Menú

Contactar
Logo
Prensa

Futurex HSM: pagos y PKI en una plataforma

Futurex combina HSM de pago y HSM de propósito general en una plataforma y añade servicios en la nube, gestión de claves y dispositivos para la inyección de claves. Comprobamos con usted qué generación encaja y clasificamos con precisión cada dato de certificaciones y números de certificado. Después integramos los dispositivos en sus aplicaciones y le acompañamos en la operación diaria.

Probar el producto
  • FIPS 140-3 Level 3 según el fabricante
  • PCI PTS HSM v4
  • ML-KEM y ML-DSA
  • 75 HSM virtuales por dispositivo
Dispositivos de la plataforma Futurex Excrypt HSM
Imagen del producto: Futurex

Futurex de un vistazo

Un módulo de seguridad de hardware genera y almacena claves criptográficas en un dispositivo certificado y nunca las entrega en texto claro. Futurex reúne así dos mundos: los pagos con PIN y claves de tarjeta, y aplicaciones generales como la PKI, funcionan en la misma plataforma. Un dispositivo admite hasta 75 HSM virtuales y 250 particiones para aplicaciones.

La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Conocemos el particionamiento de la plataforma Excrypt, los conjuntos de comandos de la línea Classic y el camino hacia la nube VirtuCrypt. Dirigimos su proyecto desde la selección, pasando por la integración, hasta la operación.

Excrypt HSM Platform, CryptoHub, Classic Enterprise, KMES
FIPS 140-3 Level 3 y PCI PTS HSM v4, según el fabricante
ML-KEM y ML-DSA, SLH-DSA anunciado
Appliance 1U, tarjeta PCIe, nube VirtuCrypt

Las series en detalle

Excrypt HSM Platform

La Excrypt HSM Platform es el hardware actual y sustituye a la línea Classic; Futurex no publica números de modelo individuales para ella. Un dispositivo admite hasta 75 HSM virtuales y 250 particiones para aplicaciones y ofrece hasta 40.000 firmas RSA-2048 por segundo. Futurex declaró en junio de 2025 que era el único módulo certificado según PCI HSM con algoritmos poscuánticos; esta afirmación procede del fabricante.

Ver la imagen del dispositivo

Modelos

Excrypt HSM Platform: Modelos
Appliance 1U Excrypt HSMHasta 100.000 operaciones de pago por segundo
Tarjeta PCIe Excrypt HSMInstalación en su propio servidor
Excrypt HSM in VirtuCryptInstancia en la nube en el centro de datos de Futurex
Formatos
Appliance de 1U, Tarjeta PCIe, Instancia en la nube
Operación
Centro de datos propio, Nube VirtuCrypt

Certificaciones

  • FIPS 140-3 Level 3, según el fabricante, sin número de certificado
  • PCI PTS HSM v4 según la página de listado
  • PCI HSM certificado según la página del producto

Características

  • Hasta 75 HSM virtuales y 250 particiones por dispositivo
  • Hasta 40.000 firmas RSA-2048 y 100.000 operaciones de pago por segundo
  • ML-KEM y ML-DSA de forma nativa, SLH-DSA está anunciado
  • Generador de números aleatorios de base cuántica
  • Excrypt Universal Interface para los comandos de dispositivos anteriores
  • PKCS#11, JCA y JCE, CNG, OpenSSL y REST

Datos del fabricante

CryptoHub

CryptoHub es una plataforma definida por software que reúne HSM de pago, HSM de propósito general, gestión de claves y entidades de certificación en un solo dispositivo. Varios inquilinos trabajan de forma separada en ella, y la appliance llega como dispositivo 2U con hasta 75 HSM virtuales. Junto a ella existen una versión virtual, una versión en contenedor y la CryptoHub Cloud, operada por Futurex. Los datos sobre el nivel de certificación difieren: la appliance indica FIPS 140-3 Level 3, mientras que la página de la nube indica FIPS 140-2 Level 3 y PCI HSM.

Futurex CryptoHub
Imagen del producto: Futurex

Modelos

CryptoHub: Modelos
CryptoHub HSMAppliance 2U con hasta 75 HSM virtuales
CryptoHub virtualAppliance virtual o contenedor
CryptoHub CloudOperado por Futurex
Formatos
Appliance 2U, Appliance virtual, Contenedor, Servicio en la nube
Operación
Centro de datos propio, Virtualización, CryptoHub Cloud

Certificaciones

  • FIPS 140-3 Level 3 para la appliance, según el fabricante
  • FIPS 140-2 Level 3 según la página de CryptoHub Cloud
  • PCI HSM según la página de CryptoHub Cloud

Características

  • HSM de pago y HSM de propósito general en una plataforma
  • Gestión de claves durante todo el ciclo de vida, incluidas las claves en la nube
  • Inyección de claves para terminales de punto de venta, cajeros automáticos y dispositivos IoT
  • Entidades de certificación, tokenización y cifrado de bases de datos
  • Multiinquilino, varias áreas en un dispositivo
  • Los datos sobre el nivel FIPS difieren según la página del producto

Datos del fabricante

VirtuCrypt

VirtuCrypt es la nube operada por Futurex y en diciembre de 2025 estaba disponible en 16 centros de datos. El servicio se ofrece en tres niveles: Enterprise, Elements con facturación por transacción y Plus como ampliación de una instalación en el propio centro de datos. Para los pagos, Futurex indica PCI PTS HSM v4, además de FIPS 140-2 y 140-3 Level 3, así como ML-KEM y ML-DSA.

