada de cajas negras que se abren al final.

    Te llevas: Prototipos y versiones que puedes tocar y probar.

  4. Te lo dejo funcionando

    Ficheros, documentación y acompañamiento en la puesta en marcha. Y sigo ahí después.

    Te llevas: Ficheros fuente, documentación y alguien a quien llamar.

Lo que me suelen preguntar

¿Cuándo tiene sentido hacerlo?

Antes de fabricar en serie o de instalar. Corregir en el diseño cuesta mucho menos que corregir en la calle.

¿Tiene que ver con la normativa europea?

Sí. El Reglamento de Ciberresiliencia exige requisitos de seguridad a los productos conectados, y una revisión previa te dice dónde estás.

¿También lo arreglas?

Si quieres, sí. Y si prefieres que lo haga tu equipo, el informe va con el detalle suficiente para hacerlo.

¿Lo hablamos?

Cuéntame en qué punto estás y qué te preocupa. Te contesto yo, no un formulario automático, con cómo lo abordaría y, si encaja, un presupuesto cerrado.

También te puedo ayudar con