Futurex VirtuCrypt
Imagen del producto: Futurex

Modelos

VirtuCrypt: Modelos
EnterpriseNivel para la operación completa en la nube de Futurex
ElementsFacturación por transacción
PlusAmpliación de una instalación en el propio centro de datos
Formatos
Servicio en la nube
Operación
Nube de Futurex, Ampliación del propio centro de datos, Marketplaces de AWS, Azure y Google Cloud

Certificaciones

  • FIPS 140-2 y FIPS 140-3 Level 3, según el fabricante
  • PCI HSM
  • PCI PTS HSM v4 para los pagos

Características

  • 16 centros de datos, a diciembre de 2025
  • ML-KEM y ML-DSA para algoritmos poscuánticos
  • Disponible a través de los marketplaces de AWS, Azure y Google Cloud
  • Aportar sus propias claves mediante Excrypt Touch
  • Tres niveles: Enterprise, Elements y Plus

Datos del fabricante

Vectera Plus

Vectera Plus es el HSM de propósito general de la línea Classic Enterprise, es decir, de la generación anterior, y sigue a la venta. El dispositivo 1U calcula RSA hasta 8192 bits y ECC. HSM virtuales y particiones separan las aplicaciones, y el código propio se ejecuta en el Secure Code Environment. Cuenta con FIPS 140-2 Level 3, además de las certificaciones PCI PTS y PCI HSM. A esto se suma X9 TR-39, y una versión en la nube funciona en VirtuCrypt.

Futurex Vectera Plus
Imagen del producto: Futurex

Modelos

Vectera Plus: Modelos
Vectera PlusAppliance 1U para aplicaciones generales
Vectera Plus in VirtuCryptVersión en la nube de la misma serie
Formatos
Appliance de 1U, Instancia en la nube
Operación
Centro de datos propio, Nube VirtuCrypt

Certificaciones

  • FIPS 140-2 Level 3
  • PCI PTS y PCI HSM
  • X9 TR-39

Características

  • RSA hasta 8192 bits y ECC
  • HSM virtuales y particiones en un dispositivo
  • Secure Code Environment para código propio
  • Interfaces REST, PKCS#11, JCE, CNG y OpenSSL
  • Versión en la nube a través de VirtuCrypt

Datos del fabricante

Excrypt SSP Enterprise v.2

El Excrypt SSP Enterprise v.2 es el HSM de pago de la línea Classic Enterprise y mantiene compatibilidad con versiones anteriores del Excrypt SSP9000 y el SSP9000 Enterprise. Sobre el rendimiento, las fuentes indican dos valores: la página del producto habla de hasta 50.000 transacciones por segundo, y el anuncio de más de 20.000. Por debajo se sitúa el Excrypt Plus, con 5.000 transacciones por segundo, 250 particiones y una vía de actualización hacia el SSP Enterprise v.2.

Modelos

Excrypt SSP Enterprise v.2: Modelos
Excrypt SSP Enterprise v.2Hasta 50.000 transacciones por segundo según la página del producto
Excrypt Plus5.000 transacciones por segundo y 250 particiones
Excrypt SSP9000 y SSP9000 EnterpriseDispositivos anteriores con los que existe compatibilidad
Formatos
Appliance de 1U
Operación
Centro de datos propio

Certificaciones

  • FIPS 140-2 Level 3
  • PCI PTS HSM
  • PCI PTS HSM v3 para el Excrypt Plus
  • X9 TR-39

Características

  • HSM de pago de la línea Classic Enterprise
  • La página del producto indica hasta 50.000 transacciones por segundo, el anuncio más de 20.000
  • Compatible con versiones anteriores del Excrypt SSP9000 y el SSP9000 Enterprise
  • Excrypt Plus con 5.000 transacciones por segundo y 250 particiones
  • Desde el Excrypt Plus hay una vía hacia la SSP Enterprise v.2

Datos del fabricante

KMES Series 3

La KMES Series 3 es un servidor de claves 2U con un HSM integrado y gestiona los certificados durante todo su ciclo de vida. Ejecuta la CA raíz sin conexión y la CA emisora, habla KMIP y separa inquilinos. Lleva claves como BYOK, EKM o CSE hacia nubes públicas. Una CA híbrida con algoritmos poscuánticos está anunciada, y la operación se realiza en el propio centro de datos o en VirtuCrypt. Además existen dispositivos para la inyección de claves, para la gestión de inventarios y para la carga a distancia.

Futurex KMES Series 3
Imagen del producto: Futurex

Modelos

KMES Series 3: Modelos
KMES Series 3Servidor 2U con HSM integrado
SKI Series 3Inyección de claves para 18 terminales al mismo tiempo
Guardian Series 3Gestión y auditoría de inventarios completos de dispositivos
Excrypt TouchTableta certificada según FIPS 140-2 Level 3 para la carga de claves a distancia
Formatos
Appliance 2U, Instancia en la nube
Operación
Centro de datos propio, Nube VirtuCrypt

Certificaciones

  • FIPS 140-2 Level 3 para el HSM integrado
  • PCI PTS HSM
  • FIPS 140-2 Level 3 para el Excrypt Touch

Características

  • CA raíz sin conexión y CA emisora en un dispositivo
  • Gestionar certificados durante todo el ciclo de vida
  • BYOK, EKM y CSE para nubes públicas
  • KMIP para sistemas de terceros, inquilinos separados
  • Una CA híbrida con algoritmos poscuánticos está anunciada

Datos del fabricante

Cómo elegir la línea adecuada

Cuatro puntos determinan la elección en Futurex: el tipo de carga, la generación de los dispositivos, las evidencias requeridas y el modelo de operación. Los aclaramos en un taller y recogemos el resultado en un documento de decisión.

Tipo de carga

El PIN y las claves de tarjeta requieren un HSM de pago conforme a PCI PTS, mientras que a las aplicaciones generales como la PKI y la firma de código les basta un HSM de propósito general. La Excrypt HSM Platform y CryptoHub cubren ambas cosas en un solo dispositivo. La línea Classic separa las tareas entre Vectera Plus y Excrypt SSP Enterprise v.2.

Generación

La Excrypt HSM Platform es el hardware actual y el sucesor de la línea Classic, que Futurex sigue vendiendo. Quien opera hoy Vectera Plus o Excrypt SSP Enterprise v.2 planifica el cambio conforme a sus propios plazos de vigencia de certificados.

Evidencias

Futurex indica FIPS 140-3 Level 3, pero no publica ningún número de certificado, por lo que marcamos este dato como «según el fabricante». En cuanto a la evidencia PCI, las páginas difieren: la plataforma actual figura con v4 y el Excrypt Plus, con v3.

Modelo de operación

Usted opera los dispositivos por su cuenta, nos confía la operación o utiliza VirtuCrypt con 16 centros de datos, también a través de los marketplaces de los hiperescaladores. Para la transición, el nivel Plus conecta el propio centro de datos con la nube. La solución completa funciona en centros de datos alemanes.

Nuestros servicios en torno a Futurex

No solo suministramos el dispositivo, sino también el trabajo previo y posterior: selección, particionamiento, conexión de las aplicaciones, ceremonia de claves y operación. Documentamos la ceremonia de claves de forma que los auditores puedan reconstruirla más tarde. Un equipo le acompaña desde el asesoramiento hasta la operación.

  • Consultoría e integración de HSM

    Dimensionamos HSM virtuales y particiones, y conectamos PKCS#11, JCE y REST. Los comandos de la línea Classic los traducimos mediante el Excrypt Universal Interface. Documentamos la ceremonia de claves de forma auditable.

    HSM y gestión de claves

  • Preparación para PQC

    Identificamos qué claves y protocolos se basan hoy en RSA y ECC, porque ambos algoritmos están amenazados por los ordenadores cuánticos. Después planificamos el camino hacia ML-KEM y ML-DSA y dejamos constancia de que SLH-DSA solo está anunciado.

    Criptografía poscuántica

  • Cloud

    Conectamos su centro de datos con VirtuCrypt o con la CryptoHub Cloud. Configuramos el acceso a través de los marketplaces de los hiperescaladores. Sus propias claves las incorporamos mediante Excrypt Touch.

    Cloud

Normas y evidencias

Estos cuatro requisitos determinan en Futurex la selección y la documentación del proyecto. Le indicamos qué línea los cumple hoy y qué dato sin número de certificado solo consta según el fabricante.

Requisito / Exige / OTOKO® aporta
RequisitoExigeOTOKO® aporta
FIPS 140-3Módulos criptográficos certificados con un nivel de protección física definidoExcrypt HSM Platform y CryptoHub con Level 3, sin número de certificado publicado
PCI PTS HSMHardware certificado para PIN y claves de tarjetaExcrypt HSM Platform y VirtuCrypt según v4, Excrypt Plus según v3
X9 TR-39Auditoría de la gestión de claves en el negocio de tarjetasVectera Plus y Excrypt SSP Enterprise v.2 admiten TR-39
KMIPGestión de claves independiente del fabricanteKMES Series 3 y CryptoHub hablan KMIP para sistemas de terceros

Preguntas frecuentes sobre Futurex

Temas relacionados

Más información sobre

Futurex

Futurex combina HSM de pago y HSM de propósito general en una plataforma y añade servicios en la nube, gestión de claves y dispositivos para la inyección de claves. Comprobamos con usted qué generación encaja y clasificamos con precisión cada dato de certificaciones y números de certificado. Después integramos los dispositivos en sus aplicaciones y le acompañamos en la operación diaria.

Nuestros clientes

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.